az monitor log-analytics workspace saved-search

Управление сохраненным поиском рабочей области Log Analytics.

Команды

Имя Описание Тип Состояние
az monitor log-analytics workspace saved-search create

Создайте сохраненный поиск для данной рабочей области.

Core GA
az monitor log-analytics workspace saved-search delete

Удалите сохраненный поиск для данной рабочей области.

Core GA
az monitor log-analytics workspace saved-search list

Перечислить все сохраненные поиски для данной рабочей области.

Core GA
az monitor log-analytics workspace saved-search show

Отображение сохраненного поиска для заданной рабочей области.

Core GA
az monitor log-analytics workspace saved-search update

Обновите сохраненный поиск для данной рабочей области.

Core GA

az monitor log-analytics workspace saved-search create

Создайте сохраненный поиск для данной рабочей области.

az monitor log-analytics workspace saved-search create --category
                                                       --display-name
                                                       --name
                                                       --resource-group
                                                       --saved-query
                                                       --workspace-name
                                                       [--acquire-policy-token]
                                                       [--change-reference]
                                                       [--fa --func-alias]
                                                       [--fp --func-param]
                                                       [--tags]

Примеры

Создайте сохраненный поиск для данной рабочей области.

az monitor log-analytics workspace saved-search create -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Обязательные параметры

--category

Категория сохраненного поиска. Это помогает пользователю быстрее найти сохраненный поиск.

--display-name

Отображаемое имя сохраненного поиска.

--name -n

Имя сохраненного поиска и уникальное в данной рабочей области.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--saved-query -q

Выражение запроса для сохраненного поиска.

--workspace-name

Имя рабочей области Log Analytics.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--fa --func-alias

Псевдонимы функций — это короткие имена, предоставленные сохраненным поискам, чтобы их можно было легко ссылаться в запросе. Они необходимы для групп компьютеров.

--fp --func-param

Необязательные параметры функции, если запрос служит функцией. Значение должно быть в следующем формате: "param-name1:type1 = default_value1, param-name2:type2 = default_value2". Дополнительные примеры и правильный синтаксис см. в https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functions.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az monitor log-analytics workspace saved-search delete

Удалите сохраненный поиск для данной рабочей области.

az monitor log-analytics workspace saved-search delete [--acquire-policy-token]
                                                       [--change-reference]
                                                       [--ids]
                                                       [--name --saved-search-name]
                                                       [--resource-group]
                                                       [--subscription]
                                                       [--workspace-name]
                                                       [--yes]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name --saved-search-name -n

Имя сохраненного поиска и уникальное в данной рабочей области.

Свойство Значение
Группа параметров: Resource Id Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
--workspace-name

Имя рабочей области.

Свойство Значение
Группа параметров: Resource Id Arguments
--yes -y

Не запрашивать подтверждение.

Свойство Значение
Значение по умолчанию: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az monitor log-analytics workspace saved-search list

Перечислить все сохраненные поиски для данной рабочей области.

az monitor log-analytics workspace saved-search list --resource-group
                                                     --workspace-name

Обязательные параметры

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--workspace-name

Имя рабочей области.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az monitor log-analytics workspace saved-search show

Отображение сохраненного поиска для заданной рабочей области.

az monitor log-analytics workspace saved-search show [--ids]
                                                     [--name --saved-search-name]
                                                     [--resource-group]
                                                     [--subscription]
                                                     [--workspace-name]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name --saved-search-name -n

Имя сохраненного поиска и уникальное в данной рабочей области.

Свойство Значение
Группа параметров: Resource Id Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
--workspace-name

Имя рабочей области.

Свойство Значение
Группа параметров: Resource Id Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az monitor log-analytics workspace saved-search update

Обновите сохраненный поиск для данной рабочей области.

az monitor log-analytics workspace saved-search update --name
                                                       --resource-group
                                                       --workspace-name
                                                       [--acquire-policy-token]
                                                       [--category]
                                                       [--change-reference]
                                                       [--display-name]
                                                       [--fa --func-alias]
                                                       [--fp --func-param]
                                                       [--saved-query]
                                                       [--tags]

Примеры

Обновите сохраненный поиск для данной рабочей области.

az monitor log-analytics workspace saved-search update -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Обязательные параметры

--name -n

Имя сохраненного поиска и уникальное в данной рабочей области.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--workspace-name

Имя рабочей области Log Analytics.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--category

Категория сохраненного поиска. Это помогает пользователю быстрее найти сохраненный поиск.

--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--display-name

Отображаемое имя сохраненного поиска.

--fa --func-alias

Псевдонимы функций — это короткие имена, предоставленные сохраненным поискам, чтобы их можно было легко ссылаться в запросе. Они необходимы для групп компьютеров.

--fp --func-param

Необязательные параметры функции, если запрос служит функцией. Значение должно быть в следующем формате: "param-name1:type1 = default_value1, param-name2:type2 = default_value2". Дополнительные примеры и правильный синтаксис см. в https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functions.

--saved-query -q

Выражение запроса для сохраненного поиска.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False