az monitor log-analytics workspace saved-search
Управление сохраненным поиском рабочей области Log Analytics.
Команды
| Имя | Описание | Тип | Состояние |
|---|---|---|---|
| az monitor log-analytics workspace saved-search create |
Создайте сохраненный поиск для данной рабочей области. |
Core | GA |
| az monitor log-analytics workspace saved-search delete |
Удалите сохраненный поиск для данной рабочей области. |
Core | GA |
| az monitor log-analytics workspace saved-search list |
Перечислить все сохраненные поиски для данной рабочей области. |
Core | GA |
| az monitor log-analytics workspace saved-search show |
Отображение сохраненного поиска для заданной рабочей области. |
Core | GA |
| az monitor log-analytics workspace saved-search update |
Обновите сохраненный поиск для данной рабочей области. |
Core | GA |
az monitor log-analytics workspace saved-search create
Создайте сохраненный поиск для данной рабочей области.
az monitor log-analytics workspace saved-search create --category
--display-name
--name
--resource-group
--saved-query
--workspace-name
[--acquire-policy-token]
[--change-reference]
[--fa --func-alias]
[--fp --func-param]
[--tags]
Примеры
Создайте сохраненный поиск для данной рабочей области.
az monitor log-analytics workspace saved-search create -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"
Обязательные параметры
Категория сохраненного поиска. Это помогает пользователю быстрее найти сохраненный поиск.
Отображаемое имя сохраненного поиска.
Имя сохраненного поиска и уникальное в данной рабочей области.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Выражение запроса для сохраненного поиска.
Имя рабочей области Log Analytics.
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Псевдонимы функций — это короткие имена, предоставленные сохраненным поискам, чтобы их можно было легко ссылаться в запросе. Они необходимы для групп компьютеров.
Необязательные параметры функции, если запрос служит функцией. Значение должно быть в следующем формате: "param-name1:type1 = default_value1, param-name2:type2 = default_value2". Дополнительные примеры и правильный синтаксис см. в https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functions.
Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az monitor log-analytics workspace saved-search delete
Удалите сохраненный поиск для данной рабочей области.
az monitor log-analytics workspace saved-search delete [--acquire-policy-token]
[--change-reference]
[--ids]
[--name --saved-search-name]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя сохраненного поиска и уникальное в данной рабочей области.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя рабочей области.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Не запрашивать подтверждение.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az monitor log-analytics workspace saved-search list
Перечислить все сохраненные поиски для данной рабочей области.
az monitor log-analytics workspace saved-search list --resource-group
--workspace-name
Обязательные параметры
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Имя рабочей области.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az monitor log-analytics workspace saved-search show
Отображение сохраненного поиска для заданной рабочей области.
az monitor log-analytics workspace saved-search show [--ids]
[--name --saved-search-name]
[--resource-group]
[--subscription]
[--workspace-name]
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя сохраненного поиска и уникальное в данной рабочей области.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Имя рабочей области.
| Свойство | Значение |
|---|---|
| Группа параметров: | Resource Id Arguments |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
az monitor log-analytics workspace saved-search update
Обновите сохраненный поиск для данной рабочей области.
az monitor log-analytics workspace saved-search update --name
--resource-group
--workspace-name
[--acquire-policy-token]
[--category]
[--change-reference]
[--display-name]
[--fa --func-alias]
[--fp --func-param]
[--saved-query]
[--tags]
Примеры
Обновите сохраненный поиск для данной рабочей области.
az monitor log-analytics workspace saved-search update -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"
Обязательные параметры
Имя сохраненного поиска и уникальное в данной рабочей области.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
Имя рабочей области Log Analytics.
Необязательные параметры
Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.
Автоматическое получение маркера Политика Azure для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Категория сохраненного поиска. Это помогает пользователю быстрее найти сохраненный поиск.
Связанный идентификатор ссылки на изменение для этой операции ресурса.
| Свойство | Значение |
|---|---|
| Группа параметров: | Global Policy Arguments |
Отображаемое имя сохраненного поиска.
Псевдонимы функций — это короткие имена, предоставленные сохраненным поискам, чтобы их можно было легко ссылаться в запросе. Они необходимы для групп компьютеров.
Необязательные параметры функции, если запрос служит функцией. Значение должно быть в следующем формате: "param-name1:type1 = default_value1, param-name2:type2 = default_value2". Дополнительные примеры и правильный синтаксис см. в https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functions.
Выражение запроса для сохраненного поиска.
Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Значение по умолчанию: | False |