Export dat pracovního prostoru služby Log Analytics v Azure Monitoru
Export dat v pracovním prostoru služby Log Analytics umožňuje nepřetržitě exportovat data podle vybraných tabulek v pracovním prostoru. Při příchodu dat do kanálu služby Azure Monitor můžete exportovat do účtu služby Azure Storage nebo do služby Azure Event Hubs. Tento článek obsahuje podrobnosti o této funkci a postupu konfigurace exportu dat ve vašich pracovních prostorech.
Přehled
Data v Log Analytics jsou k dispozici pro dobu uchovávání dat definovanou ve vašem pracovním prostoru. Používá se v různých prostředích poskytovaných ve službách Azure Monitor a Azure. Existují případy, kdy potřebujete použít jiné nástroje:
- Dodržování předpisů v úložišti chráněném manipulací: Data se po ingestování nedají změnit v Log Analytics, ale dají se vyprázdnit. Exportujte do účtu úložiště nastaveného pomocí zásad neměnnosti, abyste zachovali ochranu dat.
- Integrace se službami Azure a dalšími nástroji: Export do služby Event Hubs při doručení a zpracování dat ve službě Azure Monitor
- Dlouhodobé uchovávání dat auditu a zabezpečení: Export do účtu úložiště v oblasti pracovního prostoru. Nebo můžete replikovat data do jiných oblastí pomocí některé z možností redundance služby Azure Storage, včetně GRS a GZRS.
Po nakonfigurování pravidel exportu dat v pracovním prostoru služby Log Analytics se nová data pro tabulky v pravidlech exportují z kanálu služby Azure Monitor do vašeho účtu úložiště nebo služby Event Hubs, jak dorazí. Provoz exportu dat je v páteřní síti Azure a neopouští síť Azure.
Data se exportují bez filtru. Například při konfiguraci pravidla exportu dat pro tabulku SecurityEvent se všechna data odesílaná do tabulky SecurityEvent exportují od času konfigurace. Případně můžete filtrovat nebo upravovat exportovaná data konfigurací transformací v pracovním prostoru, které platí pro příchozí data, před odesláním do pracovních prostorů služby Log Analytics a exportem cílů.
Další možnosti exportu
Data pracovního prostoru služby Log Analytics exportují nepřetržitě export dat odesílaných do pracovního prostoru služby Log Analytics. Existují další možnosti exportu dat pro konkrétní scénáře:
- Nakonfigurujte nastavení diagnostiky v prostředcích Azure. Protokoly se odesílají přímo do cíle. Tento přístup má nižší latenci v porovnání s exportem dat v Log Analytics.
- Naplánujte export dat na základě dotazu protokolu, který definujete pomocí rozhraní API pro dotazy Log Analytics. Pomocí Azure Data Factory, Azure Functions nebo Azure Logic Apps můžete orchestrovat dotazy v pracovním prostoru a exportovat data do cíle. Tato metoda je podobná funkci exportu dat, ale můžete ji použít k exportu historických dat z pracovního prostoru pomocí filtrů a agregace. Tato metoda podléhá omezením dotazů protokolu a není určená pro škálování. Další informace najdete v tématu Export dat z pracovního prostoru služby Log Analytics do účtu úložiště pomocí Logic Apps.
- Jednorázový export do místního počítače pomocí skriptu PowerShellu Další informace najdete v tématu Invoke-AzOperationalInsightsQueryExport.
Omezení
- Vlastní protokoly vytvořené pomocí rozhraní API kolektoru dat HTTP se nedají exportovat, včetně textových protokolů využívaných agentem Log Analytics. Vlastní protokoly vytvořené pomocí pravidel shromažďování dat, včetně textových protokolů, je možné exportovat.
- Export dat bude postupně podporovat více tabulek, ale v současné době je omezen na tabulky zadané v oddílu podporovaných tabulek . Do pravidel můžete zahrnout tabulky, které ještě nejsou podporovány, ale dokud nebudou tabulky podporované, nebudou se pro ně exportovat žádná data.
- V pracovním prostoru můžete definovat až 10 povolených pravidel, z nichž každá může obsahovat více tabulek. V pracovním prostoru můžete vytvořit další pravidla v zakázaném stavu.
- Cíle musí být ve stejné oblasti jako pracovní prostor služby Log Analytics.
- Účet úložiště musí být jedinečný v rámci pravidel v pracovním prostoru.
- Názvy tabulek můžou mít při exportu do účtu úložiště délku 60 znaků. Při exportu do služby Event Hubs můžou mít 47 znaků. Tabulky s delšími názvy se neexportují.
- Export do účtu služby Premium Storage se nepodporuje.
- Za export do suverénních cloudů se v současné době neúčtují žádné poplatky. Před povolením se odešle oznámení.
Úplnost dat
Export dat je optimalizovaný pro přesun velkého objemu dat do cílů. V případě cíle s nedostatečným škálováním nebo dostupnostem pokračuje proces opakování až na 12 hodin a může způsobit zlomek duplikace exportovaných záznamů. Pokud chcete zvýšit spolehlivost, postupujte podle doporučení pro účet úložiště a cíle služby Event Hubs. Další informace o cílových omezeních a doporučených upozorněních najdete v tématu Vytvoření nebo aktualizace pravidla exportu dat. Pokud jsou cíle po období opakování stále nedostupné, data se zahodí.
Cenový model
Poplatky za export dat vycházejí z počtu bajtů exportovaných do cílů ve formátovaných datech JSON a měří se v GB (10^9 bajtů). Výpočet velikosti v dotazu pracovního prostoru nemůže odpovídat poplatkům za export, protože nezahrnuje formátovaná data JSON. Pomocí PowerShellu můžete vypočítat celkovou velikost fakturace kontejneru objektů blob. Za export do suverénních cloudů se v současné době neúčtují žádné poplatky. Před povolením se odešle oznámení.
Další informace, včetně časové osy fakturace exportu dat, najdete v tématu o cenách služby Azure Monitor. Fakturace exportu dat byla povolena na začátku října 2023.
Export cílů
Před vytvořením pravidel exportu v pracovním prostoru musí být cíl exportu k dispozici. Cíle nemusí být ve stejném předplatném jako váš pracovní prostor. Když používáte Azure Lighthouse, je také možné odesílat data do cílů v jiném tenantovi Microsoft Entra.
Abyste mohli nakonfigurovat pravidlo exportu dat v libovolné tabulce v pracovním prostoru, musíte mít oprávnění k zápisu do pracovního prostoru i cíli. Zásady sdíleného přístupu pro obor názvů služby Event Hubs definují oprávnění, která má mechanismus streamování. Streamování do služby Event Hubs vyžaduje oprávnění ke správě, odesílání a naslouchání. Chcete-li aktualizovat pravidlo exportu, musíte mít oprávnění ListKey pro toto autorizační pravidlo služby Event Hubs.
Účet úložiště
Vyhněte se použití existujícího účtu úložiště, který obsahuje jiná data, která nejsou monitorovaná, abyste mohli lépe řídit přístup k datům, zabránit dosažení selhání omezení rychlosti příchozího přenosu dat úložiště a latenci.
Pokud chcete odesílat data do neměnného účtu úložiště, nastavte neměnné zásady pro účet úložiště, jak je popsáno v tématu Nastavení a správa zásad neměnnosti pro Azure Blob Storage. Musíte postupovat podle všech kroků v tomto článku, včetně povolení zápisu chráněných doplňovacích objektů blob.
Účet úložiště nemůže být Premium, musí být StorageV1 nebo novější a umístěný ve stejné oblasti jako váš pracovní prostor. Pokud potřebujete replikovat data do jiných účtů úložiště v jiných oblastech, můžete použít některou z možností redundance služby Azure Storage, včetně GRS a GZRS.
Data se odesílají do účtů úložiště, protože se dostanou do služby Azure Monitor a exportují se do cílů umístěných v oblasti pracovního prostoru. Pro každou tabulku v účtu úložiště se vytvoří kontejner s názvem následovaným názvem tabulky. Například tabulka SecurityEvent odešle kontejneru s názvem am-SecurityEvent.
Objekty blob se ukládají do 5minutových složek ve struktuře cesty: WorkspaceResourceId=/subscriptions/subscription-id/resourcegroups/<resource-group>/providers/microsoft.operationalinsights/workspaces/<workspace>/y=<four-digit numeric year>/m=<two-digit numeric month>/d=<two-digit numeric day>/h=<two-digit 24-hour hour>/m=<two-digit 60-minute clock minute>/PT05M.json. Připojení k objektům blob jsou omezená na 50 K zápisů. Do složky se přidají další objekty blob jako PT05M_#.json*, kde #je počet přírůstkových objektů blob.
Poznámka:
Připojení k objektům blob se zapisují na základě pole TimeGenerated a dochází k nim při příjmu zdrojových dat. Data přicházející do služby Azure Monitor se zpožděním nebo opakovaným opakováním následujících cílů se zapisují do objektů blob v souladu s časem TimeGenerated.
Formát objektů blob v účtu úložiště je v řádcích JSON, kde každý záznam je oddělený novým řádkem, bez pole vnějších záznamů a bez čárek mezi záznamy JSON.
Event Hubs
Vyhněte se použití existujícího centra událostí, které obsahuje ne monitorovací data, aby se zabránilo dosažení selhání příchozího přenosu dat oboru názvů Event Hubs a latence.
Data se odesílají do centra událostí, jakmile dorazí do služby Azure Monitor a exportují se do cílů umístěných v oblasti pracovního prostoru. Více pravidel exportu do stejného oboru názvů služby Event Hubs můžete vytvořit tak, že v pravidle poskytnete jinou Event Hub name
možnost. Event Hub name
Pokud ho nezadáte, vytvoří se výchozí centrum událostí pro tabulky, které exportujete s názvem am, za kterým následuje název tabulky. Například tabulka SecurityEvent by se odeslala do centra událostí s názvem am-SecurityEvent.
Počet podporovaných služeb Event Hubs na úrovních oboru názvů Basic a Standard je 10. Při exportu více než 10 tabulek do těchto úrovní rozdělte tabulky mezi několik pravidel exportu do různých oborů názvů služby Event Hubs nebo zadejte název centra událostí pro export všech tabulek.
Poznámka:
- Úroveň oboru názvů Služby Event Hubs úrovně Basic je omezená. Podporuje menší velikost událostí a možnost automatického navýšení kapacity a zvýšení počtu jednotek propustnosti. Vzhledem k tomu, že se objem dat do vašeho pracovního prostoru v průběhu času zvyšuje a v důsledku toho se vyžaduje škálování centra událostí, použijte úrovně Standard, Premium nebo Dedicated Event Hubs s povolenou funkcí automatického nafukování . Další informace najdete v tématu Automatické vertikální navýšení kapacity jednotek propustnosti služby Azure Event Hubs.
- Export dat se nemůže spojit s prostředky služby Event Hubs, pokud jsou povolené virtuální sítě. Abyste mohli toto nastavení brány firewall obejít v centru událostí, musíte zaškrtnout políčko Povolit službám Azure v seznamu důvěryhodných služeb přístup k tomuto účtu úložiště.
Dotazování na exportovaná data
Export dat z pracovních prostorů do účtů úložiště pomáhá vyhovět různým scénářům uvedeným v přehledu a může je využívat nástroje, které můžou číst objekty blob z účtů úložiště. Následující metody umožňují dotazovat data pomocí dotazovacího jazyka Log Analytics, který je stejný pro Azure Data Explorer.
- Pomocí Azure Data Exploreru můžete dotazovat data v Azure Data Lake.
- Pomocí Azure Data Exploreru můžete ingestovat data z účtu úložiště.
- K dotazování přijatých dat pomocí rozhraní API pro příjem protokolů použijte pracovní prostor služby Log Analytics. Ingestovaná data jsou určená pro vlastní tabulku protokolů, nikoli do původní tabulky.
Povolení exportu dat
K povolení exportu dat Log Analytics je potřeba provést následující kroky. Další informace o jednotlivých částech najdete v následujících částech:
- Registrace poskytovatele prostředků
- Povolit důvěryhodné služby Microsoft
- Vytvoření nebo aktualizace pravidla exportu dat
Registrace poskytovatele prostředků
Aby bylo možné povolit export dat Log Analytics, musí být ve vašem předplatném zaregistrovaný poskytovatel prostředků Azure.
Tento poskytovatel prostředků je pravděpodobně již zaregistrovaný pro většinu uživatelů služby Azure Monitor. Pokud to chcete ověřit, přejděte na webu Azure Portal k předplatným . Vyberte své předplatné a pak v části Nastavení nabídky vyberte Poskytovatele prostředků. Vyhledejte Microsoft.Insights. Pokud je jeho stav Registrováno, je už zaregistrovaný. Pokud ne, vyberte Zaregistrovat a zaregistrujte ho.
Můžete také použít některou z dostupných metod k registraci poskytovatele prostředků, jak je popsáno v poskytovatelích a typech prostředků Azure. Následující ukázkový příkaz používá Azure CLI:
az provider register --namespace 'Microsoft.insights'
Následující ukázkový příkaz používá PowerShell:
Register-AzResourceProvider -ProviderNamespace Microsoft.insights
Povolit důvěryhodné služby Microsoft
Pokud jste nakonfigurovali účet úložiště tak, aby povoloval přístup z vybraných sítí, musíte přidat výjimku, která službě Azure Monitor umožní zápis do účtu. V bránách firewall a virtuálních sítích pro váš účet úložiště vyberte Povolit službám Azure v seznamu důvěryhodných služeb přístup k tomuto účtu úložiště.
Monitorování cílů
Důležité
Cíle exportu mají omezení a měly by se monitorovat, aby se minimalizovalo omezování, selhání a latence. Další informace najdete v tématu Škálovatelnost účtu úložiště a kvóty oboru názvů služby Event Hubs.
Pro operaci exportu dat a upozornění jsou k dispozici následující metriky.
Název metriky | Popis |
---|---|
Exportované bajty | Celkový počet bajtů exportovaných do cíle z pracovního prostoru služby Log Analytics v rámci vybraného časového rozsahu Velikost exportovaných dat je počet bajtů v exportovaných datech ve formátu JSON. 1 GB = 10^9 bajtů |
Selhání exportu | Celkový počet neúspěšných žádostí o export do cíle z pracovního prostoru služby Log Analytics v rámci vybraného časového rozsahu Toto číslo zahrnuje selhání pokusů o export z důvodu omezování cílového prostředku, chyby zakázaného přístupu nebo jakékoli chyby serveru. Proces opakování zpracovává neúspěšné pokusy a číslo není indikací chybějících dat. |
Exportované záznamy | Celkový počet záznamů exportovaných z pracovního prostoru služby Log Analytics v rámci vybraného časového rozsahu Toto číslo spočítá záznamy pro operace, které skončily úspěšně. |
Monitorování účtu úložiště
Pro export použijte samostatný účet úložiště.
Konfigurace upozornění na metriku:
Obor Názvový prostor metriky Metrika Agregace Prahová hodnota název úložiště Obchodní vztah Příchozí přenos dat Sum 80 % maximálního počtu příchozích dat na období vyhodnocení výstrahy. Například limit je 60 Gb/s pro obecné účely v2 v oblasti USA – západ. Prahová hodnota výstrahy je 1676 GiB za 5minutové období vyhodnocení. Akce nápravy výstrah:
- Pro export, který se nesdílí s nesdílenými daty, použijte samostatný účet úložiště.
- Účty Azure Storage úrovně Standard podporují vyšší limit příchozího přenosu dat podle požadavků. Pokud chcete požádat o navýšení, obraťte se na podporu Azure.
- Rozdělte tabulky mezi více účtů úložiště.
Monitorování služby Event Hubs
Konfigurace upozornění na metriky:
Obor Názvový prostor metriky Metrika Agregace Prahová hodnota namespaces-name Standardní metriky služby Event Hubs Příchozí bajty Sum 80 % maximálního počtu příchozích dat na období vyhodnocení výstrahy. Například limit je 1 MB/s na jednotku (TU nebo PU) a pět využitých jednotek. Prahová hodnota je 228 MiB za 5minutové období vyhodnocení. namespaces-name Standardní metriky služby Event Hubs Příchozí požadavky Počet 80 % maximálních událostí na období vyhodnocení výstrahy. Například limit je 1 000/s na jednotku (TU nebo PU) a pět použitých jednotek. Prahová hodnota je 1 200 000 za 5minutové období vyhodnocení. namespaces-name Standardní metriky služby Event Hubs Chyby překročení kvóty Počet Mezi 1 % žádostí. Například žádosti za 5 minut jsou 600 000. Prahová hodnota je 6 000 za 5minutové období vyhodnocení. Akce nápravy výstrah:
- Pro export, který se nesdílí s nesdílenými daty, použijte samostatný obor názvů služby Event Hubs.
- Nakonfigurujte funkci automatického nafouknutí tak, aby automaticky vertikálně navýšila kapacitu a zvýšila počet jednotek propustnosti, aby vyhovovaly potřebám využití.
- Ověřte zvýšení počtu jednotek propustnosti tak, aby vyhovovaly datovému svazku.
- Rozdělte tabulky mezi více oborů názvů.
- Pro vyšší propustnost používejte úrovně Premium nebo Dedicated.
Vytvoření nebo aktualizace pravidla exportu dat
Pravidlo exportu dat definuje cíl a tabulky, pro která se data exportují. Zřízení pravidla trvá přibližně 30 minut před zahájením operace exportu. Důležité informace o pravidlech exportu dat:
- Účet úložiště musí být jedinečný v rámci pravidel v pracovním prostoru.
- Při odesílání do samostatné služby Event Hubs může použít několik pravidel stejný obor názvů služby Event Hubs.
- Export do účtu úložiště: Pro každou tabulku se vytvoří samostatný kontejner.
- Export do služby Event Hubs: Pokud není zadaný název centra událostí, vytvoří se pro každou tabulku samostatné centrum událostí. Počet podporovaných služeb Event Hubs na úrovních oboru názvů Basic a Standard je 10. Při exportu více než 10 tabulek do těchto úrovní rozdělte tabulky mezi několik pravidel exportu do různých oborů názvů služby Event Hubs nebo do pravidla zadejte název centra událostí, abyste do nich mohli exportovat všechny tabulky.
Zobrazení konfigurace pravidla exportu dat
Zakázání nebo aktualizace pravidla exportu
Pravidla exportu můžete zakázat, aby se export zastavil po určitou dobu, například při uchovávání testování. V nabídce pracovního prostoru služby Log Analytics na webu Azure Portal vyberte v části Nastavení export dat. Vyberte přepínač Stav a zakažte nebo povolte pravidlo exportu.
Odstranění pravidla exportu
V nabídce pracovního prostoru služby Log Analytics na webu Azure Portal vyberte v části Nastavení export dat. Vyberte tři tečky napravo od pravidla a vyberte Odstranit.
Zobrazení všech pravidel exportu dat v pracovním prostoru
V nabídce pracovního prostoru služby Log Analytics na webu Azure Portal vyberte v části Nastavení export dat a zobrazte všechna pravidla exportu v pracovním prostoru.
Nepodporované tabulky
Pokud pravidlo exportu dat obsahuje nepodporovanou tabulku, konfigurace bude úspěšná, ale pro danou tabulku nebudou exportována žádná data. Pokud je tabulka později podporovaná, data se v této chvíli exportují.
Podporované tabulky
Poznámka:
Přidáváme podporu pro další tabulky. Pravidelně si projděte tento článek.
Stůl | Omezení |
---|---|
AACAudit | |
AACHttpRequest | |
AADB2CRequestLogs | |
AADCustomSecurityAttributeAuditLogs | |
AADDomainServicesAccountLogon | |
AADDomainServicesAccountManagement | |
AADDomainServicesDirectoryServiceAccess | |
AADDomainServicesDNSAuditsDynamicUpdates | |
AADDomainServicesDNSAuditsGeneral | |
AADDomainServicesLogonLogoff | |
AADDomainServicesPolicyChange | |
AADDomainServicesPrivilegeUse | |
AADManagedIdentitySignInLogs | |
AADNonInteractiveUserSignInLogs | |
AADProvisioningLogs | |
AADRiskyServicePrincipals | |
AADRiskyUsers | |
AADServicePrincipalRiskEvents | |
AADServicePrincipalSignInLogs | |
AADUserRiskEvents | |
ABSBotRequests | |
ACICollaborationAudit | |
ACRConnectedClientList | |
ACSAuthIncomingOperations | |
ACSBillingUsage | |
ACSCallAutomationIncomingOperations | |
ACSCallAutomationMediaSummary | |
ACSCallClientMediaStatsTimeSeries | |
ACSCallClientOperations | |
ACSCallClosedCaptionsSummary | |
ACSCallDiagnostics | |
ACSCallRecordingIncomingOperations | |
ACSCallRecordingSummary | |
ACSCallSummary | |
ACSCallSurvey | |
ACSChatIncomingOperations | |
ACSEmailSendMailOperational | |
ACSEmailStatusUpdateOperational | |
ACSEmailUserEngagementOperational | |
ACSJobRouterIncomingOperations | |
ACSNetworkTraversalDiagnostics | |
ACSNetworkTraversalIncomingOperations | |
ACSRoomsIncomingOperations | |
ACSSMSIncomingOperations | |
ADAssessmentRecommendation | |
AddonAzureBackupAlerts | |
AddonAzureBackupJobs | |
AddonAzureBackupPolicy | |
AddonAzureBackupProtectedInstance | |
AddonAzureBackupStorage | |
ADFActivityRun | |
ADFAirflowSchedulerLogs | |
ADFAirflowTaskLogs | |
ADFAirflowWebLogs | |
ADFAirflowWorkerLogs | |
ADFPipelineRun | |
ADFSandboxActivityRun | |
ADFSandboxPipelineRun | |
ADFSSignInLogs | |
ADFSSISIntegrationRuntimeLogs | |
ADFSSISPackageEventMessageContext | |
ADFSSISPackageEventMessages | |
ADFSSISPackageExecutableStatistics | |
ADFSSISPackageExecutionComponentPhases | |
ADFSSISPackageExecutionDataStatistics | |
ADFTriggerRun | |
ADPAudit | |
ADPDiagnostics | |
ADPRequests | |
ADReplicationResult | |
ADSecurityAssessmentRecommendation | |
ADTDataHistoryOperation | |
ADTDigitalTwinsOperation | |
ADTEventRoutesOperation | |
ADTModelsOperation | |
ADTQueryOperation | |
AdXCommand | |
ADXIngestionBatching | |
ADXJournal | |
ADXQuery | |
ADXTableDetails | |
ADXTableUsageStatistics | |
AegDataPlaneRequests | |
AegDeliveryFailureLogs | |
AegPublishFailureLogs | |
AEWAssignmentBlobLogs | |
AEWAuditLogs | |
AEWComputePipelinesLogs | |
AFSAuditLogs | |
AGCAccessLogs | |
AgriFoodApplicationAuditLogs | |
AgriFoodFarmManagementLogs | |
AgriFoodFarmOperationLogs | |
AgriFoodInsightLogs | |
AgriFoodJobProcessedLogs | |
AgriFoodModelInferenceLogs | |
AgriFoodProviderAuthLogs | |
AgriFoodSatelliteLogs | |
AgriFoodSensorManagementLogs | |
AgriFoodWeatherLogs | |
AGSGrafanaLoginEvents | |
AgWAccessLogs | |
AGWFirewallLogs | |
AgWPerformanceLogs | |
AHDSDicomAuditLogs | |
AHDSDicomDiagnosticLogs | |
AHDSMedTechDiagnosticLogs | |
AirflowDagProcessingLogs | |
AKSAudit | |
AKSAuditAdmin | |
AKSControlPlane | |
ALBHealthEvent | |
Výstrahy | Částečná podpora. Příjem dat pro upozornění Zabbix se nepodporuje. |
AlertEvidence | |
AlertInfo | |
AmlComputeClusterEvent | |
Využití AmlComputeCpuGpuU | |
AmlComputeInstanceEvent | |
AmlComputeJobEvent | |
AmlDataLabelEvent | |
AmlDataSetEvent | |
AmlDataStoreEvent | |
AmlDeploymentEvent | |
AmlEnvironmentEvent | |
AmlInferencingEvent | |
AmlModelsEvent | |
AmlOnlineEndpointConsoleLog | |
AmlOnlineEndpointEventLog | |
AmlOnlineEndpointTrafficLog | |
AmlPipelineEvent | |
AmlRegistryReadEventsLog | |
AmlRegistryWriteEventsLog | |
AmlRunEvent | |
AmlRunStatusChangedEvent | |
AMSKeyDeliveryRequests | |
AMSLiveEventOperations | |
AMSMediaAccountHealth | |
AMSStreamingEndpointRequests | |
AMWMetricsUsageDetails | |
ANFFileAccess | |
Anomálie | |
AOIDatabaseQuery | |
AOIDigestion | |
AOIStorage | |
ApiManagementGatewayLogs | |
ApiManagementWebSocketConnectionLogs | |
AppAvailabilityResults | |
AppBrowserTimings | |
AppCenterError | |
AppDependencies | |
AppEnvSpringAppConsoleLogs | |
AppEvents | |
AppExceptions | |
Metriky aplikací | |
AppPageViews | |
AppPerformanceCounters | |
AppPlatformBuildLogs | |
AppPlatformContainerEventLogs | |
AppPlatformIngressLogs | |
AppPlatformLogsforSpring | |
AppPlatformSystemLogs | |
AppRequests | |
AppServiceAntivirusScanAuditLogs | |
AppServiceAppLogs | |
AppServiceAuditLogs | |
AppServiceAuthenticationLogs | |
AppServiceConsoleLogs | |
AppServiceEnvironmentPlatformLogs | |
AppServiceFileAuditLogs | |
AppServiceHTTPLogs | |
AppServiceIPSecAuditLogs | |
AppServicePlatformLogs | |
AppServiceServerlessSecurityPluginData | |
AppSystemEvents | |
AppTraces | |
ArcK8sAudit | |
ArcK8sAuditAdmin | |
ArcK8sControlPlane | |
ASCAuditLogs | |
ASCDeviceEvents | |
ASimAuditEventLogs | |
ASimAuthenticationEventLogs | |
ASimDhcpEventLogs | |
ASimDnsActivityLogs | |
ASimFileEventLogs | |
ASimNetworkSessionLogs | |
ASimProcessEventLogs | |
ASimRegistryEventLogs | |
ASimUserManagementActivityLogs | |
ASimWebSessionLogs | |
ASRJobs | |
ASRReplicatedItems | |
ATCExpressRouteCircuitIpfix | |
AuditLogs | |
Protokol automatického škálování | |
Automatické škálováníScaleActionsLog | |
AVNMConnectivityConfigurationChange | |
AVNMIPAMPoolAllocationChange | |
AVNMNetworkGroupMembershipChange | |
AVNMRuleCollectionChange | |
AVSSyslog | |
AWSCloudTrail | |
AWSCloudWatch | |
AWSGuardDuty | |
AWSVPCFlow | |
AzFWApplicationRule | |
AZFWApplicationRuleAggregation | |
AZFWDnsQuery | |
AZFWFatFlow | |
AZFWFlowTrace | |
AZFWIdpsSignature | |
AZFWInternalFqdnResolutionFailure | |
AZFWNatRule | |
AZFWNatRuleAggregation | |
AzFWNetworkRule | |
AZFWNetworkRuleAggregation | |
AZFWThreatIntel | |
AZKVAuditLogs | |
AZKVPolicyEvaluationDetailsLogs | |
AZMSApplicationMetricLogs | |
AZMSArchiveLogs | |
AZMSAutoscaleLogs | |
AZMSCustomerManagedKeyUserLogs | |
AZMSDiagnosticErrorLogs | |
AZMSHybridConnectionsEvents | |
AZMSKafkaCoordinatorLogs | |
AZMSKafkaUserErrorLogs | |
AZMSOperationalLogs | |
AZMSRunTimeAuditLogs | |
AZMSVnetConnectionEvents | |
AzureAssessmentRecommendation | |
AzureAttestationDiagnostics | |
AzureBackupOperations | |
AzureDevOpsAuditing | |
AzureLoadTestingOperation | |
AzureMetricsV2 | |
BehaviorAnalytics | |
CassandraAudit | |
CassandraLogs | |
CcFApplicationLogs | |
CDBCassandraRequests | |
CDBControlPlaneRequests | |
CDBDataPlaneRequests | |
CDBGremlinRequests | |
CdBMongoRequests | |
CDBPartitionKeyRUConsumption | |
CDBPartitionKeyStatistics | |
CDBQueryRuntimeStatistics | |
ChaosStudioExperimentEventLogs | |
CHSMManagementAuditLogs | |
CIEventsAudit | |
CIEventsOperational | |
CloudAppEvents | |
CommonSecurityLog | |
Skupina počítačů | |
Seznam důvěrných kukátek | |
ConfigurationData | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
ContainerAppConsoleLogs | |
ContainerAppSystemLogs | |
ContainerEvent | |
ContainerImageInventory | |
ContainerInstanceLog | |
ContainerInventory | |
ContainerLog | |
ContainerLogV2 | |
ContainerNodeInventory | |
ContainerRegistryLoginEvents | |
ContainerRegistryRepositoryEvents | |
ContainerServiceLog | |
CoreAzureBackup | |
DatabricksAccounts | |
DatabricksBrickStoreHttpGateway | |
DatabricksCapsule8Dataplane | |
DatabricksClamAVScan | |
DatabricksCloudStorageMetadata | |
DatabricksClusterLibraries | |
DatabricksClusters | |
DatabricksDashboards | |
DatabricksDataMonitoring | |
DatabricksDBFS | |
DatabricksDeltaPipelines | |
DatabricksFeatureStore | |
Systém souborů Databricks | |
DatabricksGenie | |
DatabricksGitCredentials | |
DatabricksGlobalInitScripts | |
DatabricksIAMRole | |
DatabricksIngestion | |
DatabricksInstancePools | |
DatabricksJobs | |
DatabricksLineageTracking | |
DatabricksMarketplaceConsumer | |
DatabricksMLflowAcledArtifact | |
DatabricksMLflowExperiment | |
DatabricksModelRegistry | |
DatabricksNotebook | |
DatabricksPartnerHub | |
DatabricksPredictiveOptimization | |
DatabricksRemoteHistoryService | |
DatabricksRepos | |
DatabricksSecrets | |
DatabricksServerlessRealTimeInference | |
DatabricksSQLPermissions | |
DatabricksSSH | |
DatabricksUnityCatalog | |
DatabricksWebTerminal | |
DatabricksWorkspace | |
DatabricksWorkspaceLogs | |
DataTransferOperations | |
DataverseActivity | |
Chyby DCRLogErrors | |
DcRLogTroubleshooting | |
DevCenterBillingEventLogs | |
DevCenterDiagnosticLogs | |
DevCenterResourceOperationLogs | |
DeviceEvents | |
DeviceFileCertificateInfo | |
DeviceFileEvents | |
DeviceImageLoadEvents | |
Informace o zařízení | |
DeviceLogonEvents | |
DeviceNetworkEvents | |
DeviceNetworkInfo | |
DeviceProcessEvents | |
DeviceRegistryEvents | |
DeviceTvmSecureConfigurationAssessment | |
DeviceTvmSecureConfigurationAssessmentKB | |
DeviceTvmSoftwareInventory | |
DeviceTvmSoftwareVulnerabilities | |
DeviceTvmSoftwareVulnerabilitiesKB | |
DnsEvents | |
DnsInventory | |
DNSQueryLogs | |
DSMAzureBlobStorageLogs | |
DSMDataClassificationLogs | |
DSMDataLabelingLogs | |
Dynamics365Activity | |
DynamicSummary | |
EGNFailedMqttConnections | |
EGNFailedMqttPublishedMessages | |
EGNFailedMqttSubscriptions | |
EGNMqttDisconnections | |
EGNSuccessfulMqttConnections | |
EmailAttachmentInfo | |
E-mailEvents | |
EmailPostDeliveryEvents | |
EmailUrlInfo | |
EnrichedMicrosoft365AuditLogs | |
ETWEvent | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
Událost | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
ExchangeAssessmentRecommendation | |
ExchangeOnlineAssessmentRecommendation | |
Neúspěšnáingingion | |
FunctionAppLogs | |
GCPAuditLogs | |
GoogleCloudSCC | |
HDInsightAmbariClusterAlerts | |
HDInsightAmbariSystemMetrics | |
HDInsightGatewayAuditLogs | |
HDInsightHadoopAndYarnLogs | |
HdInsightHadoopAndYarnMetrics | |
HdInsightHBaseLogs | |
HDInsightHBaseMetrics | |
HdInsightHiveAndLLAPLogs | |
Metriky HDInsightHiveAndLLAP | |
HDInsightHiveQueryAppStats | |
HDInsightHiveTezAppStats | |
HDInsightJupyterNotebookEvents | |
HdInsightKafkaLogs | |
HDInsightKafkaMetrics | |
Protokoly HDInsightOozie | |
HDInsightRangerAuditLogs | |
HDInsightSecurityLogs | |
HDInsightSparkApplicationEvents | |
HDInsightSparkBlockManagerEvents | |
HDInsightSparkEnvironmentEvents | |
HDInsightSparkExecutorEvents | |
HDInsightSparkExtraEvents | |
HDInsightSparkJobEvents | |
HdInsightSparkLogs | |
HDInsightSparkSQLExecutionEvents | |
HDInsightSparkStageEvents | |
HDInsightSparkStageTaskAccumulables | |
HDInsightSparkTaskEvents | |
Protokoly HDInsightStormLogs | |
HDInsightStormMetrics | |
HDInsightStormTopologyMetrics | |
HealthStateChangeEvent | |
Srdeční tep | |
HuntingBookmark | |
IdentityDirectoryEvents | |
Informace o identitě | |
IdentityLogonEvents | |
IdentityQueryEvents | |
InsightsMetrics | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
IntuneAuditLogs | |
IntuneDeviceComplianceOrg | |
IntuneDevices | |
IntuneOperationalLogs | |
KubeEvents | |
KubeHealth | |
KubeMonAgentEvents | |
KubeNodeInventory | |
KubePodInventory | |
KubePodInventory | |
KubeServices | |
LaQueryLogs | |
LaSummaryLogs | |
LinuxAuditLog | |
LogicAppWorkflowRuntime | |
McasShadowItReporting | |
MCCEventLogs | |
MCVPAuditLogs | |
MCVPOperationLogs | |
MDCFileIntegrityMonitoringEvents | |
MDECustomCollectionDeviceFileEvents | |
MicrosoftAzureBastionAuditLogs | |
MicrosoftDataShareReceivedSnapshotLog | |
MicrosoftDataShareSentSnapshotLog | |
MicrosoftDataShareShareLog | |
MicrosoftGraphActivityLogs | |
MicrosoftHealthcareApisAuditLogs | |
MicrosoftPurviewInformationProtection | |
MNFDeviceUpdates | |
MNFSystemSessionHistoryUpdates | |
MNFSystemStateMessageUpdates | |
NcBMBreakGlassAuditLogs | |
NcBMSecurityDefenderLogs | |
NcBMSecurityLogs | |
NcBMSystemLogs | |
NCCKubernetesLogs | |
NCCVMOrchestrationLogs | |
NCSStorageAlerts | |
NCSStorageLogs | |
NetworkAccessTraffic | |
NetworkMonitoring | |
NGXOperationLogs | |
NSPAccessLogs | |
NTAInsights | |
NTAIpDetails | |
NTANetAnalytics | |
NTATopologyDetails | |
NWConnectionMonitorDestinationListenerResult | |
NWConnectionMonitorDNSResult | |
NWConnectionMonitorPathResult | |
NWConnectionMonitorTestResult | |
OEPAirFlowTask | |
OEPAuditLogs | |
Protokoly OEPDataplaneLogs | |
OEPElasticOperator | |
OEPElasticsearch | |
OfficeActivity | |
OLPSupplyChainEntityOperations | |
OLPSupplyChainEvents | |
Operace | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
Perf | |
PFTitleAuditLogs | |
PowerAppsActivity | |
PowerAutomateActivity | |
PowerBIActivity | |
PowerBIAuditTenant | |
PowerBIDatasetsTenant | |
PowerBIDatasetsWorkspace | |
PowerBIReportUsageWorkspace | |
PowerPlatformAdminActivity | |
PowerPlatformConnectorActivity | |
PowerPlatformDlpActivity | |
ProjectActivity | |
PurviewDataSensitivityLogs | |
PurviewScanStatusLogs | |
PurviewSecurityLogs | |
REDConnectionEvents | |
RemoteNetworkHealthLogs | |
ResourceManagementPublicAccessLogs | |
SCCMAssessmentRecommendation | |
SCOMAssessmentRecommendation | |
SecureScoreControls | |
SecureScores | |
SecurityAlert | |
SecurityAttackPathData | |
SecurityBaseline | |
SecurityBaselineSummary | |
SecurityDetection | |
SecurityEvent | |
SecurityIncident | |
SecurityIoTRawEvent | |
SecurityNestedRecommendation | |
Doporučení zabezpečení | |
SecurityRegulatoryCompliance | |
SentinelAudit | |
SentinelHealth | |
ServiceFabricOperationalEvent | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
ServiceFabricReliableActorEvent | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
ServiceFabricReliableServiceEvent | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
SfBAssessmentRecommendation | |
SharePointOnlineAssessmentRecommendation | |
SignalRServiceDiagnosticLogs | |
SigninLogs | |
SPAssessmentRecommendation | |
SQLAssessmentRecommendation | |
SqlAtpStatus | |
SQLSecurityAuditEvents | |
SqlVulnerabilityAssessmentScanStatus | |
StorageBlobLogs | |
StorageCacheOperationEvents | |
StorageCacheUpgradeEvents | |
StorageCacheWarningEvents | |
StorageFileLogs | |
StorageMalwareScanningResults | |
StorageMoverCopyLogsFailed | |
StorageMoverCopyLogsTransferred | |
StorageMoverJobRunLogs | |
StorageQueueLogs | |
StorageTableLogs | |
SucceededIngestion | |
SynapseBigDataPoolApplicationsEnded | |
SynapseBuiltinSqlPoolRequestsEnded | |
SynapseDXCommand | |
SynapseDXFailedIngestion | |
SynapseDXIngestionBatching | |
SynapseDXQuery | |
SynapseDXSucceedIngestion | |
SynapseDXTableDetails | |
SynapseDXTableUsageStatistics | |
SynapseGatewayApiRequests | |
SynapseIntegrationActivityRuns | |
SynapseIntegrationPipelineRuns | |
SynapseIntegrationTriggerRuns | |
SynapseLinkEvent | |
SynapseRbacOperations | |
SynapseScopePoolScopeJobsEnded | |
SynapseScopePoolScopeJobsStateChange | |
SynapseSqlPoolDmsWorkers | |
SynapseSqlPoolExecRequests | |
SynapseSqlPoolRequestSteps | |
SynapseSqlPoolSqlRequests | |
SynapseSqlPoolWaits | |
Syslog | |
ThreatIntelligenceIndicator | |
TSIIngress | |
UCClient | |
UCClientReadinessStatus | |
UCClientUpdateStatus | |
UCDeviceAlert | |
UCDOAggregatedStatus | |
UCDOStatus | |
UCServiceUpdateStatus | |
UCUpdateAlert | |
Aktualizovat | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
UpdateRunProgress | |
UpdateSummary | |
UrlClickEvents | |
Využití | |
UserAccessAnalytics | |
UserPeerAnalytics | |
VCoreMongoRequests | |
VIAudit | |
VIIndexing | |
VMConnection | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
W3CIISLog | Částečná podpora. Data přicházející z agenta Log Analytics nebo agenta Azure Monitoru se v exportu plně podporují. Data přicházející prostřednictvím agenta rozšíření Diagnostika se shromažďují prostřednictvím úložiště. Tato cesta není v exportu podporovaná. |
WaaSDeploymentStatus | |
WaaSInsiderStatus | |
WaaSUpdateStatus | |
Seznam ke zhlédnutí | |
WebPubSubConnectivity | |
WebPubSubHttpRequest | |
WebPubSubMessaging | |
Windows365AuditLogs | |
WindowsClientAssessmentRecommendation | |
WindowsEvent | |
WindowsFirewall | |
WindowsServerAssessmentRecommendation | |
WireData | Částečná podpora. Některá data se ingestují prostřednictvím interních služeb, které nejsou v exportu podporované. V současné době tato část v exportu chybí. |
WorkloadDiagnosticLogs | |
WUDOAggregatedStatus | |
WUDOStatus | |
WVDAgentHealthStatus | |
WVDAutoscaleEvaluationPooled | |
WVDCheckpoints | |
WVDConnectionGraphicsDataPreview | |
WVDConnectionNetworkData | |
WVDConnections | |
WVDErrors | |
WVDFeeds | |
WVDHostRegistrations | |
WVDManagement | |
WVDSessionHostManagement |