Syslog
Eventi Syslog nei computer Linux che usano l'agente di Log Analytics.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorse | microsoft.kubernetes/connectedclusters, microsoft.containerservice/managedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
Categorie | Macchine virtuali, sicurezza |
Soluzioni | LogManagement |
Log di base | No |
Trasformazione in fase di inserimento | Sì |
Query di esempio | Sì |
Colonne
Column | Type | Descrizione |
---|---|---|
_BilledSize | real | Dimensioni del record in byte |
CollectorHostName | string | Nome del dispositivo remoto che ha generato il messaggio. |
Computer | string | Computer da cui è stato raccolto l'evento. |
EventTime | datetime | Data e ora in cui è stato generato l'evento. |
Struttura | string | Parte del sistema che ha generato il messaggio. |
HostIP | string | Indirizzo IP del sistema che ha inviato il messaggio. |
HostName | string | Nome del sistema che ha inviato il messaggio. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure |
ProcessID | int | ID del processo che ha generato il messaggio. |
ProcessName | string | Nome del processo che ha generato il messaggio. |
_ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
SeverityLevel | string | Livello di sicurezza dell'evento. |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
_SubscriptionId | string | Identificatore univoco della sottoscrizione a cui è associato il record |
SyslogMessage | string | Testo del messaggio. |
TimeGenerated | datetime | Data e ora di creazione del record. |
Type | string | Nome della tabella |