AVNMRuleCollectionChange テーブルのクエリ

Azure portal でこれらのクエリを使用する方法については、 Log Analytics のチュートリアルを参照してください。 REST API については、「 Query」を参照してください。

最新のセキュリティ管理者ルール コレクションの変更を取得する

最新のセキュリティ管理者ルール コレクションの変更を 10 件一覧表示します。

AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|top 10 by TimeGenerated desc
|project TimeGenerated, NetworkResourceIds, AppliedRuleCollectionIds, ResultType

最近失敗したセキュリティ管理者ルール コレクションの変更を取得する

最新の失敗したセキュリティ管理者ルール コレクションの変更を 100 件一覧表示します。

AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|where ResultType != "Success"
|sort by TimeGenerated desc
|take 100