Scheduled Query Rules - Create Or Update
Erstellt oder aktualisiert eine Protokollsuchregel.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.Insights/scheduledQueryRules/{ruleName}?api-version=2018-04-16
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
resource
|
path | True |
string |
Der Name der Ressourcengruppe. Für den Namen wird die Groß-/Kleinschreibung nicht beachtet. |
rule
|
path | True |
string |
Der Name der Regel. |
subscription
|
path | True |
string |
Hierbei handelt es sich um die ID des Zielabonnements. |
api-version
|
query | True |
string |
Hierbei handelt es sich um die für diesen Vorgang zu verwendende API-Version. |
Anforderungstext
Name | Erforderlich | Typ | Beschreibung |
---|---|---|---|
location | True |
string |
Ressourcenspeicherort |
properties.action | True | Action: |
Bei der Regelausführung müssen Maßnahmen ergriffen werden. |
properties.source | True |
Datenquelle mit welcher Regel Daten abgefragt werden |
|
properties.autoMitigate |
boolean |
Das Flag, das angibt, ob die Warnung automatisch aufgelöst werden soll oder nicht. Die Standardeinstellung ist „false“. |
|
properties.description |
string |
Die Beschreibung der Protokollsucheregel. |
|
properties.displayName |
string |
Der Anzeigename der Warnungsregel |
|
properties.enabled |
Das Flag, das angibt, ob die Protokollsuche-Regel aktiviert ist. Der Wert sollte "true" oder "false" sein. |
||
properties.schedule |
Zeitplan (Häufigkeit, Zeitfenster) für regel. Erforderlich für den Aktionstyp : AlertingAction |
||
tags |
object |
Ressourcentags |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
Erfolgreiche Anforderung zum Aktualisieren einer Protokollsucheregel |
|
201 Created |
Erstellte Warnungsregel |
|
Other Status Codes |
Fehlerantwort mit Beschreibung des Grunds für den Fehler. |
Sicherheit
azure_auth
Azure Active Directory-OAuth2-Flow
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
Name | Beschreibung |
---|---|
user_impersonation | Identitätswechsel Ihres Benutzerkontos |
Beispiele
Create or Update rule - Alerting |
Create or Update rule - Alerting |
Create or Update rule - Log |
Create or Update rule - AlertingAction
Beispielanforderung
PUT https://management.azure.com/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourcegroups/Rac46PostSwapRG/providers/Microsoft.Insights/scheduledQueryRules/logalertfoo?api-version=2018-04-16
{
"location": "eastus",
"tags": {},
"properties": {
"description": "log alert description",
"enabled": "true",
"source": {
"query": "Heartbeat | summarize AggregatedValue = count() by bin(TimeGenerated, 5m)",
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace",
"queryType": "ResultCount"
},
"schedule": {
"frequencyInMinutes": 15,
"timeWindowInMinutes": 15
},
"action": {
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction",
"severity": "1",
"aznsAction": {
"actionGroup": [],
"emailSubject": "Email Header",
"customWebhookPayload": "{}"
},
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 3,
"metricTrigger": {
"thresholdOperator": "GreaterThan",
"threshold": 5,
"metricTriggerType": "Consecutive",
"metricColumn": "Computer"
}
}
}
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/scheduledQueryRules/logalertfoo",
"name": "logalertfoo",
"type": "Microsoft.Insights/scheduledQueryRules",
"location": "eastus",
"tags": {},
"properties": {
"description": "log alert description",
"enabled": "true",
"lastUpdatedTime": "2017-06-23T21:23:52.0221265Z",
"provisioningState": "Succeeded",
"source": {
"query": "Heartbeat | summarize AggregatedValue = count() by bin(TimeGenerated, 5m)",
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace",
"queryType": "ResultCount"
},
"schedule": {
"frequencyInMinutes": 15,
"timeWindowInMinutes": 15
},
"action": {
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction",
"severity": "1",
"aznsAction": {
"actionGroup": [],
"emailSubject": "Email Header",
"customWebhookPayload": "{}"
},
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 3,
"metricTrigger": {
"thresholdOperator": "GreaterThan",
"threshold": 5,
"metricTriggerType": "Consecutive",
"metricColumn": "Computer"
}
}
}
}
}
{
"id": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/scheduledQueryRules/logalertfoo",
"name": "logalertfoo",
"type": "Microsoft.Insights/scheduledQueryRules",
"location": "eastus",
"tags": {},
"properties": {
"description": "log alert description",
"enabled": "true",
"lastUpdatedTime": "2017-06-23T21:23:52.0221265Z",
"provisioningState": "Succeeded",
"source": {
"query": "Heartbeat",
"queryType": "ResultCount",
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace"
},
"schedule": {
"frequencyInMinutes": 15,
"timeWindowInMinutes": 15
},
"action": {
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction",
"severity": "1",
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 3
},
"aznsAction": {
"actionGroup": [],
"emailSubject": "Email Header",
"customWebhookPayload": "{}"
}
}
}
}
Create or Update rule - AlertingAction with Cross-Resource
Beispielanforderung
PUT https://management.azure.com/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourcegroups/Rac46PostSwapRG/providers/Microsoft.Insights/scheduledQueryRules/SampleCrossResourceAlert?api-version=2018-04-16
{
"location": "eastus",
"tags": {},
"properties": {
"description": "Sample Cross Resource alert",
"enabled": "true",
"source": {
"query": "union requests, workspace(\"sampleWorkspace\").Update",
"authorizedResources": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace",
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI"
],
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI",
"queryType": "ResultCount"
},
"schedule": {
"frequencyInMinutes": 60,
"timeWindowInMinutes": 60
},
"action": {
"severity": "3",
"aznsAction": {
"actionGroup": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/actiongroups/test-ag"
],
"emailSubject": "Cross Resource Mail!!"
},
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 5000
},
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction"
}
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/scheduledQueryRules/SampleCrossResourceAlert",
"name": "SampleCrossResourceAlert",
"type": "Microsoft.Insights/scheduledQueryRules",
"location": "eastus",
"tags": {},
"properties": {
"description": "Sample Cross Resource alert",
"enabled": "true",
"lastUpdatedTime": "2018-09-04T06:27:58.3892575Z",
"provisioningState": "Succeeded",
"source": {
"query": "union requests, workspace(\"sampleWorkspace\").Update",
"authorizedResources": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace",
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI"
],
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI",
"queryType": "ResultCount"
},
"schedule": {
"frequencyInMinutes": 60,
"timeWindowInMinutes": 60
},
"action": {
"severity": "3",
"aznsAction": {
"actionGroup": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/actiongroups/test-ag"
],
"emailSubject": "Cross Resource Mail!!"
},
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 5000
},
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction"
}
}
}
{
"id": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/scheduledQueryRules/SampleCrossResourceAlert",
"name": "SampleCrossResourceAlert",
"type": "Microsoft.Insights/scheduledQueryRules",
"location": "eastus",
"tags": {},
"properties": {
"description": "Sample Cross Resource alert",
"enabled": "true",
"lastUpdatedTime": "2018-09-04T06:27:58.3892575Z",
"provisioningState": "Succeeded",
"source": {
"query": "union requests, workspace(\"sampleWorkspace\").Update",
"authorizedResources": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/Microsoft.OperationalInsights/workspaces/sampleWorkspace",
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI"
],
"dataSourceId": "/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/components/sampleAI",
"queryType": "ResultCount"
},
"schedule": {
"frequencyInMinutes": 60,
"timeWindowInMinutes": 60
},
"action": {
"severity": "3",
"aznsAction": {
"actionGroup": [
"/subscriptions/b67f7fec-69fc-4974-9099-a26bd6ffeda3/resourceGroups/Rac46PostSwapRG/providers/microsoft.insights/actiongroups/test-ag"
],
"emailSubject": "Cross Resource Mail!!"
},
"trigger": {
"thresholdOperator": "GreaterThan",
"threshold": 5000
},
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.AlertingAction"
}
}
}
Create or Update rule - LogToMetricAction
Beispielanforderung
PUT https://management.azure.com/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourcegroups/alertsweu/providers/Microsoft.Insights/scheduledQueryRules/logtometricfoo?api-version=2018-04-16
{
"location": "West Europe",
"tags": {},
"properties": {
"description": "log to metric description",
"enabled": "true",
"source": {
"dataSourceId": "/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourceGroups/alertsweu/providers/Microsoft.OperationalInsights/workspaces/alertsweu"
},
"action": {
"criteria": [
{
"metricName": "Average_% Idle Time",
"dimensions": []
}
],
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.LogToMetricAction"
}
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourceGroups/alertsweu/providers/microsoft.insights/scheduledqueryrules/logtometricfoo",
"name": "logtometricfoo",
"type": "microsoft.insights/scheduledqueryrules",
"location": "westeurope",
"tags": {},
"properties": {
"description": "log to metric description",
"displayName": "logtometricfoo",
"enabled": "true",
"lastUpdatedTime": "2018-09-04T06:31:56.3737792Z",
"provisioningState": "Succeeded",
"source": {
"query": null,
"dataSourceId": "/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourceGroups/alertsweu/providers/Microsoft.OperationalInsights/workspaces/alertsweu"
},
"schedule": null,
"action": {
"criteria": [
{
"metricName": "Average_% Idle Time",
"dimensions": []
}
],
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.LogToMetricAction"
}
}
}
{
"id": "/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourceGroups/alertsweu/providers/microsoft.insights/scheduledqueryrules/logtometricfoo",
"name": "logtometricfoo",
"type": "microsoft.insights/scheduledqueryrules",
"location": "westeurope",
"tags": {},
"properties": {
"description": "log to metric description",
"enabled": "true",
"lastUpdatedTime": "2018-09-04T06:27:58.3892575Z",
"provisioningState": "Succeeded",
"source": {
"query": null,
"dataSourceId": "/subscriptions/af52d502-a447-4bc6-8cb7-4780fbb00490/resourceGroups/alertsweu/providers/Microsoft.OperationalInsights/workspaces/alertsweu"
},
"schedule": null,
"action": {
"criteria": [
{
"metricName": "Average_% Idle Time",
"dimensions": []
}
],
"odata.type": "Microsoft.WindowsAzure.Management.Monitoring.Alerts.Models.Microsoft.AppInsights.Nexus.DataContracts.Resources.ScheduledQueryRules.LogToMetricAction"
}
}
}
Definitionen
Name | Beschreibung |
---|---|
Alerting |
Geben Sie an, dass eine Aktion ausgeführt werden muss, wenn der Regeltyp Warnung ist. |
Alert |
Schweregrad der Warnung |
Az |
Azure-Aktionsgruppe |
Conditional |
Bewertungskriterien für Ergebnisbedingung. |
Criteria |
Gibt die Kriterien für die Konvertierung von Protokollen in Metriken an. |
Dimension |
Gibt die Kriterien für die Konvertierung von Protokollen in Metriken an. |
enabled |
Das Flag, das angibt, ob die Protokollsuche-Regel aktiviert ist. Der Wert sollte "true" oder "false" sein. |
Error |
Beschreibt das Format der Fehlerantwort. |
Error |
Beschreibt das Format der Fehlerantwort. |
Log |
Eine Protokollmetriktriggerdeskriptor. |
Log |
Die Protokollsuchregelressource. |
Log |
Geben Sie an, dass die Aktion ausgeführt werden muss, wenn der Regeltyp das Protokoll in die Metrik konvertiert. |
metric |
Metriktriggertyp – "Fortlaufend" oder "Gesamt" |
operator |
Operator für Dimensionswerte |
provisioning |
Bereitstellungsstatus der geplanten Abfrageregel |
Query |
Festlegen des Werts auf "ResultAccount" |
Schedule |
Definiert, wie oft die Suche ausgeführt werden soll, und das Zeitintervall. |
Source |
Gibt die Protokollsuchabfrage an. |
Trigger |
Die Bedingung, die zur Protokollsucheregel führt. |
AlertingAction
Geben Sie an, dass eine Aktion ausgeführt werden muss, wenn der Regeltyp Warnung ist.
Name | Typ | Beschreibung |
---|---|---|
aznsAction |
Azure-Aktionsgruppenreferenz. |
|
odata.type |
string:
Microsoft. |
Gibt die Aktion an. Unterstützte Werte: AlertingAction, LogToMetricAction |
severity |
Schweregrad der Warnung. |
|
throttlingInMin |
integer |
Zeit (in Minuten), für die Warnungen gedrosselt oder unterdrückt werden sollen. |
trigger |
Die Triggerbedingung, die dazu führt, dass die Warnungsregel ist. |
AlertSeverity
Schweregrad der Warnung
Name | Typ | Beschreibung |
---|---|---|
0 |
string |
|
1 |
string |
|
2 |
string |
|
3 |
string |
|
4 |
string |
AzNsActionGroup
Azure-Aktionsgruppe
Name | Typ | Beschreibung |
---|---|---|
actionGroup |
string[] |
Azure Action Group-Referenz. |
customWebhookPayload |
string |
Benutzerdefinierte Nutzlast, die für alle Webhook-URI in Azure-Aktionsgruppe gesendet werden soll |
emailSubject |
string |
Überschreibung eines benutzerdefinierten Betreffs für alle E-Mail-IDs in der Azure-Aktionsgruppe |
ConditionalOperator
Bewertungskriterien für Ergebnisbedingung.
Name | Typ | Beschreibung |
---|---|---|
Equal |
string |
|
GreaterThan |
string |
|
GreaterThanOrEqual |
string |
|
LessThan |
string |
|
LessThanOrEqual |
string |
Criteria
Gibt die Kriterien für die Konvertierung von Protokollen in Metriken an.
Name | Typ | Beschreibung |
---|---|---|
dimensions |
Liste der Dimensionen zum Erstellen von Metriken |
|
metricName |
string |
Name der Metrik |
Dimension
Gibt die Kriterien für die Konvertierung von Protokollen in Metriken an.
Name | Typ | Beschreibung |
---|---|---|
name |
string |
Name der Dimension |
operator |
Operator für Dimensionswerte |
|
values |
string[] |
Liste der Dimensionswerte |
enabled
Das Flag, das angibt, ob die Protokollsuche-Regel aktiviert ist. Der Wert sollte "true" oder "false" sein.
Name | Typ | Beschreibung |
---|---|---|
false |
string |
|
true |
string |
ErrorContract
Beschreibt das Format der Fehlerantwort.
Name | Typ | Beschreibung |
---|---|---|
error |
Die Fehlerdetails. |
ErrorResponse
Beschreibt das Format der Fehlerantwort.
Name | Typ | Beschreibung |
---|---|---|
code |
string |
Fehlercode |
message |
string |
Eine Fehlermeldung, die angibt, warum der Vorgang fehlgeschlagen ist. |
LogMetricTrigger
Eine Protokollmetriktriggerdeskriptor.
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
metricColumn |
string |
Auswertung der Metrik für eine bestimmte Spalte |
|
metricTriggerType | Consecutive |
Metriktriggertyp – "Fortlaufend" oder "Gesamt" |
|
threshold |
number |
Der Schwellenwert des Metriktriggers. |
|
thresholdOperator | GreaterThanOrEqual |
Auswertungsvorgang für Metrik -'GreaterThan' oder 'LessThan' oder 'Equal'. |
LogSearchRuleResource
Die Protokollsuchregelressource.
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
etag |
string |
Das Feld etag ist nicht erforderlich. Wenn es im Antworttext angegeben wird, muss es auch als Header gemäß der normalen etag-Konvention bereitgestellt werden. Entitätstags werden zum Vergleichen von zwei oder mehr Entitäten aus derselben angeforderten Ressource verwendet. HTTP/1.1 verwendet Entitätstags in den Kopfzeilenfeldern etag (Abschnitt 14.19), If-Match (Abschnitt 14.24), If-None-Match (Abschnitt 14.26) und If-Range (Abschnitt 14.27). |
|
id |
string |
Azure-Ressourcen-ID |
|
kind |
string |
Metadaten, die vom Portal/Tooling/etc verwendet werden, um unterschiedliche UX-Erfahrungen für Ressourcen desselben Typs zu rendern; ApiApps sind z.B. eine Art Microsoft.Web/sites-Typ. Falls unterstützt, muss der Ressourcenanbieter diesen Wert überprüfen und beibehalten. |
|
location |
string |
Ressourcenspeicherort |
|
name |
string |
Name der Azure-Ressource |
|
properties.action | Action: |
Bei der Regelausführung müssen Maßnahmen ergriffen werden. |
|
properties.autoMitigate |
boolean |
False |
Das Flag, das angibt, ob die Warnung automatisch aufgelöst werden soll oder nicht. Die Standardeinstellung ist „false“. |
properties.createdWithApiVersion |
string |
Die api-Version, die beim Erstellen dieser Warnungsregel verwendet wird |
|
properties.description |
string |
Die Beschreibung der Protokollsucheregel. |
|
properties.displayName |
string |
Der Anzeigename der Warnungsregel |
|
properties.enabled |
Das Flag, das angibt, ob die Protokollsuche-Regel aktiviert ist. Der Wert sollte "true" oder "false" sein. |
||
properties.isLegacyLogAnalyticsRule |
boolean |
True, wenn es sich bei der Warnungsregel um eine ältere Protokollanalyseregel handelt |
|
properties.lastUpdatedTime |
string |
Das letzte Mal wurde die Regel in IS08601 Format aktualisiert. |
|
properties.provisioningState |
Bereitstellungsstatus der geplanten Abfrageregel |
||
properties.schedule |
Zeitplan (Häufigkeit, Zeitfenster) für regel. Erforderlich für den Aktionstyp : AlertingAction |
||
properties.source |
Datenquelle mit welcher Regel Daten abgefragt werden |
||
tags |
object |
Ressourcentags |
|
type |
string |
Azure-Ressourcentyp |
LogToMetricAction
Geben Sie an, dass die Aktion ausgeführt werden muss, wenn der Regeltyp das Protokoll in die Metrik konvertiert.
Name | Typ | Beschreibung |
---|---|---|
criteria |
Criteria[] |
Kriterien der Metrik |
odata.type |
string:
Microsoft. |
Gibt die Aktion an. Unterstützte Werte: AlertingAction, LogToMetricAction |
metricTriggerType
Metriktriggertyp – "Fortlaufend" oder "Gesamt"
Name | Typ | Beschreibung |
---|---|---|
Consecutive |
string |
|
Total |
string |
operator
Operator für Dimensionswerte
Name | Typ | Beschreibung |
---|---|---|
Include |
string |
provisioningState
Bereitstellungsstatus der geplanten Abfrageregel
Name | Typ | Beschreibung |
---|---|---|
Canceled |
string |
|
Deploying |
string |
|
Failed |
string |
|
Succeeded |
string |
QueryType
Festlegen des Werts auf "ResultAccount"
Name | Typ | Beschreibung |
---|---|---|
ResultCount |
string |
Schedule
Definiert, wie oft die Suche ausgeführt werden soll, und das Zeitintervall.
Name | Typ | Beschreibung |
---|---|---|
frequencyInMinutes |
integer |
Häufigkeit (in Minuten), mit der die Regelbedingung ausgewertet werden soll. |
timeWindowInMinutes |
integer |
Zeitfenster, für das Daten für die Abfrage abgerufen werden müssen (sollte größer oder gleich frequencyInMinutes sein). |
Source
Gibt die Protokollsuchabfrage an.
Name | Typ | Beschreibung |
---|---|---|
authorizedResources |
string[] |
Liste der in die Abfrage verwiesenen Ressourcen |
dataSourceId |
string |
Der Ressourcen-URI, für den die Protokollsuchabfrage ausgeführt werden soll. |
query |
string |
Protokollsuchabfrage. Erforderlich für den Aktionstyp : AlertingAction |
queryType |
Legen Sie den Wert auf "ResultCount" fest. |
TriggerCondition
Die Bedingung, die zur Protokollsucheregel führt.
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
metricTrigger |
Triggerbedingung für Metrikabfrageregel |
||
threshold |
number |
Ergebnis- oder Zählungsschwellenwert basierend auf der Regel, die ausgelöst werden soll. |
|
thresholdOperator | GreaterThanOrEqual |
Auswertungsvorgang für die Regel : "GreaterThan" oder "LessThan". |