Microsoft Azure Log Analytics Dateneingabekonfigurationsfelder
Beschreibung der Felder in Microsoft Azure Log Analytics Formular für Dateneingabekonfiguration.
Basiskonfiguration
| Feld | Beschreibung |
|---|---|
| Name | Name der neuen Dateneingabe. Dies ist ein Pflichtfeld. |
| Beschreibung | Beschreibung der Dateneingabe |
| Ausführen auf | Option zum Auswählen, ob ein bestimmtes verwendet werden soll MID-Server Oder ein MID-Server Cluster. |
| MID | (Nur wenn Ausführen am Feld ist auf bestimmten MID-Server festgelegt) MID-Server, von dem die Protokolldaten aus Microsoft Azure Log Analytics abgerufen werden.Hinweis: Dies ist ein Pflichtfeld.
|
| MID-Server-Cluster | (Nur wenn Ausführen am Ist auf festgelegt MID-Server Cluster.) Die MID-Server Cluster, in den die Protokolldaten abgerufen werden.Die Dateneingabe wird für einen einzelnen ausgeführt MID-Server Im Cluster bis dahin MID-Server Schlägt fehl. Das System verschiebt dann alle Dateneingabeaufgaben in die nächsten verfügbaren Aufgaben MID-Server Im Cluster gemäß der konfigurierten Reihenfolge. Hinweis: Weitere Informationen zu finden MID-Server Cluster, siehe Konfigurieren Sie einen MID-Server-Cluster .
Dies ist ein Pflichtfeld. |
| Serviceinstanz | Die Serviceinstanz, an die die Protokolldaten gebunden werden sollen. Hinweis: Dies ist ein Pflichtfeld.Wenn keine relevante Serviceinstanz vorhanden ist, Erstellen Sie einen Serviceinstanz Und fügen Sie CIs hinzu. Legen Sie den Status der neuen Serviceinstanz auf betriebsbereit fest. |
| Feld | Beschreibung |
|---|---|
| Status | Status der Dateneingabe |
| Übertragung | Protokoll zum Streamen der Protokolldaten. Die Dateneingabe verwendet Microsoft Azure Log Analytics zum Streamen von Protokolldaten an Ihre Instanz. |
| Deaktiviert seit | Zeitpunkt, zu dem die Dateneingabe beendet wurde oder fehlgeschlagen ist |
| Quellenanzahl | Die Anzahl der Protokollquellen, die diese Dateneingabe erstellt haben. |
| Zeit des letzten Protokolls | Zeitpunkt, zu dem das letzte Protokoll in der Dateneingabe gestreamt wurde |
| Fehlermeldung | Der Streaming-Fehler. Dieses Feld wird automatisch ausgefüllt. Wird nur angezeigt, wenn ein Streaming-Fehler aufgetreten ist. |
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Von | Von/Bis-Datum und -Uhrzeit zum Lesen der Daten. Daten, die älter als dieses Datum und diese Uhrzeit sind, werden nicht gelesen. Hinweis:
Wenn Sie diesen Wert auf ein vergangenes Datum festlegen, muss das System möglicherweise große Datenmengen lesen, was zu einer Überlastung führt. Dies ist ein Pflichtfeld. |
Jetzt -1 Woche |
| Datenquellenname | Die Name der Tabelle in Microsoft Azure Log Analytics Wo die Dateneingabe die Protokolldaten abruft. Weitere Informationen finden Sie im Abschnitt Tabelleninformationen anzeigen in Microsoft Azure-Dokumentation . Dies ist ein Pflichtfeld. |
ContainerProtokoll |
| Name der Eigenschaft für die Ereigniszeit | Das Microsoft Azure Log Analytics-Feld, in dem die Events-Zeit erkannt werden soll. Dies ist ein Pflichtfeld. |
TimeGenerated |
| Max. Anzahl von Dokumenten pro Abfrage | Die höchste Anzahl von Zeilen, die in jeder Abfrage abgerufen werden. | 500 |
| Spaltenauswahl | Kommagetrennte Liste der Spaltennamen, die zurückgegeben werden sollen. Hinweis: Dieses Feld wird ignoriert, wenn Sie eine benutzerdefinierte Abfrage angeben. |
LogEntry,LogEntrySource |
| Protokollabfrage | Eine anwenderdefinierte Abfrage zum Empfangen von Protokolldaten von Microsoft Azure Log Analytics. Die Einstellungen in diesem Feld überschreiben die in allen anderen Feldern auf der Abfrageeinstellungen Registerkarte mit Ausnahme der Von Feld. Wenn Protokollabfrage Feld ist leer, Health Log Analytics Generiert die Abfrage anhand der in den anderen Feldern festgelegten Werte. Verwenden Sie für die anwenderdefinierte Abfrage das folgende JSON-Format:
|
|
| Feld | Beschreibung |
|---|---|
| Umleitungs-URL | Die Umleitungs-URL der Zugriffsprotokollanwendung. Die URL bezieht sich auf Microsoft Azure Autorisierungseigenschaft „Redirect_URI“. Weitere Informationen finden Sie im Abschnitt Autorisierungscode-URL (GET-Anforderung) im Microsoft Azure-Dokumentation . Dies ist ein Pflichtfeld. |
| Azure-Service-Prinzipal-Anmeldeinformationen | Die Anmeldeinformationen, die für den Zugriff auf Microsoft Azure-Ressourcen verwendet werden. Wählen Sie aus der Dropdown-Liste Geheimer Clientschlüssel aus. Hinweis:
Sie benötigen keine Anmeldeinformationen für Azure Enterprise Agreement (EA). Dies ist ein Pflichtfeld. |
| Arbeitsbereich-ID | Kunden-ID, die zum Aufrufen der Microsoft Azure Log Analytics-REST API verwendet wird. |
Erweiterte Konfiguration
| Feld | Beschreibung | Standardwert |
|---|---|---|
| Event Processor Worker | Anzahl der gleichzeitigen Event-Verarbeitungs-Worker, wobei jeder Worker einen Event-Batch verarbeitet. | 4 |
| Worker queue size (Größe der Worker-Warteschlange) | Warteschlangengröße der Event-Prozessor-Worker. | 5 |
| Anteil der zu verwerfenden Unterstichproben | Anzahl der Events, die als Stapel ausgeführt werden sollen und von denen eines verworfen wird. Diese Einstellung wird verwendet, um die Anzahl der abgerufenen Events zu reduzieren. | -1 |
| Anteil der zu empfangenden Unterstichproben | Anzahl der Events, die als Stapel ausgeführt werden sollen und von denen alle bis auf eines verworfen werden. Diese Einstellung wird verwendet, um die Anzahl der empfangenen Events zu reduzieren. | -1 |
| Zeichencodierung | Zeichencodierung für diese Dateneingabe | UTF-8 |
| Ruhezustandsintervall | Intervall der Wartezeit in Sekunden, bevor eine weitere Abfrage ausgeführt wird, nachdem eine Abfrage keine Events zurückgegeben hat. | 60 |
| Abfrageintervall | Intervall in Sekunden, das gewartet werden soll, bevor neue Events abgerufen werden. | 0 |
| Verwerfen, wenn Warteschlange voll ist | Hiermit legen Sie fest, dass Protokolle verworfen werden, wenn der MID-Server ausgelastet ist. | Falsch |