Compartir a través de


Syslog

Eventos de syslog en equipos Linux mediante el agente de Log Analytics.

Atributos de tabla

Atributo Value
Tipos de recursos microsoft.containerservice/managedclusters,
microsoft.kubernetes/connectedclusters,
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters
Categorías Máquinas virtuales, seguridad
Soluciones LogManagement
Registro básico No
Transformación en el momento de la ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
_BilledSize real Tamaño del registro en bytes
CollectorHostName string Nombre del dispositivo remoto que generó el mensaje.
Computadora string Nombre del equipo desde el que se recopiló el evento.
Hora del Evento datetime Fecha y hora en que se generó el evento.
Instalación string Parte del sistema que generó el mensaje.
HostIP string Dirección IP del sistema que envía el mensaje.
Nombre del Host cadena Nombre del sistema que envía el mensaje.
_IsBillable cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable se false ingesta no se factura a su cuenta de Azure
ProcessID entero Identificador del proceso que ha generado el mensaje.
ProcessName cadena Nombre del proceso que generó el mensaje.
_ResourceId cadena Identificador único del recurso al que está asociado el registro.
Nivel de Severidad string El nivel de gravedad del evento.
SourceSystem cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
_SubscriptionId string Identificador único de la suscripción a la que está asociado el registro.
SyslogMessage string Texto del mensaje.
TimeGenerated fecha y hora Fecha y hora en que se creó el registro.
Tipo string Nombre de la tabla.