Log Analytics 에이전트를 사용하는 Linux 컴퓨터의 Syslog 이벤트입니다.
테이블 특성
속성 | 값 |
---|---|
리소스 종류 | Microsoft 컨테이너 서비스/관리 클러스터 (microsoft.containerservice/managedclusters) microsoft.kubernetes/connectedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
범주 | Virtual Machines, 보안 |
솔루션 | 로그관리 |
기본 로그 | 아니요 |
수집 시간 변환 | 예 |
샘플 쿼리 | 예 |
열
열 | 유형 | 설명 |
---|---|---|
_BilledSize | 진짜 | 레코드 크기(바이트) |
CollectorHostName | 문자열 | 메시지를 생성한 원격 디바이스의 이름입니다. |
컴퓨터 | string | 이벤트가 수집된 컴퓨터입니다. |
EventTime | 날짜/시간 | 이벤트가 생성된 날짜 및 시간입니다. |
시설 | string | 메시지를 생성한 시스템의 부분입니다. |
HostIP | string | 메시지를 보내는 시스템의 IP 주소입니다. |
호스트 이름 | 문자열 | 메시지를 보내는 시스템의 이름입니다. |
_IsBillable | 문자열 | 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false 인 경우 수집 비용은 Azure 계정에 청구되지 않습니다. |
프로세스 ID | int | 메시지를 생성한 프로세스의 ID입니다. |
ProcessName | 문자열 | 메시지를 생성한 프로세스의 이름입니다. |
_ResourceId | 문자열 | 레코드가 연결된 리소스의 고유 식별자입니다. |
심각도 수준 | string | 이벤트의 심각도 수준입니다. |
SourceSystem | 문자열 | 이벤트가 수집된 에이전트의 형식입니다. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager , 모든 Linux 에이전트의 경우 Linux , Azure Diagnostics의 경우 Azure |
_SubscriptionId | 문자열 | 레코드가 속한 구독의 고유 식별자입니다. |
시스로그 메시지 | string | 메시지의 텍스트입니다. |
TimeGenerated | 날짜/시간 | 레코드를 만든 날짜 및 시간입니다. |
유형 | 문자열 | 테이블의 이름입니다. |