az monitor log-analytics workspace saved-search
Opgeslagen zoekopdrachten voor Log Analytics-werkruimte beheren.
Opdracht
| Name | Description | Type | Status |
|---|---|---|---|
| az monitor log-analytics workspace saved-search create |
Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte. |
Core | GA |
| az monitor log-analytics workspace saved-search delete |
Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen. |
Core | GA |
| az monitor log-analytics workspace saved-search list |
Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven. |
Core | GA |
| az monitor log-analytics workspace saved-search show |
Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven. |
Core | GA |
| az monitor log-analytics workspace saved-search update |
Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij. |
Core | GA |
az monitor log-analytics workspace saved-search create
Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.
az monitor log-analytics workspace saved-search create --category
--display-name
--name
--resource-group
--saved-query
--workspace-name
[--acquire-policy-token]
[--change-reference]
[--fa --func-alias]
[--fp --func-param]
[--tags]
Voorbeelden
Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.
az monitor log-analytics workspace saved-search create -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"
Vereiste parameters
De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.
Weergavenaam van de opgeslagen zoekopdracht.
De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
De query-expressie voor de opgeslagen zoekopdracht.
Naam van de Log Analytics-werkruimte.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.
De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.
Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az monitor log-analytics workspace saved-search delete
Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen.
az monitor log-analytics workspace saved-search delete [--acquire-policy-token]
[--change-reference]
[--ids]
[--name --saved-search-name]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Niet vragen om bevestiging.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az monitor log-analytics workspace saved-search list
Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven.
az monitor log-analytics workspace saved-search list --resource-group
--workspace-name
Vereiste parameters
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
De naam van de werkruimte.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az monitor log-analytics workspace saved-search show
Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven.
az monitor log-analytics workspace saved-search show [--ids]
[--name --saved-search-name]
[--resource-group]
[--subscription]
[--workspace-name]
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az monitor log-analytics workspace saved-search update
Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.
az monitor log-analytics workspace saved-search update --name
--resource-group
--workspace-name
[--acquire-policy-token]
[--category]
[--change-reference]
[--display-name]
[--fa --func-alias]
[--fp --func-param]
[--saved-query]
[--tags]
Voorbeelden
Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.
az monitor log-analytics workspace saved-search update -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"
Vereiste parameters
De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Naam van de Log Analytics-werkruimte.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Weergavenaam van de opgeslagen zoekopdracht.
Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.
De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.
De query-expressie voor de opgeslagen zoekopdracht.
Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |