az monitor log-analytics workspace saved-search

Opgeslagen zoekopdrachten voor Log Analytics-werkruimte beheren.

Opdracht

Name Description Type Status
az monitor log-analytics workspace saved-search create

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

Core GA
az monitor log-analytics workspace saved-search delete

Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen.

Core GA
az monitor log-analytics workspace saved-search list

Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven.

Core GA
az monitor log-analytics workspace saved-search show

Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven.

Core GA
az monitor log-analytics workspace saved-search update

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

Core GA

az monitor log-analytics workspace saved-search create

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

az monitor log-analytics workspace saved-search create --category
                                                       --display-name
                                                       --name
                                                       --resource-group
                                                       --saved-query
                                                       --workspace-name
                                                       [--acquire-policy-token]
                                                       [--change-reference]
                                                       [--fa --func-alias]
                                                       [--fp --func-param]
                                                       [--tags]

Voorbeelden

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

az monitor log-analytics workspace saved-search create -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Vereiste parameters

--category

De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.

--display-name

Weergavenaam van de opgeslagen zoekopdracht.

--name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--saved-query -q

De query-expressie voor de opgeslagen zoekopdracht.

--workspace-name

Naam van de Log Analytics-werkruimte.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--fa --func-alias

Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.

--fp --func-param

De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az monitor log-analytics workspace saved-search delete

Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen.

az monitor log-analytics workspace saved-search delete [--acquire-policy-token]
                                                       [--change-reference]
                                                       [--ids]
                                                       [--name --saved-search-name]
                                                       [--resource-group]
                                                       [--subscription]
                                                       [--workspace-name]
                                                       [--yes]

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--name --saved-search-name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--workspace-name

De naam van de werkruimte.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--yes -y

Niet vragen om bevestiging.

Eigenschap Waarde
Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az monitor log-analytics workspace saved-search list

Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven.

az monitor log-analytics workspace saved-search list --resource-group
                                                     --workspace-name

Vereiste parameters

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az monitor log-analytics workspace saved-search show

Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven.

az monitor log-analytics workspace saved-search show [--ids]
                                                     [--name --saved-search-name]
                                                     [--resource-group]
                                                     [--subscription]
                                                     [--workspace-name]

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--name --saved-search-name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--workspace-name

De naam van de werkruimte.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az monitor log-analytics workspace saved-search update

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

az monitor log-analytics workspace saved-search update --name
                                                       --resource-group
                                                       --workspace-name
                                                       [--acquire-policy-token]
                                                       [--category]
                                                       [--change-reference]
                                                       [--display-name]
                                                       [--fa --func-alias]
                                                       [--fp --func-param]
                                                       [--saved-query]
                                                       [--tags]

Voorbeelden

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

az monitor log-analytics workspace saved-search update -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Vereiste parameters

--name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

Naam van de Log Analytics-werkruimte.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--category

De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.

--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--display-name

Weergavenaam van de opgeslagen zoekopdracht.

--fa --func-alias

Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.

--fp --func-param

De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://learn.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.

--saved-query -q

De query-expressie voor de opgeslagen zoekopdracht.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False