Log Analytics 에이전트를 사용하는 Linux 컴퓨터의 Syslog 이벤트입니다.
테이블 특성
| 속성 | 값 |
|---|---|
| 리소스 종류 | microsoft.operationalinsights/workspaces, Microsoft 컨테이너 서비스/관리 클러스터 (microsoft.containerservice/managedclusters) microsoft.kubernetes/connectedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
| 범주 | 보안, Virtual Machines |
| 솔루션 | 로그관리 |
| 기본 로그 | 아니요 |
| 수집 시간 변환 | 예 |
| 샘플 쿼리 | 예 |
열
| 열 | 유형 | 설명 |
|---|---|---|
| _BilledSize | 진짜 | 레코드 크기(바이트) |
| CollectorHostName | 문자열 | 수집기 에이전트가 설치된 시스템의 이름입니다. |
| 컴퓨터 | 문자열 | 이벤트가 시작된 컴퓨터입니다. |
| EventTime | 날짜/시간 | 이벤트가 생성된 날짜 및 시간입니다. |
| 시설 | 문자열 | 메시지를 생성한 시스템의 부분입니다. |
| HostIP | 문자열 | 메시지가 시작된 시스템의 IP 주소입니다. 네트워크 구성/토폴로지에 따라 특히 메시지가 원격 디바이스에서 시작되는 경우 빈 자리 표시자 또는 자리 표시자 값이 있을 수 있습니다. |
| 호스트 이름 | 문자열 | 메시지가 시작된 시스템의 이름입니다. |
| _IsBillable | 문자열 | 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다. |
| 프로세스 ID | int | 메시지를 생성한 프로세스의 ID입니다. |
| ProcessName | 문자열 | 메시지를 생성한 프로세스의 이름입니다. |
| _ResourceId | 문자열 | 레코드가 연결된 리소스의 고유 식별자입니다. |
| 심각도 수준 | 문자열 | 이벤트의 심각도 수준입니다. |
| SourceSystem | 문자열 | 이벤트가 수집된 에이전트의 형식입니다. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure |
| _SubscriptionId | 문자열 | 레코드가 속한 구독의 고유 식별자입니다. |
| 시스로그 메시지 | 문자열 | 메시지의 텍스트입니다. |
| TimeGenerated | 날짜/시간 | 레코드를 만든 날짜 및 시간입니다. |
| 유형 | 문자열 | 테이블의 이름입니다. |