NrtAlertRule interface
Vertegenwoordigt NRT-waarschuwingsregel.
- Uitbreiding
Eigenschappen
| alert |
De instellingen voor het overschrijven van waarschuwingsgegevens |
| alert |
De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken. |
| custom |
Woordenlijst van sleutel-waardeparen van tekenreeksen van kolommen die aan de waarschuwing moeten worden gekoppeld |
| description | De beschrijving van de waarschuwingsregel. |
| display |
De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt. |
| enabled | Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld. |
| entity |
Matrix van de entiteitstoewijzingen van de waarschuwingsregel |
| event |
De instellingen voor het groeperen van gebeurtenissen. |
| incident |
De instellingen van de incidenten die zijn gemaakt op basis van waarschuwingen die worden geactiveerd door deze analyseregel |
| kind | Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven |
| last |
De laatste keer dat deze waarschuwingsregel is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| query | De query waarmee waarschuwingen voor deze regel worden gemaakt. |
| severity | De ernst voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt. |
| suppression |
De onderdrukking (in ISO 8601-duurnotatie) om te wachten sinds de laatste keer dat deze waarschuwingsregel is geactiveerd. |
| suppression |
Bepaalt of de onderdrukking voor deze waarschuwingsregel is ingeschakeld of uitgeschakeld. |
| tactics | De tactieken van de waarschuwingsregel |
| techniques | De technieken van de waarschuwingsregel |
| template |
De versie van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken, in indeling <a.b.c>, waarbij alle getallen zijn, bijvoorbeeld 0 <1.0.2> |
Overgenomen eigenschappen
| etag | Etag van de Azure-resource |
| id | Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| name | De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| system |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| type | Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
Eigenschapdetails
alertDetailsOverride
De instellingen voor het overschrijven van waarschuwingsgegevens
alertDetailsOverride?: AlertDetailsOverride
Waarde van eigenschap
alertRuleTemplateName
De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken.
alertRuleTemplateName?: string
Waarde van eigenschap
string
customDetails
Woordenlijst van sleutel-waardeparen van tekenreeksen van kolommen die aan de waarschuwing moeten worden gekoppeld
customDetails?: {[propertyName: string]: string}
Waarde van eigenschap
{[propertyName: string]: string}
description
De beschrijving van de waarschuwingsregel.
description?: string
Waarde van eigenschap
string
displayName
De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt.
displayName?: string
Waarde van eigenschap
string
enabled
Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld.
enabled?: boolean
Waarde van eigenschap
boolean
entityMappings
Matrix van de entiteitstoewijzingen van de waarschuwingsregel
entityMappings?: EntityMapping[]
Waarde van eigenschap
eventGroupingSettings
De instellingen voor het groeperen van gebeurtenissen.
eventGroupingSettings?: EventGroupingSettings
Waarde van eigenschap
incidentConfiguration
De instellingen van de incidenten die zijn gemaakt op basis van waarschuwingen die worden geactiveerd door deze analyseregel
incidentConfiguration?: IncidentConfiguration
Waarde van eigenschap
kind
Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven
kind: "NRT"
Waarde van eigenschap
"NRT"
lastModifiedUtc
De laatste keer dat deze waarschuwingsregel is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
lastModifiedUtc?: Date
Waarde van eigenschap
Date
query
De query waarmee waarschuwingen voor deze regel worden gemaakt.
query?: string
Waarde van eigenschap
string
severity
De ernst voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt.
severity?: string
Waarde van eigenschap
string
suppressionDuration
De onderdrukking (in ISO 8601-duurnotatie) om te wachten sinds de laatste keer dat deze waarschuwingsregel is geactiveerd.
suppressionDuration?: string
Waarde van eigenschap
string
suppressionEnabled
Bepaalt of de onderdrukking voor deze waarschuwingsregel is ingeschakeld of uitgeschakeld.
suppressionEnabled?: boolean
Waarde van eigenschap
boolean
tactics
De tactieken van de waarschuwingsregel
tactics?: string[]
Waarde van eigenschap
string[]
techniques
De technieken van de waarschuwingsregel
techniques?: string[]
Waarde van eigenschap
string[]
templateVersion
De versie van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken, in indeling <a.b.c>, waarbij alle getallen zijn, bijvoorbeeld 0 <1.0.2>
templateVersion?: string
Waarde van eigenschap
string
Details van overgenomen eigenschap
etag
id
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
id?: string
Waarde van eigenschap
string
Geërfdvan AlertRule.id
name
De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
name?: string
Waarde van eigenschap
string
Geërfdvan AlertRule.name
systemData
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
systemData?: SystemData
Waarde van eigenschap
Overgeërfd vanAlertRule.systemData
type
Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
type?: string
Waarde van eigenschap
string
Overgeërfd vanAlertRule.type