NrtAlertRule interface

Representa a regra de alerta NRT.

Extends

Propriedades

alertDetailsOverride

Os detalhes do alerta substituem as configurações

alertRuleTemplateName

O Nome do modelo de regra de alerta usado para criar essa regra.

customDetails

Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta

description

A descrição da regra de alerta.

displayName

O nome para exibição dos alertas criados por esta regra de alerta.

enabled

Determina se essa regra de alerta está habilitada ou desabilitada.

entityMappings

Matriz dos mapeamentos de entidade da regra de alerta

eventGroupingSettings

As configurações de agrupamento de eventos.

incidentConfiguration

As configurações dos incidentes criados a partir de alertas acionados por esta regra de análise

kind

O tipo de regra de alerta

lastModifiedUtc

A última vez que esta regra de alerta foi modificada.

query

A consulta que cria alertas para esta regra.

sentinelEntitiesMappings

Matriz dos mapeamentos de entidade sentinela da regra de alerta

severity

A gravidade dos alertas criados por esta regra de alerta.

subTechniques

As subtécnicas da regra de alerta

suppressionDuration

A supressão (no formato de duração ISO 8601) para aguardar desde a última vez que esta regra de alerta foi acionada.

suppressionEnabled

Determina se a supressão desta regra de alerta está habilitada ou desabilitada.

tactics

As táticas da regra de alerta

techniques

As técnicas da regra de alerta

templateVersion

A versão do modelo de regra de alerta usado para criar esta regra - no formato <a.b.c>, onde todos são números, por exemplo, 0 <1.0.2>

Propriedades Herdadas

etag

Etag do recurso azure

id

ID de recurso totalmente qualificado para o recurso. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

name

O nome do recurso

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

Detalhes de Propriedade

alertDetailsOverride

Os detalhes do alerta substituem as configurações

alertDetailsOverride?: AlertDetailsOverride

Valor de Propriedade

alertRuleTemplateName

O Nome do modelo de regra de alerta usado para criar essa regra.

alertRuleTemplateName?: string

Valor de Propriedade

string

customDetails

Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta

customDetails?: Record<string, string>

Valor de Propriedade

Record<string, string>

description

A descrição da regra de alerta.

description?: string

Valor de Propriedade

string

displayName

O nome para exibição dos alertas criados por esta regra de alerta.

displayName?: string

Valor de Propriedade

string

enabled

Determina se essa regra de alerta está habilitada ou desabilitada.

enabled?: boolean

Valor de Propriedade

boolean

entityMappings

Matriz dos mapeamentos de entidade da regra de alerta

entityMappings?: EntityMapping[]

Valor de Propriedade

eventGroupingSettings

As configurações de agrupamento de eventos.

eventGroupingSettings?: EventGroupingSettings

Valor de Propriedade

incidentConfiguration

As configurações dos incidentes criados a partir de alertas acionados por esta regra de análise

incidentConfiguration?: IncidentConfiguration

Valor de Propriedade

kind

O tipo de regra de alerta

kind: "NRT"

Valor de Propriedade

"NRT"

lastModifiedUtc

A última vez que esta regra de alerta foi modificada.

lastModifiedUtc?: Date

Valor de Propriedade

Date

query

A consulta que cria alertas para esta regra.

query?: string

Valor de Propriedade

string

sentinelEntitiesMappings

Matriz dos mapeamentos de entidade sentinela da regra de alerta

sentinelEntitiesMappings?: SentinelEntityMapping[]

Valor de Propriedade

severity

A gravidade dos alertas criados por esta regra de alerta.

severity?: string

Valor de Propriedade

string

subTechniques

As subtécnicas da regra de alerta

subTechniques?: string[]

Valor de Propriedade

string[]

suppressionDuration

A supressão (no formato de duração ISO 8601) para aguardar desde a última vez que esta regra de alerta foi acionada.

suppressionDuration?: string

Valor de Propriedade

string

suppressionEnabled

Determina se a supressão desta regra de alerta está habilitada ou desabilitada.

suppressionEnabled?: boolean

Valor de Propriedade

boolean

tactics

As táticas da regra de alerta

tactics?: string[]

Valor de Propriedade

string[]

techniques

As técnicas da regra de alerta

techniques?: string[]

Valor de Propriedade

string[]

templateVersion

A versão do modelo de regra de alerta usado para criar esta regra - no formato <a.b.c>, onde todos são números, por exemplo, 0 <1.0.2>

templateVersion?: string

Valor de Propriedade

string

Detalhes da Propriedade Herdada

etag

Etag do recurso azure

etag?: string

Valor de Propriedade

string

Herdado deAlertRule.etag

id

ID de recurso totalmente qualificado para o recurso. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

id?: string

Valor de Propriedade

string

Herdado deAlertRule.id

name

O nome do recurso

name?: string

Valor de Propriedade

string

Herdado deAlertRule.name

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

systemData?: SystemData

Valor de Propriedade

Herdado deAlertRule.systemData

type

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

type?: string

Valor de Propriedade

string

Herdado deAlertRule.type