首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >是否有适用于Azure哨兵或Azure日志分析的Lync服务或连接器连接Azure数据工厂

是否有适用于Azure哨兵或Azure日志分析的Lync服务或连接器连接Azure数据工厂
EN

Stack Overflow用户
提问于 2021-11-15 10:17:39
回答 2查看 109关注 0票数 1

我需要以增量的方式从Azure哨兵那里提取数据。

例如:

  • 步骤1:需要一个从哨兵到我的UI的每日登录详细信息(使用KQL)
  • 步骤2:从ADF创建管道
  • 步骤3:在表中加载数据

是否有适用于Azure哨兵或Azure日志分析的Lync服务或连接器来连接Azure数据工厂?

EN

回答 2

Stack Overflow用户

发布于 2021-12-23 03:21:30

有两种方法依赖于API的认证方法。

第一个是带有服务原则的高级步骤:将Azure监视器日志数据导入Azure数据工厂博客主题:https://datasavvy.me/2020/12/24/retrieving-log-analytics-data-with-data-factory/comment-page-1/#comment-28467

第二个是管理身份:

  1. 首先,允许ADF使用IAM 如何在Azure数据工厂中使用此API访问日志分析
  2. 然后用Web活动或复制活动连接到(这是我得到的两个)。

网络活动

网址:[https://api.loganalytics.io/v1/workspaces/[Workspace](https://api.loganalytics.io/v1/workspaces/%5BWorkspace) ID]/query

正文:{“查询”:“搜索‘*’datetime(@{pipeline().parameters.it_startDate}),其中TimeGenerated >= TimeGenerated和TimeGenerated

复制活动

首先是链接服务。

ADF数据集:

基本网址: URL:[https://api.loganalytics.io/v1/workspaces/[Workspace](https://api.loganalytics.io/v1/workspaces/%5BWorkspace) ID]/

资料来源:

正文:{“查询”:"@{item()} { TimeGenerated >= TimeGenerated >=和TimeGenerated< datetime(@{pipeline().parameters.it_endDate})“}

附加:上面的正文代码使用web活动获取日志分析中表名的列表。然后,我将其传递给Copy活动,导出每个表的数据副本。

票数 1
EN

Stack Overflow用户

发布于 2021-11-16 12:12:23

我们使用了下面的Kusto查询,以获取最后一天发生在特定计算机上的登录列表。

代码语言:javascript
运行
复制
SecurityEvent
| where  TimeGenerated  >= ago(1d)
| where Computer == "<vmname>"

您可以参考文档,以获得更多示例kusto查询查询。

是否有适用于Azure哨兵或Azure日志分析的Lync服务或连接器来连接Azure数据工厂?

不,我们没有任何直接连接器可以连接Azure日志分析工作区或Azure哨兵与Azure数据工厂。

如果要在ADF中使用日志分析工作区/ Azure哨兵数据,则需要将数据导出到存储帐户( blob存储)或Azure事件集线器&如本文档所解释的,将该数据从blob存储加载到数据工厂。

您可以引用这些文档从Azure日志分析工作区到存储帐户Azure前哨数据到azure存储帐户导出数据。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69972756

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档