【问题标题】:Azure Log Analytics - Update/Add FunctioAlias to the SavedSearch queryAzure Log Analytics - 将 FuncioAlias 更新/添加到 SavedSearch 查询
【发布时间】:2020-11-11 19:47:38
【问题描述】:

我已准备好用于创建 Log Analytics“已保存搜索”的 powershell 脚本。我正在使用这个 cmd-let --> New-AzOperationalInsightsComputerGroup。脚本工作正常,但问题是使用该命令我无法给出 FunctionAlias 名称,我希望有可能提供该属性。我在 MS 网站上找到了这个 cmd-let --> Set-AzOperationalInsightsSavedSearch,我可以找到我们可以使用这个命令 let 更新 SavedSearches 的信息。我已经对此进行了测试,但它没有按预期工作,我遇到了一个错误,如下所示。我想添加/更新 FunctionAlias 属性。 我的命令:

$var = "testalias"
Set-AzOperationalInsightsSavedSearch `
-ResourceGroupName "RGname" `
-WorkspaceName "LogAnalyticsName" `
-SavedSearchId "ID123456" `
-DisplayName "SavedSearcjName"
-FunctionAlias $var

错误信息:

Set-AzOperationalInsightsSavedSearch : A parameter cannot be found that matches parameter name 'FunctionAlias'.
At line:6 char:1
+ -FunctionAlias $var
+ ~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidArgument: (:) [Set-AzOperationalInsightsSavedSearch], ParameterBindingException
    + FullyQualifiedErrorId : NamedParameterNotFound,Microsoft.Azure.Commands.OperationalInsights.SetAzureOperationalInsightsSavedSearchCommand

【问题讨论】:

    标签: azure azure-powershell azure-automation azure-log-analytics


    【解决方案1】:

    我认为您应该使用New-AzOperationalInsightsSavedSearch 来创建一个带有所需参数的新保存搜索。

    New-AzOperationalInsightsSavedSearch
       [-ResourceGroupName] <String>
       [-WorkspaceName] <String>
       [-SavedSearchId] <String>
       [-DisplayName] <String>
       [[-Version] <Int64>]
       [[-FunctionAlias] <String>]
    

    使用此命令,您还可以为-FunctionAlias 提供值。更多详情请阅读here

    您可以使用命令Get-AzOperationalInsightsSavedSearch 检查创建的已保存搜索。您可以查看here

    您使用的命令New-AzOperationalInsightsComputerGroup 用于创建计算机组。阅读详情here

    【讨论】:

    • 我知道那个命令 - New-AzOperationalInsightsSavedSearch。我准备了一个用于创建自定义计算机组的脚本,基于解决方案目标刀片中的特定 Savedsearch 我可以创建新的自定义范围配置。但我只想用 FunctionAlias 属性更新现有的 SavedSearch。但我刚刚测试了建议的 cmd-let 并有这个错误消息 --> A parameter cannot be found that matches parameter name 'FunctionAlias'.
    • 嗨,您的解决方案不起作用,我刚刚回到我的旧主题并对其进行了测试,不起作用,我有错误消息:“找不到与参数名称'FunctionAlias'匹配的参数"
    【解决方案2】:

    为确保部署不会意外覆盖已保存的搜索,应在“savedSearches”资源中添加一个 eTag 属性以覆盖并保持已保存搜索的幂等性。我对您的 PowerShell 命令进行了一些更改,如下所示。

    $var = "testalias"
    Set-AzOperationalInsightsSavedSearch `
    -ResourceGroupName "RGname" `
    -WorkspaceName "LogAnalyticsName" `
    -SavedSearchId "ID123456" `
    -DisplayName "SavedSearchName"
    -FunctionAlias $var -Etag *
    

    【讨论】:

    • 这个解决方案不起作用,我在门户中测试它,得到错误:“找不到与参数名称'FunctionAlias'匹配的参数”。
    • 我正在使用命令:Set-AzOperationalInsightsSavedSearch -ResourceGroupName "wsus_tests" ` -WorkspaceName "LogAnalytics1506" ` -SavedSearchId "01" ` -DisplayName "PrzemekSS1232" ` -FunctionAlias "PrzemekSS1232" ` -Category "PrzemCategory " ` -Etag "暴躁"`
    【解决方案3】:

    我知道这是一个迟来的答案,但我今天正在努力解决这个确切的问题。

    解决办法,如果你想把它创建为一个'计算机组'是添加'tag'参数:-Tag @{"Group" = "Computer"}

    我发现“New-AzOperationalInsightsComputerGroup”存在问题,因为它不会将保存的搜索创建为函数。

    因此,您的代码如下所示:

    $var = "testalias"
    Set-AzOperationalInsightsSavedSearch `
    -ResourceGroupName "RGname" `
    -WorkspaceName "LogAnalyticsName" `
    -SavedSearchId "ID123456" `
    -DisplayName "SavedSearcjName" `
    -FunctionAlias $var `
    -Etag "*" `
    -Tag @{"Group" = "Computer"}
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-07-12
      • 1970-01-01
      • 1970-01-01
      • 2022-10-13
      • 1970-01-01
      • 2020-11-09
      • 2018-07-28
      相关资源
      最近更新 更多