Microsoft Azure: obtener propiedades de registros de VMComputer

En este artículo, analizaremos el proceso de consulta de algunas propiedades clave de los tipos de registros de VMComputer. Nos centraremos principalmente en las consultas de KQL para obtener propiedades como el nombre de host, el nombre de la computadora, el nombre de DNS, el nombre para mostrar y el nombre para mostrar completo en Azure.

  1. Computadora: El nombre de la computadora que incluye el nombre de dominio si existe. Por ejemplo: <nombreservidor>.nombre-dominio.org, <nombreservidor>.nombre-dominio.net, <nombreservidor>.nombre-dominio.com, <nombreservidor>.nombre-dominio.empresa,…etc. Si el dominio no existe, solo obtendremos el nombre de host del servidor de Azure.
  2. Nombre para mostrar: el nombre para mostrar del servidor.
  3. Nombres DNS: DNS significa Sistema de nombres de dominio y es una colección de una array de nombres DNS. Resultado del nombre DNS: [“ADServer-008”], [“DEVServerW10-24”], etc.
  4. Nombre completo para mostrar: el nombre completo para mostrar del servidor.
  5. Nombre de host: el nombre de host del servidor es el nombre del servidor en Azure Virtual Machine sin dominio.

Nota: El mismo principio se puede aplicar para obtener otras propiedades de Registros de tipos de VMComputer como:

  1. TenantId: el identificador único del espacio de trabajo.
  2. TimeGenerated: Marca de tiempo del registro (UTC).
  3. AgentId: el identificador único del agente de Log Analytics.
  4. Ipv4Addresses: Array de direcciones IPv4.
  5. MacAddresses: Array de direcciones Mac, etc.

Ejemplos de consultas KQL:

Use Azure Monitor o Log Analytics WorkSpace para ejecutar las consultas.

1. Consulta de registro KQL: usemos algunas consultas KQL para obtener los registros del nombre de host del servidor Azure, el nombre del equipo, el nombre DNS, el nombre para mostrar y el nombre para mostrar completo de un ámbito seleccionado.

VMComputer
| where TimeGenerated > ago(1h)
| summarize by Computer, HostName, DisplayName, FullDisplayName, tostring(DnsNames)

La salida devuelve los resultados de Computer, HostName, DisplayName, FullDisplayName y DnsNames de los servidores.

Producción:

2. Consulta de registro de KQL: para obtener los detalles del grupo de recursos de Azure, el nombre del recurso de Azure y el nombre del equipo de un ámbito seleccionado.

VMComputer
| where TimeGenerated > ago(1h)
| summarize by AzureResourceGroup, AzureResourceName, Computer

Producción:

3. Consulta de registro de KQL: para obtener una lista consolidada de propiedades que consta de un grupo de recursos de Azure, un nombre de recurso de Azure, un nombre de equipo, un nombre de host, un nombre de DNS, un nombre para mostrar y un nombre para mostrar completo del alcance seleccionado.

VMComputer
| where TimeGenerated > ago(1h)
| summarize by AzureResourceGroup, AzureResourceName, Computer, HostName, DisplayName, 
FullDisplayName, tostring(DnsNames)

Esta consulta devuelve los resultados de una lista de servidores con Azure Resource Group, Azure Resource Name, Computer Name, Host Name, DNS Name, Display Name y Full Display Name

Producción:

Publicación traducida automáticamente

Artículo escrito por dey0btpch57lmvgz5mqhpaiqn337p09fd8yq1lw4 y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *