使用PowerShell通过API进行的Azure AD日志分析KQL查询
日志分析是Azure门户中一个非常棒的工具,它提供了查询Azure Monitor事件的能力。它提供了使用KQL (Kusto查询语言)快速创建查询的能力。但是,一旦创建了查询,您可能希望通过自动化运行该查询,而不需要每次获取关联的报表数据时都使用Azure门户。
在这篇文章中我详细介绍;
- 创建日志分析工作区
- 启用API访问
- 使用带有PowerShell的REST API查询日志分析
- 将数据输出到CSV
创建一个工作区
我们想为我们的日志和查询创建一个工作区……[继续阅读]必威官网“Azure AD日志分析KQL通过PowerShell API查询”