Azure Monitor Agent自定义日志Computer Name列未填充问题咨询
解决Azure Monitor自定义日志Computer Name列未填充的问题
这不是Azure Monitor Agent的限制,只需在**数据收集规则(DCR)**中添加简单的转换规则,就能让代理自动将虚拟机的主机名注入到自定义日志表的Computer Name列,无需修改日志文件本身。
配置步骤:
- 进入Azure门户,找到你配置自定义日志收集时关联的数据收集规则(DCR)。
- 切换到数据转换标签页,定位到对应自定义日志的数据流。
- 在转换编辑器中添加KQL转换代码,示例如下:
(Linux环境下source | extend Computer = HostName() | project-rename "Computer Name" = ComputerHostName()函数可直接获取主机名,也可使用Environment["COMPUTERNAME"]变量) - 保存DCR配置,等待数分钟后,新收集的日志就会自动填充
Computer Name列。
补充说明:
- Azure Monitor Agent默认会采集虚拟机元数据(含主机名),但不会自动注入自定义日志字段,需通过DCR转换规则显式配置。
- 若需保留原有日志字段,可根据实际需求调整KQL语句,避免覆盖原有数据。
内容的提问来源于stack exchange,提问作者jabal
相关产品推荐
相关产品推荐

