Azure Log Analytics的TimeGenerated字段未使用指定日期该如何解决?
Azure Log Analytics 自定义日志TimeGenerated字段未生效排查方案
请求头拼写校验
必须严格使用全小写、带连字符的头名time-generated-field,任何拼写变体(如驼峰格式TimeGeneratedField、下划线格式time_generated_field、缺漏连字符等)都会被服务端判定为未传入该字段,默认采用日志摄入时间。时间格式合规性校验
传入的时间必须严格遵循不带毫秒位的UTC ISO 8601格式YYYY-MM-DDThh:mm:ssZ,禁止使用带时区偏移的格式(如2021-11-11T19:52:45+08:00)、带毫秒位的格式(如2021-11-11T19:52:45.123Z),否则服务端会忽略该字段值。时间范围合法性校验
这是你当前遇到问题的最可能原因:Azure Monitor 对自定义日志的事件生成时间有明确范围限制,仅支持早于当前时间2天内、晚于当前时间1天内的时间值,你传入的2021-11-11T19:52:45Z与实际摄入时间2021-12-01T18:41:04.529Z间隔超过20天,远超出合法范围,服务端会直接丢弃你传入的时间值,采用摄入时间作为TimeGenerated。请求签名校验
如果你计算请求Authorization签名时,没有将time-generated-field头纳入签名计算的参数范围,服务端会判定该头为非法参数,直接忽略该字段的值。
内容的提问来源于stack exchange,提问作者user3696106
相关产品推荐
相关产品推荐

