# Filtros

### Filtro aplicado por Azure

**Azure API filter** se envía directamente a la API y reduce los eventos devueltos por Azure. La documentación oficial muestra expresiones sobre servicio y región, por ejemplo:

```text
service eq 'Virtual Machines' or region eq 'West US'
```

El plugin no valida ni modifica esta expresión. Una sintaxis no aceptada por Azure hará que la suscripción correspondiente devuelva un error.

### Filtros locales de eventos

Los demás filtros se aplican localmente después de descargar los eventos. Cada textarea acepta una expresión regular por línea:

```text
^West Europe$
^Spain Central$
```

Las expresiones no distinguen entre mayúsculas y minúsculas. Se ignoran las líneas vacías y las que comienzan por `#`.

Los filtros allow funcionan de esta forma:

- Si están vacíos, permiten todos los valores.
- Si contienen expresiones, al menos una debe coincidir.

El filtro **Event search allow regexp** busca sobre suscripción, tracking ID, título, resumen, estado, nivel, tipo, subtipo, servicio y región. **Event search deny regexp** busca sobre los mismos campos y tiene prioridad para descartar el evento.

### Filtros de módulos

Los filtros **Modules allow regexp** y **Modules deny regexp** se aplican al nombre final del módulo, después de añadir prefijos y, en modo de agente único, el nombre de la región.

Si un módulo coincide simultáneamente con allow y deny, prevalece deny.

Ejemplo para conservar únicamente conexión y contadores:

```text
Connection$|events count$
```