AzureActivity
عبارة عن الإدخالات من سجل Azure Activity التي توفر معلومات حول أي مستوى اشتراك أو إدارة الأحداث على مستوى المجموعة التي حدثت في Azure.
السمة | القيمة |
---|---|
أنواع الموارد | microsoft.aad/domainservices، microsoft.apimanagement/service، microsoft.appconfiguration/configurationstores، microsoft.network/applicationgateways، microsoft.servicenetworking/trafficcontrollers، microsoft.web/sites، microsoft.kubernetes/connectedclusters، microsoft.toolchainorchestrator/diagnostics، microsoft.attestation/attestationproviders، microsoft.cache/redis، microsoft.cdn/profiles، microsoft.hardwaresecuritymodules/cloudhsmclusters، microsoft.communication/communicationservices، microsoft.documentdb/databaseaccounts، microsoft.datacollaboration/workspaces، microsoft.digitaltwins/digitaltwinsinstances، microsoft.network/dnsresolverpolicies، microsoft.eventgrid/namespaces، microsoft.eventgrid/topics، microsoft.eventhub/namespaces، microsoft.network/azurefirewalls، microsoft.dashboard/grafana، microsoft.keyvault/vaults، microsoft.containerservice/managedclusters، microsoft.loadtestservice/loadtests، microsoft.managednetworkfabric/networkdevices، microsoft.documentdb/cassandraclusters، microsoft.network/loadbalancers، microsoft.networkcloud/baremetalmachines، microsoft.networkcloud/clustermanagers، microsoft.networkcloud/clusters، microsoft.networkcloud/storageappliances، microsoft.purview/accounts، microsoft.recoveryservices/vaults، microsoft.relay/namespaces، microsoft.servicebus/namespaces، microsoft.networkfunction/azuretrafficcollectors، microsoft.network/networkmanagers، microsoft.botservice/botservices، microsoft.chaos/experiments، microsoft.cognitiveservices/accounts، microsoft.connectedcache/cachenodes، microsoft.connectedvehicle/platformaccounts، microsoft.network/networkwatchers/connectionmonitors، microsoft.app/managedenvironments، microsoft.d365customerinsights/instances، microsoft.databricks/workspaces، microsoft.dbformysql/flexibleservers، microsoft.dbforpostgresql/flexibleservers، microsoft.dbforpostgresql/servergroupsv2، microsoft.devcenter/devcenters، microsoft.devopsinfrastructure/pools، microsoft.experimentation/experimentworkspaces، microsoft.hdinsight/clusters، microsoft.compute/virtualmachines، microsoft.logic/integrationaccounts، microsoft.machinelearningservices/workspaces، microsoft.machinelearningservices/registries، microsoft.media/mediaservices، microsoft.azureplaywrightservice/accounts، microsoft.graph/tenants، microsoft.networkanalytics/dataproducts، microsoft.storage/storageaccounts، microsoft.storagecache/amlfilesytems، microsoft.storagemover/storagemovers، microsoft.synapse/workspaces، microsoft.desktopvirtualization/hostpools، افتراضي اكتتاب مجموعة الموارد، microsoft.signalrservice/webpubsub، microsoft.insights/components، microsoft.desktopvirtualization/applicationgroups، microsoft.desktopvirtualization/workspaces، microsoft.timeseriesinsights/environments، microsoft.workloadmonitor/monitors، microsoft.analysisservices/servers، microsoft.batch/batchaccounts، microsoft.appplatform/spring، microsoft.signalrservice/signalr، microsoft.containerregistry/registries، microsoft.kusto/clusters، microsoft.blockchain/blockchainmembers، microsoft.eventgrid/domains، microsoft.eventgrid/partnernamespaces، microsoft.eventgrid/partnertopics، microsoft.eventgrid/systemtopics، microsoft.conenctedvmwarevsphere/virtualmachines، microsoft.azurestackhci/virtualmachines، microsoft.scvmm/الأجهزة الظاهرية، microsoft.compute/virtualmachinescalesets، microsoft.hybridcontainerservice/provisionedclusters، microsoft.insights/autoscalesettings، microsoft.devices/iothubs، microsoft.servicefabric/clusters، microsoft.logic/workflows، microsoft.automation/automationaccounts، microsoft.datafactory/factories، microsoft.datalakestore/accounts، microsoft.datalakeanalytics/accounts، microsoft.powerbidedicated/القدرات، microsoft.datashare/accounts، microsoft.sql/الشبكات المدارة، microsoft.sql/الخوادم، microsoft.sql/الخوادم/قواعد البيانات، microsoft.dbformysql/servers، microsoft.dbforpostgresql/servers، microsoft.dbforpostgresql/serversv2، microsoft.dbformariadb/servers، microsoft.devices/provisioningservices، microsoft.network/expressroutecircuits، microsoft.network/frontdoors، microsoft.network/networkinterfaces، microsoft.network/networksecuritygroups، microsoft.network/publicipaddresses، microsoft.network/trafficmanagerprofiles، microsoft.network/virtualnetworkgateways، microsoft.network/vpngateways، microsoft.network/virtualnetworks، microsoft.search/searchservices، microsoft.streamanalytics/streamingjobs، microsoft.network/bastionhosts، microsoft.healthcareapis/services |
الفئات | موارد Azure، التدقيق، الأمان |
الحلول | إدارة السجل |
السجل الأساسي | لا |
تحويل وقت الاستيعاب | لا |
نماذج الاستعلامات | نعم |
Column | نوع | الوصف |
---|---|---|
ActivityStatus | سلسلة | |
ActivityStatusValue | سلسلة | حالة العملية بتنسيق سهل العرض. تتضمن القيم الشائعة Started و In Progress و Succeeded و Failed و Active و Resolved. |
ActivitySubstatus | سلسلة | |
ActivitySubstatusValue | سلسلة | حالة فرعية للعملية بتنسيق سهل العرض. على سبيل المثال، موافق (رمز حالة HTTP: 200). |
التصريح | سلسلة | كائن ثنائي كبير الحجم لخصائص التحكم في الوصول استنادا إلى الدور للحدث. عادة ما يتضمن خصائص "الإجراء" و"الدور" و"النطاق". مخزن كسلسلة. وينبغي تفضيل استخدام Authorization_d للمضي قدما. |
Authorization_d | ديناميكي | كائن ثنائي كبير الحجم لخصائص التحكم في الوصول استنادا إلى الدور للحدث. عادة ما يتضمن خصائص "الإجراء" و"الدور" و"النطاق". مخزنة ك عمود ديناميكي. |
_BilledSize | real | حجم السجل بالبايت |
المتصل | سلسلة | GUID للمتصل. |
CallerIpAddress | سلسلة | عنوان IP للمستخدم الذي أجرى عملية مطالبة UPN أو مطالبة SPN حسب التوفر. |
الفئة | سلسلة | |
CategoryValue | سلسلة | فئة سجل النشاط على سبيل المثال إداري، نهج، أمان. |
المطالبات | سلسلة | الرمز المميز JWT المستخدمة من قبل Active Directory لمصادقة المستخدم أو التطبيق لتنفيذ هذه العملية في مدير الموارد Resource Manager. وينبغي تفضيل استخدام claims_d للمضي قدما. |
Claims_d | ديناميكي | الرمز المميز JWT المستخدمة من قبل Active Directory لمصادقة المستخدم أو التطبيق لتنفيذ هذه العملية في مدير الموارد Resource Manager. |
CorrelationId | سلسلة | عادة ما يكون GUID بتنسيق السلسلة. الأحداث التي تشترك في correlationId ينتمي إلى نفس الإجراء uber. |
معرف بيانات الحدث | سلسلة | المعرف الفريد لحدث ما. |
الطابع الزمني ل EventSubmission | datetime | الطابع الزمني عندما أصبح الحدث متوفرًا للاستعلام. |
التدرج الهرمي | سلسلة | التسلسل الهرمي لمجموعة الإدارة أو الاشتراك الذي ينتمي إليه الحدث. |
طلب HTTP | سلسلة | Blob تصف طلب Http Request. عادة ما يتضمن "clientRequestId" و"clientIpAddress" و"method" (أسلوب HTTP. على سبيل المثال، PUT). |
_IsBillable | سلسلة | تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك |
المستوى | سلسلة | مستوى الحدث. إحدى القيم التالية: حرج، وخطأ، وتحذير، ومعلوماتي، ومطولّ. |
معرف العملية | سلسلة | GUID للعملية |
OperationName | سلسلة | |
OperationNameValue | سلسلة | معرف العملية على سبيل المثال Microsoft.Storage/storageAccounts/listAccountSas/action. |
خصائص | سلسلة | مجموعة من <أزواج قيم> المفاتيح (أي القاموس) التي تصف تفاصيل الحدث. مخزن كسلسلة. يوصى باستخدام Properties_d بدلا من ذلك. |
Properties_d | ديناميكي | مجموعة من <أزواج قيم> المفاتيح (أي القاموس) التي تصف تفاصيل الحدث. مخزنة ك عمود ديناميكي. |
Resource | سلسلة | |
ResourceGroup | سلسلة | اسم مجموعة الموارد للمورد المتأثر. |
ResourceId | سلسلة | |
_ResourceId | سلسلة | معرّف فريد للمورد الذي يقترن به السجل |
موفر المورد | سلسلة | |
ResourceProviderValue | سلسلة | معرف موفر الموارد للمورد المتأثر - على سبيل المثال Microsoft.Storage. |
نظام المصدر | سلسلة | نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure |
SubscriptionId. | سلسلة | معرف الاشتراك للمورد المتأثر. |
_SubscriptionId | سلسلة | معرّف فريد للاشتراك الذي يقترن السجل به |
TenantId | سلسلة | معرف مساحة عمل Log Analytics |
TimeGenerated | datetime | الطابع الزمني عند إنشاء الحدث بواسطة خدمة Azure معالجة الطلب المطابق للحدث. |
نوع | سلسلة | اسم الجدول |