Referenční informace k diagnostickým protokolům

Note

Tato funkce vyžaduje plán Premium.

Tato stránka poskytuje komplexní referenční informace o službách a událostech protokolu auditu. Dostupnost těchto služeb závisí na tom, jak přistupujete k protokolům:

  • Systémová tabulka protokolu auditu zaznamenává všechny události a služby uvedené v tomto článku.
  • služba nastavení diagnostiky Azure Monitor neprotokoluje všechny tyto služby. Služby, které nejsou k dispozici v nastavení diagnostiky Azure, jsou odpovídajícím způsobem označené.
  • Označení na úrovni pracovního prostoru a účtu se vztahují pouze na systémovou tabulku protokolů auditu. Azure diagnostické protokoly nezahrnují události na úrovni účtu.

Azure Databricks vás důrazně nedoporučuje přesouvat tato data mimo platformu, protože mohou vystavit citlivá data a ohrozit vaše nasazení. Vzhledem k povaze obsahu protokolu auditu se vám připomíná, že jste zodpovědní za zachování zabezpečení a zabránění zneužití všech exportovaných protokolů auditu.

Note

Azure Databricks uchovává kopii protokolů auditu až 1 rok pro účely analýzy zabezpečení a podvodů.

Události na úrovni pracovního prostoru

Následující služby protokoluje události auditu na úrovni pracovního prostoru.

Události ověřování

Tyto události souvisejí s ověřováním uživatelů.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
accountInHouseOAuthClientAuthentication Klient OAuth se ověřuje pomocí interního tokenu OAuth.
  • user
  • authenticationMethod
accountLoginCodeAuthentication Přihlašovací kód účtu uživatele se ověřuje.
  • user
aadBrowserLogin Uživatel se přihlásí k Databricks pomocí pracovního postupu prohlížeče Microsoft Entra ID.
  • user
aadTokenLogin Uživatel se přihlásí k Databricks prostřednictvím tokenu Microsoft Entra ID.
  • user
jwtLogin Uživatel se přihlásí k Databricks pomocí JWT.
  • user
  • authenticationMethod
login Uživatel se přihlásí k pracovnímu prostoru.
  • user
  • authenticationMethod
logout Uživatel se odhlásí z pracovního prostoru.
  • user
mfaAddKey Uživatel zaregistruje nový klíč zabezpečení.
mfaDeleteKey Uživatel odstraní klíč zabezpečení.
  • id
mfaLogin Uživatel se přihlásí k Databricks pomocí vícefaktorového ověřování.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Autorizační kód OAuth v interním prostředí je vytěsněný.
  • client_id
mintOAuthToken Token OAuth v interním prostředí je vytěsněný.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Uživatel se přihlásí k Databricks pomocí vícefaktorového ověřování.
  • user
  • authenticationMethod
oidcBrowserLogin Uživatel se přihlásí k Databricks pomocí pracovního postupu prohlížeče OpenID Connect.
  • user
  • authenticationMethod
oidcTokenAuthorization Když je volání rozhraní API autorizované prostřednictvím obecného tokenu OIDC/OAuth.
  • user
  • authenticationMethod
samlLogin Uživatel se přihlásí k Databricks prostřednictvím jednotného přihlašování SAML.
  • user
  • authenticationMethod
tokenLogin Uživatel se přihlásí k Databricks pomocí tokenu.
  • tokenId
  • user
  • authenticationMethod
workspaceLoginCodeAuthentication Přihlašovací kód s oborem pracovního prostoru uživatele se ověřuje.
  • user
  • authenticationMethod

Události správy uživatelů a skupin

Tyto události souvisejí se správou uživatelů a skupin.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
activateUser Po deaktivaci se uživatel znovu aktivuje. Viz Deaktivovat uživatele v pracovním prostoru.
  • targetUserName
  • endpoint
  • targetUserId
add Uživatel se přidá do pracovního prostoru Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Uživatel se přidá do skupiny na úrovni pracovního prostoru.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Do skupiny na úrovni pracovního prostoru se přidá více uživatelů.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
changeDatabricksSqlAcl Oprávnění uživatele v Databricks SQL se mění.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceAcl Oprávnění k pracovnímu prostoru se změní.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceDirectoryAcl Oprávnění k adresáři pracovního prostoru se změní.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changePassword Změní se heslo uživatele.
  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId
changePasswordAcl V účtu se změní oprávnění ke změně hesla.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeServicePrincipalAcls Při změně oprávnění služebního principálu
  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet
createGroup Vytvoří se skupina na úrovni pracovního prostoru.
  • endpoint
  • targetUserId
  • targetUserName
deactivateUser Uživatel se deaktivuje v pracovním prostoru. Viz Deaktivovat uživatele v pracovním prostoru.
  • targetUserName
  • endpoint
  • targetUserId
delete Uživatel se odstraní z pracovního prostoru Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
deleteUser Identifikovatelné osobní údaje uživatele se vymažou poté, co nepatří do žádných spuštěných pracovních prostorů po dobu nejméně 7 dnů.
disableClusterAcls Řízení přístupu ke clusteru je pro pracovní prostor zakázané.
  • shardName
  • endpoint
disableTableAcls Řízení přístupu k tabulce je pro pracovní prostor zakázané.
  • shardName
  • endpoint
disableWorkspaceAcls Řízení přístupu k pracovnímu prostoru je pro tento pracovní prostor zakázané.
  • shardName
  • endpoint
enableClusterAcls Řízení přístupu ke clusteru je pro pracovní prostor povolené.
  • shardName
  • endpoint
enableTableAcls Pro pracovní prostor je povolené řízení přístupu k tabulce.
  • shardName
  • endpoint
enableWorkspaceAcls Pro pracovní prostor je povolené řízení přístupu k pracovnímu prostoru.
  • shardName
  • endpoint
removeAdmin Uživatel je odvolán z oprávnění správce pracovního prostoru.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Skupina se odebere z pracovního prostoru.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Uživatel se odebere ze skupiny.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Ze skupiny na úrovni pracovního prostoru se odebere více uživatelů.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
resetPassword Heslo uživatele se resetuje.
  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource
setAdmin Uživateli se udělí oprávnění správce účtu.
  • endpoint
  • targetUserName
  • targetUserId
updateGroup Vlastnosti skupiny se aktualizují.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser U účtu uživatele se provede změna.
  • endpoint
  • targetUserName
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Pokus o registraci uživatele je odepřen, protože e-mailová doména není povolená.
  • targetUserName
validateEmail Když uživatel po vytvoření účtu ověří svůj e-mail.
  • endpoint
  • targetUserName
  • targetUserId

Události správy tokenů

Tyto události souvisejí se správou tokenů.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
autoScopeDbToken Dávková operace snižuje rozsahy tokenů jako součást automatického vynucování oboru.
  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode
changeDbTokenAcl Oprávnění pro přístupový token se změní.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDbTokenState Přístupový token Databricks je zakázaný.
  • tokenHash
  • tokenState
  • userId
garbageCollectDbToken Uživatel spustí příkaz pro odstranění zastaralých tokenů.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Když někdo vygeneruje token z uživatelských nastavení nebo když služba token vygeneruje.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
reachMaxQuotaDbToken Pokud aktuální počet tokenů, jejichž platnost nevypršela, překročí kvótu tokenu.
revokeDbToken Token uživatele se odstraní z pracovního prostoru. Může být aktivováno, když je uživatel odebrán z účtu Databricks.
  • userId
  • tokenHash
revokeOutOfQuotaDbToken Přístupový token Databricks je odvolán, protože došlo k překročení kvóty tokenu.
updateDbToken Aktualizuje se přístupový token Databricks.
  • token.scopes
  • token_id
updateOnBehalfOfToken Aktualizuje se token on-behalf-of.
  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

Události přístupového seznamu IP

Tyto události souvisejí se seznamy přístupu IP.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
createIpAccessList Do pracovního prostoru se přidá přístupový seznam IP adres.
  • ipAccessListId
  • userId
deleteIpAccessList Z pracovního prostoru se odstraní přístupový seznam IP adres.
  • ipAccessListId
  • userId
IpAccessDenied Uživatel se pokusí připojit ke službě prostřednictvím zamítnuté IP adresy.
  • path
  • user
  • userId
ipAccessListQuotaExceeded
  • userId
updateIpAccessList Změní se přístupový seznam IP adres.
  • ipAccessListId
  • userId

Skupiny událostí

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se skupinami účtů a pracovních prostorů. Tyto akce souvisejí se staršími skupinami ACL. Akce související se skupinami na úrovni účtu a pracovního prostoru najdete v tématu Události ověřování a události ověřování na úrovni účtu.

Tyto události jsou protokolovány pod položkou service_namegroups.

action_name Description parametry žádosti
addPrincipalToGroup Správce přidá uživatele do skupiny.
  • user_name
  • parent_name
createGroup Správce vytvoří skupinu.
  • group_name
getGroupMembers Správce zobrazuje členy skupiny.
  • group_name
getGroups Správce zobrazí seznam skupin. none
getInheritedGroups Správce si prohlíží zděděné skupiny none
removeGroup Správce odebere skupinu.
  • group_name

Události role IAM

Následující událost se protokoluje na úrovni pracovního prostoru.

Tyto události jsou protokolovány pod položkou service_nameiamRole.

action_name Description parametry žádosti
changeIamRoleAcl Správce pracovního prostoru změní oprávnění pro roli IAM.
  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

události řídicího panelu AI/BI

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s řídicími panely AI/BI.

Tyto události jsou protokolovány pod položkou service_namedashboards.

action_name Description parametry žádosti
getDashboard Uživatel přistupuje k konceptu verze řídicího panelu tak, že ho zobrazí v uživatelském rozhraní nebo požádá o definici řídicího panelu pomocí rozhraní API. Ke konceptu verze řídicího panelu mají přístup jenom uživatelé pracovního prostoru.
  • dashboard_id
getPublishedDashboard Uživatel přistupuje k publikované verzi řídicího panelu zobrazením v uživatelském rozhraní nebo vyžádáním definice řídicího panelu pomocí rozhraní API. Zahrnuje aktivitu uživatelů pracovního prostoru i uživatelů účtu. Vylučuje příjem PDF snímku řídicího panelu prostřednictvím naplánovaného e-mailu.
  • dashboard_id
  • credentials_embedded
executeQuery Uživatel spustí dotaz z řídicího panelu.
  • dashboard_id
  • statement_id
  • details
cancelQuery Uživatel zruší dotaz z řídicího panelu.
  • dashboard_id
  • statement_id
getQueryResult Uživatel obdrží výsledky dotazu z řídicího panelu.
  • dashboard_id
  • statement_id
triggerDashboardSnapshot Uživatel stáhne snímek řídicího panelu ve formátu PDF.
  • dashboard_id
  • name
sendDashboardSnapshot Snímek PDF řídicího panelu se odešle prostřednictvím naplánovaného e-mailu nebo cílového místa oznámení.
Hodnoty parametrů požadavku závisí na typu příjemce. V cílovém umístění oznámení na Databricks se zobrazí pouze destination_id. Pro uživatele Databricks se zobrazí ID uživatele a e-mailová adresa odběratele. Pokud je příjemcem e-mailová adresa, zobrazí se jenom e-mailová adresa.
  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address
getDashboardDetails Uživatel přistupuje k podrobnostem konceptu řídicího panelu, jako jsou datové sady a widgety. getDashboardDetails se vždy vygeneruje, když uživatel zobrazí koncept řídicího panelu pomocí uživatelského rozhraní nebo požádá o definici řídicího panelu pomocí rozhraní API.
  • dashboard_id
createDashboard Uživatel vytvoří nový řídicí panel AI/BI pomocí uživatelského rozhraní nebo rozhraní API.
  • dashboard_id
updateDashboard Uživatel provede aktualizaci na řídicí panel AI/BI pomocí uživatelského rozhraní nebo rozhraní API.
  • dashboard_id
cloneDashboard Uživatel naklonuje řídicí panel AI/BI.
  • source_dashboard_id
  • new_dashboard_id
publishDashboard Uživatel publikuje řídicí panel AI/BI se sdílenými nebo individuálními oprávněními k datům pomocí uživatelského rozhraní nebo rozhraní API.
  • dashboard_id
  • credentials_embedded
  • warehouse_id
unpublishDashboard Uživatel zruší publikování publikovaného řídicího panelu AI/BI pomocí uživatelského rozhraní nebo rozhraní API.
  • dashboard_id
trashDashboard Uživatel přesune řídicí panel do koše pomocí uživatelského rozhraní řídicího panelu nebo příkazů rozhraní API Lakeview. Tato událost se protokoluje pouze při provádění prostřednictvím těchto kanálů, a nikoli pro akce v pracovním prostoru. Pokud chcete auditovat akce pracovního prostoru, podívejte se na události pracovního prostoru.
  • dashboard_id
restoreDashboard Uživatel obnoví řídicí panel AI/BI z koše pomocí příkazů uživatelského rozhraní řídicího panelu nebo rozhraní API Lakeview. Tato událost se protokoluje pouze při provádění prostřednictvím těchto kanálů, a nikoli pro akce v pracovním prostoru. Pokud chcete auditovat akce pracovního prostoru, podívejte se na události pracovního prostoru.
  • dashboard_id
migrateDashboard Uživatel migruje řídicí panel DBSQL na řídicí panel AI/BI.
  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax
createSchedule Uživatel vytvoří plán odběru e-mailu.
  • dashboard_id
  • schedule_id
  • schedule
updateSchedule Uživatel provede aktualizaci plánu řídicího panelu AI/BI.
  • dashboard_id
  • schedule_id
deleteSchedule Uživatel odstranil plán rozvrhu řídicího panelu AI/BI.
  • dashboard_id
  • schedule_id
createSubscription Uživatel přihlásí e-mailovou adresu do plánu řídicího panelu AI/BI.
  • dashboard_id
  • schedule_id
  • schedule
deleteSubscription Uživatel odstraní e-mailovou adresu ze seznamu úloh panelu AI/BI.
  • dashboard_id
  • schedule_id

Výstrahy událostí

Important

Tato funkce je v beta verzi. Správci pracovního prostoru můžou řídit přístup k této funkci ze stránky Previews . Viz Manage Azure Databricks preview.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s výstrahami.

Note

Tato služba nezaznamená události upozornění starší verze. Starší události upozornění se protokolují ve službě databrickssql .

Tyto události jsou protokolovány pod položkou service_namealerts.

action_name Description parametry žádosti
apiCreateAlert Uživatel vytvoří výstrahu pomocí rozhraní API pro výstrahy v2.
  • alert.id
apiGetAlert Uživatel dostane upozornění pomocí rozhraní API pro výstrahy v2.
  • alert_id
apiTrashAlert Uživatel odstraní výstrahu pomocí rozhraní API výstrah v2.
  • alert_id
apiUpdateAlert Uživatel aktualizuje výstrahu pomocí rozhraní API pro výstrahy v2.
  • alert.id
cloneAlert Uživatel naklonuje existující výstrahu.
  • alert_id
createAlert Uživatel vytvoří nové upozornění.
  • alert_id
getAlert Uživatel získá informace o výstraze pomocí uživatelského rozhraní.
  • alert_id
previewAlertEvaluate Funkce testovací podmínky vrátí výsledky testu výstrahy.
  • execution_session_id
previewAlertExecute Uživatel používá funkci Testovací podmínka k zobrazení náhledu a otestování výstrahy.
  • warehouse_id
runNowAlert Uživatel klikne na tlačítko Spustit a okamžitě spustí dotaz upozornění.
  • alert_id
updateAlert Uživatel aktualizuje podrobnosti výstrahy.
  • alert.id

Události clusterů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s klasickými clustery.

Tyto události jsou protokolovány pod položkou service_nameclusters.

action_name Description parametry žádosti
changeClusterAcl Uživatel změní ACL clusteru.
  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId
changeOwner Uživatel změní vlastníka clusteru.
  • cluster_id
  • owner_username
clusterPolicyEnforcementEdit Uživatel vynucuje zásadu clusteru v clusteru.
  • cluster_id
  • validate_only
create Uživatel vytvoří cluster.
  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
createResult Výsledky vytvoření clusteru Ve spojení s create.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
delete Cluster byl ukončen.
  • cluster_id
  • termination_reason
deleteResult Výsledky ukončení clusteru Ve spojení s delete.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
edit Uživatel provede změny nastavení clusteru. Protokoluje všechny změny s výjimkou změn velikosti clusteru nebo chování automatického škálování.
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
pendingClusterPolicyEnforcementCanceled Naplánované vynucení zásad odložení v clusteru se zruší.
  • allow_missing
  • cluster_id
pendingClusterPolicyEnforcementExecuted Při ukončení clusteru se použije plánované vynucení zásad odložení.
  • clusterId
permanentDelete Cluster se odstraní z uživatelského rozhraní.
  • cluster_id
resize Velikost clusteru se změní. Toto je zaznamenáno na běžících clusterech, kde se jediná vlastnost, která se změní, týká buď velikosti clusteru, nebo chování automatického škálování.
  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers
resizeResult Výsledky ze změny velikosti clusteru Ve spojení s resize.
  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId
restart Uživatel restartuje spuštěný cluster.
  • cluster_id
restartResult Výsledky restartování clusteru Ve spojení s restart.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
start Uživatel spustí cluster.
  • cluster_id
  • init_scripts_safe_mode
startResult Výsledky spuštění clusteru Ve spojení s start.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

Události knihoven clusteru

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s knihovnami zaměřenými na výpočty.

Tyto události jsou protokolovány pod položkou service_nameclusterLibraries.

action_name Description parametry žádosti
installLibraries Uživatel nainstaluje knihovnu do clusteru.
  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace
uninstallLibraries Uživatel odinstaluje knihovnu v clusteru.
  • cluster_id
  • libraries

Události zásad clusteru

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se zásadami výpočetních prostředků.

Tyto události jsou protokolovány pod položkou service_nameclusterPolicies.

action_name Description parametry žádosti
create Uživatel vytvořil zásadu clusteru.
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
edit Uživatel upravil zásady clusteru.
  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
delete Uživatel odstranil zásady klastru.
  • policy_id
changeClusterPolicyAcl Správce pracovního prostoru mění oprávnění pro politiku clusteru.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
cancelAllPendingEnforcements Správce pracovního prostoru zruší všechny nevyřízené vynucení zásad pro zásady clusteru.
  • policy_id

Chatovací události v Genie One

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba se zabývá nástroji chatovací konverzace v Genie One a interních rpc. Je oddělená od aibiGenie služby, která pokrývá Agenty Genie.

Tyto události jsou protokolovány pod položkou service_namegenieChat.

action_name Description parametry žádosti
cancelGenieChatConversation Uživatel zruší probíhající chatovou konverzaci v Genie One.
  • conversation_id
createGenieChatResponse Uživatel odešle zprávu do chatové konverzace v Genie One a vygeneruje odpověď.
  • conversation_id
  • source
  • scope
  • source_entity_name
createScheduledTask Uživatel vytvoří naplánovanou úlohu chatu v Genie One.
  • parent_asset_name
deleteGenieChatConversation Uživatel odstraní chatovou konverzaci v Genie One.
  • conversation_id
deleteGenieChatWorkspaceData Správce odstraní všechna data chatu v Genie One přidružené k pracovnímu prostoru.
deleteScheduledTask Uživatel odstraní naplánovanou úlohu chatu v Genie One.
  • insight_id
  • name
getGenieChatConversation Uživatel načte chatovou konverzaci v Genie One.
  • conversation_id
getGenieChatConversationQueryResult Uživatel načte výsledek dotazu pro položku v chatové konverzaci v Genie One.
  • conversation_id
  • item_id
getGenieChatConversationShare Uživatel načte nastavení sdílení chatové konverzace v Genie One.
  • conversation_id
getGenieChatConversationTurnQueryResult Uživatel načte výsledek dotazu pro položku v chatové konverzaci v Genie One.
  • conversation_id
  • turn_id
  • item_id
getGenieChatUserSkillInfo Uživatel načte informace o dovednostech v Genie One.
  • skill_id
getScheduledTask Uživatel načte naplánovanou úlohu chatu v Genie One.
  • insight_id
  • name
listGenieChatConversations Uživatel zobrazí seznam chatových konverzací v Genie One.
  • agent_type
  • agent_id
listGenieChatUserSkills Uživatel zobrazí seznam dostupných dovedností v Genie One.
mcpProxy Uživatel vyvolá nástroj na serveru MCP (Model Context Protocol) prostřednictvím Azure Databricks.
mcpToolInvocation Agent Genie One vyvolá nástroj MCP. Jedna událost se protokoluje pro každé volání nástroje.
readGenieChatUserSkillFile Uživatel přečte soubor patřící dovednosti v Genie One.
  • skill_id
  • path
steerGenieChatConversation Uživatel zasílá chatovou konverzaci v Genie One.
  • conversation_id
updateGenieChatConversationFeedback Uživatel odešle zpětnou vazbu k chatové konverzaci v Genie One.
  • conversation_id
updateGenieChatConversationShare Uživatel aktualizuje nastavení sdílení chatové konverzace v Genie One.
  • conversation_id
  • share.acl.allow_account
updateScheduledTask Uživatel aktualizuje naplánovanou úlohu chatu v Genie One.
  • insight_id
  • scheduled_insight.name
writeGenieChatUserSkillFile Uživatel zapíše soubor do dovednosti v Genie One.
  • skill_name
  • path
  • overwrite

Události agenta Genie

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s agenty Genie.

Tyto události jsou protokolovány pod položkou service_nameaibiGenie.

action_name Description parametry žádosti
createSpace Uživatel vytvoří nového agenta Genie. Hodnota space_id nového prostoru je zaznamenána do sloupce response.
createFile Uživatel nahraje nový soubor do konverzace Genie.
  • space_id
  • conversation_id
deleteFile Uživatel odstraní soubor z konverzace Genie.
  • space_id
  • instruction_id
getSpace Uživatel přistupuje k agentu Genie.
  • space_id
listSpaces Uživatel zobrazí seznam všech dostupných agentů Genie.
updateSpace Uživatel aktualizuje nastavení agenta Genie. Může to zahrnovat název, popis, sklad, tabulky, ukázkové otázky a nastavení Spustit jako , které určuje, jestli sdílený prostor vloží přihlašovací údaje vydavatele nebo se ověří pomocí přihlašovacích údajů prohlížeče.
  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type
trashSpace Agent Genie se přesune do koše.
  • space_id
cloneSpace Uživatel klonuje agenta Genie.
  • space_id
addDataSources Uživatel přidá zdroje dat do agenta Genie.
  • space_id
removeDataSources Uživatel odebere zdroje dat z agenta Genie.
  • space_id
updateGenieColumnConfigs Uživatel aktualizuje konfigurace sloupců pro agenta Genie, včetně viditelnosti, indexování a nastavení vzorkování.
  • space_id
  • column_configs
genieGetSpace Uživatel přistupuje k podrobnostem o agentu Genie pomocí rozhraní API.
  • space_id
createConversation Uživatel vytvoří nové vlákno konverzace v agentu Genie.
  • space_id
listConversations Uživatel otevře seznam konverzací v agentu Genie.
  • space_id
genieStartConversationMessage Uživatel spustí vlákno konverzace se zprávou pomocí rozhraní API.
  • space_id
  • conversation_id
getConversation Uživatel otevře vlákno konverzace v agentu Genie.
  • conversation_id
  • space_id
updateConversation Uživatel aktualizuje název vlákna konverzace.
  • conversation_id
  • space_id
deleteConversation Uživatel odstraní vlákno konverzace v agentu Genie.
  • conversation_id
  • space_id
listConversationShares Uživatel přistupuje k seznamu sdílených položek pro konverzaci.
  • conversation_id
  • space_id
getConversationShare Uživatel přistupuje k podrobnostem sdílené složky konverzace.
  • conversation_id
  • share_id
  • space_id
updateConversationShare Uživatel aktualizuje nastavení sdílení konverzace.
  • conversation_id
  • share_id
  • space_id
createConversationMessage Uživatel odešle novou zprávu agentu Genie.
  • conversation_id
  • space_id
genieCreateConversationMessage Uživatel vytvoří v konverzaci novou zprávu pomocí rozhraní API.
  • conversation_id
  • space_id
  • message_id
getConversationMessage Uživatel přistupuje ke zprávě v agentu Genie.
  • conversation_id
  • space_id
  • message_id
genieGetConversationMessage Uživatel načte v konverzaci konkrétní zprávu pomocí rozhraní API.
  • conversation_id
  • space_id
  • message_id
deleteConversationMessage Uživatel odstraní existující zprávu.
  • conversation_id
  • space_id
  • message_id
regenerateConversationMessage Uživatel znovu vygeneruje odpověď na zprávu.
  • conversation_id
  • message_id
  • space_id
updateConversationMessage Uživatel aktualizuje existující zprávu.
  • conversation_id
  • message_id
  • space_id
updateConversationMessageFeedback Uživatel odešle hodnocení zpětné vazby ke zprávě.
  • conversation_id
  • feedback_rating
  • message_id
  • space_id
createConversationMessageAttachment Uživatel vytvoří přílohu ve zprávě.
  • conversation_id
  • message_id
  • space_id
updateMessageAttachment Uživatel aktualizuje přílohu zprávy.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
cancelMessage Uživatel zruší spuštěnou zprávu v agentu Genie.
  • conversation_id
  • message_id
  • space_id
listGenieSpaceMessages Uživatel přistupuje k seznamu zpráv v agentu Genie.
  • space_id
listGenieSpaceUserMessages Uživatel přistupuje k seznamu vlastních zpráv v agentovi Genie.
  • space_id
getConversationFileUploadJob Uživatel zkontroluje stav úlohy nahrávání souboru v konverzaci.
  • space_id
  • conversation_id
  • job_id
genieGetMessageQueryResult Genie načte výsledky dotazu přidružené ke zprávě pomocí rozhraní API.
  • conversation_id
  • space_id, message_id
genieGetMessageAttachmentQueryResult Uživatel načte výsledky dotazu pro přílohy zpráv pomocí rozhraní API.
  • conversation_id
  • space_id
  • attachment_id
executeFullQueryResult Uživatel načte úplné výsledky dotazů pomocí rozhraní API (velikost až ~1 GB).
  • space_id
  • conversation_id
  • message_id
genieExecuteMessageQuery Genie spustí vygenerovaný SQL, aby vrátil výsledky dotazů, včetně akcí aktualizace dat pomocí rozhraní API.
  • conversation_id
  • space_id
  • message_id
genieExecuteMessageAttachmentQuery Genie spustí dotaz na výsledky příloh zpráv pomocí rozhraní API.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageQueryResult Genie načte výsledky dotazu přidružené ke zprávě.
  • conversation_id
  • space_id, message_id
executeQuery Uživatel spustí dotaz v agentu Genie.
  • space_id
getQueryResult Uživatel načte výsledky dotazu z agenta Genie.
  • space_id
executeMessageQuery Uživatel spustí dotaz přidružený ke zprávě.
  • conversation_id
  • space_id
  • message_id
executeMessageAttachmentQuery Uživatel spustí dotaz na přílohu zprávy.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageAttachmentQueryResult Uživatel načte výsledky dotazu pro přílohu zprávy.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
summarizeSqlExecutionResults Genie shrnuje výsledky provádění dotazů SQL.
  • conversation_id
  • message_id
  • space_id
cancelStatement Uživatel zruší spuštěný příkaz SQL v agentu Genie.
  • space_id
createInstruction Uživatel vytvoří instrukce pro agenta Genie.
  • space_id
  • instruction_type
listInstructions Uživatel přejde na kartu Pokyny nebo na kartu Data.
  • space_id
  • conversation_id (Používá se pouze při výpisu pokynů k souboru v konverzaci.)
updateInstruction Uživatel aktualizuje pokyny pro agenta Genie.
  • space_id
  • instruction_id
deleteInstruction Uživatel odstraní instrukce pro agenta Genie.
  • space_id
  • instruction_id
updateSampleQuestions Uživatel aktualizuje výchozí ukázkové otázky pro prostor.
  • space_id
createCuratedQuestion Uživatel vytvoří ukázkovou otázku nebo srovnávací otázku.
  • space_id
deleteCuratedQuestion Uživatel odstraní ukázkovou otázku nebo srovnávací otázku.
  • space_id
  • curated_question_id
listCuratedQuestions Uživatel přistupuje k seznamu ukázkových otázek nebo srovnávacích otázek v prostoru. Protokoluje se pokaždé, když uživatelé otevřou nový chat, zobrazí srovnávací testy nebo přidají ukázkové otázky.
  • space_id
updateCuratedQuestion Uživatel aktualizuje ukázkovou otázku nebo srovnávací dotaz.
  • space_id
  • curated_question_id
createEvaluationResult Genie vytvoří výsledek vyhodnocení pro konkrétní otázku při spuštění srovnávacího testu.
  • space_id
  • eval_id
getEvaluationResult Uživatel přistupuje k výsledkům konkrétní otázky při spuštění srovnávacího testu.
  • space_id
  • eval_id
getEvaluationResultDetails Uživatel přistupuje k výsledkům dotazu pro konkrétní otázku při spuštění srovnávacího testu.
  • space_id
  • eval_id
updateEvaluationResult Uživatel aktualizuje výsledek vyhodnocení pro konkrétní otázku.
  • space_id
  • eval_id
createEvaluationRun Uživatel vytvoří nové spuštění srovnávacího testu.
  • space_id
listEvaluationResults Uživatel přistupuje k seznamu výsledků pro spuštění srovnávacího testu.
  • space_id
  • run_id
listEvaluationRuns Uživatel získává přístup k seznamu všech srovnávacích testů.
  • space_id
getEvaluationRun Uživatel přistupuje k podrobnostem konkrétního běhu srovnávacího testu.
  • run_id
  • space_id
cancelEvaluationRun Uživatel zruší spuštění spuštěného srovnávacího testu.
  • space_id
  • run_id
resumeEvaluationRun Uživatel obnoví dříve zrušené srovnávací testy.
  • space_id
  • run_id
deleteEvaluationRun Uživatel odstraní záznam ze srovnávacího testu.
  • space_id
  • run_id
startBenchmarkSuggestions Uživatel začne generovat návrhy srovnávacích testů pro agenta Genie.
  • space_id
getBenchmarkDebug Uživatel přistupuje k ladicím informacím pro konkrétní výsledek benchmarkového testu.
  • space_id
  • run_id
  • result_id
createConversationMessageComment Uživatel přidá do zprávy komentář ke zpětné vazbě.
  • conversation_id
  • space_id
  • message_id
listConversationMessageComments Uživatel získá přístup k seznamu zpětnovazebních komentářů z prostoru.
  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types
deleteConversationMessageComment Uživatel odstraní komentář ke zpětné vazbě přidaný do zprávy.
  • conversation_id
  • space_id
  • message_id
  • message_comment_id

Události fondu instancí

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s pooly.

Tyto události jsou protokolovány pod položkou service_nameinstancePools.

action_name Description parametry žádosti
changeInstancePoolAcl Uživatel změní oprávnění fondu instancí.
  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet
create Uživatel vytvoří fond instancí.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions
delete Uživatel odstranil fond instancí.
  • instance_pool_id
edit Uživatel upravuje fond instancí.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

Pracovní události

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s úlohami.

Tyto události jsou protokolovány pod položkou service_namejobs.

action_name Description parametry žádosti
cancel Spuštění úlohy se zruší.
  • run_id
cancelAllRuns Uživatel zruší všechna spuštění pro danou úlohu.
  • all_queued_runs
  • job_id
changeJobAcl Uživatel aktualizuje oprávnění k úloze.
  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId
create Uživatel vytvoří úlohu.
  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications
delete Uživatel odstranil úlohu.
  • job_id
deleteRun Uživatel odstranil spuštění úlohy.
  • run_id
  • job_id
deleteTaskValues Uživatel odstraní hodnoty parametrů pro spuštění úlohy.
  • ids
getRunOutput Uživatel provede volání rozhraní API pro získání výstupu z běhu.
  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks
repairRun Uživatel opravuje průběh úlohy.
  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters
reset Úloha byla resetována.
  • job_id
  • new_settings
resetJobAcl Uživatel požádá o změnu oprávnění úlohy.
  • grants
  • job_id
runCommand K dispozici, když jsou povolené podrobné protokoly auditu. Po vykonání příkazu v poznámkovém bloku během spuštění úlohy se emituje událost. Příkaz odpovídá buňce v poznámkovém bloku.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage
runFailed Spuštění úlohy se nezdaří nebo se zruší.
  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runNow Uživatel aktivuje spuštění úlohy na vyžádání.
  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue
runStart Vygenerováno při spuštění úlohy po ověření a vytvoření clusteru. Parametry požadavku generované z této události závisí na typu úkolů v úloze. Kromě uvedených parametrů můžou zahrnovat:
  • dashboardId (pro úlohu řídicího panelu SQL)
  • filePath (pro úlohu souboru SQL)
  • notebookPath (pro úkol v poznámkovém bloku)
  • mainClassName (pro úlohu Spark JAR)
  • pythonFile (pro úlohu Spark JAR)
  • projectDirectory (pro úlohu DBT)
  • commands (pro úlohu DBT)
  • packageName (pro úlohu Python Wheel)
  • entryPoint (pro úlohu Python Wheel)
  • pipelineId (pro úlohu v rámci řetězce)
  • queryIds (pro úlohu dotazu SQL)
  • alertId (pro úlohu upozornění SQL)
  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName
runSucceeded Úloha je úspěšně spuštěna.
  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runTriggered Plán úlohy se aktivuje automaticky podle plánu nebo spouštěcí události.
  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName
sendRunWebhook Webhook se odešle buď při zahájení, dokončení nebo selhání úlohy.
  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId
setTaskValue Uživatel nastaví hodnoty úkolu.
  • run_id
  • key
submitRun Uživatel odešle jednorázové spuštění prostřednictvím rozhraní API.
  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context
update Uživatel upraví nastavení úlohy.
  • job_id
  • fields_to_remove
  • new_settings

Události kanálů Lakeflow

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s kanály Lakeflow.

Tyto události jsou protokolovány pod položkou service_namedeltaPipelines.

action_name Description parametry žádosti
changePipelineAcls Uživatel změní oprávnění na pipeline.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
create Uživatel vytvoří deklarativní pipeline.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
delete Uživatel odstraní deklarativní kanál.
  • cascade
  • pipeline_id
edit Uživatel upraví deklarativní kanál.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
startUpdate Uživatel restartuje deklarativní kanál.
  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only
stop Uživatel zastaví deklarativní potrubí.
  • pipeline_id

Zřízené události Lakebase

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se službou Lakebase Provisioned.

Tyto události jsou protokolovány pod položkou service_namedatabaseInstances.

action_name Description parametry žádosti
createDatabaseInstance Uživatel vytvoří novou instanci databáze.
  • name
  • capacity
getDatabaseInstance Uživatel se dotazuje na instanci databáze.
  • name
listDatabaseInstance Uživatel se dotazuje na všechny instance databáze. none
updateDatabaseInstance Uživatel aktualizuje vlastnosti existující instance. Například její kapacita nebo jestli je pozastavená.
  • capacity
  • stopped
deleteDatabaseInstance Uživatel trvale odstraní instanci.
  • name
  • force
  • purge
changeDatabaseInstanceAcl Uživatel upraví oprávnění k instanci databáze. none
createDatabaseCatalog Uživatel vytvoří a zaregistruje katalog v katalogu Unity pro existující databázi.
  • name
  • database_name
  • database_instance_name
deleteDatabaseCatalog Uživatel zruší registraci registrovaného katalogu z katalogu Unity.
  • name
getDatabaseCatalog Uživatel se dotazuje na katalog databází.
  • name
createDatabaseTable Uživatel vytvoří tabulku uvnitř databáze v instanci databáze.
  • name
  • database_instance_name
  • database_name
getDatabaseTable Uživatel se dotazuje na tabulku databáze.
  • name
deleteDatabaseTable Uživatel odstraní databázovou tabulku z katalogu Unity.
  • name
createSyncedDatabaseTable Uživatel vytvoří synchronizovanou tabulku v databázi v instanci databáze.
  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns
getSyncedDatabaseTable Uživatel se dotazuje na synchronizovanou tabulku.
  • name
deleteSyncedDatabaseTable Uživatel odstraní synchronizovanou tabulku z katalogu Unity.
  • name

Události Lakebase Postgres

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Lakebase Postgres, označovanou také jako automatické škálování Lakebase. Pokud používáte Lakebase Provisioned, přečtěte si místo toho události Lakebase Provisioned .

Tyto události jsou protokolovány pod položkou service_namepostgres.

Události rozhraní API ve srovnání s událostmi konzoly

Stejná operace vytvoří jinou událost auditu v závislosti na tom, jestli se provádí prostřednictvím rozhraní REST API, sady SDK, rozhraní příkazového řádku nebo Terraformu nebo konzoly Databricks. Oba se zobrazují v části service_name = 'postgres', ale používají různé action_name hodnoty a jejich request_params rozdíly. Akce pocházející z konzoly se řídí interní cestou prostředku konzoly místo názvu operace rozhraní API a jejich request_params akce jsou omezeny na http_method, http_patha project_id nikoli na pole uvedené níže.

Vytvoření větve například vytvoří následující:

Rozhraní API, sada SDK, rozhraní příkazového řádku nebo Terraform Konzola Databricks
action_name createBranch createProjectBranchUI
request_params parent, branch_id, branch.name, branch.uida další pole zdokumentovaná níže http_method, , http_pathproject_id

Akce v následující tabulce jsou hodnoty rozhraní API action_name . Ne každá akce má ekvivalent konzoly: možnosti, které se dají konfigurovat jenom prostřednictvím rozhraní API, sady SDK nebo Terraformu, jako je registrace katalogu Unity, synchronizované tabulky a konfigurace kanálu dat (CDF), se zobrazují jenom pod názvy akcí zdokumentovanými níže.

action_name Description parametry žádosti
createProject Uživatel vytvoří nový projekt Lakebase.
  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
getProject Uživatel se dotazuje na projekt Lakebase.
  • name
updateProject Uživatel aktualizuje projekt Lakebase.
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
deleteProject Uživatel odstraní projekt Lakebase.
  • name
  • purge
undeleteProject Uživatel obnoví obnovitelně odstraněný projekt Lakebase.
  • name
listProjects Uživatel se dotazuje na všechny projekty Lakebase. none
createBranch Uživatel vytvoří novou větev v projektu Lakebase.
  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
getBranch Uživatel se dotazuje na větev.
  • name
updateBranch Uživatel aktualizuje větev.
  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
deleteBranch Uživatel odstraní větev.
  • name
  • purge
  • allow_missing
listBranches Uživatel se dotazuje na všechny větve v projektu.
  • parent
createEndpoint Uživatel vytvoří výpočetní koncový bod pro větev.
  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
getEndpoint Uživatel se dotazuje na výpočetní koncový bod.
  • name
updateEndpoint Uživatel aktualizuje výpočetní koncový bod.
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
deleteEndpoint Uživatel odstraní výpočetní koncový bod.
  • name
listEndpoints Uživatel se dotazuje na všechny výpočetní koncové body ve větvi.
  • parent
createRole Uživatel vytvoří novou roli PostgreSQL.
  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
getRole Uživatel se dotazuje na roli PostgreSQL.
  • name
updateRole Uživatel aktualizuje roli PostgreSQL.
  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
deleteRole Uživatel odstraní roli PostgreSQL.
  • name
  • reassign_owned_to
listRoles Uživatel se dotazuje na všechny role PostgreSQL ve větvi.
  • parent
createDatabase Uživatel vytvoří novou logickou databázi PostgreSQL.
  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role
getDatabase Uživatel se dotazuje na logickou databázi PostgreSQL.
  • name
updateDatabase Uživatel aktualizuje logickou databázi PostgreSQL.
  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role
deleteDatabase Uživatel odstraní logickou databázi PostgreSQL.
  • name
listDatabases Uživatel se dotazuje na všechny logické databáze PostgreSQL ve větvi.
  • parent
getOperation Uživatel se dotazuje na stav dlouhotrvající operace. none
createCatalog Uživatel vytvoří položku katalogu Unity pro databázi Lakebase.
  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing
getCatalog Uživatel se dotazuje na položku katalogu.
  • name
deleteCatalog Uživatel odebere položku katalogu.
  • name
generateDatabaseCredential Uživatel generuje krátkodobé přihlašovací údaje pro přístup k databázi.
  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name
createSyncedTable Uživatel vytvoří synchronizovanou tabulku, která replikuje tabulku Katalogu Unity do databáze Lakebase.
  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size
getSyncedTable Uživatel se dotazuje na synchronizovanou tabulku.
  • name
deleteSyncedTable Uživatel odstraní synchronizovanou tabulku.
  • name
createCdfConfig Uživatel vytvoří konfiguraci CDF Lakebase pro streamování změn ze schématu PostgreSQL do katalogu Unity.
  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema
getCdfConfig Uživatel se dotazuje na konfiguraci CDF.
  • name
listCdfConfigs Uživatel se dotazuje na všechny konfigurace CDF ve větvi.
  • parent
deleteCdfConfig Uživatel odstraní konfiguraci CDF.
  • name
  • force
getCdfStatus Uživatel se dotazuje na stav replikace konfigurace CDF.
  • name
listCdfStatuses Uživatel se dotazuje na stav replikace všech konfigurací CDF ve větvi.
  • parent

Události metadat cloudového úložiště

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s operacemi metadat cloudového úložiště, které používají triggery automatického zavaděče a přijetí souborů.

Tyto události jsou protokolovány pod položkou service_namecloudStorageMetadata.

action_name Description parametry žádosti
listObjects Úloha uživatele nebo automatického zavaděče načte stránkovaný seznam změn souborů (nové, aktualizované nebo odstraněné soubory) z umístění cloudového úložiště nebo svazku katalogu Unity. Klienti používají tokeny pro pokračování k přírůstkové načítání pouze souborů, které se od posledního čtení změnily.
  • uri: Cesta ke cloudovému úložišti
  • continuation_token: Neprůznamný token stránkování z předchozí odpovědi
  • max_objects: Maximální počet vrácených objektů (výchozí hodnota 1 000, omezena na 10 000)
  • include_updates: Zda zahrnout aktualizované objekty (nejen nově vytvořené objekty)
  • include_deletes: Zda zahrnout odstraněné objekty
  • until_continuation_token: Volitelný horní hraniční token, při kterém se má čtení ukončit.
  • omit_objects: Pokud je true, vrátí pouze počet bez podrobností objektu.
  • include_oldest_object_age: Zda zahrnout věk nejstaršího uvedeného objektu
  • include_earliest_ingestion_time: Zda zahrnout nejstarší časové razítko příjmu dat
  • workload_id: Identifikátor úlohy
  • caller_context_entries: ID kontextu poskytnuté volajícím pro pozorovatelnost (například job_id, pipeline_id, run_id)
validateFileEventsPermissions Ověří, že přihlašovací údaje a cloudové prostředky (fronty, odběry) jsou správně nakonfigurované pro oznámení událostí souborů v umístění cloudového úložiště. Volá se, když uživatel povolí oznámení o spravovaných souborech pro externí umístění v katalogu Unity.
  • url: Cesta cloudového úložiště k ověření
  • credential_name: Název přihlašovacích údajů úložiště katalogu Unity pro ověření
  • provided_sqs: Fronta AWS SQS poskytovaná uživatelem
  • provided_aqs: Azure Queue Storage poskytnuté uživatelem
  • provided_pubsub: Uživatelem poskytnutý Pub/Sub GCP
  • managed_sqs: Azure Databricks spravované AWS SQS
  • managed_aqs: Azure Queue Storage spravované Azure Databricks
  • managed_pubsub: Azure Databricks spravované GCP Pub/Sub

Události ingestování

Následující událost se protokoluje na úrovni pracovního prostoru a souvisí s nahráváním souborů.

Tyto události jsou protokolovány pod položkou service_nameingestion.

action_name Description parametry žádosti
proxyFileUpload Uživatel nahraje soubor do svého pracovního prostoru Azure Databricks.
  • x-databricks-content-length-0
  • x-databricks-total-files

Události ingestování nubusů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se streamováním záznamů do tabulek Delta s Ingestem Zerobus, napříč rozhraními gRPC, Arrow Flight, MQTT a OpenTelemetry.

Tyto události jsou protokolovány pod položkou service_namezerobus.

action_name Description parametry žádosti
createEphemeralStream Uživatel otevře stream Zerobus pro zápis záznamů do tabulky Delta přes rozhraní gRPC.
  • tableName: Plně kvalifikovaný název (catalog.schema.table) cílové tabulky katalogu Unity
  • recordType: Formát serializace záznamů pro datový proud (například PROTO nebo JSON)
  • recordsCount: Počet záznamů přijatých přes datový proud
insertRecords Uživatel zapisuje záznamy do tabulky Delta pomocí rozhraní REST API. Úspěšné vložení pro stejnou tabulku a datový proud se agregují a protokolují pravidelně místo jednotlivých požadavků.
  • tableName: Plně kvalifikovaný název (catalog.schema.table) cílové tabulky katalogu Unity
  • recordsCount: Počet přijatých záznamů. Hodnotu -1 označující počet nebylo možné určit, protože požadavek selhal před analýzou textu požadavku.
flightCreateStream Uživatel otevře stream Zerobus pro zápis záznamů do tabulky Katalogu Unity pomocí šipkové testovací verze.
  • tableName: Plně kvalifikovaný název (catalog.schema.table) cílové tabulky Delta
  • recordsCount: Počet záznamů přijatých přes datový proud
ingestOtelRecords Uživatel ingestuje záznamy OpenTelemetry do tabulky Delta. Úspěšné ingestování pro stejnou tabulku, datový proud a typ záznamu se agregují a protokolují pravidelně místo jednotlivých požadavků.
  • tableName: Plně kvalifikovaný název (catalog.schema.table) cílové tabulky katalogu Unity
  • recordsCount: Počet přijatých záznamů
  • recordType: Typ signálu OpenTelemetry pro záznamy (například trace, metrics, nebo logs)

Události klasifikace dat

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s klasifikací dat. Tady se zaznamenává povolení, aktualizace nebo zakázání klasifikace dat pro katalog, včetně operací s vlastními klasifikátory (beta verze). Klasifikace se automaticky spustí proti metastoru a negeneruje události auditu pro jednotlivé kontroly. Protokoly detekce citlivých dat najdete v tématu Referenční informace k tabulce systému klasifikace dat.

Tyto události jsou protokolovány pod položkou service_namedataClassification.

action_name Description parametry žádosti
CreateCatalogConfig Uživatel povolí klasifikaci dat v katalogu.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent
CreateCustomClass Uživatel vytvoří vlastní klasifikátor.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
DeleteCatalogConfig Uživatel zakáže klasifikaci dat v katalogu.
  • name
DeleteCustomClass Uživatel odstraní vlastní klasifikátor.
  • tag_key
  • tag_value
GetCatalogConfig Uživatel zobrazí konfiguraci klasifikace dat pro katalog.
  • name
GetCustomClass Uživatel zobrazí vlastní klasifikátor.
  • tag_key
  • tag_value
ListCustomClasses Uživatel zobrazí seznam vlastních klasifikátorů v metastoru.
UpdateCatalogConfig Uživatel aktualizuje konfiguraci klasifikace dat pro katalog, například režim automatického označování, značky klasifikace nebo zahrnutá nebo vyloučená schémata.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
UpdateCustomClass Uživatel aktualizuje vlastní klasifikátor.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Události monitorování dat

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s monitorováním kvality dat.

Tyto události jsou protokolovány pod položkou service_namedataMonitoring.

action_name Description parametry žádosti
CancelRefresh Uživatel zruší obnovení monitoru.
  • full_table_name_arg
  • refresh_id
CreateMonitor Uživatel vytvoří monitor.
  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series
DeleteMonitor Uživatel odstraní monitor.
  • full_table_name_arg
RegenerateDashboard Uživatel znovu vygeneruje řídicí panel monitorování.
  • full_table_name_arg
RunRefresh Monitor se aktualizuje podle plánu nebo ručně.
  • full_table_name_arg
UpdateMonitor Uživatel provede aktualizaci monitoru.
  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Žádost o události týkající se přístupu

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s cíli žádostí o přístup (Public Preview).

Tyto události jsou protokolovány pod položkou service_namerequest-for-access.

action_name Description parametry žádosti
updateAccessRequestDestinations Uživatel aktualizuje destinace žádostí o přístup pro objekt, který lze zabezpečit v katalogu Unity.
  • destinations
  • securable
getAccessRequestDestinations Uživatel získá cíle pro žádosti o přístup ke katalogu Unity, který lze zabezpečit.
  • full_name
  • securable_type
listDestinations Uživatel získá cíle pro žádosti o přístup ke katalogu Unity, který lze zabezpečit. Toto je starší verze akce getAccessRequestDestinations.
  • securable
getStatus Uživatel získá informace o stavu pro zabezpečitelný katalog Unity. Žádost o přístup se považuje za povolenou pro zabezpečitelný katalog Unity, pokud existuje alespoň jeden cíl žádosti o přístup.
  • securable
batchCreateAccessRequests Uživatel požaduje přístup k jednomu nebo více zabezpečitelným objektům Unity Catalogu.
  • requests
requestAccess Uživatel požaduje přístup pro jeden zabezpečitelný katalog Unity. Toto je starší verze akce batchCreateAccessRequests.
  • behalf_of
  • comment
  • privileges
  • securable
updateDefaultDestinationStatus Uživatel aktualizuje stav nastavení na úrovni pracovního prostoru, které určuje, zda mají všechny zabezpečitelné prvky Unity Catalog přiřazený výchozí cíl. none
getDefaultDestinationStatus Uživatel získá stav výchozího nastavení cíle. none

Události domén

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s doménami.

Tyto události jsou protokolovány pod položkou service_namedomains.

action_name Description parametry žádosti
createDomain Uživatel vytvoří doménu.
  • domain_id
  • draft
  • icon
  • tag_key
updateDomain Uživatel aktualizuje doménu.
  • domain_id
  • draft
  • icon
deleteDomain Uživatel odstraní doménu.
  • domain_id
listDomains Uživatel seznamuje dostupné domény.

Zjišťování událostí stránky

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se stránkou Objevit.

Tyto události jsou protokolovány pod položkou service_namediscover.

action_name Description parametry žádosti
getDiscoverPageDraft Uživatel načte koncept Discover Page.
  • name
getDiscoverPagePublished Uživatel načte publikovanou verzi stránky Discover.
  • name
updateDiscoverPageDraft Uživatel aktualizuje koncept stránky Objevování.
  • name
  • sections
updateDiscoverPagePublished Uživatel aktualizuje publikovanou verzi stránky Discover.
  • name
  • sections

Uniform Iceberg REST API – události

Tyto události se protokolují na úrovni pracovního prostoru. Tyto události se protokolují, když uživatelé pracují se spravovanými tabulkami Apache Iceberg pomocí externího modulu kompatibilního s Icebergem, který podporuje rozhraní API katalogu Iceberg.

Tyto události jsou protokolovány pod položkou service_nameuniformIcebergRestCatalog.

action_name Description parametry žádosti
config Uživatel získá konfiguraci katalogu.
  • http_method
  • http_path
createNamespace Uživatel vytvoří obor názvů s volitelnou sadou vlastností.
  • http_method
  • http_path
createTable Uživatel vytvoří novou tabulku Iceberg.
  • http_method
  • http_path
deleteNamespace Uživatel odstraňuje existující obor názvů.
  • http_method
  • http_path
deleteTable Uživatel odstraní existující tabulku.
  • http_method
  • http_path
getNamespace Uživatel obdrží vlastnosti názvového prostoru.
  • http_method
  • http_path
listNamespaces Uživatel provádí volání k vypsání všech oborů názvů na zadané úrovni.
  • http_method
  • http_path
listTables Uživatel si zobrazí seznam všech tabulek v daném oboru názvů.
  • http_method
  • http_path
loadTableCredentials Uživatel načte poskytnuté přihlašovací údaje z katalogu pro tabulku.
  • http_method
  • http_path
loadTable Uživatel načte tabulku z katalogu.
  • http_method
  • http_path
loadView Uživatel načte zobrazení z katalogu.
  • http_method
  • http_path
namespaceExists Uživatel zkontroluje, jestli existuje obor názvů.
  • http_method
  • http_path
renameTable Uživatel přejmenuje existující tabulku.
  • http_method
  • http_path
reportMetrics Uživatel odešle sestavu metrik.
  • http_method
  • http_path
tableExists Uživatel zkontroluje, jestli v daném oboru názvů existuje tabulka.
  • http_method
  • http_path
updateNamespaceProperties Uživatel aktualizuje vlastnosti jmenové oblasti.
  • http_method
  • http_path
updateTable Uživatel aktualizuje metadata tabulky.
  • http_method
  • http_path
viewExists Uživatel zkontroluje, jestli v daném oboru názvů existuje zobrazení.
  • http_method
  • http_path

Události prediktivní optimalizace

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s prediktivní optimalizací.

Tyto události jsou protokolovány pod položkou service_namepredictiveOptimization.

action_name Description parametry žádosti
PutMetrics Zaznamenává se, když prediktivní optimalizace aktualizuje tabulkové a pracovní metriky, aby služba mohla inteligentněji plánovat operace optimalizace.
  • table_metrics_list
  • start_time
  • end_time

Události přehrání Lakehouse

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přehráváním Lakehouse Replay.

Tyto události jsou protokolovány pod položkou service_namelakehouseReplay.

action_name Description parametry žádosti
replayResult Zaznamená se pokaždé, když Lakehouse Replay zaznamená výsledek přehrání úlohy ve stínovém clusteru.
  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

Události DBFS

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s DBFS.

Existují dva typy událostí DBFS: volání rozhraní API a provozní události.

Události rozhraní API DBFS

Tyto události auditu se protokolují pouze při zápisu prostřednictvím rozhraní REST API DBFS.

Tyto události jsou protokolovány pod položkou service_namedbfs.

action_name Description parametry žádosti
addBlock Uživatel připojí k datovému proudu blok dat. Používá se ve spojení s dbfs/create k streamování dat do DBFS.
  • handle
  • data_length
close Uživatel zavře datový proud specifikovaný vstupním popisovačem.
  • handle
create Uživatel otevře datový proud pro zápis souboru do DBFS.
  • path
  • bufferSize
  • overwrite
delete Uživatel odstraní soubor nebo adresář z DBFS.
  • recursive
  • path
getStatus Uživatel získá informace o souboru nebo adresáři.
  • path
mkdirs Uživatel vytvoří nový adresář DBFS.
  • path
move Uživatel přesune soubor z jednoho umístění do jiného umístění v rámci DBFS.
  • dst
  • source_path
  • src
  • destination_path
put Uživatel nahraje soubor pomocí příspěvku z vícedílného formuláře do DBFS.
  • path
  • overwrite
read Uživatel přečte obsah souboru.
  • path
  • offset
  • length

Provozní události DBFS

K těmto událostem auditu dochází ve výpočetní rovině.

Tyto události jsou protokolovány pod položkou service_namedbfs.

action_name Description parametry žádosti
mount Uživatel vytvoří přípojný bod v určitém umístění DBFS.
  • mountPoint
  • owner
unmount Uživatel odstraní přípojný bod v určitém umístění DBFS.
  • mountPoint

Události souborů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou souborů, které zahrnují interakci se soubory pomocí rozhraní Files API nebo v uživatelském rozhraní svazků.

Tyto události jsou protokolovány pod položkou service_namefilesystem.

action_name Description parametry žádosti
directoriesDelete Uživatel odstraní adresář pomocí rozhraní FILES API nebo uživatelského rozhraní svazků.
  • path
directoriesGet Uživatel vypíše obsah adresáře pomocí rozhraní Files API nebo uživatelského rozhraní svazků.
  • path
directoriesHead Uživatel získá informace o adresáři pomocí rozhraní FILES API nebo uživatelského rozhraní svazků.
  • path
directoriesPut Uživatel vytvoří adresář pomocí rozhraní Files API nebo uživatelského rozhraní svazků.
  • path
filesDelete Uživatel odstraní soubor pomocí rozhraní FILES API nebo uživatelského rozhraní svazků.
  • path
filesGet Uživatel stáhne soubor pomocí rozhraní Files API nebo uživatelského rozhraní svazků.
  • path
  • transferredSize
filesHead Uživatel získá informace o souboru pomocí rozhraní API pro soubory nebo uživatelského rozhraní svazků.
  • path
filesPut Uživatel nahraje soubor pomocí rozhraní FILES API nebo uživatelského rozhraní svazků.
  • path
  • receivedSize

Události souborů pracovního prostoru

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se soubory pracovních prostorů.

Tyto události jsou protokolovány pod položkou service_nameworkspaceFiles.

action_name Description parametry žádosti
wsfsStreamingRead Soubor pracovního prostoru čte uživatel nebo programově jako součást pracovního postupu.
  • path
wsfsStreamingWrite Soubor pracovního prostoru zapisuje uživatel nebo programově jako součást pracovního postupu.
  • path
wsfsImportFile Uživatel naimportuje soubor do pracovního prostoru.
  • path

Události vyhodnocení agenta

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s vyhodnocením agenta, včetně produkčního monitorování, testovacích datových sad, lidského vyhodnocení a generování syntetických dat hodnocení.

Události monitorování produkce

Tyto události souvisejí s provozním monitorováním, včetně výkonnostních metrik, obnovení metrik a archivace trasování.

Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.

action_name Description parametry žádosti
getChatAssessments Uživatel požádá o posouzení LLM na základě odpovědi agenta.
  • experiment_id
  • requested_assessments
getChatCompletions Uživatel požádá LLM o vyhodnocení odpovědi agenta. Například vyvoláním soudce vytvořeného make_judge. none
createScheduledScorers Uživatel vytvoří skórovače pro experiment.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
getScheduledScorers Uživatel načte výkonnostní metriky pro experiment.
  • experiment_id
updateScheduledScorers Uživatel aktualizuje hodnotitele experimentu.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
deleteScheduledScorers Uživatel smaže hodnotící nástroje pro experiment.
  • experiment_id
runMetricBackfill Uživatel spustí pro experiment doplnění metrik.
  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms
startTraceArchival Uživatel zahájí archivaci trasování pro experiment.
  • experiment_id
  • archive_table_fullname
stopTraceArchival Uživatel zastaví archivaci tras experimentu.
  • experiment_id

Události zkušební datové sady

Tyto události souvisejí se zkušebními datovými sadami, včetně operací CRUD pro datové sady a záznamů datových sad, dávkových operací a očekávané správy.

Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.

action_name Description parametry žádosti
createDataset Uživatel vytvoří zkušební datovou sadu.
  • dataset.dataset_id
  • dataset.name
getDataset Uživatel načte zkušební datovou sadu.
  • dataset_id
listDatasets Uživatel zobrazí seznam zkušebních datových sad.
  • filter
  • order_by
updateDataset Uživatel aktualizuje zkušební datovou sadu.
  • dataset_id
  • dataset.dataset_id
  • dataset.name
deleteDataset Uživatel odstraní zkušební datovou sadu.
  • dataset_id
createDatasetRecord Uživatel vytvoří záznam ve zkušební datové sadě.
  • dataset_id
  • dataset_record.dataset_record_id
getDatasetRecord Uživatel načte záznam ze zkušební datové sady.
  • dataset_id
  • dataset_record_id
listDatasetRecords Uživatel vypíše záznamy v testovací datové sadě.
  • dataset_id
updateDatasetRecord Uživatel aktualizuje záznam ve zkušební datové sadě.
  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id
deleteDatasetRecord Uživatel odstraní záznam ze zkušební datové sady.
  • dataset_id
  • dataset_record_id
batchCreateDatasetRecords Uživatel vytvoří v testovací datové sadě několik záznamů v jedné dávkové operaci.
  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id
upsertExpectations Uživatel upsertuje očekávání záznamu v datové sadě vyhodnocení.
  • dataset_id
  • dataset_record_id

Události generování syntetických dat

Tyto události souvisejí se syntetickou generováním dat vyhodnocení.

Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.

action_name Description parametry žádosti
generateQuestions Uživatel generuje syntetické otázky k vyhodnocení.
  • experiment_id
  • instance_id
  • num_questions
generateAnswer Uživatel generuje syntetické odpovědi pro vyhodnocení.
  • answer_types
  • experiment_id
  • instance_id

Kontrola událostí aplikace

Tyto události souvisejí s kontrolou aplikací pro lidské vyhodnocení, včetně kontroly správy aplikací, relací popisků a správy položek.

Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.

action_name Description parametry žádosti
createReviewApp Uživatel vytvoří aplikaci pro recenzi pro lidské vyhodnocení.
  • review_app.experiment_id
  • review_app.review_app_id
getReviewApp Uživatel načte aplikaci pro recenze.
  • review_app_id
listReviewApps Uživatel zobrazí seznam hodnotících aplikací. none
updateReviewApp Uživatel aktualizuje aplikaci pro kontrolu.
  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id
createLabelingSession Uživatel vytvoří relaci popisování v aplikaci pro kontrolu.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id
getLabelingSession Uživatel načte štítkovací relaci z recenzní aplikace.
  • labeling_session_id
  • review_app_id
listLabelingSessions Uživatel vypíše relace popisování v aplikaci pro kontrolu.
  • review_app_id
updateLabelingSession Uživatel aktualizuje relaci označování v aplikaci pro kontrolu.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id
deleteLabelingSession Uživatel odstraní relaci popisování z revizní aplikace.
  • review_app_id
  • labeling_session_id
batchCreateItems Uživatel vytvoří v relaci označování více položek v jedné dávkové operaci.
  • items.item_id
  • labeling_session_id
  • review_app_id
getItem Uživatel načte položku ze štítkovacího sezení.
  • review_app_id
  • labeling_session_id
  • item_id
listItems Uživatel seznamuje položky v seanci označování.
  • labeling_session_id
  • review_app_id
updateItem Uživatel aktualizuje položku v relaci popisování.
  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id
batchDeleteItems Uživatel odstraní více položek z relace označování v jedné dávkové operaci.
  • review_app_id
  • labeling_session_id
  • item_ids

Události nástroje Knowledge Assistant

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou pomocníků pro znalostní bázi, jejich zdroji znalostí a ukázkovými dotazy pomocí sady SDK nebo uživatelského rozhraní Agent Bricks.

Události správy nástroje Knowledge Assistant

Následující události souvisejí s vytvářením, načítáním, aktualizací, výpisem a odstraňováním pomocníků pro znalostní bázi a synchronizací jejich zdrojů znalostí.

Tyto události jsou protokolovány pod položkou service_nameknowledgeAssistant.

action_name Description parametry žádosti
create Uživatel vytvoří pomocníka pro znalostní bázi.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
get Uživatel načte pomocníka pro znalostní bázi.
  • name
update Uživatel aktualizuje pomocníka pro znalostní bázi.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
delete Uživatel odstraní pomocníka pro znalosti.
  • name
list Uživatel zobrazí seznam pomocníků znalostí. none
syncKnowledgeSources Uživatel spustí synchronizaci zdrojů znalostí pro pomocníka pro znalostní bázi.
  • name

Události zdroje znalostí

Následující události souvisejí se zdroji znalostí připojenými ke znalostnímu asistentovi.

Tyto události jsou protokolovány pod položkou service_nameknowledgeAssistant.

action_name Description parametry žádosti
createKnowledgeSource Uživatel vytvoří zdroj znalostí pro pomocníka pro znalostní bázi.
  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
getKnowledgeSource Uživatel načte zdroj znalostí.
  • name
listKnowledgeSources Uživatel zobrazí seznam zdrojů znalostí pro pomocníka pro znalostní bázi.
  • parent
updateKnowledgeSource Uživatel aktualizuje zdroj znalostí.
  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
deleteKnowledgeSource Uživatel odstraní zdroj znalostí.
  • name

Příklady událostí

Následující události souvisejí s ukázkovými dotazy a pokyny používanými k ladění pomocníka pro znalostní bázi.

Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.

action_name Description parametry žádosti
createExample Uživatel vytvoří příklad pro pomocníka se znalostmi.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Uživatel načte příklad.
  • name
listExamples Uživatel uvádí příklady pro pomocníka se znalostmi.
  • parent
updateExample Uživatel aktualizuje příklad.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Uživatel odstraní příklad.
  • name
importExamples Uživatel naimportuje příklady pro pomocníka se znalostmi z tabulky katalogu Unity.
  • name
  • table_name
exportExamples Uživatel exportuje příklady pro Pomocníka se znalostmi do tabulky katalogu Unity.
  • name
  • table_name

Události agenta správce

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou agentů správce, jejich nástrojů a ukázkových otázek pomocí sady SDK nebo uživatelského rozhraní Agent Bricks.

Události správy agenta supervisora

Následující události souvisejí s vytvářením, načítáním, aktualizací, výpisem a odstraňováním agentů správce.

Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.

action_name Description parametry žádosti
create Uživatel vytvoří agenta správce.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
get Uživatel načte agenta správce.
  • name
update Uživatel aktualizuje agenta správce.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
delete Uživatel odstraní agenta správce.
  • name
list Uživatel zobrazí seznam agentů nadřízeného. none

Události nástrojů

Následující události souvisejí s nástroji připojenými k agentovi supervisoru.

Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.

action_name Description parametry žádosti
createTool Uživatel přidá nástroj do agenta správce.
  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type
getTool Uživatel načte nástroj.
  • name
listTools Uživatel zobrazí seznam nástrojů pro agenta nadřízeného.
  • parent
updateTool Uživatel aktualizuje nástroj.
  • tool.name
  • tool.tool_id
  • tool.tool_type
deleteTool Uživatel odstraní nástroj.
  • name

Příklady událostí

Následující události souvisejí s ukázkovými dotazy a pokyny použitými k ladění agenta správce.

Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.

action_name Description parametry žádosti
createExample Uživatel vytvoří příklad pro agenta nadřízeného.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Uživatel načte příklad.
  • name
listExamples Uživatel uvádí příklady pro agenta supervisora.
  • parent
updateExample Uživatel aktualizuje příklad.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Uživatel odstraní příklad.
  • name

Události experimentu MLflow

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s experimenty MLflow.

Tyto události jsou protokolovány pod položkou service_namemlflowExperiment.

action_name Description parametry žádosti
createMlflowExperiment Uživatel vytvoří experiment MLflow.
  • experimentId
  • path
  • experimentName
deleteMlflowExperiment Uživatel smaže experiment MLflow.
  • experimentId
  • path
  • experimentName
moveMlflowExperiment Uživatel přesouvá experiment MLflow.
  • newPath
  • experimentId
  • oldPath
restoreMlflowExperiment Uživatel obnoví experiment MLflow.
  • experimentId
  • path
  • experimentName
renameMlflowExperimentEvent Uživatel přejmenuje experiment MLflow.
  • oldName
  • newName
  • experimentId
  • parentPath

Artefakty MLflow s událostmi ACL

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události spojené s artefakty MLflow a ACLs.

Tyto události jsou protokolovány pod položkou service_namemlflowAcledArtifact.

action_name Description parametry žádosti
readArtifact Uživatel provádí operaci čtení artefaktu.
  • artifactLocation
  • experimentId
  • runId
writeArtifact Uživatel zahájí zápis do artefaktu.
  • artifactLocation
  • experimentId
  • runId

Události registru modelů MLflow

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s registrem modelu pracovního prostoru. Protokoly aktivit pro modely v katalogu Unity najdete v tématu Události katalogu Unity.

Tyto události jsou protokolovány pod položkou service_namemodelRegistry.

action_name Description parametry žádosti
approveTransitionRequest Uživatel schválí žádost o přechod fáze verze modelu.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
changeRegisteredModelAcl Uživatel aktualizuje oprávnění pro registrovaný model.
  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createComment Uživatel publikuje komentář k verzi modelu.
  • name
  • version
createModelVersion Uživatel vytvoří verzi modelu.
  • name
  • source
  • run_id
  • tags
  • run_link
createRegisteredModel Uživatel vytvoří nový registrovaný model.
  • name
  • tags
  • description
createRegistryWebhook Uživatel vytvoří webhook pro události registru modelů.
  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec
createTransitionRequest Uživatel vytvoří požadavek na přechod fáze verze modelu.
  • name
  • version
  • stage
  • comment
deleteComment Uživatel odstraní komentář k verzi modelu.
  • id
deleteModelVersion Uživatel odstraní verzi modelu.
  • name
  • version
deleteModelVersionTag Uživatel odstraní značku verze modelu.
  • name
  • version
  • key
deleteRegisteredModel Uživatel odstraní registrovaný model.
  • name
deleteRegisteredModelTag Uživatel odstraní značku registrovaného modelu.
  • name
  • key
deleteRegistryWebhook Uživatel odstraní webhook v registru modelů.
  • orgId
  • webhookId
deleteTransitionRequest Uživatel zruší požadavek na přechod fáze verze modelu.
  • name
  • version
  • stage
  • creator
finishCreateModelVersionAsync Dokončili jsme asynchronní kopírování modelu.
  • name
  • version
generateBatchInferenceNotebook Poznámkový blok pro batchové inferenční výpočty je automaticky vygenerován.
  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath
generateDltInferenceNotebook Sešit pro inference v deklarativní pipeline je automaticky generován.
  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version
getModelVersionDownloadUri Uživatel získá identifikátor URI pro stažení verze modelu.
  • name
  • version
getModelVersionSignedDownloadUri Uživatel získá identifikátor URI pro stažení podepsané verze modelu.
  • name
  • version
  • path
listModelArtifacts Uživatel provádí hovor pro vypsání artefaktů modelu.
  • name
  • version
  • path
  • page_token
listRegistryWebhooks Uživatel vyvolá zobrazení všech webhooků v rámci registru modelu.
  • orgId
  • registeredModelId
rejectTransitionRequest Uživatel odmítne požadavek na přechod fáze verze modelu.
  • name
  • version
  • stage
  • comment
renameRegisteredModel Uživatel přejmenuje registrovaný model.
  • name
  • new_name
setEmailSubscriptionStatus Uživatel aktualizuje stav e-mailového odběru registrovaného modelu.
  • model_name
  • subscription_type
setModelVersionTag Uživatel nastaví značku verze modelu.
  • name
  • version
  • key
  • value
setRegisteredModelTag Uživatel nastaví značku verze modelu.
  • name
  • key
  • value
setUserLevelEmailSubscriptionStatus Uživatel aktualizuje stav e-mailových oznámení pro celý registr.
  • orgId
  • userId
  • subscriptionStatus
  • subscription_type
testRegistryWebhook Uživatel testuje webhook modelového registru.
  • orgId
  • webhookId
transitionModelVersionStage Uživatel získá seznam všech žádostí o přechod open stage pro verzi modelu.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
triggerRegistryWebhook Webhook v registru modelů je spuštěn událostí.
  • orgId
  • registeredModelId
  • events
  • status
updateComment Uživatel publikuje úpravy do komentáře k verzi modelu.
  • id
updateRegistryWebhook Uživatel aktualizuje webhook registru modelů.
  • orgId
  • webhookId

Nasazení modelu pro události

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s obsluhou modelu.

Tyto události jsou protokolovány pod položkou service_nameserverlessRealTimeInference.

action_name Description parametry žádosti
cancelUpdateServingEndpoint Uživatel zruší probíhající aktualizaci koncového bodu obsluhy modelu.
  • name
changeInferenceEndpointAcl Uživatel aktualizuje oprávnění pro koncový bod odvozování.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
createServingEndpoint Uživatel vytvoří koncový bod sloužící modelu.
  • name
  • config
deleteServingEndpoint Uživatel maže koncový bod sloužícího modelu.
  • name
getQuerySchemaPreview Uživatelé volají, aby získali náhled schématu dotazu.
  • endpoint_name
patchInferenceEndpointUsagePolicy Uživatel aktualizuje zásady použití obsluhujícího koncového bodu.
  • name
putInferenceEndpointAiGateway Uživatel aktualizuje konfiguraci brány AI pro obslužný koncový bod, včetně omezení rychlosti, mantinely, tabulek odvozování, náhradních položek a sledování využití.
  • name
  • ai_gateway_config
startServingEndpoint Uživatel spustí obslužný koncový bod modelu.
  • name
stopServingEndpoint Uživatel zastaví koncový bod obsluhy modelu.
  • name
updateServingEndpoint Uživatel aktualizuje koncový bod obsluhy modelu.
  • name
  • served_models
  • traffic_config

Události Feature Storu

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s úložištěm funkcí Databricks.

Tyto události jsou protokolovány pod položkou service_namefeatureStore.

action_name Description parametry žádosti
addConsumer Spotřebitel je přidán do datového úložiště funkcí.
  • features
  • job_run
  • notebook
addDataSources Zdroj dat se přidá do tabulky funkcí.
  • feature_table
  • paths
  • tables
addProducer Výrobce je přidán do tabulky vlastností.
  • feature_table
  • job_run
  • notebook
  • producer_action
changeFeatureTableAcl Oprávnění jsou upravována v tabulce nastavení.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createFeatureSpec Vytvoří se specifikace funkce.
  • feature_spec_yaml
  • name
createFeatureTable Vytvoří se tabulka funkcí.
  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys
createFeatures Funkce se vytvářejí v tabulce funkcí.
  • feature_table
  • features
deleteFeatureTable Odstraní se tabulka funkcí.
  • dry_run
  • name
deleteTags Značky jsou odstraněny z tabulky prvků.
  • feature_table_id
  • keys
generateFeatureSpecYaml Vygeneruje se specifikace funkce YAML.
  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns
getBrickstoreOnlineTableMetadata Uživatel získá metadata online tabulek Brickstore.
  • feature_table_features
getConsumers Uživatel provede volání, aby získal zákazníky v tabulce funkcí.
  • feature_table
getFeatureStoreWidePermissions Uživatel získá oprávnění pro feature store. none
getFeatureTable Uživatel provede volání k získání tabulek funkcí.
  • exclude_online_stores
  • include_producers
  • name
getFeatureTablesById Uživatel uskuteční hovor, aby získal ID tabulky funkcí.
  • ids
getFeatures Uživatel uskutečňuje hovor, aby získal funkce.
  • feature_table
  • max_results
getModelServingMetadata Uživatel provádí volání, aby získal metadata pro modelovací služby.
  • feature_table_features
getOnlineFeatureTables Uživatel získá online tabulky funkcí.
  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving
getOnlineStore Uživatel zavolá, aby získal podrobnosti o online obchodě.
  • cloud
  • feature_table
  • online_table
  • store_type
getOnlineStores Uživatel získá online obchody.
  • feature_tables
getTags Uživatel provádí volání pro získání značek pro funkční tabulku.
  • feature_table_id
logFeatureStoreClientEvent Zaprotokoluje se událost klienta feature store.
  • aggregate_features
  • create_materialized_view
publishFeatureTable Publikuje se tabulka funkcí.
  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix
searchFeatureTables Uživatel vyhledá tabulky funkcí.
  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text
setTags Značky jsou přidány do tabulky vlastností.
  • feature_table_id
  • tags
updateFeatureTable Aktualizuje se tabulka funkcí.
  • description
  • name

Události připojení přes HTTP v katalogu Unity

Tyto události se protokolují na úrovni pracovního prostoru, když se požadavky přesxiují prostřednictvím připojení HTTP katalogu Unity, například při volání externích funkcí nebo při připojování k externím serverům MCP.

Tyto události jsou protokolovány pod položkou service_nameucHttpConnection.

action_name Description parametry žádosti
ucHttpConnectionProxiedRequest Požadavek je přesměrován prostřednictvím HTTP připojení katalogu Unity k externímu koncovému bodu.
  • auth_type
  • connection_id
  • connection_name
  • http_method

Události vyhledávání AI

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s vyhledáváním AI.

Tyto události jsou protokolovány pod položkou service_namevectorSearch.

action_name Description parametry žádosti
createEndpoint Uživatel vytvoří koncový bod vyhledávání AI.
  • name
  • endpoint_type
deleteEndpoint Uživatel odstraní koncový bod vyhledávání AI.
  • name
changeEndpointAcl Uživatel aktualizuje oprávnění ke koncovému bodu vyhledávání AI.
  • access_control_list
  • request_object_id
  • request_object_type
createVectorIndex Uživatel vytvoří index vyhledávání AI.
  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec
deleteVectorIndex Uživatel odstraní index vyhledávání AI.
  • name
  • endpoint_name (volitelné)
  • delete_embedding_writeback_table
changeEndpointAcl Uživatel změní seznam řízení přístupu pro koncový bod.
  • name
  • endpoint_name
  • access_control_list
queryVectorIndex Uživatel se dotazuje na index vyhledávání AI.
  • name
  • endpoint_name (volitelné)
queryVectorIndexNextPage Uživatel přečte stránkované výsledky dotazu indexu vyhledávání AI.
  • name
  • endpoint_name (volitelné)
scanVectorIndex Uživatel prohledá všechna data v indexu vyhledávání AI.
  • name
  • endpoint_name (volitelné)
upsertDataVectorIndex Uživatel upsertuje data v indexu vyhledávání umělé inteligence přímého přístupu.
  • name
  • endpoint_name (volitelné)
deleteDataVectorIndex Uživatel odstraní data v indexu vyhledávání AI s přímým přístupem.
  • name
  • endpoint_name (volitelné)
queryVectorIndexRouteOptimized Uživatel se dotazuje indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí.
  • name
  • endpoint_name (volitelné)
queryVectorIndexNextPageRouteOptimized Uživatel přečte stránkované výsledky dotazu indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí.
  • name
  • endpoint_name (volitelné)
scanVectorIndexRouteOptimized Uživatel prohledá všechna data v indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí.
  • name
  • endpoint_name (volitelné)
upsertDataVectorIndexRouteOptimized Uživatel upsertuje data v indexu vyhledávání AI s přímým přístupem pomocí trasy rozhraní API s nízkou latencí.
  • name
  • endpoint_name (volitelné)
deleteDataVectorIndexRouteOptimized Uživatel odstraní data v indexu vyhledávání AI s přímým přístupem pomocí trasy rozhraní API s nízkou latencí.
  • name
  • endpoint_name (volitelné)

Události Databricks SQL

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Databricks SQL.

Note

Pokud spravujete své sklady SQL pomocí starší verze rozhraní API koncových bodů SQL, události auditu SQL Warehouse budou mít různé názvy akcí. Viz protokoly koncových bodů SQL.

Tyto události jsou protokolovány pod položkou service_namedatabrickssql.

action_name Description parametry žádosti
cancelQueryExecution Spuštění dotazu se zruší z uživatelského rozhraní editoru SQL. Nezahrnuje zrušení, která pocházejí z uživatelského rozhraní historie dotazů nebo rozhraní SQL Execution API služby Databricks.
  • queryExecutionId: Vygeneruje se pouze při použití starší verze editoru SQL.
  • query_id: Vygeneruje se pouze při použití nového editoru SQL .
changeEndpointAcls Správce skladu aktualizuje oprávnění pro SQL Warehouse.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
cloneFolderNode Uživatel naklonuje složku v prohlížeči pracovního prostoru.
  • dashboardId
commandFinish Pouze v podrobných protokolech auditu. Generuje se, když se příkaz ve službě SQL Warehouse dokončí nebo zruší bez ohledu na původ žádosti o zrušení.
  • warehouseId
  • commandId
commandSubmit Pouze v podrobných protokolech auditu. Generuje se při odeslání příkazu do SQL Warehouse bez ohledu na původ požadavku.
  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters
createAlert Uživatel vytvoří starší upozornění.
  • alertId
  • queryId
createQuery Uživatel vytvoří nový dotaz.
  • queryId
getQuery Uživatel otevře dotaz na stránce editoru SQL nebo zavolá API pro získání dotazu Databricks SQL. Vygeneruje se pouze při použití starší verze editoru SQL nebo rozhraní SQL REST API Databricks.
  • queryId
createQueryDraft Uživatel vytvoří koncept dotazu. Vygeneruje se pouze při použití starší verze editoru SQL.
  • queryId
createQuerySnippet Uživatel vytvoří fragment dotazu.
  • querySnippetId
createVisualization Uživatel vygeneruje vizualizaci pomocí editoru SQL. V poznámkových blocích, které využívají SQL Warehouse, vyloučí výchozí tabulky výsledků a vizualizace. Vygeneruje se pouze při použití starší verze editoru SQL.
  • queryId
  • visualizationId
createWarehouse Uživatel s oprávněním k vytvoření clusteru vytvoří SQL Warehouse.
  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides
deleteAlert Uživatel odstraní starší upozornění prostřednictvím rozhraní API. Vyloučí odstranění z uživatelského rozhraní prohlížeče souborů nebo ze staršího rozhraní upozornění.
  • alertId
deleteNotificationDestination Správce pracovního prostoru odstraní cíl pro oznámení.
  • notificationDestinationId
deleteWarehouse Správce skladu odstraní SQL Warehouse.
  • id
deleteQuery Uživatel odstraní dotaz z rozhraní dotazu nebo prostřednictvím rozhraní API. Vyloučí odstranění prostřednictvím uživatelského rozhraní prohlížeče souborů.
  • queryId
deleteQueryDraft Uživatel odstranil koncept dotazu. Vygeneruje se pouze při použití starší verze editoru SQL.
  • queryId
deleteQuerySnippet Uživatel odstraní fragment dotazu.
  • querySnippetId
deleteVisualization Uživatel odstraní vizualizaci z dotazu v editoru SQL. Vygeneruje se pouze při použití starší verze editoru SQL.
  • visualizationId
downloadQueryResult Uživatel stáhne výsledek dotazu z editoru SQL. Vyloučí stahování z řídicích panelů.
  • fileType
  • queryId
  • queryResultId: Vygeneruje se pouze při použití starší verze editoru SQL.
  • credentialsEmbedded
  • credentialsEmbeddedId
editWarehouse Správce skladu provádí úpravy ve službě SQL Warehouse.
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags
executeAdhocQuery Vygenerováno jedním z následujících způsobů:
  • Uživatel spustí návrh dotazu v editoru SQL.
  • Agregace vizualizace spustí dotaz.
  • Uživatel načte řídicí panel a spustí podkladové dotazy.
  • dataSourceId: Vygeneruje se pouze při použití starší verze editoru SQL. Ekvivalent ID skladu SQL.
  • warehouse_id: Vygeneruje se pouze při použití nového editoru SQL .
  • query_id: Vygeneruje se pouze při použití nového editoru SQL . Odpovídá aktuálnímu textu dotazu v novém editoru SQL, který může odpovídat původnímu uloženému dotazu.
executeSavedQuery Uživatel spustí uložený dotaz. Vygeneruje se pouze při použití starší verze editoru SQL.
  • queryId
favoriteQuery Uživatel si dotaz oblíbí.
  • queryId
forkQuery Uživatel naklonuje dotaz.
  • originalQueryId
  • queryId
getAlert Uživatel otevře stránku s podrobnostmi starší verze upozornění nebo zavolá starší verzi rozhraní API pro získání upozornění.
  • id: ID výstrahy
getHistoryQueriesByLookupKeys Uživatel získá podrobnosti o jednom nebo více spuštěních dotazů pomocí vyhledávacích klíčů.
  • lookup_keys
  • include_metrics
getHistoryQuery Uživatel získá podrobnosti o spuštění dotazu pomocí uživatelského rozhraní.
  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans
listHistoryQueries Uživatel otevře stránku historie dotazů nebo zavolá rozhraní API Seznam dotazů.
  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by
moveAlertToTrash Uživatel přesune starší upozornění do koše pomocí rozhraní API. Vyloučí odstranění z uživatelského rozhraní prohlížeče souborů nebo ze staršího rozhraní upozornění.
  • alertId
moveQueryToTrash Uživatel přesune dotaz do koše.
  • queryId
  • treestoreId: Vygeneruje se pouze při použití nového editoru SQL a nelze vrátit platný queryId .
restoreAlert Uživatel obnoví zastaralé upozornění z koše.
  • alertId
restoreQuery Uživatel obnoví dotaz z koše.
  • queryId
setWarehouseConfig Správce pracovního prostoru aktualizuje nastavení SQL Warehouse pracovního prostoru, včetně parametrů konfigurace a vlastností přístupu k datům.
  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters
startWarehouse Spustí se SQL Warehouse.
  • id
stopWarehouse Správce skladu zastaví SQL sklad. Vylučuje automaticky zastavené sklady.
  • id
transferObjectOwnership Správce pracovního prostoru přenese vlastnictví řídicího panelu, dotazu nebo starší výstrahy aktivnímu uživateli prostřednictvím rozhraní API pro převod vlastnictví objektu. Přenos vlastnictví provedený prostřednictvím uživatelského rozhraní nebo rozhraní API pro aktualizaci se touto událostí protokolu auditu nezachytí.
  • newOwner
  • objectId
  • objectType
unfavoriteQuery Uživatel odebere dotaz ze svých oblíbených položek.
  • queryId
updateAlert Uživatel aktualizuje starší výstrahu. ownerUserName je naplněna, pokud se pomocí rozhraní API přenese vlastnictví starší verze upozornění.
  • alertId
  • queryId
  • ownerUserName
updateNotificationDestination Správce pracovního prostoru pozmění nastavení oznámení.
  • notificationDestinationId
updateFolderNode Uživatel aktualizuje uzel složky v prohlížeči pracovního prostoru.
  • name
updateOrganizationSetting Správce pracovního prostoru aktualizuje nastavení SQL pracovního prostoru.
  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads
updateQuery Uživatel provede aktualizaci dotazu. ownerUserName je naplněna, pokud se vlastnictví dotazu převádí pomocí rozhraní API.
  • queryId
  • ownerUserName
updateQueryDraft Uživatel provede aktualizaci konceptu dotazu. Vygeneruje se pouze při použití starší verze editoru SQL.
  • queryId
updateQuerySnippet Uživatel provede aktualizaci fragmentu dotazu.
  • querySnippetId
updateVisualization Uživatel aktualizuje vizualizaci z editoru SQL. Vygeneruje se pouze při použití starší verze editoru SQL.
  • visualizationId

Události poznámkového bloku

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s notebooky.

Tyto události jsou protokolovány pod položkou service_namenotebook.

action_name Description parametry žádosti
attachNotebook Poznámkový blok je připojený ke clusteru. Vygeneruje se také při připojení nového editoru SQL ke službě SQL Warehouse.
  • path
  • clusterId
  • notebookId
cloneNotebook Uživatel naklonuje poznámkový blok.
  • notebookId
  • path
  • clonedNotebookId
  • destinationPath
createFolder Automaticky se vytvoří složka systému uživatele (například domovská složka nebo složka koše).
  • path
createNotebook Vytvoří se poznámkový blok.
  • notebookId
  • path
deleteFolder Složka poznámkového bloku se odstraní.
  • path
deleteNotebook Poznámkový blok se odstraní.
  • notebookId
  • notebookName
  • path
deleteRepo Odstraní se úložiště.
  • path
detachNotebook Poznámkový blok je oddělen od clusteru. Vygeneruje se také při odpojení nového editoru SQL ze služby SQL Warehouse.
  • notebookId
  • clusterId
  • path
downloadLargeResults Uživatel stáhne příliš velké výsledky dotazu, aby se zobrazily v poznámkovém bloku. Vygeneruje se také při použití nového editoru SQL ke stažení výsledků dotazu.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
downloadPreviewResults Uživatel stáhne výsledky dotazu z poznámkového bloku nebo nového editoru SQL. Také se vygeneruje, když uživatel zobrazí předchozí výsledek v historii provádění. Pokud je protokol ze zobrazení, fileType je nastaven na jsonhodnotu .
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: Vygeneruje se pouze v případech, kdy uživatel zobrazí předchozí výsledek v historii provádění.
importNotebook Uživatel importuje poznámkový blok.
  • path
  • workspaceExportFormat
modifyNotebook Notebook byl upraven.
  • notebookId
  • path
moveFolder Složka poznámkového bloku se přesune z jednoho umístění do jiného.
  • oldPath
  • newPath
  • folderId
moveNotebook Poznámkový blok se přesune z jednoho umístění do jiného.
  • newPath
  • oldPath
  • notebookId
openNotebook Uživatel otevře poznámkový blok pomocí uživatelského rozhraní.
  • notebookId
  • path
renameFolder Složka poznámkového bloku se přejmenuje.
  • folderId
  • newName
  • oldName
  • parentPath
renameNotebook Notebook se přejmenuje.
  • newName
  • oldName
  • parentPath
  • notebookId
restoreFolder Odstraněná složka se obnoví.
  • path
restoreNotebook Odstraněný poznámkový blok se obnoví.
  • path
  • notebookId
  • notebookName
restoreRepo Odstraněné úložiště se obnoví.
  • path
runCommand K dispozici, když jsou povolené podrobné protokoly auditu . Vygenerováno po spuštění příkazu Databricks v poznámkovém bloku nebo novém editoru SQL. Příkaz odpovídá buňce v poznámkovém bloku nebo textu dotazu v novém editoru SQL.
executionTime se měří v sekundách.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage
submitCommand Vygenerováno při odeslání příkazu ke spuštění v poznámkovém bloku nebo novém editoru SQL. Příkaz odpovídá buňce v poznámkovém bloku nebo textu dotazu v novém editoru SQL.
  • notebookId
  • commandId
  • clusterId
  • commandLanguage
  • commandText (k dispozici pouze v případech, kdy jsou povolené podrobné protokoly auditu )
takeNotebookSnapshot Snímky poznámkových bloků se pořídí při spuštění služby úloh nebo MLflow.
  • path

Události složky Git

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se složkami Git Databricks. Viz také gitCredentials.

Tyto události jsou protokolovány pod položkou service_namerepos.

action_name Description parametry žádosti
checkoutBranch Uživatel zkontroluje větev v úložišti.
  • id
  • branch
commitAndPush Uživatel potvrdí a odešle do úložiště.
  • id
  • message
  • files
  • checkSensitiveToken
createRepo Uživatel vytvoří úložiště v pracovním prostoru.
  • url
  • provider
  • path
deleteRepo Uživatel odstraní úložiště.
  • id
discard Uživatel zahodí commit v úložišti.
  • id
  • file_paths
getRepo Uživatel zavolá, aby získal informace o jednom úložišti.
  • id
listRepos Uživatel zavolá, aby získal všechna úložiště, na kterých má oprávnění Spravovat.
  • path_prefix
  • next_page_token
pull Uživatel stáhne nejnovější potvrzení z úložiště.
  • id
updateRepo Uživatel aktualizuje úložiště na jinou větev nebo značku, nebo na nejnovější commit ve stejné větvi.
  • id
  • branch
  • tag
  • git_url
  • git_provider

Události Gitu týkající se přihlašovacích údajů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přihlašovacími údaji Gitu pro složky Databricks Git.

Tyto události jsou protokolovány pod položkou service_namegitCredentials.

action_name Description parametry žádosti
createGitCredential Uživatel vytvoří přihlašovací údaje Gitu.
  • git_provider
  • git_username
deleteGitCredential Uživatel odstraní přihlašovací údaje Gitu.
  • id
getGitCredential Uživatel získá přihlašovací údaje Gitu.
  • id
linkGitProvider Uživatel připojí poskytovatele Gitu.
  • git_provider
  • principal_id
listGitCredentials Uživatel zobrazí seznam všech přihlašovacích údajů Gitu.
  • principal_id
updateGitCredential Uživatel aktualizuje přihlašovací údaje Gitu.
  • id
  • git_provider
  • git_username

Události globálních inicializačních skriptů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s globálními inicializačními skripty.

Tyto události jsou protokolovány pod položkou service_nameglobalInitScripts.

action_name Description parametry žádosti
batch-reorder Správce pracovního prostoru změní pořadí globálních inicializačních skriptů.
  • script_ids
create Správce pracovního prostoru vytvoří globální inicializační skript.
  • name
  • position
  • script-SHA256
  • enabled
update Správce pracovního prostoru aktualizuje globální inicializační skript.
  • script_id
  • name
  • position
  • script-SHA256
  • enabled
delete Správce pracovního prostoru odstraní globální inicializační skript.
  • script_id

Události služby vzdálené historie

Note

Služba Vzdálená historie souvisí se starší funkcí správy verzí Git poznámkového bloku. Události související s Gitem ve složkách Git Databricks najdete v tématu Události přihlašovacích údajů Gitu.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přidáním a odebráním přihlašovacích údajů GitHub.

Tyto události jsou protokolovány pod položkou service_nameRemoteHistoryService.

action_name Description parametry žádosti
addUserGitHubCredentials Uživatel přidá přihlašovací údaje GitHubu. none
deleteUserGitHubCredentials Uživatel odebere přihlašovací údaje GitHubu. none
updateUserGitHubCredentials Uživatel aktualizuje přihlašovací údaje GitHubu. none

Události pracovního prostoru

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou pracovního prostoru.

Tyto události jsou protokolovány pod položkou service_nameworkspace.

action_name Description parametry žádosti
addPermissionAssignment Správce účtu přidá principála do pracovního prostoru.
  • principal_id
  • account_id
  • workspace_id
changeWorkspaceAcl Oprávnění k pracovnímu prostoru se změní.
  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId
createWorkspaceNode Uživatel vytvoří uzel pracovního prostoru, například složku, úložiště nebo řídicí panel.
  • path
deletePermissionAssignment Správce pracovního prostoru odebere uživatele z pracovního prostoru.
  • principal_id
  • account_id
  • workspace_id
deleteSetting Nastavení se odstraní z pracovního prostoru.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
fileCreate Uživatel vytvoří soubor v pracovním prostoru.
  • path
fileDelete Uživatel odstraní soubor v pracovním prostoru.
  • path
fileEditorOpenEvent Uživatel otevře editor souborů.
  • notebookId
  • path
getPermissionAssignment Správce účtu obdrží přehled přiřazení oprávnění v pracovním prostoru.
  • account_id
  • workspace_id
getRoleAssignment Uživatel získá role uživatele pracovního prostoru.
  • account_id
  • workspace_id
mintOAuthAuthorizationCode Zaznamenává se, když je interní autorizační kód OAuth vygenerován na úrovni pracovního prostoru.
  • client_id
mintOAuthToken OAuth token je vytvořen pro pracovní prostor.
  • grant_type
  • scope
  • expires_in
  • client_id
moveWorkspaceNode Správce pracovního prostoru přesune uzel pracovního prostoru.
  • destinationPath
  • path
purgeWorkspaceNodes Správce pracovního prostoru vyprázdní uzly pracovního prostoru.
  • treestoreId
reattachHomeFolder Existující domovská složka se znovu připojí pro uživatele, který se znovu přidá do pracovního prostoru.
  • path
renameWorkspaceNode Správce pracovního prostoru přejmenuje uzly pracovního prostoru.
  • path
  • destinationPath
unmarkHomeFolder Při odebrání uživatele z pracovního prostoru se odeberou speciální atributy domovské složky.
  • path
updateRoleAssignment Správce pracovního prostoru aktualizuje roli uživatele pracovního prostoru.
  • account_id
  • workspace_id
  • principal_id
  • role
updatePermissionAssignment Správce pracovního prostoru přidá do pracovního prostoru hlavní roli.
  • principal_id
  • permissions
setSetting Správce pracovního prostoru nakonfiguruje nastavení pracovního prostoru.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
workspaceConfEdit Správce pracovního prostoru aktualizuje nastavení, například povolí podrobné protokoly auditu.
  • workspaceConfKeys
  • workspaceConfValues
workspaceExport Uživatel exportuje poznámkový blok z pracovního prostoru.
  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath
workspaceInHouseOAuthClientAuthentication Autentizace klienta OAuth probíhá ve službě pracovního prostoru.
  • user

Tajné události

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s tajnými kódy.

Tyto události jsou protokolovány pod položkou service_namesecrets.

action_name Description parametry žádosti
createScope Uživatel vytvoří tajný obor.
  • scope
  • initial_manage_principal
  • scope_backend_type
deleteAcl Uživatel odstraní ACL pro tajný rozsah.
  • scope
  • principal
deleteScope Uživatel odstraní tajný rozsah.
  • scope
deleteSecret Uživatel odstraní tajný údaj z oblasti.
  • key
  • scope
getAcl Uživatel získá ACL pro tajný prostor.
  • scope
  • principal
getSecret Uživatel získá tajný údaj z rozsahu.
  • key
  • scope
listAcls Uživatel požaduje seznam ACL pro tajnou oblast.
  • scope
listScopes Uživatel volá obory tajných kódů seznamu. none
listSecrets Uživatel provede požadavek na seznam tajemství v rámci oboru.
  • scope
putAcl Uživatel mění ACL pro tajný rozsah.
  • scope
  • principal
  • permission
putSecret Uživatel přidá nebo upraví tajemství v rámci rozsahu.
  • string_value
  • key
  • scope

Události SSH

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přístupem SSH.

Tyto události jsou protokolovány pod položkou service_namessh.

action_name Description parametry žádosti
login Přihlášení agenta SSH k ovladači Sparku
  • containerId
  • userName
  • port
  • publicKey
  • instanceId
logout Odhlasování agenta SSH z ovladače Sparku
  • userName
  • containerId
  • instanceId

Události webového terminálu

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s funkcí webového terminálu .

Tyto události jsou protokolovány pod položkou service_namewebTerminal.

action_name Description parametry žádosti
startSession Uživatel zahajuje relaci webového terminálu.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI
closeSession Uživatel zavře relaci webového terminálu.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Události aplikací Databricks

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Databricks Apps.

Tyto události jsou protokolovány pod položkou service_nameapps.

action_name Description parametry žádosti
createApp Uživatel vytvoří vlastní aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • app
installTemplateApp Uživatel nainstaluje šablonovou aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • app
updateApp Uživatel aktualizuje aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • app
startApp Uživatel spustí výpočetní prostředky aplikace pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • name
stopApp Uživatel zastaví výpočet v aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • name
deployApp Uživatel nasadí aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • app_deployment
deleteApp Uživatel odstraní aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • name
changeAppsAcl Uživatel aktualizuje přístup aplikace pomocí uživatelského rozhraní aplikace nebo rozhraní API.
  • request_object_type
  • request_object_id
  • access_control_list

Spotřebitelské události na trhu

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s akcemi příjemců na Webu Databricks Marketplace.

Tyto události jsou protokolovány pod položkou service_namemarketplaceConsumer.

action_name Description parametry žádosti
getDataProduct Uživatel získá přístup k datovému produktu přes Databricks Marketplace.
  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: Pole informací o účtu a metastoru, které získaly přístup k datovému produktu
requestDataProduct Uživatel požádá o přístup k datovému produktu, který vyžaduje schválení poskytovatele.
  • listing_id
  • listing_name
  • catalog_name
  • request_context: Pole informací o účtu a metastorech, které žádají o přístup k datovému produktu

Události poskytovatele Marketplace

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s akcemi poskytovatele v Databricks Marketplace.

Tyto události jsou protokolovány pod položkou service_namemarketplaceProvider.

action_name Description parametry žádosti
createListing Správce metastoru vytvoří výpis ve svém profilu poskytovatele.
  • listing: Pole podrobností o záznamu
  • request_context: Pole informací o účtu poskytovatele a metastoru
updateListing Správce metastoru provede aktualizaci výpisu v profilu poskytovatele.
  • id
  • listing: Pole podrobností o záznamu
  • request_context: Pole informací o účtu poskytovatele a metastoru
deleteListing Správce metastoru odstraní záznam ve svém profilu poskytovatele.
  • id
  • request_context: Pole podrobností o účtu poskytovatele a metastoru
updateConsumerRequestStatus Správci metastoru schválí nebo odepře žádost o datový produkt.
  • listing_id
  • request_id
  • status
  • reason
  • share: Pole informací o podílu
  • request_context: Pole informací o účtu poskytovatele a metastoru
createProviderProfile Správce metastoru vytvoří profil poskytovatele.
  • provider: Pole informací o poskytovateli
  • request_context: Pole informací o účtu poskytovatele a metastoru
updateProviderProfile Správce metastoru provede aktualizaci profilu poskytovatele.
  • id
  • provider: Pole informací o poskytovateli
  • request_context: Pole informací o účtu poskytovatele a metastoru
deleteProviderProfile Správce metastoru smaže svůj profil poskytovatele.
  • id
  • request_context: Pole informací o účtu poskytovatele a metastoru
uploadFile Poskytovatel nahraje soubor do svého profilu zprostředkovatele.
  • request_context: Pole informací o účtu poskytovatele a metastoru
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: Pole nadřazených informací souboru
deleteFile Zprostředkovatel odstraní soubor ze svého profilu zprostředkovatele.
  • file_id
  • request_context: Pole informací o účtu poskytovatele a metastoru

Události webhooku

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s cíli oznámení.

Tyto události jsou protokolovány pod položkou service_namewebhookNotifications.

action_name Description parametry žádosti
createWebhook Správce vytvoří nový cíl oznámení.
  • name
  • options
  • type
deleteWebhook Správce odstraní určení oznámení.
  • id
getWebhook Uživatel zobrazí informace o cíli oznámení pomocí uživatelského rozhraní nebo rozhraní API.
  • id
notifyWebhook Webhook se aktivuje a odešle datovou část oznámení na cílovou adresu URL.
  • body
  • id
testWebhook Testovací datová část se odešle na adresu URL webhooku, která ověří konfiguraci a zajistí, že může úspěšně přijímat oznámení.
  • id
updateWebhook Správce aktualizuje cíl oznámení.
  • name
  • options
  • type

Události Služby Partner Connect

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s partnerským připojením.

Tyto události jsou protokolovány pod položkou service_namepartnerHub.

action_name Description parametry žádosti
createOrReusePartnerConnection Správce pracovního prostoru nastaví připojení k partnerskému řešení.
  • partner_name
deletePartnerConnection Správce pracovního prostoru odstraní připojení partnera.
  • partner_name
downloadPartnerConnectionFile Správce pracovního prostoru stáhne soubor připojení partnera.
  • partner_name
setupResourcesForPartnerConnection Správce pracovního prostoru nastaví prostředky pro partnerské připojení.
  • partner_name

Události přístupu k pracovnímu prostoru Databricks

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se vzdáleným přístupem k pracovnímu prostoru pracovníky Databricks. Další informace najdete v tématu přístup k Workspace pro personál Azure Databricks.

Tyto události jsou protokolovány pod položkou service_namegenie. Název genie služby je starší identifikátor a nesouvisí se genieChat službami nebo aibiGenie službami.

action_name Description parametry žádosti
databricksAccess Pracovníci Databricks mají oprávnění pro přístup k zákaznickému prostředí.
  • duration
  • approver
  • reason
  • authType
  • user

Služby na úrovni účtu

Následující služby protokoluje události auditu na úrovni účtu.

Události řízení přístupu k účtu

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni účtu a vztahují se k rozhraní Account Access Control API (Public Preview) .

Tyto události jsou protokolovány pod položkou service_nameaccountsAccessControl.

action_name Description parametry žádosti
updateRuleSet Uživatel aktualizuje sadu pravidel pomocí rozhraní API pro řízení přístupu k účtu.
  • account_id
  • name: Název sady pravidel
  • rule_set
  • authz_identity

Události politik federace

Tyto události se protokolují na úrovni účtu a vztahují se k zásadám federace.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
createFederationPolicy Správce účtu vytvoří zásady federace účtu nebo instančního objektu.
  • policy_id
  • service_principal_id (volitelné)
deleteFederationPolicy Správce účtu odstraní zásady federace účtu nebo instančního objektu.
  • policy_id
  • service_principal_id (volitelné)
updateFederationPolicy Správce účtu aktualizuje zásady federace účtu nebo instančního objektu.
  • policy_id
  • service_principal_id (volitelné)

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni účtu. Tato služba zahrnuje události související se správou na úrovni účtu.

Události ověřování na úrovni účtu

Tyto události souvisejí s ověřováním konzoly účtu.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
accountInHouseOAuthClientAuthentication Ověřuje se klient OAuth.
  • endpoint
  • user: zaprotokolováno jako e-mailová adresa
  • authenticationMethod
accountLoginCodeAuthentication Přihlašovací kód účtu uživatele se ověřuje.
  • user
accountlessToAccountLoginAuthentication Uživatel se přihlásí prostřednictvím toku upgradu bez účtu na účet.
  • user
  • authenticationMethod
deletePasskeyCredential Uživatel odstraní přihlašovací údaje klíče.
  • credential_id
deleteTotpCredential Uživatel odstraní instalační klíč ověřovací aplikace TOTP.
login Uživatel se přihlásí do konzoly účtu.
  • user
  • authenticationMethod
logout Uživatel se odhlásí z konzoly účtu.
  • user
mfaLogin Uživatel se přihlásí ke konzole účtu pomocí vícefaktorového ověřování.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Zaznamenává se, když je autorizační kód OAuth vložený na úrovni účtu.
  • client_id
mintOAuthToken Instančnímu objektu se vydá token OAuth na úrovni účtu.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Uživatel se přihlásí ke konzole účtu pomocí vícefaktorového ověřování.
  • user
  • authenticationMethod
multiFactorAuthenticationUpdateUserAuthPolicy Aktualizuje se zásada vícefaktorového ověřování uživatele.
  • user_mfa_state
  • user_id
oidcBrowserLogin Uživatel se přihlásí ke svému účtu pomocí pracovního postupu prohlížeče OpenID Connect.
  • user
oidcTokenAuthorization Token OIDC se ověřuje pro přihlášení správce účtu.
  • user
  • authenticationMethod
registerPasskeyCredential Uživatel zaregistruje přihlašovací údaje klíče pro vícefaktorové ověřování.
registerTotpCredential Uživatel zaregistruje přihlašovací údaje ověřovací aplikace TOTP pro vícefaktorové ověřování.
skipRegistration Uživatel přeskočí registraci vícefaktorového ověřování.
tokenLogin Uživatel se přihlásí k Databricks pomocí tokenu.
  • tokenId
  • user
  • authenticationMethod

Události správy uživatelů a skupin na úrovni účtu

Tyto události souvisejí se správou uživatelů a skupin na úrovni účtu.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
activateUser Po deaktivaci se uživatel znovu aktivuje. Viz Deaktivovat uživatele v účtu.
  • targetUserName
  • endpoint
  • targetUserId
add Uživatel se přidá do Azure Databricks účtu.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Uživatel se přidá do skupiny na úrovni účtu.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Pomocí SCIM provisioning se uživatelé přidávají do skupiny na úrovni účtu.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
createGroup Vytvoří se skupina na úrovni účtu.
  • endpoint
  • targetGroupId
  • targetGroupName
deactivateUser Uživatel se deaktivuje. Viz Deaktivovat uživatele v účtu.
  • targetUserName
  • endpoint
  • targetUserId
delete Uživatel se odstraní z účtu Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
removeAccountAdmin Správce účtu odebere oprávnění správce účtu jinému uživateli.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Skupina se odebere z účtu.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Uživatel se odebere ze skupiny na úrovni účtu.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Uživatelé jsou odebráni ze skupiny na úrovni účtů pomocí zřizování SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName
setAccountAdmin Správce účtu přiřadí roli správce účtu jinému uživateli.
  • targetUserName
  • endpoint
  • targetUserId
updateGroup Správce účtu aktualizuje skupinu na úrovni účtu.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Správce účtu aktualizuje uživatelský účet.
  • targetUserName
  • endpoint
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Pokus o registraci uživatele je odepřen, protože e-mailová doména není povolená.
  • targetUserName
validateEmail Když uživatel po vytvoření účtu ověří svůj e-mail.
  • endpoint
  • targetUserName
  • targetUserId

Události tokenu a nastavení na úrovni účtu

Tyto události souvisejí se správou tokenů a nastavením účtu.

Tyto události jsou protokolovány pod položkou service_nameaccounts.

action_name Description parametry žádosti
accountIpAclsValidationFailed Ověření oprávnění IP se nezdaří. Vrátí statusCode 403.
  • sourceIpAddress
  • user: zaprotokolováno jako e-mailová adresa
deleteSetting Správce účtu odebere nastavení z účtu Azure Databricks.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
garbageCollectDbToken Uživatel spustí příkaz pro odstranění zastaralých tokenů.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Uživatel vygeneruje token z uživatelských nastavení nebo když služba token vygeneruje.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
setSetting Správce účtu aktualizuje nastavení na úrovni účtu.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

Události přihlašovacích údajů služebního principálu

Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s přihlašovacími údaji služby.

Tyto události jsou protokolovány pod položkou service_nameservicePrincipalCredentials.

action_name Description parametry žádosti
create Správce účtu vygeneruje tajný kód OAuth pro instanční objekt.
  • account_id
  • service_principal
  • secret_id
  • lifetime
list Správce účtu zobrazí seznam všech tajných kódů OAuth v rámci instančního objektu.
  • account_id
  • service_principal
delete Správce účtu odstraní tajný klíč OAuth aplikačního objektu.
  • account_id
  • service_principal
  • secret_id

Události zřizování účtů

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s konfiguracemi cloudu, které provádějí správci účtů v konzole účtu.

Události konfigurace sítě

Tyto události souvisejí s konfigurací sítě, včetně připojení k síti a zásad sítě.

Tyto události jsou protokolovány pod položkou service_nameaccountsManager.

action_name Description parametry žádosti
createNetworkConnectivityConfig Správce účtu vytvořil konfiguraci připojení k síti.
  • network_connectivity_config
  • account_id
getNetworkConnectivityConfig Správce účtu požádá o podrobnosti o konfiguraci připojení k síti.
  • account_id
  • network_connectivity_config_id
listNetworkConnectivityConfigs Správce účtu zobrazí seznam všech konfigurací připojení k síti v účtu.
  • account_id
deleteNetworkConnectivityConfig Správce účtu odstranil konfiguraci připojení k síti.
  • account_id
  • network_connectivity_config_id
createNetworkConnectivityConfigPrivateEndpointRule Správce účtu vytvořil pravidlo privátního koncového bodu.
  • account_id
  • network_connectivity_config_id
  • azure_private_endpoint_rule
getNetworkConnectivityConfigPrivateEndpointRule Správce účtu požádá o podrobnosti o pravidlu privátního koncového bodu.
  • account_id
  • network_connectivity_config_id
  • rule_id
listNetworkConnectivityConfigPrivateEndpointRules Správce účtu vypíše všechna pravidla privátního koncového bodu v konfiguraci připojení k síti.
  • account_id
  • network_connectivity_config_id
  • page_token
deleteNetworkConnectivityConfigPrivateEndpointRule Správce účtu odstranil pravidlo privátního koncového bodu.
  • account_id
  • network_connectivity_config_id
  • rule_id
updateNetworkConnectivityConfigPrivateEndpointRule Správce účtu aktualizoval pravidlo privátního koncového bodu.
  • account_id
  • network_connectivity_config_id
  • rule_id
  • azure_private_endpoint_rule
createEndpoint Správce účtu vytvořil příchozí koncový bod PrivateLink pro služby náročné na výkon.
  • account_id
  • endpoint
getEndpoint Správce účtu načetl podrobnosti o příchozím koncovém bodu PrivateLink pro výkonnostně náročné služby.
  • account_id
  • endpoint_id
listEndpoints Správce účtu vypsal všechny vstupní koncové body PrivateLink pro služby náročné na výkon v účtu.
  • account_id
deleteEndpoint Administrátor účtu odstranil příchozí koncový bod PrivateLink pro vysoce výkonné služby.
  • account_id
  • endpoint_id
createNetworkPolicy Správce účtu vytvořil síťovou zásadu.
  • account_id
  • network_policy
getNetworkPolicy Správce účtu požádá o podrobnosti o zásadách sítě.
  • account_id
  • network_policy_id
listNetworkPolicies Správce účtu zobrazí seznam všech zásad sítě v účtu.
  • account_id
updateNetworkPolicy Správce účtu aktualizoval zásady sítě.
  • account_id
  • network_policy_id
deleteNetworkPolicy Správce účtu odstranil zásady sítě.
  • account_id
  • network_policy_id
getWorkspaceNetworkOption Správce účtu požádá o podrobnosti o zásadách sítě pracovního prostoru.
  • account_id
  • workspace_id
updateWorkspaceNetworkOption Správce účtu aktualizoval zásady sítě pracovního prostoru.
  • account_id
  • workspace_id

Fakturovatelné události využití

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni účtu. Tato služba zahrnuje události související s fakturovatelným přístupem k využití v konzole účtu.

Tyto události jsou protokolovány pod položkou service_nameaccountBillableUsage.

action_name Description parametry žádosti
getAggregatedUsage Uživatel si pomocí funkce grafu využití zobrazil agregované fakturovatelné využití (využití za den) pro účet.
  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter
getDetailedUsage Uživatel získal přístup k podrobnému účtovatelnému využití pro každý cluster účtu prostřednictvím funkce pro stažení využití.
  • account_id
  • start_month
  • end_month
  • with_pii

Rozpočtové události

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Tyto události se protokolují na úrovni účtu a souvisejí s rozpočty.

Tyto události jsou protokolovány pod položkou service_namebudgets.

action_name Description parametry žádosti
createBudget Správce účtu vytvoří rozpočet.
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
updateBudget Správce účtu aktualizuje existující rozpočet.
  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
deleteBudget Správce účtu odstraní rozpočet.
  • account_id
  • budget_id

Události zásad použití bez serveru

Tyto události se protokolují na úrovni účtu a vztahují se k zásadám použití bez serveru. Viz Použití atributů se zásadami použití bez serveru.

Tyto události jsou protokolovány pod položkou service_namebudgetPolicyCentral.

action_name Description parametry žádosti
createBudgetPolicy Správce pracovního prostoru nebo správce fakturace vytvoří zásady využití bez serveru. Nový policy_id je zapsán ve sloupci response.
  • policy_name
updateBudgetPolicy Správce pracovního prostoru, správce fakturace nebo správce zásad aktualizuje zásady použití bez serveru.
  • policy.policy_id
  • policy.policy_name
deleteBudgetPolicy Správce pracovního prostoru, správce fakturace nebo správce zásad odstraní zásady použití bez serveru.
  • policy_id

Označení událostí zásad

Tyto události se protokolují na úrovni účtu a souvisejí s řídicími značkami.

Tyto události jsou protokolovány pod položkou service_nametagging.

action_name Description parametry žádosti
createTagPolicy Vytvoří se zásada značek.
  • tag_policy
deleteTagPolicy Odstraní se zásada značek.
  • tag_key
getTagPolicy Uživatel požaduje podrobnosti o zásadách značek.
  • tag_key
listTagPolicies Uživatel požádá o seznam zásad značek.
updateTagPolicy Zásady značek se aktualizují.
  • tag_policy

Spravované události zotavení po havárii

Tyto události se protokolují na úrovni účtu a souvisejí se spravovaným zotavením po havárii, včetně skupin převzetí služeb při selhání a stabilních adres URL.

Tyto události jsou protokolovány pod položkou service_namedisasterRecovery.

action_name Description parametry žádosti
createFailoverGroup Správce účtu vytvoří skupinu převzetí služeb při selhání.
  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
getFailoverGroup Správce účtu požádá o podrobnosti skupiny převzetí služeb při selhání.
  • name
listFailoverGroups Správce účtu zobrazí seznam skupin převzetí služeb při selhání v účtu.
  • parent
updateFailoverGroup Správce účtu aktualizuje skupinu převzetí služeb při selhání.
  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
deleteFailoverGroup Správce účtu odstraní skupinu převzetí služeb při selhání.
  • name
failoverFailoverGroup Správce účtu aktivuje převzetí služeb při selhání pro skupinu převzetí služeb při selhání.
  • name
  • failover_type
  • target_primary_region
createStableUrl Správce účtu vytvoří stabilní adresu URL.
  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url
getStableUrl Správce účtu požádá o podrobnosti stabilní adresy URL.
  • name
listStableUrls Správce účtu zobrazí seznam stabilních adres URL v účtu.
  • parent
deleteStableUrl Správce účtu odstraní stabilní adresu URL.
  • name

Události Unity Catalog

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Následující diagnostické události souvisejí s katalogem Unity. Události OpenSharing se také protokolují v rámci unityCatalog služby. Informace o událostech OpenSharing naleznete v tématu Události OpenSharing. Události katalogu Unity se protokolují na úrovni účtu, takže workspace_id se zaznamenávají jako 0. ID původního pracovního prostoru je součástí request_params.workspace_id.

Tyto události jsou protokolovány pod položkou service_nameunityCatalog.

action_name Description parametry žádosti
createMetastore Správce účtu vytvoří úložiště metadat.
  • name
  • storage_root
  • workspace_id
  • metastore_id
getMetastore Správce účtu požádá o ID úložiště metadat.
  • id
  • workspace_id
  • metastore_id
getMetastoreSummary Správce účtu žádá o podrobnosti o metastoru.
  • workspace_id
  • metastore_id
listMetastores Správce účtu požádá o seznam všech metastorů v účtu.
  • workspace_id
updateMetastore Správce účtu provede aktualizaci metastoru.
  • id
  • owner
  • workspace_id
  • metastore_id
deleteMetastore Správce účtu odstraní úložiště metadat.
  • id
  • force
  • workspace_id
  • metastore_id
updateMetastoreAssignment Správce účtu provede aktualizaci přiřazení pracovního prostoru metastoru.
  • workspace_id
  • metastore_id
  • default_catalog_name
createExternalLocation Správce účtu vytvoří externí umístění.
  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id
getExternalLocation Správce účtu požádá o podrobnosti o externím umístění.
  • name_arg
  • include_browse
  • workspace_id
  • metastore_id
listExternalLocations Správce účtu žádá o seznam všech externích umístění v účtu.
  • url
  • max_results
  • workspace_id
  • metastore_id
updateExternalLocation Správce účtu aktualizuje externí umístění.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteExternalLocation Správce účtu odstraní externí umístění.
  • name_arg
  • force
  • workspace_id
  • metastore_id
createCatalog Uživatel vytvoří katalog.
  • name
  • comment
  • workspace_id
  • metastore_id
deleteCatalog Uživatel odstraní katalog.
  • name_arg
  • workspace_id
  • metastore_id
getCatalog Uživatel požaduje podrobnosti o katalogu.
  • name_arg
  • dependent
  • workspace_id
  • metastore_id
updateCatalog Uživatel aktualizuje katalog.
  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id
listCatalogs Uživatel provádí volání pro výpis všech katalogů v metastore.
  • name_arg
  • workspace_id
  • metastore_id
createSchema Uživatel vytvoří schéma.
  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id
deleteSchema Uživatel odstraní schéma.
  • full_name_arg
  • force
  • workspace_id
  • metastore_id
getSchema Uživatel požaduje podrobnosti o schématu.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
listSchemas Uživatel požádá o seznam všech schémat v katalogu.
  • catalog_name
updateSchema Uživatel aktualizuje schéma.
  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment
createStagingTable
  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
createTable Uživatel vytvoří tabulku. Parametry požadavku se liší v závislosti na typu vytvořené tabulky.
  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment
deleteTable Uživatel odstraní tabulku.
  • full_name_arg
  • workspace_id
  • metastore_id
getTable Uživatel požaduje podrobnosti o tabulce.
  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
privilegedGetTable
  • full_name_arg
listTables Uživatel používá příkaz pro vypsání všech tabulek ve schématu.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse
listTableSummaries Uživatel získá pole souhrnů pro tabulky v rámci schématu a katalogu v metastore.
  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id
updateTables Uživatel provede aktualizaci tabulky. Zobrazené parametry požadavku se liší v závislosti na typu provedených aktualizací tabulky.
  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id
createStorageCredential Správce účtu vytvoří přihlašovací údaje úložiště. Na základě přihlašovacích údajů poskytovatele cloudu se může zobrazit další parametr požadavku.
  • name
  • comment
  • workspace_id
  • metastore_id
listStorageCredentials Správce účtu vyvolá operaci pro zobrazení všech údajů k úložišti v účtu.
  • workspace_id
  • metastore_id
getStorageCredential Správce účtu požádá o podrobnosti o přihlašovacích údajích úložiště.
  • name_arg
  • workspace_id
  • metastore_id
updateStorageCredential Správce účtu provede aktualizaci přihlašovacích údajů úložiště.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteStorageCredential Správce účtu odstraní přihlašovací údaje úložiště.
  • name_arg
  • workspace_id
  • metastore_id
generateTemporaryTableCredential Zaznamenáno při každém udělení dočasných přihlašovacích údajů pro tabulku. Tuto událost můžete použít k určení, kdo se na co a kdy dotazoval.
  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id
generateTemporaryPathCredential Při udělení dočasných přihlašovacích údajů pro určitou cestu je provedeno protokolování.
  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id
checkPathAccess Je zaznamenáno do protokolu při každé kontrole daných uživatelských oprávnění pro danou cestu.
  • path
  • fallback_enabled
getPermissions Uživatel zavolá, aby získal podrobnosti oprávnění pro zabezpečitelný objekt. Toto volání nevrací zděděná oprávnění, pouze explicitně přiřazená oprávnění.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getEffectivePermissions Uživatel zavolá, aby získal všechny podrobnosti oprávnění pro zabezpečitelný objekt. Efektivní volání oprávnění vrací explicitně přiřazená i zděděná oprávnění.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
updatePermissions Uživatel aktualizuje oprávnění k zabezpečitelnému objektu.
  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id
metadataSnapshot Uživatel se dotazuje na metadata z předchozí verze tabulky.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
metadataAndPermissionsSnapshot Uživatel se dotazuje na metadata a oprávnění z předchozí verze tabulky.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
updateMetadataSnapshot Uživatel aktualizuje metadata z předchozí verze tabulky.
  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id
getForeignCredentials Uživatel zavolá, aby získal podrobnosti o cizí tabulce.
  • securables
  • workspace_id
  • metastore_id
getInformationSchema Uživatel zavolá, aby získal podrobnosti o schématu.
  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id
createConstraint Uživatel vytvoří omezení pro tabulku.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
deleteConstraint Uživatel odstraní omezení tabulky.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
createPipeline Uživatel vytvoří pipeline pro Unity Catalog.
  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id
updatePipeline Uživatel aktualizuje datový kanál katalogu Unity.
  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id
getPipeline Uživatel požaduje podrobnosti o potrubí v katalogu Unity.
  • id
  • workspace_id
  • metastore_id
deletePipeline Uživatel odstraní pipelinu katalogu Unity.
  • id
  • workspace_id
  • metastore_id
deleteResourceFailure Prostředek se neodstraní. none
createVolume Uživatel vytvoří svazek v katalogu Unity.
  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id
getVolume Uživatel provádí volání, aby získal informace o svazku Unity Catalog.
  • volume_full_name
  • workspace_id
  • metastore_id
updateVolume Uživatel aktualizuje metadata svazku katalogu Unity pomocí volání ALTER VOLUME nebo COMMENT ON.
  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteVolume Uživatel odstraní svazek Unity Catalog.
  • volume_full_name
  • workspace_id
  • metastore_id
listVolumes Uživatel provede volání, aby získal seznam všech svazků katalogu Unity ve schématu.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
generateTemporaryVolumeCredential Pro svazek se udělují dočasné přihlašovací údaje.
  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
getTagSecurableAssignments Přiřazení značek pro zabezpečitelné se načte.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getTagSubentityAssignments Přiřazení značek pro podentitu se načtou.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
UpdateTagSecurableAssignments Přiřazení značek pro zabezpečitelné se aktualizují.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes
UpdateTagSubentityAssignments Přiřazení značek pro podentitu se aktualizují.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes
createRegisteredModel Uživatel vytvoří model zaregistrovaný v katalogu Unity.
  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id
getRegisteredModel Uživatel zavolá, aby získal informace o registrovaném modelu katalogu Unity.
  • full_name_arg
  • workspace_id
  • metastore_id
updateRegisteredModel Uživatel aktualizuje metadata zaregistrovaného modelu v katalogu Unity.
  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteRegisteredModel Uživatel odstraní registrovaný model Unity Catalog.
  • full_name_arg
  • workspace_id
  • metastore_id
listRegisteredModels Uživatel provede volání, aby získal seznam modelů registrovaných v katalogu Unity pro určité schéma, nebo seznam modelů napříč různými katalogy a schématy.
  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
createModelVersion Uživatel vytvoří verzi modelu v katalogu Unity.
  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id
finalizeModelVersion Uživatel zavolá "finalizaci" verze modelu katalogu Unity po nahrání souborů verze modelu do umístění úložiště, aby byl jen pro čtení a použitelný v pracovních postupech odvozování.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersion Uživatel zavolá, aby získal podrobnosti o verzi modelu.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersionByAlias Uživatel zavolá, aby pomocí aliasu získal podrobnosti o verzi modelu.
  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id
updateModelVersion Uživatel aktualizuje metadata verze modelu.
  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteModelVersion Uživatel odstraní verzi modelu.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
listModelVersions Uživatel zavolá, aby získal seznam verzí modelu Katalogu Unity v registrovaném modelu.
  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
generateTemporaryModelVersionCredential Dočasné přihlašovací údaje se generují, když uživatel provede zápis (během počátečního vytvoření verze modelu) nebo čtení (po dokončení verze modelu) na verzi modelu. Tuto událost můžete použít k určení, kdo přistupoval k verzi modelu a kdy.
  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
setRegisteredModelAlias Uživatel přiřadí alias zaregistrovanému modelu v katalogu Unity.
  • full_name_arg
  • alias_arg
  • version
deleteRegisteredModelAlias Uživatel odstraní alias zaregistrovaného modelu v katalogu Unity.
  • full_name_arg
  • alias_arg
getModelVersionByAlias Uživatel získá verzi modelu katalogu Unity podle aliasu.
  • full_name_arg
  • alias_arg
createConnection Vytvoří se nové externí připojení.
  • name
  • connection_type
  • workspace_id
  • metastore_id
deleteConnection Odstraní se cizí připojení.
  • name_arg
  • workspace_id
  • metastore_id
getConnection Bylo načteno externí připojení.
  • name_arg
  • workspace_id
  • metastore_id
updateConnection Aktualizuje se externí připojení.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
listConnections V seznamu jsou uvedena externí připojení v metastoru.
  • workspace_id
  • metastore_id
createFunction Uživatel vytvoří novou funkci.
  • function_info
  • workspace_id
  • metastore_id
updateFunction Uživatel aktualizuje funkci.
  • full_name_arg
  • owner
  • workspace_id
  • metastore_id
listFunctions Uživatel požádá o seznam všech funkcí v rámci konkrétního nadřazeného katalogu nebo schématu.
  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id
getFunction Uživatel požaduje funkci z nadřazeného katalogu nebo schématu.
  • full_name_arg
  • workspace_id
  • metastore_id
deleteFunction Uživatel požaduje funkci z nadřazeného katalogu nebo schématu.
  • full_name_arg
  • workspace_id
  • metastore_id
generateTemporaryServiceCredential Pro přístup k účtu cloudové služby z Databricks se vygenerují dočasné přihlašovací údaje.
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
UpdateWorkspaceBindings Správce metastoru nebo vlastník objektu aktualizuje propojení pracovního prostoru katalogu, externího umístění nebo přihlašovacích údajů úložiště.
  • securable_type
  • securable_full_name
  • add: Zaznamenáno pouze při přiřazení vazby. Obsahuje seznam ID pracovního prostoru a typ vazby.
  • remove: Je protokolováno pouze tehdy, když není přiřazení provedeno. Zahrnuje ID ovlivněných pracovních prostorů.
  • workspace_id
  • metastore_id
CreateSecurableTagAssignment Přiřazení značky se vytvoří v zabezpečitelném prostředí.
  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
CreateSubsecurableTagAssignment Přiřazení značky se vytvoří v podsekundovatelném.
  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
DeleteSecurableTagAssignment Přiřazení značky k zabezpečitelnému se odstraní.
  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
DeleteSubsecurableTagAssignment Přiřazení značky v nezabezpečitelném prvku se odstraní.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
ListSecurableTagAssignments Uživatel požádá o seznam přiřazení značek na zabezpečitelné.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
ListSubsecurableTagAssignments Uživatel požádá o seznam přiřazení značek v nezabezpečitelném stavu.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id
createEntityTagAssignment Přiřazení značky se vytvoří v entitě katalogu Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
getEntityTagAssignment Uživatel požaduje podrobnosti o přiřazení značky u entity katalogu Unity.
  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id
listEntityTagAssignments Uživatel požádá o seznam přiřazení značek u entity katalogu Unity.
  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id
updateEntityTagAssignment Aktualizuje se přiřazení značek u entity katalogu Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
deleteEntityTagAssignment Přiřazení značky u entity katalogu Unity se odstraní.
  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id
listSecurableTags Uživatel požádá o seznam značek na zabezpečitelném serveru.
  • workspace_id
  • metastore_id
createPolicy Zásada ABAC je vytvořena.
  • policy_info
  • workspace_id
  • metastore_id
deletePolicy Zásada ABAC byla odstraněna.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
getPolicy Uživatel požaduje podrobnosti o zásadách ABAC.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
listPolicies Uživatel požádá o seznam zásad ABAC.
  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id
updatePolicy Zásady ABAC se aktualizují.
  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
GetWorkspaceBindings Uživatel požaduje podrobnosti vazby pracovního prostoru pro zabezpečitelný objekt.
  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id
UpdateCatalogWorkspaceBindings Uživatel aktualizuje vazby pracovního prostoru pro katalog.
  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id
createCredential Uživatel vytvoří přihlašovací údaje úložiště nebo služby.
  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id
deleteCredential Uživatel odstraní přihlašovací údaje úložiště nebo služby.
  • name_arg
  • workspace_id
  • metastore_id
getCredential Uživatel požaduje podrobnosti o přihlašovacích údajích úložiště nebo služby.
  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
listCredentials Uživatel si vyžádá seznam přihlašovacích údajů k úložišti a službě.
  • max_results
  • workspace_id
  • metastore_id
updateCredential Uživatel aktualizuje přihlašovací údaje úložiště nebo služby.
  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id
validateCredential Uživatel ověří přihlašovací údaje úložiště nebo služby.
  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id
createStorageLocation Uživatel vytvoří umístění úložiště.
  • storage_info
  • workspace_id
  • metastore_id
createMetastoreAssignment Správce přiřadí metastore pracovnímu prostoru.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
deleteMetastoreAssignment Správce odstraní přiřazení metastore z pracovního prostoru.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
getCurrentMetastoreAssignment Uživatel požádá o aktuální podrobnosti přiřazení metastoru.
  • workspace_id
  • metastore_id
enableSystemSchema Správce povolí systémové schéma.
  • schema
  • metastore_id
  • workspace_id
disableSystemSchema Správce zakáže systémové schéma.
  • schema
  • metastore_id
  • workspace_id
listSystemSchemas Uživatel požádá o seznam systémových schémat.
  • metastore_id
  • workspace_id
getQuota Uživatel požádá o podrobnosti o kvótě prostředků.
  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id
listQuotas Uživatel požádá o seznam kvót prostředků.
  • max_results
  • workspace_id
  • metastore_id
getTableById Uživatel požaduje podrobnosti tabulky podle ID tabulky.
  • table_id
  • workspace_id
  • metastore_id
listDroppedTables Uživatel požádá o seznam vynechaných tabulek.
  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id
tableExists Uživatel zkontroluje, jestli tabulka existuje.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
undropTable Uživatel obnoví vyřazenou tabulku.
  • full_name_arg
  • workspace_id
  • metastore_id
updateTableToManaged Uživatel převede externí tabulku na spravovanou tabulku.
  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id
listAllVolumesInMetastore Uživatel požádá o seznam všech svazků v metastoru.
  • page_token
  • workspace_id
  • metastore_id
getArtifactAllowlist Uživatel požaduje podrobnosti o seznamu povolených artefaktů.
  • artifact_type
  • workspace_id
  • metastore_id
setArtifactAllowlist Uživatel aktualizuje seznam povolených artefaktů.
  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id
updateMLServingPermissions Služebnímu principálu se udělují oprávnění k nasazení modelu.
  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

události sledování rodokmenu

Tyto události se protokolují na úrovni účtu, takže workspace_id se zaznamenávají jako 0. ID původního pracovního prostoru je součástí request_params.workspace_id. Tato služba zahrnuje události související s rodokmenem dat.

Note

Sledování rodokmenu je funkce pracovního prostoru, ale její události auditu se zobrazují na úrovni účtu, system.access.audit protože Katalog Unity je služba v oboru účtu, kde jeden metastor obsluhuje více pracovních prostorů. Pokud chcete určit rozsah událostí sledování rodokmenu do určitého pracovního prostoru, vyfiltrujte je podle request_params.workspace_id:

SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Tyto události jsou protokolovány pod položkou service_namelineageTracking.

action_name Description parametry žádosti
listColumnLineages Uživatel přistupuje k seznamu nadřazených nebo podřízených sloupců sloupce.
  • table_name
  • column_name
  • lineage_direction: Směr rodokmenu (UPSTREAM nebo DOWNSTREAM).
listSecurableLineagesBySecurable Uživatel přistupuje k seznamu vstupních nebo výstupních zabezpečitelných prvků.
  • securable_full_name
  • securable_type
  • lineage_direction: Směr rodokmenu (UPSTREAM nebo DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id
listEntityLineagesBySecurable Uživatel přistupuje k seznamu entit (poznámkové bloky, úlohy atd.), které zapisují do zabezpečeného objektu nebo z něj čtou.
  • securable_full_name
  • securable_type
  • lineage_direction: Směr rodokmenu (UPSTREAM nebo DOWNSTREAM).
  • entity_response_filter: Typ entity (poznámkový blok, úloha, řídicí panel, kanál, dotaz, obsluha koncového bodu atd.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id
getColumnLineages Uživatel získá související vztahy sloupců pro tabulku a jeho sloupce.
  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id
getTableEntityLineages Uživatel získá vstupní a výstupní linie tabulky.
  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id
getJobTableLineages Uživatel získá příchozí a odchozí linie tabulky úlohy.
  • job_id
  • max_result
  • metastore_id
  • workspace_id
getFunctionLineages Uživatel získá předstupňové a následné zabezpečitelné objekty a entity funkce, jako jsou poznámkové bloky, úlohy atd.
  • function_name
getModelVersionLineages Uživatel získá nadřazené a podřazené zabezpečitelné objekty a entity modelu a jeho verze, jako jsou poznámkové bloky a úlohy.
  • model_name
  • version
  • metastore_id
  • workspace_id
getEntityTableLineages Uživatel získá nadřazené a podřízené tabulky entity (poznámkové bloky, úlohy atd.).
  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id
getFrequentlyJoinedTables Uživatel získá tabulky, které bývají často spojovány s konkrétní tabulkou.
  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id
getFrequentQueryByTable Uživatel často dostává dotazy ohledně tabulky.
  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id
getFrequentUserByTable Uživatel získává seznam častých uživatelů pro tabulku.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getTablePopularityByDate Uživatel získá oblíbenost (počet dotazů) pro tabulku za poslední měsíc.
  • table_name
  • metastore_id
  • workspace_id
getPopularEntities Uživatel získá nejoblíbenější entity (poznámkové bloky, úlohy atd.) v rámci tabulky.
  • scope: Určuje rozsah pro načítání oblíbených entit z pracovního prostoru nebo názvu tabulky.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getPopularTables Uživatel získá informace o popularitě tabulky pro seznam tabulek.
  • scope: Určuje obor pro načítání oblíbených tabulek, a to buď z metastoru, nebo ze seznamu tabulek.
  • table_name_list
  • metastore_id
  • workspace_id
listCustomLineages Uživatel vypíše vlastní rodokmeny pro entitu.
  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id
listSecurableByEntityEvent Uživatel zobrazí seznam zabezpečitelných událostí přidružených k událostem entity.
  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

Události OpenSharing

Note

Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.

Události OpenSharing jsou rozdělené do dvou částí: události zaznamenané v účtu poskytovatele dat a události zaznamenané v účtu příjemce dat.

Informace o použití protokolů auditu k monitorování událostí OpenSharing najdete v tématu Auditování a monitorování sdílení dat.

Události zprostředkovatele OpenSharing

Tyto události protokolu auditu se protokolují do účtu poskytovatele. Akce prováděné příjemci začínají předponou deltaSharing. Každý z těchto protokolů také zahrnuje request_params.metastore_id, což je metastor spravující sdílená data, a userIdentity.email, což je ID uživatele, který aktivitu zahájil.

Tyto události jsou protokolovány pod položkou service_nameunityCatalog.

action_name Description parametry žádosti
deltaSharingListShares Příjemce dat požádá o seznam sdílených složek.
  • options: Možnosti stránkování, které jsou k dispozici s tímto požadavkem.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingGetShare Příjemce dat požaduje podrobnosti o sdílených složkách.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListSchemas Příjemce dat požádá o seznam sdílených schémat.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • options: Možnosti stránkování, které jsou k dispozici s tímto požadavkem.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListAllTables Příjemce dat požádá o seznam všech sdílených tabulek.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListTables Příjemce dat požádá o seznam sdílených tabulek.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • options: Možnosti stránkování, které jsou k dispozici s tímto požadavkem.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingGetTableMetadata Příjemce dat požádá o podrobnosti o metadatech tabulky.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • schema: Název schématu.
  • name: Název tabulky.
  • predicateHints: Predikáty zahrnuté v dotazu.
  • limitHints: Maximální počet řádků, které se mají vrátit.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingGetTableVersion Příjemce dat požádá o podrobnosti o verzi tabulky.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • schema: Název schématu.
  • name: Název tabulky.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingQueryTable Zaznamenáno při dotazování příjemce dat na sdílenou tabulku.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • schema: Název schématu.
  • name: Název tabulky.
  • predicateHints: Predikáty zahrnuté v dotazu.
  • limitHints: Maximální počet řádků, které se mají vrátit.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingQueryTableChanges K protokolování dochází, když příjemce dat dotazuje změny dat v tabulce.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • schema: Název schématu.
  • name: Název tabulky.
  • cdf_options: Změňte nastavení datového kanálu.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingQueriedTable Zaprotokolováno, jakmile příjemce dat získá odpověď na svůj dotaz. Pole response.result obsahuje další informace o dotazu příjemce (viz Audit a monitorování sdílení dat).
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingQueriedTableChanges Zaprotokolováno, jakmile příjemce dat získá odpověď na svůj dotaz. Pole response.result obsahuje další informace o dotazu příjemce (viz Auditování a monitorování sdílení dat).
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListNotebookFiles Příjemce dat požádá o seznam sdílených souborů poznámkového bloku.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingQueryNotebookFile Příjemce dat se dotazuje na sdílený soubor poznámkového bloku.
  • file_name: Název souboru poznámkového bloku.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListFunctions Příjemce dat požádá o seznam funkcí v nadřazeném schématu.
  • share: Název sdílené položky.
  • schema: Název nadřazeného schématu funkce.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListAllFunctions Příjemce dat požádá o seznam všech sdílených funkcí.
  • share: Název sdílené položky.
  • schema: Název nadřazeného schématu funkce.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListFunctionVersions Příjemce dat požádá o seznam verzí funkcí.
  • share: Název sdílené položky.
  • schema: Název nadřazeného schématu funkce.
  • function: Název funkce.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListVolumes Příjemce dat požádá o seznam sdílených svazků ve schématu.
  • share: Název sdílené položky.
  • schema: Rodičovské schéma svazků
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
deltaSharingListAllVolumes Příjemce dat požádá o všechny sdílené svazky.
  • share: Název sdílené položky.
  • recipient_name: Označuje příjemce, který akci provádí.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. Jinak pravda, pokud byl požadavek odepřen, a nepravda, pokud nebyl odepřen. sourceIPaddress je IP adresa příjemce.
updateMetastore Poskytovatel aktualizuje metastore.
  • delta_sharing_scope: Hodnoty mohou být INTERNAL nebo INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: Pokud je k dispozici, znamená to, že se aktualizovala životnost tokenu příjemce.
createRecipient Zprostředkovatel vytvoří příjemce dat.
  • name: Jméno příjemce.
  • comment: Komentář příjemce.
  • ip_access_list.allowed_ip_addresses: seznam povolených IP adres příjemce.
deleteRecipient Zprostředkovatel odstraní příjemce dat.
  • name: Jméno příjemce.
getRecipient Poskytovatel požaduje podrobnosti o příjemci dat.
  • name: Jméno příjemce.
listRecipients Poskytovatel požádá o seznam všech příjemců dat. none
rotateRecipientToken Poskytovatel otočí token příjemce.
  • name: Jméno příjemce.
  • comment: Komentář uvedený v příkazu otočení.
updateRecipient Zprostředkovatel aktualizuje atributy příjemce dat.
  • name: Jméno příjemce.
  • updates: Reprezentace atributů příjemce, které byly přidány nebo odebrány ze sdílené složky, ve formátu JSON.
createShare Zprostředkovatel aktualizuje atributy příjemce dat.
  • name: Název sdílené položky.
  • comment: Komentář ke sdílení.
deleteShare Zprostředkovatel aktualizuje atributy příjemce dat.
  • name: Název sdílené položky.
getShare Poskytovatel požaduje podrobnosti o sdílení.
  • name: Název sdílené položky.
  • include_shared_objects: Zda byly názvy tabulek tohoto sdílení zahrnuty do požadavku.
updateShare Zprostředkovatel přidává nebo odebírá datová aktiva ze sdílení.
  • name: Název sdílené položky.
  • updates: JSON reprezentace datových prostředků, které byly přidány nebo odebrány ze sdílení. Každá položka obsahuje action (přidat nebo odebrat), name (skutečný název tabulky), shared_as (název, pod kterým byl prostředek sdílen, pokud se liší od skutečného názvu) a partition_specification (pokud byla poskytnuta specifikace oddílu).
listShares Poskytovatel požádá o seznam svých podílů. none
getSharePermissions Poskytovatel požaduje podrobnosti o oprávněních sdílené složky.
  • name: Název sdílené položky.
updateSharePermissions Poskytovatel aktualizuje oprávnění sdílené složky.
  • name: Název sdílené položky.
  • changes: Reprezentace aktualizovaných oprávnění ve formátu JSON Každá změna zahrnuje principal (uživatel nebo skupina, kterým je uděleno nebo odvolané oprávnění), add (seznam udělených oprávnění) a remove (seznam odvolaných oprávnění).
getRecipientSharePermissions Poskytovatel požaduje podrobnosti o oprávněních ke sdílení příjemce.
  • name: Název sdílené položky.
getActivationUrlInfo Poskytovatel požádá o podrobnosti o aktivitě na svém aktivačním odkazu.
  • recipient_name: Jméno příjemce, který otevřel adresu URL aktivace.
  • is_ip_access_denied: Žádné, pokud není nakonfigurovaný žádný přístupový seznam IP adres. true V opačném případě, pokud byl požadavek odepřen a false pokud požadavek nebyl odepřen. sourceIPaddress je IP adresa příjemce.
generateTemporaryVolumeCredential Pro příjemce se vygenerují dočasné přihlašovací údaje pro přístup ke sdílenému svazku.
  • share_name: Jméno sdílené složky, prostřednictvím které příjemce požaduje.
  • share_id: ID sdílení.
  • share_owner: Vlastník podílu.
  • recipient_name: Jméno příjemce, který žádá o pověření.
  • recipient_id: ID příjemce.
  • volume_full_name: Úplný název svazku na třech úrovních.
  • volume_id: ID toho svazku.
  • volume_storage_location: Cesta v cloudu kořenového adresáře svazku.
  • operation: Buď READ_VOLUME nebo WRITE_VOLUME. Pro sdílení objemu je podporováno pouze READ_VOLUME.
  • credential_id: ID přihlašovacích údajů.
  • credential_type: Typ přihlašovacích údajů. Hodnota je buď StorageCredential, nebo ServiceCredential.
  • credential_kind: Metoda použitá k autorizaci přístupu.
  • workspace_id: Hodnota je vždy 0, pokud je požadavek na sdílené svazky.
generateTemporaryTableCredential Pro příjemce se vygenerují dočasné přihlašovací údaje pro přístup ke sdílené tabulce.
  • share_name: Jméno sdílené složky, prostřednictvím které příjemce požaduje.
  • share_id: ID sdílení.
  • share_owner: Vlastník podílu.
  • recipient_name: Jméno příjemce, který žádá o pověření.
  • recipient_id: ID příjemce.
  • table_full_name: Úplný název tabulky se třemi úrovněmi.
  • table_id: Identifikátor tabulky.
  • table_url: Cesta ke kořeni tabulky v cloudu.
  • operation: Buď READ nebo READ_WRITE.
  • credential_id: ID přihlašovacích údajů.
  • credential_type: Typ přihlašovacích údajů. Hodnota je buď StorageCredential, nebo ServiceCredential.
  • credential_kind: Metoda použitá k autorizaci přístupu.
  • workspace_id: Hodnota je vždy 0, když je požadavek na sdílené tabulky.
createRecipientOidcPolicy Zprostředkovatel vytvoří zásadu federace OIDC pro příjemce.
  • recipient_name
  • policy
deleteRecipientPolicy Poskytovatel odstraní zásady příjemce.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientOidcPolicy Poskytovatel požaduje podrobnosti o zásadách federace OIDC příjemce.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientPropertiesByDependentId Poskytovatel požaduje vlastnosti příjemce pro závislý objekt.
  • dependent
  • property_keys
  • workspace_id
  • metastore_id
listRecipientOidcPolicies Poskytovatel požádá o seznam zásad federace OIDC pro příjemce.
  • recipient_name
  • workspace_id
  • metastore_id
reconnectRecipientAccount Zprostředkovatel znovu připojí účet příjemce Databricks k Databricks.
  • recipient
  • metastore_id
retrieveRecipientToken Příjemce načte nosný token pro ověřování sdílení Databricks-to-Open.
  • recipient_name
  • is_ip_access_denied
  • metastore_id
deltaSharingGetQueryInfo Poskytovatel požaduje informace o dotazu na sdílenou tabulku.
  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id
deltaSharingReconciliation OpenSharing provádí odsouhlasení sdílené tabulky.
  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id
addShareToCatalog Příjemce připojí sdílenou složku k katalogu.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listSharesInCatalog Uživatel požádá o seznam sdílených složek připojených v katalogu.
  • catalog_name
  • workspace_id
  • metastore_id
removeShareFromCatalog Příjemce odpojí sdílenou složku z katalogu.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listProviderShareAssets Uživatel požádá o seznam aktiv ve sdílené složce poskytovatele.
  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id
listInboundSharedNotebookFiles Příjemce požádá o seznam souborů poznámkových bloků sdílených v katalogu.
  • catalog_name
  • workspace_id
  • metastore_id
getInboundSharedNotebookFile Příjemce požádá o podrobnosti o sdíleném souboru poznámkového bloku.
  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id
listSharedCatalogs Poskytovatel požaduje seznam sdílených katalogů.
  • provider_ids
  • workspace_id
  • metastore_id

Otevření událostí příjemců

Tyto události se protokolují do účtu příjemce dat. Tyto události zaznamenávají přístup příjemců ke sdíleným datům a prostředkům AI spolu s událostmi přidruženými ke správě poskytovatelů. Každá z těchto událostí zahrnuje také následující parametry požadavku:

  • recipient_name: Jméno příjemce v systému poskytovatele dat.
  • metastore_id: Název metastoru v systému poskytovatele dat.
  • sourceIPAddress: IP adresa, odkud požadavek pochází.

Tyto události jsou protokolovány pod položkou service_nameunityCatalog.

action_name Description parametry žádosti
deltaSharingProxyGetTableVersion Příjemce dat požaduje podrobnosti o verzi sdílené tabulky.
  • share_name: Název sdílené položky.
  • catalog_name: Název katalogu připojeného ke sdílené složce.
  • schema: Název nadřazeného schématu tabulky.
  • name: Název tabulky.
deltaSharingProxyGetTableMetadata Příjemce dat požaduje podrobnosti o metadatech sdílené tabulky.
  • share_name: Název sdílené položky.
  • catalog_name: Název katalogu připojeného ke sdílené složce.
  • schema: Název nadřazeného schématu tabulky.
  • name: Název tabulky.
deltaSharingProxyQueryTable Příjemce dat se dotazuje na sdílenou tabulku.
  • share_name: Název sdílené položky.
  • catalog_name: Název katalogu připojeného ke sdílené složce.
  • schema: Název nadřazeného schématu tabulky.
  • name: Název tabulky.
  • limitHints: Maximální počet řádků, které se mají vrátit.
  • predicateHints: Predikáty zahrnuté v dotazu.
  • version: Verze tabulky, pokud je povolený změnový datový kanál.
deltaSharingProxyQueryTableChanges Příjemce dat dotazuje změnová data pro tabulku.
  • share_name: Název sdílené položky.
  • catalog_name: Název katalogu připojeného ke sdílené složce.
  • schema: Název nadřazeného schématu tabulky.
  • name: Název tabulky.
  • cdf_options: Změňte nastavení datového kanálu.
createProvider Příjemce dat vytvoří objekt zprostředkovatele.
  • name: Název poskytovatele.
  • comment: Komentář pro poskytovatele.
updateProvider Příjemce dat aktualizuje objekt poskytovatele.
  • name: Název poskytovatele.
  • updates: Reprezentace atributů zprostředkovatele JSON, které byly přidány nebo odebrány ze sdílené složky. Každá položka obsahuje action (přidat nebo odebrat) a může obsahovat name (nový název poskytovatele), owner (nový vlastník) a comment.
deleteProvider Příjemce dat odstraní objekt poskytovatele.
  • name: Název poskytovatele.
getProvider Příjemce dat požaduje podrobnosti o objektu poskytovatele.
  • name: Název poskytovatele.
listProviders Příjemce dat požádá o seznam poskytovatelů. none
activateProvider Příjemce dat aktivuje objekt zprostředkovatele.
  • name: Název poskytovatele.
listProviderShares Příjemce dat požádá o seznam sdílených složek poskytovatele.
  • name: Název poskytovatele.

Otevření externích událostí klienta Icebergu

Important

Tato funkce je ve verzi Public Preview.

Tyto události se protokolují na úrovni účtu pro externí klienty Icebergu, kteří přistupují ke sdíleným datům pomocí rozhraní API služby Apache Iceberg REST Catalog. Další informace najdete v tématu Povolení sdílení externím klientům Iceberg.

Tyto události se protokolují, když externí klienti Icebergu (například Snowflake nebo jiné systémy než Databricks) přistupují ke sdíleným datům.

Tyto události jsou protokolovány pod položkou service_namedataSharing.

action_name Description parametry žádosti
icebergGetConfig Externí klient Iceberg požaduje informace o konfiguraci.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListNamespaces Externí klient Iceberg požaduje seznam jmenných prostorů.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergGetNamespace Externí klient Iceberg požaduje informace o namespace.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListTables Externí klient Iceberg požaduje seznam tabulek v jmenném prostoru.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergLoadTable Externí klient Iceberg načte metadata tabulek.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergReportMetrics Externí klient Iceberg hlásí metriky.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

Události Čisté místnosti

Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s čištěním místností.

Tyto události jsou protokolovány pod položkou service_nameclean-room.

action_name Description parametry žádosti
createCleanRoom Uživatel ve vašem účtu Databricks vytvoří novou čistou místnost pomocí uživatelského rozhraní nebo rozhraní API.
  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id
createCleanRoomAsset Uživatel ve vašem účtu vytvoří prostředek čisté místnosti.
  • asset
  • clean_room_name
createCleanRoomAssetReview Uživatel ve vašem účtu Databricks vytvoří recenzi datového objektu v čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API. V současné době se dají zkontrolovat jenom poznámkové bloky.
  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type
createCleanRoomAutoApprovalRule Uživatel ve vašem účtu Databricks vytvoří pravidlo automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API. Odpověď obsahuje rule_id, na který odkazuje systémová tabulka clean_room_events.
  • clean_room_name
  • auto_approval_rule
createCleanRoomOutputCatalog Uživatel ve vašem účtu Databricks vytvoří výstupní tabulku v čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API.
  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id
deleteCleanRoom Uživatel ve vašem účtu Databricks pomocí uživatelského rozhraní nebo rozhraní API odstraní čistou místnost.
  • clean_room_name
  • metastore_id
  • workspace_id
deleteCleanRoomAsset Uživatel ve vašem účtu odstraní prostředek čisté místnosti.
  • asset_full_name
  • asset_type
  • clean_room_name
deleteCleanRoomAutoApprovalRule Uživatel ve vašem účtu Databricks odstraní pravidlo automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API.
  • clean_room_name
  • rule_id
getCleanRoom Uživatel ve vašem účtu získá podrobnosti o čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API.
  • clean_room_name
  • metastore_id
  • workspace_id
getCleanRoomAsset Uživatel ve vašem účtu zobrazí podrobnosti o datovém prvku v čisté místnosti pomocí uživatelského rozhraní.
  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id
listCleanRoomAssets Uživatel získá seznam assetů v čisté místnosti.
  • clean_room_name
listCleanRoomAutoApprovalRules Uživatel ve vašem účtu Databricks uvádí pravidla automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API.
  • clean_room_name
listCleanRoomNotebookTaskRuns Uživatel získá seznam úloh poznámkového bloku spuštěných v čisté místnosti.
  • clean_room_name
  • notebook_name
listCleanRooms Uživatel získá seznam všech čistých místností pomocí uživatelského rozhraní pracovního prostoru nebo všech čistých místností v metastoru pomocí rozhraní API.
  • metastore_id
  • workspace_id
updateCleanRoom Uživatel ve vašem účtu aktualizuje podrobnosti nebo majetek čistého prostoru.
  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets
updateCleanRoomAsset Uživatel ve vašem účtu aktualizuje prostředek čisté místnosti.
  • asset
  • clean_room_name

Další události monitorování zabezpečení

Pro Azure Databricks výpočetní prostředky v klasické výpočetní rovině, jako jsou virtuální počítače pro clustery a profesionální nebo klasické SQL sklady, umožňují následující funkce další možnosti monitorování agentů:

Události monitorování integrity souborů

Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s monitorováním integrity souborů.

Tyto události jsou protokolovány pod položkou service_namecapsule8-alerts-dataplane.

action_name Description parametry žádosti
Heartbeat Běžná událost, která potvrdí, že je monitor zapnutý. Aktuálně se spouští každých 10 minut.
  • instanceId
Memory Marked Executable Paměť je často označena jako spustitelný soubor, který umožňuje spuštění škodlivého kódu při zneužití aplikace. Upozornění, když program nastaví oprávnění haldy nebo zásobníku paměti ke spuštění. To může způsobit falešně pozitivní výsledky pro určité aplikační servery.
  • instanceId
File Integrity Monitor Monitoruje integritu důležitých systémových souborů. Upozornění na jakékoli neoprávněné změny těchto souborů. Databricks definuje konkrétní sady systémových cest na imagi a tato sada cest se může v průběhu času měnit.
  • instanceId
Systemd Unit File Modified Změny systémových jednotek můžou mít za následek uvolnění nebo zakázání bezpečnostních prvků nebo instalaci škodlivé služby. Výstrahy při každé systemd změně souboru jednotky jiným programem než systemctl.
  • instanceId
Repeated Program Crashes Opakované chyby programu můžou znamenat, že se útočník pokouší zneužít chybu zabezpečení poškození paměti nebo že v ovlivněné aplikaci došlo k problému se stabilitou. Upozornění na více než 5 instance pádů programu v důsledku segmentace chyby.
  • instanceId
Userfaultfd Usage Vzhledem k tomu, že kontejnery jsou obvykle statické úlohy, může tato výstraha znamenat, že útočník narušil kontejner a pokouší se nainstalovat a spustit zadní vrátka. Výstrahy, když je soubor, který byl vytvořen nebo změněn do 30 minut, následně spuštěn v kontejneru.
  • instanceId
New File Executed in Container Paměť je často označena jako spustitelný soubor, který umožňuje spuštění škodlivého kódu při zneužití aplikace. Upozornění, když program nastaví oprávnění haldy nebo zásobníku paměti ke spuštění. To může způsobit falešně pozitivní výsledky pro určité aplikační servery.
  • instanceId
Suspicious Interactive Shell Interaktivní shelly jsou v moderní produkční infrastruktuře neobvyklé. Výstrahy při spuštění interaktivního prostředí s argumenty běžně používanými pro reverzní prostředí
  • instanceId
User Command Logging Evasion Vyhýbání se protokolování příkazů je běžnou praxí pro útočníky, ale může také naznačovat, že legitimní uživatel provádí neoprávněné akce nebo se snaží vyhnout bezpečnostním zásadám. Výstrahy při zjištění změny protokolování historie uživatelských příkazů, což naznačuje, že se uživatel pokouší vyhnout protokolování příkazů.
  • instanceId
BPF Program Executed Detekuje některé typy zadních vrátek jádra. Načtení nového programu Berkeley Packet Filter (BPF) může znamenat, že útočník načítá rootkit založený na BPF, aby získal trvalost a zabránil detekci. Výstrahy při načtení nového privilegovaného programu BPF, pokud je proces již součástí probíhajícího incidentu.
  • instanceId
Kernel Module Loaded Útočníci obvykle načítají škodlivé moduly jádra (rootkity), aby se vyhýbali detekci a zachovali trvalost na ohroženém uzlu. Výstrahy při načtení modulu jádra, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Suspicious Program Name Executed-Space After File Útočníci můžou vytvořit nebo přejmenovat škodlivé binární soubory tak, aby obsahovaly místo na konci názvu, aby se snažili zosobnit legitimní systémový program nebo službu. Výstrahy při spuštění programu s mezerou za názvem programu
  • instanceId
Illegal Elevation Of Privileges Zneužití eskalace oprávnění jádra běžně umožňuje neprivilegovaným uživatelům získat kořenová oprávnění bez předání standardních bran pro změny oprávnění. Upozornění, když se program pokusí zvýšit oprávnění neobvyklými prostředky To může způsobit falešně pozitivní poplachy na uzlech s náročnými úlohami.
  • instanceId
Kernel Exploit Interní funkce jádra nejsou přístupné pro běžné programy a pokud je volána, jsou silným indikátorem, že se spustilo zneužití jádra a že útočník má plnou kontrolu nad uzlem. Upozornění, když se funkce jádra neočekávaně vrátí do uživatelského prostoru.
  • instanceId
Processor-Level Protections Disabled SMEP a SMAP jsou ochrana na úrovni procesoru, která zvyšují potíže s úspěšným zneužitím jádra a zakázáním těchto omezení je běžný raný krok při zneužití jádra. Upozorní, když program manipuluje s konfigurací SMEP/SMAP jádra.
  • instanceId
Container Escape via Kernel Exploitation Výstrahy, když program používá funkce jádra, které se běžně používají při úniku kontejnerů, indikuje, že útočník eskaluje oprávnění z přístupu ke kontejneru do přístupu k uzlu.
  • instanceId
Privileged Container Launched Privilegované kontejnery mají přímý přístup k hostitelským prostředkům, což vede k většímu dopadu při ohrožení zabezpečení. Výstrahy při spuštění privilegovaného kontejneru, pokud kontejner není známou privilegovanou imagí, jako je kube-proxy. To může vydávat nežádoucí výstrahy pro legitimní privilegované kontejnery.
  • instanceId
Userland Container Escape Mnoho útoků z kontejnerů přinutí hostitele ke spuštění binárního souboru uvnitř kontejneru, což útočníkovi umožní získat plnou kontrolu nad dotčeným uzlem. Výstrahy při spuštění souboru vytvořeného kontejnerem mimo kontejner
  • instanceId
AppArmor Disabled In Kernel K úpravě určitých atributů AppArmor může dojít pouze v jádru, což znamená, že appArmor byl zakázán zneužitím jádra nebo rootkitem. Upozornění na změnu stavu AppArmor ve srovnání s konfigurací AppArmor zjištěnou při spuštění senzoru.
  • instanceId
AppArmor Profile Modified Útočníci se mohou pokusit deaktivovat vynucování profilů AppArmor jako součást zabránění detekci. Upozorní, když se spustí příkaz pro úpravu profilu AppArmor, pokud ho uživatel nespustí v relaci SSH.
  • instanceId
Boot Files Modified Pokud není proveden důvěryhodným zdrojem (například správcem balíčků nebo nástrojem pro správu konfigurace), může změna spouštěcích souborů znamenat, že útočník upraví jádro nebo jeho možnosti, aby získal trvalý přístup k hostiteli. Výstrahy při změnách v souborech /boot, které indikují instalaci nového jádra nebo konfigurace spouštění.
  • instanceId
Log Files Deleted Odstranění protokolu, které neprovádí nástroj pro správu protokolů, může značit, že se útočník pokouší odebrat indikátory ohrožení zabezpečení. Upozornění na odstranění souborů systémového protokolu
  • instanceId
New File Executed Nově vytvořené soubory z jiných zdrojů, než jsou programy aktualizace systému, můžou být zadními vrátky, zneužitím jádra nebo součástí řetězu zneužití. Výstrahy, když se spustí soubor, který byl vytvořen nebo změněn během 30 minut, s výjimkou souborů vytvořených programy aktualizace systému.
  • instanceId
Root Certificate Store Modified Úprava kořenového úložiště certifikátů může znamenat instalaci podvodné certifikační autority, což umožňuje zachycení síťového provozu nebo obejití ověření podpisu kódu. Výstrahy při změně systémového úložiště certifikátů certifikační autority
  • instanceId
Setuid/Setgid Bit Set On File Bity nastavení setuid/setgid lze použít k zajištění trvalé metody eskalace oprávnění na uzlu. Výstrahy, když je bit setuid nebo setgid nastaven na soubor s rodinou systémových volání chmod.
  • instanceId
Hidden File Created Útočníci často vytvářejí skryté soubory jako prostředek zakrývání nástrojů a škodlivých prvků na kompromitovaném hostiteli. Výstrahy, když je skrytý soubor vytvořen procesem přidruženým k probíhajícímu incidentu.
  • instanceId
Modification Of Common System Utilities Útočníci můžou upravit systémové nástroje, aby při každém spuštění těchto nástrojů spustili škodlivé datové části. Výstrahy, když je běžný systémový nástroj upraven neoprávněným procesem.
  • instanceId
Network Service Scanner Executed Útočník nebo neoprávněný uživatel může tyto programy použít nebo nainstalovat k průzkumu propojených sítí, aby mohl ohrozit další uzly. Výstrahy při provádění běžných nástrojů programu pro kontrolu sítě
  • instanceId
Network Service Created Útočníci můžou po ohrožení zabezpečení spustit novou síťovou službu, která umožňuje snadný přístup k hostiteli. Výstrahy při spuštění nové síťové služby, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Network Sniffing Program Executed Útočník nebo neautorovaný uživatel může spouštět příkazy pro zašifrování sítě za účelem zachycení přihlašovacích údajů, identifikovatelných osobních údajů (PII) nebo jiných citlivých informací. Výstrahy při spuštění programu, který umožňuje zachytávání sítě.
  • instanceId
Remote File Copy Detected Použití nástrojů pro přenos souborů může znamenat, že se útočník pokouší přesunout sady nástrojů na další hostitele nebo exfiltrovat data do vzdáleného systému. Výstrahy při spuštění programu přidruženého ke vzdálenému kopírování souborů, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Unusual Outbound Connection Detected Kanály příkazů a řídicí kanály a kryptografické minery často vytvářejí nová odchozí síťová připojení na neobvyklých portech. Upozornění, když program zahájí nové připojení na neobvyklém portu, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Data Archived Via Program Po získání přístupu k systému může útočník vytvořit komprimovaný archiv souborů, aby snížil velikost dat pro exfiltraci. Výstrahy při spuštění programu komprese dat, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Process Injection Použití technik injektáže procesů obvykle značí, že uživatel ladí program, ale může také znamenat, že útočník čte tajné kódy z jiných procesů nebo ho vloží do jiných procesů. Výstrahy, když program používá ladicí mechanismy ptrace k interakci s jiným procesem.
  • instanceId
Account Enumeration Via Program Útočníci často používají programy výčtu účtů k určení úrovně přístupu a zjištění, jestli jsou k uzlu aktuálně přihlášeni jiní uživatelé. Výstrahy při spuštění programu přidruženého k výčtu účtu, pokud je program již součástí probíhajícího incidentu.
  • instanceId
File and Directory Discovery Via Program Zkoumání systémů souborů je běžné chování útočníka po zneužití systému, který hledá přihlašovací údaje a data, o která má zájem. Výstrahy při spuštění programu přidruženého k souboru a výčtu adresáře, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Network Configuration Enumeration Via Program Útočníci mohou zkoumat místní síť a informace o směrování k identifikaci sousedních hostitelů a sítí před bočním pohybem. Výstrahy při spuštění programu přidruženého k výčtu konfigurace sítě, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Process Enumeration Via Program Útočníci často vypisují spuštěné programy, aby identifikovali účel uzlu a jestli existují nějaké nástroje pro zabezpečení nebo monitorování. Výstrahy při spuštění programu přidruženého k výčtu procesů, pokud je program již součástí probíhajícího incidentu.
  • instanceId
System Information Enumeration Via Program Útočníci obvykle spouštějí příkazy výčtu systému, které určují linuxové jádro a distribuční verze a funkce, často za účelem zjištění, jestli je uzel ovlivněn konkrétními chybami zabezpečení. Výstrahy při spuštění programu přidruženého k výčtu systémových informací, pokud je program již součástí probíhajícího incidentu.
  • instanceId
Scheduled Tasks Modified Via Program Úprava plánovaných úloh je běžnou metodou pro vytvoření trvalosti na ohroženém uzlu. Výstrahy, pokud se příkazy crontab, at nebo batch používají k úpravě konfigurací naplánovaných úloh.
  • instanceId
Systemctl Usage Detected Změny systémových jednotek můžou mít za následek uvolnění nebo zakázání bezpečnostních prvků nebo instalaci škodlivé služby. Výstrahy při použití příkazu systemctl ke změně systémových jednotek.
  • instanceId
User Execution Of su Command Explicitní eskalace na superuživatele snižuje schopnost korelovat privilegovanou aktivitu s konkrétním uživatelem. Výstrahy při spuštění příkazu su
  • instanceId
User Execution Of sudo Command Výstrahy při spuštění příkazu sudo
  • instanceId
User Command History Cleared Odstranění souboru historie je neobvyklé, běžně prováděné útočníky skrytím aktivity nebo legitimními uživateli, kteří mají v úmyslu vyhnout se kontrolním mechanismům auditu. Výstrahy při odstranění souborů historie příkazového řádku
  • instanceId
New System User Added Útočník může do hostitele přidat nového uživatele, aby poskytl spolehlivou metodu přístupu. Výstrahy, pokud je do místního souboru správy účtů přidána nová entita uživatele /etc/passwd, pokud entita není přidána programem aktualizace systému.
  • instanceId
Password Database Modification Útočníci můžou přímo upravit soubory související s identitou a přidat do systému nového uživatele. Upozorní, když program změní soubor související s uživatelskými hesly, který nesouvisí s aktualizací stávajících informací o uživateli.
  • instanceId
SSH Authorized Keys Modification Přidání nového veřejného klíče SSH je běžnou metodou získání trvalého přístupu k ohroženému hostiteli. Upozornění, když se zjistí pokus o zápis do souboru SSH authorized_keys uživatele, pokud je program již součástí probíhajícího incidentu.
  • instanceId
User Account Created Via CLI Přidání nového uživatele je běžným krokem pro útočníky při navazování trvalosti na napadeném uzlu. Výstrahy při spuštění programu správy identit jiným programem než správcem balíčků
  • instanceId
User Configuration Changes Odstranění souboru historie je neobvyklé, běžně prováděné útočníky skrytím aktivity nebo legitimními uživateli, kteří mají v úmyslu vyhnout se kontrolním mechanismům auditu. Výstrahy při odstranění souborů historie příkazového řádku
  • instanceId
New System User Added Profil uživatele a konfigurační soubory se často mění jako metoda trvalosti, aby se program spustil při každém přihlášení uživatele. Výstrahy při změně .bash_profile a bashrc (a souvisejících souborů) jiným programem než nástrojem pro aktualizaci systému.
  • instanceId

Události monitorování antivirové ochrany

Note

Objekt response JSON v těchto protokolech auditu má vždy result pole, které obsahuje jeden řádek původního výsledku kontroly. Každý výsledek kontroly je obvykle reprezentován více záznamy protokolu auditu, jeden pro každý řádek původního výstupu kontroly. Podrobnosti o tom, co se může v tomto souboru zobrazit, najdete v následující dokumentaci třetích stran.

Následující událost se protokoluje na úrovni pracovního prostoru.

Tyto události jsou protokolovány pod položkou service_nameclamAVScanService-dataplane.

action_name Description parametry žádosti
clamAVScanAction Antivirový dozor provádí skenování. Pro každý řádek původního výstupu skenování se vygeneruje záznam.
  • instanceId

událostí přístupu k tabulce SQL

Note

Služba sqlPermissions zahrnuje události související se starší verzí řízení přístupu k tabulce metastoru Hive. Databricks doporučuje upgradovat tabulky spravované metastorem Hive na metastore katalogu Unity.

Tyto události se protokolují na úrovni pracovního prostoru.

Tyto události jsou protokolovány pod položkou service_namesqlPermissions.

action_name Description parametry žádosti
changeSecurableOwner Správce pracovního prostoru nebo vlastník objektu přenese vlastnictví objektu.
  • securable
  • principal
createSecurable Uživatel vytvoří zabezpečitelný objekt.
  • securable
denyPermission Vlastník objektu odmítne oprávnění k zabezpečitelnému objektu.
  • permission
grantPermission Vlastník objektu uděluje oprávnění k zabezpečitelnému objektu.
  • permission
removeAllPermissions Uživatel zahodí zabezpečitelný objekt.
  • securable
renameSecurable Uživatel přejmenuje zabezpečitelný objekt.
  • before
  • after
requestPermissions Uživatel požaduje oprávnění k zabezpečitelnému objektu.
  • requests
  • denied
  • permitted
revokePermission Vlastník objektu odvolá oprávnění k zabezpečitelnému objektu.
  • permission
showPermissions Uživatel zobrazuje oprávnění zabezpečitelného objektu.
  • securable
  • principal

Zastaralé události protokolu

Databricks zastaral následující serverlessRealTimeInference diagnostické události. Tyto události byly přidruženy ke službě Legacy MLflow Model Serving, která dosáhla konce životnosti 15. září 2025.

  • enable
  • disable

Databricks zrušila následující databrickssql diagnostické události:

  • createAlertDestination (nyní createNotificationDestination)
  • deleteAlertDestination (nyní deleteNotificationDestination)
  • updateAlertDestination (nyní updateNotificationDestination)
  • muteAlert
  • unmuteAlert

Protokoly koncových bodů SQL

Pokud vytváříte sklady SQL pomocí zastaralého rozhraní SQL Endpoint API (dřívější název pro SQL sklady), odpovídající název události auditu bude obsahovat slovo Endpoint místo Warehouse. Kromě názvu jsou tyto události identické s událostmi SQL Warehouse. Pokud chcete zobrazit popisy a parametry žádostí těchto událostí, podívejte se na odpovídající skladové události v událostech SQL Databricks .

Události koncového bodu SQL jsou:

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig