Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Note
Tato funkce vyžaduje plán Premium.
Tato stránka poskytuje komplexní referenční informace o službách a událostech protokolu auditu. Dostupnost těchto služeb závisí na tom, jak přistupujete k protokolům:
- Systémová tabulka protokolu auditu zaznamenává všechny události a služby uvedené v tomto článku.
- služba nastavení diagnostiky Azure Monitor neprotokoluje všechny tyto služby. Služby, které nejsou k dispozici v nastavení diagnostiky Azure, jsou odpovídajícím způsobem označené.
- Označení na úrovni pracovního prostoru a účtu se vztahují pouze na systémovou tabulku protokolů auditu. Azure diagnostické protokoly nezahrnují události na úrovni účtu.
Azure Databricks vás důrazně nedoporučuje přesouvat tato data mimo platformu, protože mohou vystavit citlivá data a ohrozit vaše nasazení. Vzhledem k povaze obsahu protokolu auditu se vám připomíná, že jste zodpovědní za zachování zabezpečení a zabránění zneužití všech exportovaných protokolů auditu.
Note
Azure Databricks uchovává kopii protokolů auditu až 1 rok pro účely analýzy zabezpečení a podvodů.
Události na úrovni pracovního prostoru
Následující služby protokoluje události auditu na úrovni pracovního prostoru.
Události ověřování
Tyto události souvisejí s ověřováním uživatelů.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Klient OAuth se ověřuje pomocí interního tokenu OAuth. |
|
accountLoginCodeAuthentication |
Přihlašovací kód účtu uživatele se ověřuje. |
|
aadBrowserLogin |
Uživatel se přihlásí k Databricks pomocí pracovního postupu prohlížeče Microsoft Entra ID. |
|
aadTokenLogin |
Uživatel se přihlásí k Databricks prostřednictvím tokenu Microsoft Entra ID. |
|
jwtLogin |
Uživatel se přihlásí k Databricks pomocí JWT. |
|
login |
Uživatel se přihlásí k pracovnímu prostoru. |
|
logout |
Uživatel se odhlásí z pracovního prostoru. |
|
mfaAddKey |
Uživatel zaregistruje nový klíč zabezpečení. | |
mfaDeleteKey |
Uživatel odstraní klíč zabezpečení. |
|
mfaLogin |
Uživatel se přihlásí k Databricks pomocí vícefaktorového ověřování. |
|
mintOAuthAuthorizationCode |
Autorizační kód OAuth v interním prostředí je vytěsněný. |
|
mintOAuthToken |
Token OAuth v interním prostředí je vytěsněný. |
|
multiFactorAuthenticationLogin |
Uživatel se přihlásí k Databricks pomocí vícefaktorového ověřování. |
|
oidcBrowserLogin |
Uživatel se přihlásí k Databricks pomocí pracovního postupu prohlížeče OpenID Connect. |
|
oidcTokenAuthorization |
Když je volání rozhraní API autorizované prostřednictvím obecného tokenu OIDC/OAuth. |
|
samlLogin |
Uživatel se přihlásí k Databricks prostřednictvím jednotného přihlašování SAML. |
|
tokenLogin |
Uživatel se přihlásí k Databricks pomocí tokenu. |
|
workspaceLoginCodeAuthentication |
Přihlašovací kód s oborem pracovního prostoru uživatele se ověřuje. |
|
Události správy uživatelů a skupin
Tyto události souvisejí se správou uživatelů a skupin.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
activateUser |
Po deaktivaci se uživatel znovu aktivuje. Viz Deaktivovat uživatele v pracovním prostoru. |
|
add |
Uživatel se přidá do pracovního prostoru Azure Databricks. |
|
addPrincipalToGroup |
Uživatel se přidá do skupiny na úrovni pracovního prostoru. |
|
addPrincipalsToGroup |
Do skupiny na úrovni pracovního prostoru se přidá více uživatelů. |
|
changeDatabricksSqlAcl |
Oprávnění uživatele v Databricks SQL se mění. |
|
changeDatabricksWorkspaceAcl |
Oprávnění k pracovnímu prostoru se změní. |
|
changeDatabricksWorkspaceDirectoryAcl |
Oprávnění k adresáři pracovního prostoru se změní. |
|
changePassword |
Změní se heslo uživatele. |
|
changePasswordAcl |
V účtu se změní oprávnění ke změně hesla. |
|
changeServicePrincipalAcls |
Při změně oprávnění služebního principálu |
|
createGroup |
Vytvoří se skupina na úrovni pracovního prostoru. |
|
deactivateUser |
Uživatel se deaktivuje v pracovním prostoru. Viz Deaktivovat uživatele v pracovním prostoru. |
|
delete |
Uživatel se odstraní z pracovního prostoru Azure Databricks. |
|
deleteUser |
Identifikovatelné osobní údaje uživatele se vymažou poté, co nepatří do žádných spuštěných pracovních prostorů po dobu nejméně 7 dnů. | |
disableClusterAcls |
Řízení přístupu ke clusteru je pro pracovní prostor zakázané. |
|
disableTableAcls |
Řízení přístupu k tabulce je pro pracovní prostor zakázané. |
|
disableWorkspaceAcls |
Řízení přístupu k pracovnímu prostoru je pro tento pracovní prostor zakázané. |
|
enableClusterAcls |
Řízení přístupu ke clusteru je pro pracovní prostor povolené. |
|
enableTableAcls |
Pro pracovní prostor je povolené řízení přístupu k tabulce. |
|
enableWorkspaceAcls |
Pro pracovní prostor je povolené řízení přístupu k pracovnímu prostoru. |
|
removeAdmin |
Uživatel je odvolán z oprávnění správce pracovního prostoru. |
|
removeGroup |
Skupina se odebere z pracovního prostoru. |
|
removePrincipalFromGroup |
Uživatel se odebere ze skupiny. |
|
removePrincipalsFromGroup |
Ze skupiny na úrovni pracovního prostoru se odebere více uživatelů. |
|
resetPassword |
Heslo uživatele se resetuje. |
|
setAdmin |
Uživateli se udělí oprávnění správce účtu. |
|
updateGroup |
Vlastnosti skupiny se aktualizují. |
|
updateUser |
U účtu uživatele se provede změna. |
|
usernameDomainDenied |
Pokus o registraci uživatele je odepřen, protože e-mailová doména není povolená. |
|
validateEmail |
Když uživatel po vytvoření účtu ověří svůj e-mail. |
|
Události správy tokenů
Tyto události souvisejí se správou tokenů.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
autoScopeDbToken |
Dávková operace snižuje rozsahy tokenů jako součást automatického vynucování oboru. |
|
changeDbTokenAcl |
Oprávnění pro přístupový token se změní. |
|
changeDbTokenState |
Přístupový token Databricks je zakázaný. |
|
garbageCollectDbToken |
Uživatel spustí příkaz pro odstranění zastaralých tokenů. |
|
generateDbToken |
Když někdo vygeneruje token z uživatelských nastavení nebo když služba token vygeneruje. |
|
reachMaxQuotaDbToken |
Pokud aktuální počet tokenů, jejichž platnost nevypršela, překročí kvótu tokenu. | |
revokeDbToken |
Token uživatele se odstraní z pracovního prostoru. Může být aktivováno, když je uživatel odebrán z účtu Databricks. |
|
revokeOutOfQuotaDbToken |
Přístupový token Databricks je odvolán, protože došlo k překročení kvóty tokenu. | |
updateDbToken |
Aktualizuje se přístupový token Databricks. |
|
updateOnBehalfOfToken |
Aktualizuje se token on-behalf-of. |
|
Události přístupového seznamu IP
Tyto události souvisejí se seznamy přístupu IP.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
createIpAccessList |
Do pracovního prostoru se přidá přístupový seznam IP adres. |
|
deleteIpAccessList |
Z pracovního prostoru se odstraní přístupový seznam IP adres. |
|
IpAccessDenied |
Uživatel se pokusí připojit ke službě prostřednictvím zamítnuté IP adresy. |
|
ipAccessListQuotaExceeded |
|
|
updateIpAccessList |
Změní se přístupový seznam IP adres. |
|
Skupiny událostí
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se skupinami účtů a pracovních prostorů. Tyto akce souvisejí se staršími skupinami ACL. Akce související se skupinami na úrovni účtu a pracovního prostoru najdete v tématu Události ověřování a události ověřování na úrovni účtu.
Tyto události jsou protokolovány pod položkou service_namegroups.
| action_name | Description | parametry žádosti |
|---|---|---|
addPrincipalToGroup |
Správce přidá uživatele do skupiny. |
|
createGroup |
Správce vytvoří skupinu. |
|
getGroupMembers |
Správce zobrazuje členy skupiny. |
|
getGroups |
Správce zobrazí seznam skupin. | none |
getInheritedGroups |
Správce si prohlíží zděděné skupiny | none |
removeGroup |
Správce odebere skupinu. |
|
Události role IAM
Následující událost se protokoluje na úrovni pracovního prostoru.
Tyto události jsou protokolovány pod položkou service_nameiamRole.
| action_name | Description | parametry žádosti |
|---|---|---|
changeIamRoleAcl |
Správce pracovního prostoru změní oprávnění pro roli IAM. |
|
události řídicího panelu AI/BI
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s řídicími panely AI/BI.
Tyto události jsou protokolovány pod položkou service_namedashboards.
| action_name | Description | parametry žádosti |
|---|---|---|
getDashboard |
Uživatel přistupuje k konceptu verze řídicího panelu tak, že ho zobrazí v uživatelském rozhraní nebo požádá o definici řídicího panelu pomocí rozhraní API. Ke konceptu verze řídicího panelu mají přístup jenom uživatelé pracovního prostoru. |
|
getPublishedDashboard |
Uživatel přistupuje k publikované verzi řídicího panelu zobrazením v uživatelském rozhraní nebo vyžádáním definice řídicího panelu pomocí rozhraní API. Zahrnuje aktivitu uživatelů pracovního prostoru i uživatelů účtu. Vylučuje příjem PDF snímku řídicího panelu prostřednictvím naplánovaného e-mailu. |
|
executeQuery |
Uživatel spustí dotaz z řídicího panelu. |
|
cancelQuery |
Uživatel zruší dotaz z řídicího panelu. |
|
getQueryResult |
Uživatel obdrží výsledky dotazu z řídicího panelu. |
|
triggerDashboardSnapshot |
Uživatel stáhne snímek řídicího panelu ve formátu PDF. |
|
sendDashboardSnapshot |
Snímek PDF řídicího panelu se odešle prostřednictvím naplánovaného e-mailu nebo cílového místa oznámení. Hodnoty parametrů požadavku závisí na typu příjemce. V cílovém umístění oznámení na Databricks se zobrazí pouze destination_id. Pro uživatele Databricks se zobrazí ID uživatele a e-mailová adresa odběratele. Pokud je příjemcem e-mailová adresa, zobrazí se jenom e-mailová adresa. |
|
getDashboardDetails |
Uživatel přistupuje k podrobnostem konceptu řídicího panelu, jako jsou datové sady a widgety.
getDashboardDetails se vždy vygeneruje, když uživatel zobrazí koncept řídicího panelu pomocí uživatelského rozhraní nebo požádá o definici řídicího panelu pomocí rozhraní API. |
|
createDashboard |
Uživatel vytvoří nový řídicí panel AI/BI pomocí uživatelského rozhraní nebo rozhraní API. |
|
updateDashboard |
Uživatel provede aktualizaci na řídicí panel AI/BI pomocí uživatelského rozhraní nebo rozhraní API. |
|
cloneDashboard |
Uživatel naklonuje řídicí panel AI/BI. |
|
publishDashboard |
Uživatel publikuje řídicí panel AI/BI se sdílenými nebo individuálními oprávněními k datům pomocí uživatelského rozhraní nebo rozhraní API. |
|
unpublishDashboard |
Uživatel zruší publikování publikovaného řídicího panelu AI/BI pomocí uživatelského rozhraní nebo rozhraní API. |
|
trashDashboard |
Uživatel přesune řídicí panel do koše pomocí uživatelského rozhraní řídicího panelu nebo příkazů rozhraní API Lakeview. Tato událost se protokoluje pouze při provádění prostřednictvím těchto kanálů, a nikoli pro akce v pracovním prostoru. Pokud chcete auditovat akce pracovního prostoru, podívejte se na události pracovního prostoru. |
|
restoreDashboard |
Uživatel obnoví řídicí panel AI/BI z koše pomocí příkazů uživatelského rozhraní řídicího panelu nebo rozhraní API Lakeview. Tato událost se protokoluje pouze při provádění prostřednictvím těchto kanálů, a nikoli pro akce v pracovním prostoru. Pokud chcete auditovat akce pracovního prostoru, podívejte se na události pracovního prostoru. |
|
migrateDashboard |
Uživatel migruje řídicí panel DBSQL na řídicí panel AI/BI. |
|
createSchedule |
Uživatel vytvoří plán odběru e-mailu. |
|
updateSchedule |
Uživatel provede aktualizaci plánu řídicího panelu AI/BI. |
|
deleteSchedule |
Uživatel odstranil plán rozvrhu řídicího panelu AI/BI. |
|
createSubscription |
Uživatel přihlásí e-mailovou adresu do plánu řídicího panelu AI/BI. |
|
deleteSubscription |
Uživatel odstraní e-mailovou adresu ze seznamu úloh panelu AI/BI. |
|
Výstrahy událostí
Important
Tato funkce je v beta verzi. Správci pracovního prostoru můžou řídit přístup k této funkci ze stránky Previews . Viz Manage Azure Databricks preview.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s výstrahami.
Note
Tato služba nezaznamená události upozornění starší verze. Starší události upozornění se protokolují ve službě databrickssql .
Tyto události jsou protokolovány pod položkou service_namealerts.
| action_name | Description | parametry žádosti |
|---|---|---|
apiCreateAlert |
Uživatel vytvoří výstrahu pomocí rozhraní API pro výstrahy v2. |
|
apiGetAlert |
Uživatel dostane upozornění pomocí rozhraní API pro výstrahy v2. |
|
apiTrashAlert |
Uživatel odstraní výstrahu pomocí rozhraní API výstrah v2. |
|
apiUpdateAlert |
Uživatel aktualizuje výstrahu pomocí rozhraní API pro výstrahy v2. |
|
cloneAlert |
Uživatel naklonuje existující výstrahu. |
|
createAlert |
Uživatel vytvoří nové upozornění. |
|
getAlert |
Uživatel získá informace o výstraze pomocí uživatelského rozhraní. |
|
previewAlertEvaluate |
Funkce testovací podmínky vrátí výsledky testu výstrahy. |
|
previewAlertExecute |
Uživatel používá funkci Testovací podmínka k zobrazení náhledu a otestování výstrahy. |
|
runNowAlert |
Uživatel klikne na tlačítko Spustit a okamžitě spustí dotaz upozornění. |
|
updateAlert |
Uživatel aktualizuje podrobnosti výstrahy. |
|
Události clusterů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s klasickými clustery.
Tyto události jsou protokolovány pod položkou service_nameclusters.
| action_name | Description | parametry žádosti |
|---|---|---|
changeClusterAcl |
Uživatel změní ACL clusteru. |
|
changeOwner |
Uživatel změní vlastníka clusteru. |
|
clusterPolicyEnforcementEdit |
Uživatel vynucuje zásadu clusteru v clusteru. |
|
create |
Uživatel vytvoří cluster. |
|
createResult |
Výsledky vytvoření clusteru Ve spojení s create. |
|
delete |
Cluster byl ukončen. |
|
deleteResult |
Výsledky ukončení clusteru Ve spojení s delete. |
|
edit |
Uživatel provede změny nastavení clusteru. Protokoluje všechny změny s výjimkou změn velikosti clusteru nebo chování automatického škálování. |
|
pendingClusterPolicyEnforcementCanceled |
Naplánované vynucení zásad odložení v clusteru se zruší. |
|
pendingClusterPolicyEnforcementExecuted |
Při ukončení clusteru se použije plánované vynucení zásad odložení. |
|
permanentDelete |
Cluster se odstraní z uživatelského rozhraní. |
|
resize |
Velikost clusteru se změní. Toto je zaznamenáno na běžících clusterech, kde se jediná vlastnost, která se změní, týká buď velikosti clusteru, nebo chování automatického škálování. |
|
resizeResult |
Výsledky ze změny velikosti clusteru Ve spojení s resize. |
|
restart |
Uživatel restartuje spuštěný cluster. |
|
restartResult |
Výsledky restartování clusteru Ve spojení s restart. |
|
start |
Uživatel spustí cluster. |
|
startResult |
Výsledky spuštění clusteru Ve spojení s start. |
|
Události knihoven clusteru
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s knihovnami zaměřenými na výpočty.
Tyto události jsou protokolovány pod položkou service_nameclusterLibraries.
| action_name | Description | parametry žádosti |
|---|---|---|
installLibraries |
Uživatel nainstaluje knihovnu do clusteru. |
|
uninstallLibraries |
Uživatel odinstaluje knihovnu v clusteru. |
|
Události zásad clusteru
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se zásadami výpočetních prostředků.
Tyto události jsou protokolovány pod položkou service_nameclusterPolicies.
| action_name | Description | parametry žádosti |
|---|---|---|
create |
Uživatel vytvořil zásadu clusteru. |
|
edit |
Uživatel upravil zásady clusteru. |
|
delete |
Uživatel odstranil zásady klastru. |
|
changeClusterPolicyAcl |
Správce pracovního prostoru mění oprávnění pro politiku clusteru. |
|
cancelAllPendingEnforcements |
Správce pracovního prostoru zruší všechny nevyřízené vynucení zásad pro zásady clusteru. |
|
Chatovací události v Genie One
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba se zabývá nástroji chatovací konverzace v Genie One a interních rpc. Je oddělená od aibiGenie služby, která pokrývá Agenty Genie.
Tyto události jsou protokolovány pod položkou service_namegenieChat.
| action_name | Description | parametry žádosti |
|---|---|---|
cancelGenieChatConversation |
Uživatel zruší probíhající chatovou konverzaci v Genie One. |
|
createGenieChatResponse |
Uživatel odešle zprávu do chatové konverzace v Genie One a vygeneruje odpověď. |
|
createScheduledTask |
Uživatel vytvoří naplánovanou úlohu chatu v Genie One. |
|
deleteGenieChatConversation |
Uživatel odstraní chatovou konverzaci v Genie One. |
|
deleteGenieChatWorkspaceData |
Správce odstraní všechna data chatu v Genie One přidružené k pracovnímu prostoru. | |
deleteScheduledTask |
Uživatel odstraní naplánovanou úlohu chatu v Genie One. |
|
getGenieChatConversation |
Uživatel načte chatovou konverzaci v Genie One. |
|
getGenieChatConversationQueryResult |
Uživatel načte výsledek dotazu pro položku v chatové konverzaci v Genie One. |
|
getGenieChatConversationShare |
Uživatel načte nastavení sdílení chatové konverzace v Genie One. |
|
getGenieChatConversationTurnQueryResult |
Uživatel načte výsledek dotazu pro položku v chatové konverzaci v Genie One. |
|
getGenieChatUserSkillInfo |
Uživatel načte informace o dovednostech v Genie One. |
|
getScheduledTask |
Uživatel načte naplánovanou úlohu chatu v Genie One. |
|
listGenieChatConversations |
Uživatel zobrazí seznam chatových konverzací v Genie One. |
|
listGenieChatUserSkills |
Uživatel zobrazí seznam dostupných dovedností v Genie One. | |
mcpProxy |
Uživatel vyvolá nástroj na serveru MCP (Model Context Protocol) prostřednictvím Azure Databricks. | |
mcpToolInvocation |
Agent Genie One vyvolá nástroj MCP. Jedna událost se protokoluje pro každé volání nástroje. | |
readGenieChatUserSkillFile |
Uživatel přečte soubor patřící dovednosti v Genie One. |
|
steerGenieChatConversation |
Uživatel zasílá chatovou konverzaci v Genie One. |
|
updateGenieChatConversationFeedback |
Uživatel odešle zpětnou vazbu k chatové konverzaci v Genie One. |
|
updateGenieChatConversationShare |
Uživatel aktualizuje nastavení sdílení chatové konverzace v Genie One. |
|
updateScheduledTask |
Uživatel aktualizuje naplánovanou úlohu chatu v Genie One. |
|
writeGenieChatUserSkillFile |
Uživatel zapíše soubor do dovednosti v Genie One. |
|
Události agenta Genie
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s agenty Genie.
Tyto události jsou protokolovány pod položkou service_nameaibiGenie.
| action_name | Description | parametry žádosti |
|---|---|---|
createSpace |
Uživatel vytvoří nového agenta Genie. Hodnota space_id nového prostoru je zaznamenána do sloupce response. |
|
createFile |
Uživatel nahraje nový soubor do konverzace Genie. |
|
deleteFile |
Uživatel odstraní soubor z konverzace Genie. |
|
getSpace |
Uživatel přistupuje k agentu Genie. |
|
listSpaces |
Uživatel zobrazí seznam všech dostupných agentů Genie. | |
updateSpace |
Uživatel aktualizuje nastavení agenta Genie. Může to zahrnovat název, popis, sklad, tabulky, ukázkové otázky a nastavení Spustit jako , které určuje, jestli sdílený prostor vloží přihlašovací údaje vydavatele nebo se ověří pomocí přihlašovacích údajů prohlížeče. |
|
trashSpace |
Agent Genie se přesune do koše. |
|
cloneSpace |
Uživatel klonuje agenta Genie. |
|
addDataSources |
Uživatel přidá zdroje dat do agenta Genie. |
|
removeDataSources |
Uživatel odebere zdroje dat z agenta Genie. |
|
updateGenieColumnConfigs |
Uživatel aktualizuje konfigurace sloupců pro agenta Genie, včetně viditelnosti, indexování a nastavení vzorkování. |
|
genieGetSpace |
Uživatel přistupuje k podrobnostem o agentu Genie pomocí rozhraní API. |
|
createConversation |
Uživatel vytvoří nové vlákno konverzace v agentu Genie. |
|
listConversations |
Uživatel otevře seznam konverzací v agentu Genie. |
|
genieStartConversationMessage |
Uživatel spustí vlákno konverzace se zprávou pomocí rozhraní API. |
|
getConversation |
Uživatel otevře vlákno konverzace v agentu Genie. |
|
updateConversation |
Uživatel aktualizuje název vlákna konverzace. |
|
deleteConversation |
Uživatel odstraní vlákno konverzace v agentu Genie. |
|
listConversationShares |
Uživatel přistupuje k seznamu sdílených položek pro konverzaci. |
|
getConversationShare |
Uživatel přistupuje k podrobnostem sdílené složky konverzace. |
|
updateConversationShare |
Uživatel aktualizuje nastavení sdílení konverzace. |
|
createConversationMessage |
Uživatel odešle novou zprávu agentu Genie. |
|
genieCreateConversationMessage |
Uživatel vytvoří v konverzaci novou zprávu pomocí rozhraní API. |
|
getConversationMessage |
Uživatel přistupuje ke zprávě v agentu Genie. |
|
genieGetConversationMessage |
Uživatel načte v konverzaci konkrétní zprávu pomocí rozhraní API. |
|
deleteConversationMessage |
Uživatel odstraní existující zprávu. |
|
regenerateConversationMessage |
Uživatel znovu vygeneruje odpověď na zprávu. |
|
updateConversationMessage |
Uživatel aktualizuje existující zprávu. |
|
updateConversationMessageFeedback |
Uživatel odešle hodnocení zpětné vazby ke zprávě. |
|
createConversationMessageAttachment |
Uživatel vytvoří přílohu ve zprávě. |
|
updateMessageAttachment |
Uživatel aktualizuje přílohu zprávy. |
|
cancelMessage |
Uživatel zruší spuštěnou zprávu v agentu Genie. |
|
listGenieSpaceMessages |
Uživatel přistupuje k seznamu zpráv v agentu Genie. |
|
listGenieSpaceUserMessages |
Uživatel přistupuje k seznamu vlastních zpráv v agentovi Genie. |
|
getConversationFileUploadJob |
Uživatel zkontroluje stav úlohy nahrávání souboru v konverzaci. |
|
genieGetMessageQueryResult |
Genie načte výsledky dotazu přidružené ke zprávě pomocí rozhraní API. |
|
genieGetMessageAttachmentQueryResult |
Uživatel načte výsledky dotazu pro přílohy zpráv pomocí rozhraní API. |
|
executeFullQueryResult |
Uživatel načte úplné výsledky dotazů pomocí rozhraní API (velikost až ~1 GB). |
|
genieExecuteMessageQuery |
Genie spustí vygenerovaný SQL, aby vrátil výsledky dotazů, včetně akcí aktualizace dat pomocí rozhraní API. |
|
genieExecuteMessageAttachmentQuery |
Genie spustí dotaz na výsledky příloh zpráv pomocí rozhraní API. |
|
getMessageQueryResult |
Genie načte výsledky dotazu přidružené ke zprávě. |
|
executeQuery |
Uživatel spustí dotaz v agentu Genie. |
|
getQueryResult |
Uživatel načte výsledky dotazu z agenta Genie. |
|
executeMessageQuery |
Uživatel spustí dotaz přidružený ke zprávě. |
|
executeMessageAttachmentQuery |
Uživatel spustí dotaz na přílohu zprávy. |
|
getMessageAttachmentQueryResult |
Uživatel načte výsledky dotazu pro přílohu zprávy. |
|
summarizeSqlExecutionResults |
Genie shrnuje výsledky provádění dotazů SQL. |
|
cancelStatement |
Uživatel zruší spuštěný příkaz SQL v agentu Genie. |
|
createInstruction |
Uživatel vytvoří instrukce pro agenta Genie. |
|
listInstructions |
Uživatel přejde na kartu Pokyny nebo na kartu Data. |
|
updateInstruction |
Uživatel aktualizuje pokyny pro agenta Genie. |
|
deleteInstruction |
Uživatel odstraní instrukce pro agenta Genie. |
|
updateSampleQuestions |
Uživatel aktualizuje výchozí ukázkové otázky pro prostor. |
|
createCuratedQuestion |
Uživatel vytvoří ukázkovou otázku nebo srovnávací otázku. |
|
deleteCuratedQuestion |
Uživatel odstraní ukázkovou otázku nebo srovnávací otázku. |
|
listCuratedQuestions |
Uživatel přistupuje k seznamu ukázkových otázek nebo srovnávacích otázek v prostoru. Protokoluje se pokaždé, když uživatelé otevřou nový chat, zobrazí srovnávací testy nebo přidají ukázkové otázky. |
|
updateCuratedQuestion |
Uživatel aktualizuje ukázkovou otázku nebo srovnávací dotaz. |
|
createEvaluationResult |
Genie vytvoří výsledek vyhodnocení pro konkrétní otázku při spuštění srovnávacího testu. |
|
getEvaluationResult |
Uživatel přistupuje k výsledkům konkrétní otázky při spuštění srovnávacího testu. |
|
getEvaluationResultDetails |
Uživatel přistupuje k výsledkům dotazu pro konkrétní otázku při spuštění srovnávacího testu. |
|
updateEvaluationResult |
Uživatel aktualizuje výsledek vyhodnocení pro konkrétní otázku. |
|
createEvaluationRun |
Uživatel vytvoří nové spuštění srovnávacího testu. |
|
listEvaluationResults |
Uživatel přistupuje k seznamu výsledků pro spuštění srovnávacího testu. |
|
listEvaluationRuns |
Uživatel získává přístup k seznamu všech srovnávacích testů. |
|
getEvaluationRun |
Uživatel přistupuje k podrobnostem konkrétního běhu srovnávacího testu. |
|
cancelEvaluationRun |
Uživatel zruší spuštění spuštěného srovnávacího testu. |
|
resumeEvaluationRun |
Uživatel obnoví dříve zrušené srovnávací testy. |
|
deleteEvaluationRun |
Uživatel odstraní záznam ze srovnávacího testu. |
|
startBenchmarkSuggestions |
Uživatel začne generovat návrhy srovnávacích testů pro agenta Genie. |
|
getBenchmarkDebug |
Uživatel přistupuje k ladicím informacím pro konkrétní výsledek benchmarkového testu. |
|
createConversationMessageComment |
Uživatel přidá do zprávy komentář ke zpětné vazbě. |
|
listConversationMessageComments |
Uživatel získá přístup k seznamu zpětnovazebních komentářů z prostoru. |
|
deleteConversationMessageComment |
Uživatel odstraní komentář ke zpětné vazbě přidaný do zprávy. |
|
Události fondu instancí
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s pooly.
Tyto události jsou protokolovány pod položkou service_nameinstancePools.
| action_name | Description | parametry žádosti |
|---|---|---|
changeInstancePoolAcl |
Uživatel změní oprávnění fondu instancí. |
|
create |
Uživatel vytvoří fond instancí. |
|
delete |
Uživatel odstranil fond instancí. |
|
edit |
Uživatel upravuje fond instancí. |
|
Pracovní události
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s úlohami.
Tyto události jsou protokolovány pod položkou service_namejobs.
| action_name | Description | parametry žádosti |
|---|---|---|
cancel |
Spuštění úlohy se zruší. |
|
cancelAllRuns |
Uživatel zruší všechna spuštění pro danou úlohu. |
|
changeJobAcl |
Uživatel aktualizuje oprávnění k úloze. |
|
create |
Uživatel vytvoří úlohu. |
|
delete |
Uživatel odstranil úlohu. |
|
deleteRun |
Uživatel odstranil spuštění úlohy. |
|
deleteTaskValues |
Uživatel odstraní hodnoty parametrů pro spuštění úlohy. |
|
getRunOutput |
Uživatel provede volání rozhraní API pro získání výstupu z běhu. |
|
repairRun |
Uživatel opravuje průběh úlohy. |
|
reset |
Úloha byla resetována. |
|
resetJobAcl |
Uživatel požádá o změnu oprávnění úlohy. |
|
runCommand |
K dispozici, když jsou povolené podrobné protokoly auditu. Po vykonání příkazu v poznámkovém bloku během spuštění úlohy se emituje událost. Příkaz odpovídá buňce v poznámkovém bloku. |
|
runFailed |
Spuštění úlohy se nezdaří nebo se zruší. |
|
runNow |
Uživatel aktivuje spuštění úlohy na vyžádání. |
|
runStart |
Vygenerováno při spuštění úlohy po ověření a vytvoření clusteru. Parametry požadavku generované z této události závisí na typu úkolů v úloze. Kromě uvedených parametrů můžou zahrnovat:
|
|
runSucceeded |
Úloha je úspěšně spuštěna. |
|
runTriggered |
Plán úlohy se aktivuje automaticky podle plánu nebo spouštěcí události. |
|
sendRunWebhook |
Webhook se odešle buď při zahájení, dokončení nebo selhání úlohy. |
|
setTaskValue |
Uživatel nastaví hodnoty úkolu. |
|
submitRun |
Uživatel odešle jednorázové spuštění prostřednictvím rozhraní API. |
|
update |
Uživatel upraví nastavení úlohy. |
|
Události kanálů Lakeflow
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s kanály Lakeflow.
Tyto události jsou protokolovány pod položkou service_namedeltaPipelines.
| action_name | Description | parametry žádosti |
|---|---|---|
changePipelineAcls |
Uživatel změní oprávnění na pipeline. |
|
create |
Uživatel vytvoří deklarativní pipeline. |
|
delete |
Uživatel odstraní deklarativní kanál. |
|
edit |
Uživatel upraví deklarativní kanál. |
|
startUpdate |
Uživatel restartuje deklarativní kanál. |
|
stop |
Uživatel zastaví deklarativní potrubí. |
|
Zřízené události Lakebase
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se službou Lakebase Provisioned.
Tyto události jsou protokolovány pod položkou service_namedatabaseInstances.
| action_name | Description | parametry žádosti |
|---|---|---|
createDatabaseInstance |
Uživatel vytvoří novou instanci databáze. |
|
getDatabaseInstance |
Uživatel se dotazuje na instanci databáze. |
|
listDatabaseInstance |
Uživatel se dotazuje na všechny instance databáze. | none |
updateDatabaseInstance |
Uživatel aktualizuje vlastnosti existující instance. Například její kapacita nebo jestli je pozastavená. |
|
deleteDatabaseInstance |
Uživatel trvale odstraní instanci. |
|
changeDatabaseInstanceAcl |
Uživatel upraví oprávnění k instanci databáze. | none |
createDatabaseCatalog |
Uživatel vytvoří a zaregistruje katalog v katalogu Unity pro existující databázi. |
|
deleteDatabaseCatalog |
Uživatel zruší registraci registrovaného katalogu z katalogu Unity. |
|
getDatabaseCatalog |
Uživatel se dotazuje na katalog databází. |
|
createDatabaseTable |
Uživatel vytvoří tabulku uvnitř databáze v instanci databáze. |
|
getDatabaseTable |
Uživatel se dotazuje na tabulku databáze. |
|
deleteDatabaseTable |
Uživatel odstraní databázovou tabulku z katalogu Unity. |
|
createSyncedDatabaseTable |
Uživatel vytvoří synchronizovanou tabulku v databázi v instanci databáze. |
|
getSyncedDatabaseTable |
Uživatel se dotazuje na synchronizovanou tabulku. |
|
deleteSyncedDatabaseTable |
Uživatel odstraní synchronizovanou tabulku z katalogu Unity. |
|
Události Lakebase Postgres
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Lakebase Postgres, označovanou také jako automatické škálování Lakebase. Pokud používáte Lakebase Provisioned, přečtěte si místo toho události Lakebase Provisioned .
Tyto události jsou protokolovány pod položkou service_namepostgres.
Události rozhraní API ve srovnání s událostmi konzoly
Stejná operace vytvoří jinou událost auditu v závislosti na tom, jestli se provádí prostřednictvím rozhraní REST API, sady SDK, rozhraní příkazového řádku nebo Terraformu nebo konzoly Databricks. Oba se zobrazují v části service_name = 'postgres', ale používají různé action_name hodnoty a jejich request_params rozdíly. Akce pocházející z konzoly se řídí interní cestou prostředku konzoly místo názvu operace rozhraní API a jejich request_params akce jsou omezeny na http_method, http_patha project_id nikoli na pole uvedené níže.
Vytvoření větve například vytvoří následující:
| Rozhraní API, sada SDK, rozhraní příkazového řádku nebo Terraform | Konzola Databricks | |
|---|---|---|
action_name |
createBranch |
createProjectBranchUI |
request_params |
parent, branch_id, branch.name, branch.uida další pole zdokumentovaná níže |
http_method, , http_pathproject_id |
Akce v následující tabulce jsou hodnoty rozhraní API action_name . Ne každá akce má ekvivalent konzoly: možnosti, které se dají konfigurovat jenom prostřednictvím rozhraní API, sady SDK nebo Terraformu, jako je registrace katalogu Unity, synchronizované tabulky a konfigurace kanálu dat (CDF), se zobrazují jenom pod názvy akcí zdokumentovanými níže.
| action_name | Description | parametry žádosti |
|---|---|---|
createProject |
Uživatel vytvoří nový projekt Lakebase. |
|
getProject |
Uživatel se dotazuje na projekt Lakebase. |
|
updateProject |
Uživatel aktualizuje projekt Lakebase. |
|
deleteProject |
Uživatel odstraní projekt Lakebase. |
|
undeleteProject |
Uživatel obnoví obnovitelně odstraněný projekt Lakebase. |
|
listProjects |
Uživatel se dotazuje na všechny projekty Lakebase. | none |
createBranch |
Uživatel vytvoří novou větev v projektu Lakebase. |
|
getBranch |
Uživatel se dotazuje na větev. |
|
updateBranch |
Uživatel aktualizuje větev. |
|
deleteBranch |
Uživatel odstraní větev. |
|
listBranches |
Uživatel se dotazuje na všechny větve v projektu. |
|
createEndpoint |
Uživatel vytvoří výpočetní koncový bod pro větev. |
|
getEndpoint |
Uživatel se dotazuje na výpočetní koncový bod. |
|
updateEndpoint |
Uživatel aktualizuje výpočetní koncový bod. |
|
deleteEndpoint |
Uživatel odstraní výpočetní koncový bod. |
|
listEndpoints |
Uživatel se dotazuje na všechny výpočetní koncové body ve větvi. |
|
createRole |
Uživatel vytvoří novou roli PostgreSQL. |
|
getRole |
Uživatel se dotazuje na roli PostgreSQL. |
|
updateRole |
Uživatel aktualizuje roli PostgreSQL. |
|
deleteRole |
Uživatel odstraní roli PostgreSQL. |
|
listRoles |
Uživatel se dotazuje na všechny role PostgreSQL ve větvi. |
|
createDatabase |
Uživatel vytvoří novou logickou databázi PostgreSQL. |
|
getDatabase |
Uživatel se dotazuje na logickou databázi PostgreSQL. |
|
updateDatabase |
Uživatel aktualizuje logickou databázi PostgreSQL. |
|
deleteDatabase |
Uživatel odstraní logickou databázi PostgreSQL. |
|
listDatabases |
Uživatel se dotazuje na všechny logické databáze PostgreSQL ve větvi. |
|
getOperation |
Uživatel se dotazuje na stav dlouhotrvající operace. | none |
createCatalog |
Uživatel vytvoří položku katalogu Unity pro databázi Lakebase. |
|
getCatalog |
Uživatel se dotazuje na položku katalogu. |
|
deleteCatalog |
Uživatel odebere položku katalogu. |
|
generateDatabaseCredential |
Uživatel generuje krátkodobé přihlašovací údaje pro přístup k databázi. |
|
createSyncedTable |
Uživatel vytvoří synchronizovanou tabulku, která replikuje tabulku Katalogu Unity do databáze Lakebase. |
|
getSyncedTable |
Uživatel se dotazuje na synchronizovanou tabulku. |
|
deleteSyncedTable |
Uživatel odstraní synchronizovanou tabulku. |
|
createCdfConfig |
Uživatel vytvoří konfiguraci CDF Lakebase pro streamování změn ze schématu PostgreSQL do katalogu Unity. |
|
getCdfConfig |
Uživatel se dotazuje na konfiguraci CDF. |
|
listCdfConfigs |
Uživatel se dotazuje na všechny konfigurace CDF ve větvi. |
|
deleteCdfConfig |
Uživatel odstraní konfiguraci CDF. |
|
getCdfStatus |
Uživatel se dotazuje na stav replikace konfigurace CDF. |
|
listCdfStatuses |
Uživatel se dotazuje na stav replikace všech konfigurací CDF ve větvi. |
|
Události metadat cloudového úložiště
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s operacemi metadat cloudového úložiště, které používají triggery automatického zavaděče a přijetí souborů.
Tyto události jsou protokolovány pod položkou service_namecloudStorageMetadata.
| action_name | Description | parametry žádosti |
|---|---|---|
listObjects |
Úloha uživatele nebo automatického zavaděče načte stránkovaný seznam změn souborů (nové, aktualizované nebo odstraněné soubory) z umístění cloudového úložiště nebo svazku katalogu Unity. Klienti používají tokeny pro pokračování k přírůstkové načítání pouze souborů, které se od posledního čtení změnily. |
|
validateFileEventsPermissions |
Ověří, že přihlašovací údaje a cloudové prostředky (fronty, odběry) jsou správně nakonfigurované pro oznámení událostí souborů v umístění cloudového úložiště. Volá se, když uživatel povolí oznámení o spravovaných souborech pro externí umístění v katalogu Unity. |
|
Události ingestování
Následující událost se protokoluje na úrovni pracovního prostoru a souvisí s nahráváním souborů.
Tyto události jsou protokolovány pod položkou service_nameingestion.
| action_name | Description | parametry žádosti |
|---|---|---|
proxyFileUpload |
Uživatel nahraje soubor do svého pracovního prostoru Azure Databricks. |
|
Události ingestování nubusů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se streamováním záznamů do tabulek Delta s Ingestem Zerobus, napříč rozhraními gRPC, Arrow Flight, MQTT a OpenTelemetry.
Tyto události jsou protokolovány pod položkou service_namezerobus.
| action_name | Description | parametry žádosti |
|---|---|---|
createEphemeralStream |
Uživatel otevře stream Zerobus pro zápis záznamů do tabulky Delta přes rozhraní gRPC. |
|
insertRecords |
Uživatel zapisuje záznamy do tabulky Delta pomocí rozhraní REST API. Úspěšné vložení pro stejnou tabulku a datový proud se agregují a protokolují pravidelně místo jednotlivých požadavků. |
|
flightCreateStream |
Uživatel otevře stream Zerobus pro zápis záznamů do tabulky Katalogu Unity pomocí šipkové testovací verze. |
|
ingestOtelRecords |
Uživatel ingestuje záznamy OpenTelemetry do tabulky Delta. Úspěšné ingestování pro stejnou tabulku, datový proud a typ záznamu se agregují a protokolují pravidelně místo jednotlivých požadavků. |
|
Události klasifikace dat
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s klasifikací dat. Tady se zaznamenává povolení, aktualizace nebo zakázání klasifikace dat pro katalog, včetně operací s vlastními klasifikátory (beta verze). Klasifikace se automaticky spustí proti metastoru a negeneruje události auditu pro jednotlivé kontroly. Protokoly detekce citlivých dat najdete v tématu Referenční informace k tabulce systému klasifikace dat.
Tyto události jsou protokolovány pod položkou service_namedataClassification.
| action_name | Description | parametry žádosti |
|---|---|---|
CreateCatalogConfig |
Uživatel povolí klasifikaci dat v katalogu. |
|
CreateCustomClass |
Uživatel vytvoří vlastní klasifikátor. |
|
DeleteCatalogConfig |
Uživatel zakáže klasifikaci dat v katalogu. |
|
DeleteCustomClass |
Uživatel odstraní vlastní klasifikátor. |
|
GetCatalogConfig |
Uživatel zobrazí konfiguraci klasifikace dat pro katalog. |
|
GetCustomClass |
Uživatel zobrazí vlastní klasifikátor. |
|
ListCustomClasses |
Uživatel zobrazí seznam vlastních klasifikátorů v metastoru. | |
UpdateCatalogConfig |
Uživatel aktualizuje konfiguraci klasifikace dat pro katalog, například režim automatického označování, značky klasifikace nebo zahrnutá nebo vyloučená schémata. |
|
UpdateCustomClass |
Uživatel aktualizuje vlastní klasifikátor. |
|
Události monitorování dat
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s monitorováním kvality dat.
Tyto události jsou protokolovány pod položkou service_namedataMonitoring.
| action_name | Description | parametry žádosti |
|---|---|---|
CancelRefresh |
Uživatel zruší obnovení monitoru. |
|
CreateMonitor |
Uživatel vytvoří monitor. |
|
DeleteMonitor |
Uživatel odstraní monitor. |
|
RegenerateDashboard |
Uživatel znovu vygeneruje řídicí panel monitorování. |
|
RunRefresh |
Monitor se aktualizuje podle plánu nebo ručně. |
|
UpdateMonitor |
Uživatel provede aktualizaci monitoru. |
|
Žádost o události týkající se přístupu
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s cíli žádostí o přístup (Public Preview).
Tyto události jsou protokolovány pod položkou service_namerequest-for-access.
| action_name | Description | parametry žádosti |
|---|---|---|
updateAccessRequestDestinations |
Uživatel aktualizuje destinace žádostí o přístup pro objekt, který lze zabezpečit v katalogu Unity. |
|
getAccessRequestDestinations |
Uživatel získá cíle pro žádosti o přístup ke katalogu Unity, který lze zabezpečit. |
|
listDestinations |
Uživatel získá cíle pro žádosti o přístup ke katalogu Unity, který lze zabezpečit. Toto je starší verze akce getAccessRequestDestinations. |
|
getStatus |
Uživatel získá informace o stavu pro zabezpečitelný katalog Unity. Žádost o přístup se považuje za povolenou pro zabezpečitelný katalog Unity, pokud existuje alespoň jeden cíl žádosti o přístup. |
|
batchCreateAccessRequests |
Uživatel požaduje přístup k jednomu nebo více zabezpečitelným objektům Unity Catalogu. |
|
requestAccess |
Uživatel požaduje přístup pro jeden zabezpečitelný katalog Unity. Toto je starší verze akce batchCreateAccessRequests. |
|
updateDefaultDestinationStatus |
Uživatel aktualizuje stav nastavení na úrovni pracovního prostoru, které určuje, zda mají všechny zabezpečitelné prvky Unity Catalog přiřazený výchozí cíl. | none |
getDefaultDestinationStatus |
Uživatel získá stav výchozího nastavení cíle. | none |
Události domén
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s doménami.
Tyto události jsou protokolovány pod položkou service_namedomains.
| action_name | Description | parametry žádosti |
|---|---|---|
createDomain |
Uživatel vytvoří doménu. |
|
updateDomain |
Uživatel aktualizuje doménu. |
|
deleteDomain |
Uživatel odstraní doménu. |
|
listDomains |
Uživatel seznamuje dostupné domény. |
Zjišťování událostí stránky
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se stránkou Objevit.
Tyto události jsou protokolovány pod položkou service_namediscover.
| action_name | Description | parametry žádosti |
|---|---|---|
getDiscoverPageDraft |
Uživatel načte koncept Discover Page. |
|
getDiscoverPagePublished |
Uživatel načte publikovanou verzi stránky Discover. |
|
updateDiscoverPageDraft |
Uživatel aktualizuje koncept stránky Objevování. |
|
updateDiscoverPagePublished |
Uživatel aktualizuje publikovanou verzi stránky Discover. |
|
Uniform Iceberg REST API – události
Tyto události se protokolují na úrovni pracovního prostoru. Tyto události se protokolují, když uživatelé pracují se spravovanými tabulkami Apache Iceberg pomocí externího modulu kompatibilního s Icebergem, který podporuje rozhraní API katalogu Iceberg.
Tyto události jsou protokolovány pod položkou service_nameuniformIcebergRestCatalog.
| action_name | Description | parametry žádosti |
|---|---|---|
config |
Uživatel získá konfiguraci katalogu. |
|
createNamespace |
Uživatel vytvoří obor názvů s volitelnou sadou vlastností. |
|
createTable |
Uživatel vytvoří novou tabulku Iceberg. |
|
deleteNamespace |
Uživatel odstraňuje existující obor názvů. |
|
deleteTable |
Uživatel odstraní existující tabulku. |
|
getNamespace |
Uživatel obdrží vlastnosti názvového prostoru. |
|
listNamespaces |
Uživatel provádí volání k vypsání všech oborů názvů na zadané úrovni. |
|
listTables |
Uživatel si zobrazí seznam všech tabulek v daném oboru názvů. |
|
loadTableCredentials |
Uživatel načte poskytnuté přihlašovací údaje z katalogu pro tabulku. |
|
loadTable |
Uživatel načte tabulku z katalogu. |
|
loadView |
Uživatel načte zobrazení z katalogu. |
|
namespaceExists |
Uživatel zkontroluje, jestli existuje obor názvů. |
|
renameTable |
Uživatel přejmenuje existující tabulku. |
|
reportMetrics |
Uživatel odešle sestavu metrik. |
|
tableExists |
Uživatel zkontroluje, jestli v daném oboru názvů existuje tabulka. |
|
updateNamespaceProperties |
Uživatel aktualizuje vlastnosti jmenové oblasti. |
|
updateTable |
Uživatel aktualizuje metadata tabulky. |
|
viewExists |
Uživatel zkontroluje, jestli v daném oboru názvů existuje zobrazení. |
|
Události prediktivní optimalizace
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s prediktivní optimalizací.
Tyto události jsou protokolovány pod položkou service_namepredictiveOptimization.
| action_name | Description | parametry žádosti |
|---|---|---|
PutMetrics |
Zaznamenává se, když prediktivní optimalizace aktualizuje tabulkové a pracovní metriky, aby služba mohla inteligentněji plánovat operace optimalizace. |
|
Události přehrání Lakehouse
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přehráváním Lakehouse Replay.
Tyto události jsou protokolovány pod položkou service_namelakehouseReplay.
| action_name | Description | parametry žádosti |
|---|---|---|
replayResult |
Zaznamená se pokaždé, když Lakehouse Replay zaznamená výsledek přehrání úlohy ve stínovém clusteru. |
|
Události DBFS
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s DBFS.
Existují dva typy událostí DBFS: volání rozhraní API a provozní události.
Události rozhraní API DBFS
Tyto události auditu se protokolují pouze při zápisu prostřednictvím rozhraní REST API DBFS.
Tyto události jsou protokolovány pod položkou service_namedbfs.
| action_name | Description | parametry žádosti |
|---|---|---|
addBlock |
Uživatel připojí k datovému proudu blok dat. Používá se ve spojení s dbfs/create k streamování dat do DBFS. |
|
close |
Uživatel zavře datový proud specifikovaný vstupním popisovačem. |
|
create |
Uživatel otevře datový proud pro zápis souboru do DBFS. |
|
delete |
Uživatel odstraní soubor nebo adresář z DBFS. |
|
getStatus |
Uživatel získá informace o souboru nebo adresáři. |
|
mkdirs |
Uživatel vytvoří nový adresář DBFS. |
|
move |
Uživatel přesune soubor z jednoho umístění do jiného umístění v rámci DBFS. |
|
put |
Uživatel nahraje soubor pomocí příspěvku z vícedílného formuláře do DBFS. |
|
read |
Uživatel přečte obsah souboru. |
|
Provozní události DBFS
K těmto událostem auditu dochází ve výpočetní rovině.
Tyto události jsou protokolovány pod položkou service_namedbfs.
| action_name | Description | parametry žádosti |
|---|---|---|
mount |
Uživatel vytvoří přípojný bod v určitém umístění DBFS. |
|
unmount |
Uživatel odstraní přípojný bod v určitém umístění DBFS. |
|
Události souborů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou souborů, které zahrnují interakci se soubory pomocí rozhraní Files API nebo v uživatelském rozhraní svazků.
Tyto události jsou protokolovány pod položkou service_namefilesystem.
| action_name | Description | parametry žádosti |
|---|---|---|
directoriesDelete |
Uživatel odstraní adresář pomocí rozhraní FILES API nebo uživatelského rozhraní svazků. |
|
directoriesGet |
Uživatel vypíše obsah adresáře pomocí rozhraní Files API nebo uživatelského rozhraní svazků. |
|
directoriesHead |
Uživatel získá informace o adresáři pomocí rozhraní FILES API nebo uživatelského rozhraní svazků. |
|
directoriesPut |
Uživatel vytvoří adresář pomocí rozhraní Files API nebo uživatelského rozhraní svazků. |
|
filesDelete |
Uživatel odstraní soubor pomocí rozhraní FILES API nebo uživatelského rozhraní svazků. |
|
filesGet |
Uživatel stáhne soubor pomocí rozhraní Files API nebo uživatelského rozhraní svazků. |
|
filesHead |
Uživatel získá informace o souboru pomocí rozhraní API pro soubory nebo uživatelského rozhraní svazků. |
|
filesPut |
Uživatel nahraje soubor pomocí rozhraní FILES API nebo uživatelského rozhraní svazků. |
|
Události souborů pracovního prostoru
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se soubory pracovních prostorů.
Tyto události jsou protokolovány pod položkou service_nameworkspaceFiles.
| action_name | Description | parametry žádosti |
|---|---|---|
wsfsStreamingRead |
Soubor pracovního prostoru čte uživatel nebo programově jako součást pracovního postupu. |
|
wsfsStreamingWrite |
Soubor pracovního prostoru zapisuje uživatel nebo programově jako součást pracovního postupu. |
|
wsfsImportFile |
Uživatel naimportuje soubor do pracovního prostoru. |
|
Události vyhodnocení agenta
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s vyhodnocením agenta, včetně produkčního monitorování, testovacích datových sad, lidského vyhodnocení a generování syntetických dat hodnocení.
Události monitorování produkce
Tyto události souvisejí s provozním monitorováním, včetně výkonnostních metrik, obnovení metrik a archivace trasování.
Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.
| action_name | Description | parametry žádosti |
|---|---|---|
getChatAssessments |
Uživatel požádá o posouzení LLM na základě odpovědi agenta. |
|
getChatCompletions |
Uživatel požádá LLM o vyhodnocení odpovědi agenta. Například vyvoláním soudce vytvořeného make_judge. | none |
createScheduledScorers |
Uživatel vytvoří skórovače pro experiment. |
|
getScheduledScorers |
Uživatel načte výkonnostní metriky pro experiment. |
|
updateScheduledScorers |
Uživatel aktualizuje hodnotitele experimentu. |
|
deleteScheduledScorers |
Uživatel smaže hodnotící nástroje pro experiment. |
|
runMetricBackfill |
Uživatel spustí pro experiment doplnění metrik. |
|
startTraceArchival |
Uživatel zahájí archivaci trasování pro experiment. |
|
stopTraceArchival |
Uživatel zastaví archivaci tras experimentu. |
|
Události zkušební datové sady
Tyto události souvisejí se zkušebními datovými sadami, včetně operací CRUD pro datové sady a záznamů datových sad, dávkových operací a očekávané správy.
Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.
| action_name | Description | parametry žádosti |
|---|---|---|
createDataset |
Uživatel vytvoří zkušební datovou sadu. |
|
getDataset |
Uživatel načte zkušební datovou sadu. |
|
listDatasets |
Uživatel zobrazí seznam zkušebních datových sad. |
|
updateDataset |
Uživatel aktualizuje zkušební datovou sadu. |
|
deleteDataset |
Uživatel odstraní zkušební datovou sadu. |
|
createDatasetRecord |
Uživatel vytvoří záznam ve zkušební datové sadě. |
|
getDatasetRecord |
Uživatel načte záznam ze zkušební datové sady. |
|
listDatasetRecords |
Uživatel vypíše záznamy v testovací datové sadě. |
|
updateDatasetRecord |
Uživatel aktualizuje záznam ve zkušební datové sadě. |
|
deleteDatasetRecord |
Uživatel odstraní záznam ze zkušební datové sady. |
|
batchCreateDatasetRecords |
Uživatel vytvoří v testovací datové sadě několik záznamů v jedné dávkové operaci. |
|
upsertExpectations |
Uživatel upsertuje očekávání záznamu v datové sadě vyhodnocení. |
|
Události generování syntetických dat
Tyto události souvisejí se syntetickou generováním dat vyhodnocení.
Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.
| action_name | Description | parametry žádosti |
|---|---|---|
generateQuestions |
Uživatel generuje syntetické otázky k vyhodnocení. |
|
generateAnswer |
Uživatel generuje syntetické odpovědi pro vyhodnocení. |
|
Kontrola událostí aplikace
Tyto události souvisejí s kontrolou aplikací pro lidské vyhodnocení, včetně kontroly správy aplikací, relací popisků a správy položek.
Tyto události jsou protokolovány pod položkou service_nameagentEvaluation.
| action_name | Description | parametry žádosti |
|---|---|---|
createReviewApp |
Uživatel vytvoří aplikaci pro recenzi pro lidské vyhodnocení. |
|
getReviewApp |
Uživatel načte aplikaci pro recenze. |
|
listReviewApps |
Uživatel zobrazí seznam hodnotících aplikací. | none |
updateReviewApp |
Uživatel aktualizuje aplikaci pro kontrolu. |
|
createLabelingSession |
Uživatel vytvoří relaci popisování v aplikaci pro kontrolu. |
|
getLabelingSession |
Uživatel načte štítkovací relaci z recenzní aplikace. |
|
listLabelingSessions |
Uživatel vypíše relace popisování v aplikaci pro kontrolu. |
|
updateLabelingSession |
Uživatel aktualizuje relaci označování v aplikaci pro kontrolu. |
|
deleteLabelingSession |
Uživatel odstraní relaci popisování z revizní aplikace. |
|
batchCreateItems |
Uživatel vytvoří v relaci označování více položek v jedné dávkové operaci. |
|
getItem |
Uživatel načte položku ze štítkovacího sezení. |
|
listItems |
Uživatel seznamuje položky v seanci označování. |
|
updateItem |
Uživatel aktualizuje položku v relaci popisování. |
|
batchDeleteItems |
Uživatel odstraní více položek z relace označování v jedné dávkové operaci. |
|
Události nástroje Knowledge Assistant
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou pomocníků pro znalostní bázi, jejich zdroji znalostí a ukázkovými dotazy pomocí sady SDK nebo uživatelského rozhraní Agent Bricks.
Události správy nástroje Knowledge Assistant
Následující události souvisejí s vytvářením, načítáním, aktualizací, výpisem a odstraňováním pomocníků pro znalostní bázi a synchronizací jejich zdrojů znalostí.
Tyto události jsou protokolovány pod položkou service_nameknowledgeAssistant.
| action_name | Description | parametry žádosti |
|---|---|---|
create |
Uživatel vytvoří pomocníka pro znalostní bázi. |
|
get |
Uživatel načte pomocníka pro znalostní bázi. |
|
update |
Uživatel aktualizuje pomocníka pro znalostní bázi. |
|
delete |
Uživatel odstraní pomocníka pro znalosti. |
|
list |
Uživatel zobrazí seznam pomocníků znalostí. | none |
syncKnowledgeSources |
Uživatel spustí synchronizaci zdrojů znalostí pro pomocníka pro znalostní bázi. |
|
Události zdroje znalostí
Následující události souvisejí se zdroji znalostí připojenými ke znalostnímu asistentovi.
Tyto události jsou protokolovány pod položkou service_nameknowledgeAssistant.
| action_name | Description | parametry žádosti |
|---|---|---|
createKnowledgeSource |
Uživatel vytvoří zdroj znalostí pro pomocníka pro znalostní bázi. |
|
getKnowledgeSource |
Uživatel načte zdroj znalostí. |
|
listKnowledgeSources |
Uživatel zobrazí seznam zdrojů znalostí pro pomocníka pro znalostní bázi. |
|
updateKnowledgeSource |
Uživatel aktualizuje zdroj znalostí. |
|
deleteKnowledgeSource |
Uživatel odstraní zdroj znalostí. |
|
Příklady událostí
Následující události souvisejí s ukázkovými dotazy a pokyny používanými k ladění pomocníka pro znalostní bázi.
Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.
| action_name | Description | parametry žádosti |
|---|---|---|
createExample |
Uživatel vytvoří příklad pro pomocníka se znalostmi. |
|
getExample |
Uživatel načte příklad. |
|
listExamples |
Uživatel uvádí příklady pro pomocníka se znalostmi. |
|
updateExample |
Uživatel aktualizuje příklad. |
|
deleteExample |
Uživatel odstraní příklad. |
|
importExamples |
Uživatel naimportuje příklady pro pomocníka se znalostmi z tabulky katalogu Unity. |
|
exportExamples |
Uživatel exportuje příklady pro Pomocníka se znalostmi do tabulky katalogu Unity. |
|
Události agenta správce
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou agentů správce, jejich nástrojů a ukázkových otázek pomocí sady SDK nebo uživatelského rozhraní Agent Bricks.
Události správy agenta supervisora
Následující události souvisejí s vytvářením, načítáním, aktualizací, výpisem a odstraňováním agentů správce.
Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.
| action_name | Description | parametry žádosti |
|---|---|---|
create |
Uživatel vytvoří agenta správce. |
|
get |
Uživatel načte agenta správce. |
|
update |
Uživatel aktualizuje agenta správce. |
|
delete |
Uživatel odstraní agenta správce. |
|
list |
Uživatel zobrazí seznam agentů nadřízeného. | none |
Události nástrojů
Následující události souvisejí s nástroji připojenými k agentovi supervisoru.
Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.
| action_name | Description | parametry žádosti |
|---|---|---|
createTool |
Uživatel přidá nástroj do agenta správce. |
|
getTool |
Uživatel načte nástroj. |
|
listTools |
Uživatel zobrazí seznam nástrojů pro agenta nadřízeného. |
|
updateTool |
Uživatel aktualizuje nástroj. |
|
deleteTool |
Uživatel odstraní nástroj. |
|
Příklady událostí
Následující události souvisejí s ukázkovými dotazy a pokyny použitými k ladění agenta správce.
Tyto události jsou protokolovány pod položkou service_namesupervisorAgent.
| action_name | Description | parametry žádosti |
|---|---|---|
createExample |
Uživatel vytvoří příklad pro agenta nadřízeného. |
|
getExample |
Uživatel načte příklad. |
|
listExamples |
Uživatel uvádí příklady pro agenta supervisora. |
|
updateExample |
Uživatel aktualizuje příklad. |
|
deleteExample |
Uživatel odstraní příklad. |
|
Události experimentu MLflow
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s experimenty MLflow.
Tyto události jsou protokolovány pod položkou service_namemlflowExperiment.
| action_name | Description | parametry žádosti |
|---|---|---|
createMlflowExperiment |
Uživatel vytvoří experiment MLflow. |
|
deleteMlflowExperiment |
Uživatel smaže experiment MLflow. |
|
moveMlflowExperiment |
Uživatel přesouvá experiment MLflow. |
|
restoreMlflowExperiment |
Uživatel obnoví experiment MLflow. |
|
renameMlflowExperimentEvent |
Uživatel přejmenuje experiment MLflow. |
|
Artefakty MLflow s událostmi ACL
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události spojené s artefakty MLflow a ACLs.
Tyto události jsou protokolovány pod položkou service_namemlflowAcledArtifact.
| action_name | Description | parametry žádosti |
|---|---|---|
readArtifact |
Uživatel provádí operaci čtení artefaktu. |
|
writeArtifact |
Uživatel zahájí zápis do artefaktu. |
|
Události registru modelů MLflow
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s registrem modelu pracovního prostoru. Protokoly aktivit pro modely v katalogu Unity najdete v tématu Události katalogu Unity.
Tyto události jsou protokolovány pod položkou service_namemodelRegistry.
| action_name | Description | parametry žádosti |
|---|---|---|
approveTransitionRequest |
Uživatel schválí žádost o přechod fáze verze modelu. |
|
changeRegisteredModelAcl |
Uživatel aktualizuje oprávnění pro registrovaný model. |
|
createComment |
Uživatel publikuje komentář k verzi modelu. |
|
createModelVersion |
Uživatel vytvoří verzi modelu. |
|
createRegisteredModel |
Uživatel vytvoří nový registrovaný model. |
|
createRegistryWebhook |
Uživatel vytvoří webhook pro události registru modelů. |
|
createTransitionRequest |
Uživatel vytvoří požadavek na přechod fáze verze modelu. |
|
deleteComment |
Uživatel odstraní komentář k verzi modelu. |
|
deleteModelVersion |
Uživatel odstraní verzi modelu. |
|
deleteModelVersionTag |
Uživatel odstraní značku verze modelu. |
|
deleteRegisteredModel |
Uživatel odstraní registrovaný model. |
|
deleteRegisteredModelTag |
Uživatel odstraní značku registrovaného modelu. |
|
deleteRegistryWebhook |
Uživatel odstraní webhook v registru modelů. |
|
deleteTransitionRequest |
Uživatel zruší požadavek na přechod fáze verze modelu. |
|
finishCreateModelVersionAsync |
Dokončili jsme asynchronní kopírování modelu. |
|
generateBatchInferenceNotebook |
Poznámkový blok pro batchové inferenční výpočty je automaticky vygenerován. |
|
generateDltInferenceNotebook |
Sešit pro inference v deklarativní pipeline je automaticky generován. |
|
getModelVersionDownloadUri |
Uživatel získá identifikátor URI pro stažení verze modelu. |
|
getModelVersionSignedDownloadUri |
Uživatel získá identifikátor URI pro stažení podepsané verze modelu. |
|
listModelArtifacts |
Uživatel provádí hovor pro vypsání artefaktů modelu. |
|
listRegistryWebhooks |
Uživatel vyvolá zobrazení všech webhooků v rámci registru modelu. |
|
rejectTransitionRequest |
Uživatel odmítne požadavek na přechod fáze verze modelu. |
|
renameRegisteredModel |
Uživatel přejmenuje registrovaný model. |
|
setEmailSubscriptionStatus |
Uživatel aktualizuje stav e-mailového odběru registrovaného modelu. |
|
setModelVersionTag |
Uživatel nastaví značku verze modelu. |
|
setRegisteredModelTag |
Uživatel nastaví značku verze modelu. |
|
setUserLevelEmailSubscriptionStatus |
Uživatel aktualizuje stav e-mailových oznámení pro celý registr. |
|
testRegistryWebhook |
Uživatel testuje webhook modelového registru. |
|
transitionModelVersionStage |
Uživatel získá seznam všech žádostí o přechod open stage pro verzi modelu. |
|
triggerRegistryWebhook |
Webhook v registru modelů je spuštěn událostí. |
|
updateComment |
Uživatel publikuje úpravy do komentáře k verzi modelu. |
|
updateRegistryWebhook |
Uživatel aktualizuje webhook registru modelů. |
|
Nasazení modelu pro události
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s obsluhou modelu.
Tyto události jsou protokolovány pod položkou service_nameserverlessRealTimeInference.
| action_name | Description | parametry žádosti |
|---|---|---|
cancelUpdateServingEndpoint |
Uživatel zruší probíhající aktualizaci koncového bodu obsluhy modelu. |
|
changeInferenceEndpointAcl |
Uživatel aktualizuje oprávnění pro koncový bod odvozování. |
|
createServingEndpoint |
Uživatel vytvoří koncový bod sloužící modelu. |
|
deleteServingEndpoint |
Uživatel maže koncový bod sloužícího modelu. |
|
getQuerySchemaPreview |
Uživatelé volají, aby získali náhled schématu dotazu. |
|
patchInferenceEndpointUsagePolicy |
Uživatel aktualizuje zásady použití obsluhujícího koncového bodu. |
|
putInferenceEndpointAiGateway |
Uživatel aktualizuje konfiguraci brány AI pro obslužný koncový bod, včetně omezení rychlosti, mantinely, tabulek odvozování, náhradních položek a sledování využití. |
|
startServingEndpoint |
Uživatel spustí obslužný koncový bod modelu. |
|
stopServingEndpoint |
Uživatel zastaví koncový bod obsluhy modelu. |
|
updateServingEndpoint |
Uživatel aktualizuje koncový bod obsluhy modelu. |
|
Události Feature Storu
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s úložištěm funkcí Databricks.
Tyto události jsou protokolovány pod položkou service_namefeatureStore.
| action_name | Description | parametry žádosti |
|---|---|---|
addConsumer |
Spotřebitel je přidán do datového úložiště funkcí. |
|
addDataSources |
Zdroj dat se přidá do tabulky funkcí. |
|
addProducer |
Výrobce je přidán do tabulky vlastností. |
|
changeFeatureTableAcl |
Oprávnění jsou upravována v tabulce nastavení. |
|
createFeatureSpec |
Vytvoří se specifikace funkce. |
|
createFeatureTable |
Vytvoří se tabulka funkcí. |
|
createFeatures |
Funkce se vytvářejí v tabulce funkcí. |
|
deleteFeatureTable |
Odstraní se tabulka funkcí. |
|
deleteTags |
Značky jsou odstraněny z tabulky prvků. |
|
generateFeatureSpecYaml |
Vygeneruje se specifikace funkce YAML. |
|
getBrickstoreOnlineTableMetadata |
Uživatel získá metadata online tabulek Brickstore. |
|
getConsumers |
Uživatel provede volání, aby získal zákazníky v tabulce funkcí. |
|
getFeatureStoreWidePermissions |
Uživatel získá oprávnění pro feature store. | none |
getFeatureTable |
Uživatel provede volání k získání tabulek funkcí. |
|
getFeatureTablesById |
Uživatel uskuteční hovor, aby získal ID tabulky funkcí. |
|
getFeatures |
Uživatel uskutečňuje hovor, aby získal funkce. |
|
getModelServingMetadata |
Uživatel provádí volání, aby získal metadata pro modelovací služby. |
|
getOnlineFeatureTables |
Uživatel získá online tabulky funkcí. |
|
getOnlineStore |
Uživatel zavolá, aby získal podrobnosti o online obchodě. |
|
getOnlineStores |
Uživatel získá online obchody. |
|
getTags |
Uživatel provádí volání pro získání značek pro funkční tabulku. |
|
logFeatureStoreClientEvent |
Zaprotokoluje se událost klienta feature store. |
|
publishFeatureTable |
Publikuje se tabulka funkcí. |
|
searchFeatureTables |
Uživatel vyhledá tabulky funkcí. |
|
setTags |
Značky jsou přidány do tabulky vlastností. |
|
updateFeatureTable |
Aktualizuje se tabulka funkcí. |
|
Události připojení přes HTTP v katalogu Unity
Tyto události se protokolují na úrovni pracovního prostoru, když se požadavky přesxiují prostřednictvím připojení HTTP katalogu Unity, například při volání externích funkcí nebo při připojování k externím serverům MCP.
Tyto události jsou protokolovány pod položkou service_nameucHttpConnection.
| action_name | Description | parametry žádosti |
|---|---|---|
ucHttpConnectionProxiedRequest |
Požadavek je přesměrován prostřednictvím HTTP připojení katalogu Unity k externímu koncovému bodu. |
|
Události vyhledávání AI
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s vyhledáváním AI.
Tyto události jsou protokolovány pod položkou service_namevectorSearch.
| action_name | Description | parametry žádosti |
|---|---|---|
createEndpoint |
Uživatel vytvoří koncový bod vyhledávání AI. |
|
deleteEndpoint |
Uživatel odstraní koncový bod vyhledávání AI. |
|
changeEndpointAcl |
Uživatel aktualizuje oprávnění ke koncovému bodu vyhledávání AI. |
|
createVectorIndex |
Uživatel vytvoří index vyhledávání AI. |
|
deleteVectorIndex |
Uživatel odstraní index vyhledávání AI. |
|
changeEndpointAcl |
Uživatel změní seznam řízení přístupu pro koncový bod. |
|
queryVectorIndex |
Uživatel se dotazuje na index vyhledávání AI. |
|
queryVectorIndexNextPage |
Uživatel přečte stránkované výsledky dotazu indexu vyhledávání AI. |
|
scanVectorIndex |
Uživatel prohledá všechna data v indexu vyhledávání AI. |
|
upsertDataVectorIndex |
Uživatel upsertuje data v indexu vyhledávání umělé inteligence přímého přístupu. |
|
deleteDataVectorIndex |
Uživatel odstraní data v indexu vyhledávání AI s přímým přístupem. |
|
queryVectorIndexRouteOptimized |
Uživatel se dotazuje indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí. |
|
queryVectorIndexNextPageRouteOptimized |
Uživatel přečte stránkované výsledky dotazu indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí. |
|
scanVectorIndexRouteOptimized |
Uživatel prohledá všechna data v indexu vyhledávání AI pomocí trasy rozhraní API s nízkou latencí. |
|
upsertDataVectorIndexRouteOptimized |
Uživatel upsertuje data v indexu vyhledávání AI s přímým přístupem pomocí trasy rozhraní API s nízkou latencí. |
|
deleteDataVectorIndexRouteOptimized |
Uživatel odstraní data v indexu vyhledávání AI s přímým přístupem pomocí trasy rozhraní API s nízkou latencí. |
|
Události Databricks SQL
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Databricks SQL.
Note
Pokud spravujete své sklady SQL pomocí starší verze rozhraní API koncových bodů SQL, události auditu SQL Warehouse budou mít různé názvy akcí. Viz protokoly koncových bodů SQL.
Tyto události jsou protokolovány pod položkou service_namedatabrickssql.
| action_name | Description | parametry žádosti |
|---|---|---|
cancelQueryExecution |
Spuštění dotazu se zruší z uživatelského rozhraní editoru SQL. Nezahrnuje zrušení, která pocházejí z uživatelského rozhraní historie dotazů nebo rozhraní SQL Execution API služby Databricks. |
|
changeEndpointAcls |
Správce skladu aktualizuje oprávnění pro SQL Warehouse. |
|
cloneFolderNode |
Uživatel naklonuje složku v prohlížeči pracovního prostoru. |
|
commandFinish |
Pouze v podrobných protokolech auditu. Generuje se, když se příkaz ve službě SQL Warehouse dokončí nebo zruší bez ohledu na původ žádosti o zrušení. |
|
commandSubmit |
Pouze v podrobných protokolech auditu. Generuje se při odeslání příkazu do SQL Warehouse bez ohledu na původ požadavku. |
|
createAlert |
Uživatel vytvoří starší upozornění. |
|
createQuery |
Uživatel vytvoří nový dotaz. |
|
getQuery |
Uživatel otevře dotaz na stránce editoru SQL nebo zavolá API pro získání dotazu Databricks SQL. Vygeneruje se pouze při použití starší verze editoru SQL nebo rozhraní SQL REST API Databricks. |
|
createQueryDraft |
Uživatel vytvoří koncept dotazu. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
createQuerySnippet |
Uživatel vytvoří fragment dotazu. |
|
createVisualization |
Uživatel vygeneruje vizualizaci pomocí editoru SQL. V poznámkových blocích, které využívají SQL Warehouse, vyloučí výchozí tabulky výsledků a vizualizace. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
createWarehouse |
Uživatel s oprávněním k vytvoření clusteru vytvoří SQL Warehouse. |
|
deleteAlert |
Uživatel odstraní starší upozornění prostřednictvím rozhraní API. Vyloučí odstranění z uživatelského rozhraní prohlížeče souborů nebo ze staršího rozhraní upozornění. |
|
deleteNotificationDestination |
Správce pracovního prostoru odstraní cíl pro oznámení. |
|
deleteWarehouse |
Správce skladu odstraní SQL Warehouse. |
|
deleteQuery |
Uživatel odstraní dotaz z rozhraní dotazu nebo prostřednictvím rozhraní API. Vyloučí odstranění prostřednictvím uživatelského rozhraní prohlížeče souborů. |
|
deleteQueryDraft |
Uživatel odstranil koncept dotazu. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
deleteQuerySnippet |
Uživatel odstraní fragment dotazu. |
|
deleteVisualization |
Uživatel odstraní vizualizaci z dotazu v editoru SQL. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
downloadQueryResult |
Uživatel stáhne výsledek dotazu z editoru SQL. Vyloučí stahování z řídicích panelů. |
|
editWarehouse |
Správce skladu provádí úpravy ve službě SQL Warehouse. |
|
executeAdhocQuery |
Vygenerováno jedním z následujících způsobů:
|
|
executeSavedQuery |
Uživatel spustí uložený dotaz. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
favoriteQuery |
Uživatel si dotaz oblíbí. |
|
forkQuery |
Uživatel naklonuje dotaz. |
|
getAlert |
Uživatel otevře stránku s podrobnostmi starší verze upozornění nebo zavolá starší verzi rozhraní API pro získání upozornění. |
|
getHistoryQueriesByLookupKeys |
Uživatel získá podrobnosti o jednom nebo více spuštěních dotazů pomocí vyhledávacích klíčů. |
|
getHistoryQuery |
Uživatel získá podrobnosti o spuštění dotazu pomocí uživatelského rozhraní. |
|
listHistoryQueries |
Uživatel otevře stránku historie dotazů nebo zavolá rozhraní API Seznam dotazů. |
|
moveAlertToTrash |
Uživatel přesune starší upozornění do koše pomocí rozhraní API. Vyloučí odstranění z uživatelského rozhraní prohlížeče souborů nebo ze staršího rozhraní upozornění. |
|
moveQueryToTrash |
Uživatel přesune dotaz do koše. |
|
restoreAlert |
Uživatel obnoví zastaralé upozornění z koše. |
|
restoreQuery |
Uživatel obnoví dotaz z koše. |
|
setWarehouseConfig |
Správce pracovního prostoru aktualizuje nastavení SQL Warehouse pracovního prostoru, včetně parametrů konfigurace a vlastností přístupu k datům. |
|
startWarehouse |
Spustí se SQL Warehouse. |
|
stopWarehouse |
Správce skladu zastaví SQL sklad. Vylučuje automaticky zastavené sklady. |
|
transferObjectOwnership |
Správce pracovního prostoru přenese vlastnictví řídicího panelu, dotazu nebo starší výstrahy aktivnímu uživateli prostřednictvím rozhraní API pro převod vlastnictví objektu. Přenos vlastnictví provedený prostřednictvím uživatelského rozhraní nebo rozhraní API pro aktualizaci se touto událostí protokolu auditu nezachytí. |
|
unfavoriteQuery |
Uživatel odebere dotaz ze svých oblíbených položek. |
|
updateAlert |
Uživatel aktualizuje starší výstrahu.
ownerUserName je naplněna, pokud se pomocí rozhraní API přenese vlastnictví starší verze upozornění. |
|
updateNotificationDestination |
Správce pracovního prostoru pozmění nastavení oznámení. |
|
updateFolderNode |
Uživatel aktualizuje uzel složky v prohlížeči pracovního prostoru. |
|
updateOrganizationSetting |
Správce pracovního prostoru aktualizuje nastavení SQL pracovního prostoru. |
|
updateQuery |
Uživatel provede aktualizaci dotazu.
ownerUserName je naplněna, pokud se vlastnictví dotazu převádí pomocí rozhraní API. |
|
updateQueryDraft |
Uživatel provede aktualizaci konceptu dotazu. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
updateQuerySnippet |
Uživatel provede aktualizaci fragmentu dotazu. |
|
updateVisualization |
Uživatel aktualizuje vizualizaci z editoru SQL. Vygeneruje se pouze při použití starší verze editoru SQL. |
|
Události poznámkového bloku
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s notebooky.
Tyto události jsou protokolovány pod položkou service_namenotebook.
| action_name | Description | parametry žádosti |
|---|---|---|
attachNotebook |
Poznámkový blok je připojený ke clusteru. Vygeneruje se také při připojení nového editoru SQL ke službě SQL Warehouse. |
|
cloneNotebook |
Uživatel naklonuje poznámkový blok. |
|
createFolder |
Automaticky se vytvoří složka systému uživatele (například domovská složka nebo složka koše). |
|
createNotebook |
Vytvoří se poznámkový blok. |
|
deleteFolder |
Složka poznámkového bloku se odstraní. |
|
deleteNotebook |
Poznámkový blok se odstraní. |
|
deleteRepo |
Odstraní se úložiště. |
|
detachNotebook |
Poznámkový blok je oddělen od clusteru. Vygeneruje se také při odpojení nového editoru SQL ze služby SQL Warehouse. |
|
downloadLargeResults |
Uživatel stáhne příliš velké výsledky dotazu, aby se zobrazily v poznámkovém bloku. Vygeneruje se také při použití nového editoru SQL ke stažení výsledků dotazu. |
|
downloadPreviewResults |
Uživatel stáhne výsledky dotazu z poznámkového bloku nebo nového editoru SQL. Také se vygeneruje, když uživatel zobrazí předchozí výsledek v historii provádění. Pokud je protokol ze zobrazení, fileType je nastaven na jsonhodnotu . |
|
importNotebook |
Uživatel importuje poznámkový blok. |
|
modifyNotebook |
Notebook byl upraven. |
|
moveFolder |
Složka poznámkového bloku se přesune z jednoho umístění do jiného. |
|
moveNotebook |
Poznámkový blok se přesune z jednoho umístění do jiného. |
|
openNotebook |
Uživatel otevře poznámkový blok pomocí uživatelského rozhraní. |
|
renameFolder |
Složka poznámkového bloku se přejmenuje. |
|
renameNotebook |
Notebook se přejmenuje. |
|
restoreFolder |
Odstraněná složka se obnoví. |
|
restoreNotebook |
Odstraněný poznámkový blok se obnoví. |
|
restoreRepo |
Odstraněné úložiště se obnoví. |
|
runCommand |
K dispozici, když jsou povolené podrobné protokoly auditu . Vygenerováno po spuštění příkazu Databricks v poznámkovém bloku nebo novém editoru SQL. Příkaz odpovídá buňce v poznámkovém bloku nebo textu dotazu v novém editoru SQL.executionTime se měří v sekundách. |
|
submitCommand |
Vygenerováno při odeslání příkazu ke spuštění v poznámkovém bloku nebo novém editoru SQL. Příkaz odpovídá buňce v poznámkovém bloku nebo textu dotazu v novém editoru SQL. |
|
takeNotebookSnapshot |
Snímky poznámkových bloků se pořídí při spuštění služby úloh nebo MLflow. |
|
Události složky Git
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se složkami Git Databricks. Viz také gitCredentials.
Tyto události jsou protokolovány pod položkou service_namerepos.
| action_name | Description | parametry žádosti |
|---|---|---|
checkoutBranch |
Uživatel zkontroluje větev v úložišti. |
|
commitAndPush |
Uživatel potvrdí a odešle do úložiště. |
|
createRepo |
Uživatel vytvoří úložiště v pracovním prostoru. |
|
deleteRepo |
Uživatel odstraní úložiště. |
|
discard |
Uživatel zahodí commit v úložišti. |
|
getRepo |
Uživatel zavolá, aby získal informace o jednom úložišti. |
|
listRepos |
Uživatel zavolá, aby získal všechna úložiště, na kterých má oprávnění Spravovat. |
|
pull |
Uživatel stáhne nejnovější potvrzení z úložiště. |
|
updateRepo |
Uživatel aktualizuje úložiště na jinou větev nebo značku, nebo na nejnovější commit ve stejné větvi. |
|
Události Gitu týkající se přihlašovacích údajů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přihlašovacími údaji Gitu pro složky Databricks Git.
Tyto události jsou protokolovány pod položkou service_namegitCredentials.
| action_name | Description | parametry žádosti |
|---|---|---|
createGitCredential |
Uživatel vytvoří přihlašovací údaje Gitu. |
|
deleteGitCredential |
Uživatel odstraní přihlašovací údaje Gitu. |
|
getGitCredential |
Uživatel získá přihlašovací údaje Gitu. |
|
linkGitProvider |
Uživatel připojí poskytovatele Gitu. |
|
listGitCredentials |
Uživatel zobrazí seznam všech přihlašovacích údajů Gitu. |
|
updateGitCredential |
Uživatel aktualizuje přihlašovací údaje Gitu. |
|
Události globálních inicializačních skriptů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s globálními inicializačními skripty.
Tyto události jsou protokolovány pod položkou service_nameglobalInitScripts.
| action_name | Description | parametry žádosti |
|---|---|---|
batch-reorder |
Správce pracovního prostoru změní pořadí globálních inicializačních skriptů. |
|
create |
Správce pracovního prostoru vytvoří globální inicializační skript. |
|
update |
Správce pracovního prostoru aktualizuje globální inicializační skript. |
|
delete |
Správce pracovního prostoru odstraní globální inicializační skript. |
|
Události služby vzdálené historie
Note
Služba Vzdálená historie souvisí se starší funkcí správy verzí Git poznámkového bloku. Události související s Gitem ve složkách Git Databricks najdete v tématu Události přihlašovacích údajů Gitu.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přidáním a odebráním přihlašovacích údajů GitHub.
Tyto události jsou protokolovány pod položkou service_nameRemoteHistoryService.
| action_name | Description | parametry žádosti |
|---|---|---|
addUserGitHubCredentials |
Uživatel přidá přihlašovací údaje GitHubu. | none |
deleteUserGitHubCredentials |
Uživatel odebere přihlašovací údaje GitHubu. | none |
updateUserGitHubCredentials |
Uživatel aktualizuje přihlašovací údaje GitHubu. | none |
Události pracovního prostoru
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se správou pracovního prostoru.
Tyto události jsou protokolovány pod položkou service_nameworkspace.
| action_name | Description | parametry žádosti |
|---|---|---|
addPermissionAssignment |
Správce účtu přidá principála do pracovního prostoru. |
|
changeWorkspaceAcl |
Oprávnění k pracovnímu prostoru se změní. |
|
createWorkspaceNode |
Uživatel vytvoří uzel pracovního prostoru, například složku, úložiště nebo řídicí panel. |
|
deletePermissionAssignment |
Správce pracovního prostoru odebere uživatele z pracovního prostoru. |
|
deleteSetting |
Nastavení se odstraní z pracovního prostoru. |
|
fileCreate |
Uživatel vytvoří soubor v pracovním prostoru. |
|
fileDelete |
Uživatel odstraní soubor v pracovním prostoru. |
|
fileEditorOpenEvent |
Uživatel otevře editor souborů. |
|
getPermissionAssignment |
Správce účtu obdrží přehled přiřazení oprávnění v pracovním prostoru. |
|
getRoleAssignment |
Uživatel získá role uživatele pracovního prostoru. |
|
mintOAuthAuthorizationCode |
Zaznamenává se, když je interní autorizační kód OAuth vygenerován na úrovni pracovního prostoru. |
|
mintOAuthToken |
OAuth token je vytvořen pro pracovní prostor. |
|
moveWorkspaceNode |
Správce pracovního prostoru přesune uzel pracovního prostoru. |
|
purgeWorkspaceNodes |
Správce pracovního prostoru vyprázdní uzly pracovního prostoru. |
|
reattachHomeFolder |
Existující domovská složka se znovu připojí pro uživatele, který se znovu přidá do pracovního prostoru. |
|
renameWorkspaceNode |
Správce pracovního prostoru přejmenuje uzly pracovního prostoru. |
|
unmarkHomeFolder |
Při odebrání uživatele z pracovního prostoru se odeberou speciální atributy domovské složky. |
|
updateRoleAssignment |
Správce pracovního prostoru aktualizuje roli uživatele pracovního prostoru. |
|
updatePermissionAssignment |
Správce pracovního prostoru přidá do pracovního prostoru hlavní roli. |
|
setSetting |
Správce pracovního prostoru nakonfiguruje nastavení pracovního prostoru. |
|
workspaceConfEdit |
Správce pracovního prostoru aktualizuje nastavení, například povolí podrobné protokoly auditu. |
|
workspaceExport |
Uživatel exportuje poznámkový blok z pracovního prostoru. |
|
workspaceInHouseOAuthClientAuthentication |
Autentizace klienta OAuth probíhá ve službě pracovního prostoru. |
|
Tajné události
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s tajnými kódy.
Tyto události jsou protokolovány pod položkou service_namesecrets.
| action_name | Description | parametry žádosti |
|---|---|---|
createScope |
Uživatel vytvoří tajný obor. |
|
deleteAcl |
Uživatel odstraní ACL pro tajný rozsah. |
|
deleteScope |
Uživatel odstraní tajný rozsah. |
|
deleteSecret |
Uživatel odstraní tajný údaj z oblasti. |
|
getAcl |
Uživatel získá ACL pro tajný prostor. |
|
getSecret |
Uživatel získá tajný údaj z rozsahu. |
|
listAcls |
Uživatel požaduje seznam ACL pro tajnou oblast. |
|
listScopes |
Uživatel volá obory tajných kódů seznamu. | none |
listSecrets |
Uživatel provede požadavek na seznam tajemství v rámci oboru. |
|
putAcl |
Uživatel mění ACL pro tajný rozsah. |
|
putSecret |
Uživatel přidá nebo upraví tajemství v rámci rozsahu. |
|
Události SSH
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s přístupem SSH.
Tyto události jsou protokolovány pod položkou service_namessh.
| action_name | Description | parametry žádosti |
|---|---|---|
login |
Přihlášení agenta SSH k ovladači Sparku |
|
logout |
Odhlasování agenta SSH z ovladače Sparku |
|
Události webového terminálu
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s funkcí webového terminálu .
Tyto události jsou protokolovány pod položkou service_namewebTerminal.
| action_name | Description | parametry žádosti |
|---|---|---|
startSession |
Uživatel zahajuje relaci webového terminálu. |
|
closeSession |
Uživatel zavře relaci webového terminálu. |
|
Události aplikací Databricks
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s Databricks Apps.
Tyto události jsou protokolovány pod položkou service_nameapps.
| action_name | Description | parametry žádosti |
|---|---|---|
createApp |
Uživatel vytvoří vlastní aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
installTemplateApp |
Uživatel nainstaluje šablonovou aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
updateApp |
Uživatel aktualizuje aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
startApp |
Uživatel spustí výpočetní prostředky aplikace pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
stopApp |
Uživatel zastaví výpočet v aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
deployApp |
Uživatel nasadí aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
deleteApp |
Uživatel odstraní aplikaci pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
changeAppsAcl |
Uživatel aktualizuje přístup aplikace pomocí uživatelského rozhraní aplikace nebo rozhraní API. |
|
Spotřebitelské události na trhu
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s akcemi příjemců na Webu Databricks Marketplace.
Tyto události jsou protokolovány pod položkou service_namemarketplaceConsumer.
| action_name | Description | parametry žádosti |
|---|---|---|
getDataProduct |
Uživatel získá přístup k datovému produktu přes Databricks Marketplace. |
|
requestDataProduct |
Uživatel požádá o přístup k datovému produktu, který vyžaduje schválení poskytovatele. |
|
Události poskytovatele Marketplace
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s akcemi poskytovatele v Databricks Marketplace.
Tyto události jsou protokolovány pod položkou service_namemarketplaceProvider.
| action_name | Description | parametry žádosti |
|---|---|---|
createListing |
Správce metastoru vytvoří výpis ve svém profilu poskytovatele. |
|
updateListing |
Správce metastoru provede aktualizaci výpisu v profilu poskytovatele. |
|
deleteListing |
Správce metastoru odstraní záznam ve svém profilu poskytovatele. |
|
updateConsumerRequestStatus |
Správci metastoru schválí nebo odepře žádost o datový produkt. |
|
createProviderProfile |
Správce metastoru vytvoří profil poskytovatele. |
|
updateProviderProfile |
Správce metastoru provede aktualizaci profilu poskytovatele. |
|
deleteProviderProfile |
Správce metastoru smaže svůj profil poskytovatele. |
|
uploadFile |
Poskytovatel nahraje soubor do svého profilu zprostředkovatele. |
|
deleteFile |
Zprostředkovatel odstraní soubor ze svého profilu zprostředkovatele. |
|
Události webhooku
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s cíli oznámení.
Tyto události jsou protokolovány pod položkou service_namewebhookNotifications.
| action_name | Description | parametry žádosti |
|---|---|---|
createWebhook |
Správce vytvoří nový cíl oznámení. |
|
deleteWebhook |
Správce odstraní určení oznámení. |
|
getWebhook |
Uživatel zobrazí informace o cíli oznámení pomocí uživatelského rozhraní nebo rozhraní API. |
|
notifyWebhook |
Webhook se aktivuje a odešle datovou část oznámení na cílovou adresu URL. |
|
testWebhook |
Testovací datová část se odešle na adresu URL webhooku, která ověří konfiguraci a zajistí, že může úspěšně přijímat oznámení. |
|
updateWebhook |
Správce aktualizuje cíl oznámení. |
|
Události Služby Partner Connect
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s partnerským připojením.
Tyto události jsou protokolovány pod položkou service_namepartnerHub.
| action_name | Description | parametry žádosti |
|---|---|---|
createOrReusePartnerConnection |
Správce pracovního prostoru nastaví připojení k partnerskému řešení. |
|
deletePartnerConnection |
Správce pracovního prostoru odstraní připojení partnera. |
|
downloadPartnerConnectionFile |
Správce pracovního prostoru stáhne soubor připojení partnera. |
|
setupResourcesForPartnerConnection |
Správce pracovního prostoru nastaví prostředky pro partnerské připojení. |
|
Události přístupu k pracovnímu prostoru Databricks
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související se vzdáleným přístupem k pracovnímu prostoru pracovníky Databricks. Další informace najdete v tématu přístup k Workspace pro personál Azure Databricks.
Tyto události jsou protokolovány pod položkou service_namegenie. Název genie služby je starší identifikátor a nesouvisí se genieChat službami nebo aibiGenie službami.
| action_name | Description | parametry žádosti |
|---|---|---|
databricksAccess |
Pracovníci Databricks mají oprávnění pro přístup k zákaznickému prostředí. |
|
Služby na úrovni účtu
Následující služby protokoluje události auditu na úrovni účtu.
Události řízení přístupu k účtu
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni účtu a vztahují se k rozhraní Account Access Control API (Public Preview) .
Tyto události jsou protokolovány pod položkou service_nameaccountsAccessControl.
| action_name | Description | parametry žádosti |
|---|---|---|
updateRuleSet |
Uživatel aktualizuje sadu pravidel pomocí rozhraní API pro řízení přístupu k účtu. |
|
Události politik federace
Tyto události se protokolují na úrovni účtu a vztahují se k zásadám federace.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
createFederationPolicy |
Správce účtu vytvoří zásady federace účtu nebo instančního objektu. |
|
deleteFederationPolicy |
Správce účtu odstraní zásady federace účtu nebo instančního objektu. |
|
updateFederationPolicy |
Správce účtu aktualizuje zásady federace účtu nebo instančního objektu. |
|
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni účtu. Tato služba zahrnuje události související se správou na úrovni účtu.
Události ověřování na úrovni účtu
Tyto události souvisejí s ověřováním konzoly účtu.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Ověřuje se klient OAuth. |
|
accountLoginCodeAuthentication |
Přihlašovací kód účtu uživatele se ověřuje. |
|
accountlessToAccountLoginAuthentication |
Uživatel se přihlásí prostřednictvím toku upgradu bez účtu na účet. |
|
deletePasskeyCredential |
Uživatel odstraní přihlašovací údaje klíče. |
|
deleteTotpCredential |
Uživatel odstraní instalační klíč ověřovací aplikace TOTP. | |
login |
Uživatel se přihlásí do konzoly účtu. |
|
logout |
Uživatel se odhlásí z konzoly účtu. |
|
mfaLogin |
Uživatel se přihlásí ke konzole účtu pomocí vícefaktorového ověřování. |
|
mintOAuthAuthorizationCode |
Zaznamenává se, když je autorizační kód OAuth vložený na úrovni účtu. |
|
mintOAuthToken |
Instančnímu objektu se vydá token OAuth na úrovni účtu. |
|
multiFactorAuthenticationLogin |
Uživatel se přihlásí ke konzole účtu pomocí vícefaktorového ověřování. |
|
multiFactorAuthenticationUpdateUserAuthPolicy |
Aktualizuje se zásada vícefaktorového ověřování uživatele. |
|
oidcBrowserLogin |
Uživatel se přihlásí ke svému účtu pomocí pracovního postupu prohlížeče OpenID Connect. |
|
oidcTokenAuthorization |
Token OIDC se ověřuje pro přihlášení správce účtu. |
|
registerPasskeyCredential |
Uživatel zaregistruje přihlašovací údaje klíče pro vícefaktorové ověřování. | |
registerTotpCredential |
Uživatel zaregistruje přihlašovací údaje ověřovací aplikace TOTP pro vícefaktorové ověřování. | |
skipRegistration |
Uživatel přeskočí registraci vícefaktorového ověřování. | |
tokenLogin |
Uživatel se přihlásí k Databricks pomocí tokenu. |
|
Události správy uživatelů a skupin na úrovni účtu
Tyto události souvisejí se správou uživatelů a skupin na úrovni účtu.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
activateUser |
Po deaktivaci se uživatel znovu aktivuje. Viz Deaktivovat uživatele v účtu. |
|
add |
Uživatel se přidá do Azure Databricks účtu. |
|
addPrincipalToGroup |
Uživatel se přidá do skupiny na úrovni účtu. |
|
addPrincipalsToGroup |
Pomocí SCIM provisioning se uživatelé přidávají do skupiny na úrovni účtu. |
|
createGroup |
Vytvoří se skupina na úrovni účtu. |
|
deactivateUser |
Uživatel se deaktivuje. Viz Deaktivovat uživatele v účtu. |
|
delete |
Uživatel se odstraní z účtu Azure Databricks. |
|
removeAccountAdmin |
Správce účtu odebere oprávnění správce účtu jinému uživateli. |
|
removeGroup |
Skupina se odebere z účtu. |
|
removePrincipalFromGroup |
Uživatel se odebere ze skupiny na úrovni účtu. |
|
removePrincipalsFromGroup |
Uživatelé jsou odebráni ze skupiny na úrovni účtů pomocí zřizování SCIM. |
|
setAccountAdmin |
Správce účtu přiřadí roli správce účtu jinému uživateli. |
|
updateGroup |
Správce účtu aktualizuje skupinu na úrovni účtu. |
|
updateUser |
Správce účtu aktualizuje uživatelský účet. |
|
usernameDomainDenied |
Pokus o registraci uživatele je odepřen, protože e-mailová doména není povolená. |
|
validateEmail |
Když uživatel po vytvoření účtu ověří svůj e-mail. |
|
Události tokenu a nastavení na úrovni účtu
Tyto události souvisejí se správou tokenů a nastavením účtu.
Tyto události jsou protokolovány pod položkou service_nameaccounts.
| action_name | Description | parametry žádosti |
|---|---|---|
accountIpAclsValidationFailed |
Ověření oprávnění IP se nezdaří. Vrátí statusCode 403. |
|
deleteSetting |
Správce účtu odebere nastavení z účtu Azure Databricks. |
|
garbageCollectDbToken |
Uživatel spustí příkaz pro odstranění zastaralých tokenů. |
|
generateDbToken |
Uživatel vygeneruje token z uživatelských nastavení nebo když služba token vygeneruje. |
|
setSetting |
Správce účtu aktualizuje nastavení na úrovni účtu. |
|
Události přihlašovacích údajů služebního principálu
Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s přihlašovacími údaji služby.
Tyto události jsou protokolovány pod položkou service_nameservicePrincipalCredentials.
| action_name | Description | parametry žádosti |
|---|---|---|
create |
Správce účtu vygeneruje tajný kód OAuth pro instanční objekt. |
|
list |
Správce účtu zobrazí seznam všech tajných kódů OAuth v rámci instančního objektu. |
|
delete |
Správce účtu odstraní tajný klíč OAuth aplikačního objektu. |
|
Události zřizování účtů
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s konfiguracemi cloudu, které provádějí správci účtů v konzole účtu.
Události konfigurace sítě
Tyto události souvisejí s konfigurací sítě, včetně připojení k síti a zásad sítě.
Tyto události jsou protokolovány pod položkou service_nameaccountsManager.
| action_name | Description | parametry žádosti |
|---|---|---|
createNetworkConnectivityConfig |
Správce účtu vytvořil konfiguraci připojení k síti. |
|
getNetworkConnectivityConfig |
Správce účtu požádá o podrobnosti o konfiguraci připojení k síti. |
|
listNetworkConnectivityConfigs |
Správce účtu zobrazí seznam všech konfigurací připojení k síti v účtu. |
|
deleteNetworkConnectivityConfig |
Správce účtu odstranil konfiguraci připojení k síti. |
|
createNetworkConnectivityConfigPrivateEndpointRule |
Správce účtu vytvořil pravidlo privátního koncového bodu. |
|
getNetworkConnectivityConfigPrivateEndpointRule |
Správce účtu požádá o podrobnosti o pravidlu privátního koncového bodu. |
|
listNetworkConnectivityConfigPrivateEndpointRules |
Správce účtu vypíše všechna pravidla privátního koncového bodu v konfiguraci připojení k síti. |
|
deleteNetworkConnectivityConfigPrivateEndpointRule |
Správce účtu odstranil pravidlo privátního koncového bodu. |
|
updateNetworkConnectivityConfigPrivateEndpointRule |
Správce účtu aktualizoval pravidlo privátního koncového bodu. |
|
createEndpoint |
Správce účtu vytvořil příchozí koncový bod PrivateLink pro služby náročné na výkon. |
|
getEndpoint |
Správce účtu načetl podrobnosti o příchozím koncovém bodu PrivateLink pro výkonnostně náročné služby. |
|
listEndpoints |
Správce účtu vypsal všechny vstupní koncové body PrivateLink pro služby náročné na výkon v účtu. |
|
deleteEndpoint |
Administrátor účtu odstranil příchozí koncový bod PrivateLink pro vysoce výkonné služby. |
|
createNetworkPolicy |
Správce účtu vytvořil síťovou zásadu. |
|
getNetworkPolicy |
Správce účtu požádá o podrobnosti o zásadách sítě. |
|
listNetworkPolicies |
Správce účtu zobrazí seznam všech zásad sítě v účtu. |
|
updateNetworkPolicy |
Správce účtu aktualizoval zásady sítě. |
|
deleteNetworkPolicy |
Správce účtu odstranil zásady sítě. |
|
getWorkspaceNetworkOption |
Správce účtu požádá o podrobnosti o zásadách sítě pracovního prostoru. |
|
updateWorkspaceNetworkOption |
Správce účtu aktualizoval zásady sítě pracovního prostoru. |
|
Fakturovatelné události využití
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni účtu. Tato služba zahrnuje události související s fakturovatelným přístupem k využití v konzole účtu.
Tyto události jsou protokolovány pod položkou service_nameaccountBillableUsage.
| action_name | Description | parametry žádosti |
|---|---|---|
getAggregatedUsage |
Uživatel si pomocí funkce grafu využití zobrazil agregované fakturovatelné využití (využití za den) pro účet. |
|
getDetailedUsage |
Uživatel získal přístup k podrobnému účtovatelnému využití pro každý cluster účtu prostřednictvím funkce pro stažení využití. |
|
Rozpočtové události
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Tyto události se protokolují na úrovni účtu a souvisejí s rozpočty.
Tyto události jsou protokolovány pod položkou service_namebudgets.
| action_name | Description | parametry žádosti |
|---|---|---|
createBudget |
Správce účtu vytvoří rozpočet. |
|
updateBudget |
Správce účtu aktualizuje existující rozpočet. |
|
deleteBudget |
Správce účtu odstraní rozpočet. |
|
Události zásad použití bez serveru
Tyto události se protokolují na úrovni účtu a vztahují se k zásadám použití bez serveru. Viz Použití atributů se zásadami použití bez serveru.
Tyto události jsou protokolovány pod položkou service_namebudgetPolicyCentral.
| action_name | Description | parametry žádosti |
|---|---|---|
createBudgetPolicy |
Správce pracovního prostoru nebo správce fakturace vytvoří zásady využití bez serveru. Nový policy_id je zapsán ve sloupci response. |
|
updateBudgetPolicy |
Správce pracovního prostoru, správce fakturace nebo správce zásad aktualizuje zásady použití bez serveru. |
|
deleteBudgetPolicy |
Správce pracovního prostoru, správce fakturace nebo správce zásad odstraní zásady použití bez serveru. |
|
Označení událostí zásad
Tyto události se protokolují na úrovni účtu a souvisejí s řídicími značkami.
Tyto události jsou protokolovány pod položkou service_nametagging.
| action_name | Description | parametry žádosti |
|---|---|---|
createTagPolicy |
Vytvoří se zásada značek. |
|
deleteTagPolicy |
Odstraní se zásada značek. |
|
getTagPolicy |
Uživatel požaduje podrobnosti o zásadách značek. |
|
listTagPolicies |
Uživatel požádá o seznam zásad značek. | |
updateTagPolicy |
Zásady značek se aktualizují. |
|
Spravované události zotavení po havárii
Tyto události se protokolují na úrovni účtu a souvisejí se spravovaným zotavením po havárii, včetně skupin převzetí služeb při selhání a stabilních adres URL.
Tyto události jsou protokolovány pod položkou service_namedisasterRecovery.
| action_name | Description | parametry žádosti |
|---|---|---|
createFailoverGroup |
Správce účtu vytvoří skupinu převzetí služeb při selhání. |
|
getFailoverGroup |
Správce účtu požádá o podrobnosti skupiny převzetí služeb při selhání. |
|
listFailoverGroups |
Správce účtu zobrazí seznam skupin převzetí služeb při selhání v účtu. |
|
updateFailoverGroup |
Správce účtu aktualizuje skupinu převzetí služeb při selhání. |
|
deleteFailoverGroup |
Správce účtu odstraní skupinu převzetí služeb při selhání. |
|
failoverFailoverGroup |
Správce účtu aktivuje převzetí služeb při selhání pro skupinu převzetí služeb při selhání. |
|
createStableUrl |
Správce účtu vytvoří stabilní adresu URL. |
|
getStableUrl |
Správce účtu požádá o podrobnosti stabilní adresy URL. |
|
listStableUrls |
Správce účtu zobrazí seznam stabilních adres URL v účtu. |
|
deleteStableUrl |
Správce účtu odstraní stabilní adresu URL. |
|
Události Unity Catalog
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Následující diagnostické události souvisejí s katalogem Unity. Události OpenSharing se také protokolují v rámci unityCatalog služby. Informace o událostech OpenSharing naleznete v tématu Události OpenSharing. Události katalogu Unity se protokolují na úrovni účtu, takže workspace_id se zaznamenávají jako 0. ID původního pracovního prostoru je součástí request_params.workspace_id.
Tyto události jsou protokolovány pod položkou service_nameunityCatalog.
| action_name | Description | parametry žádosti |
|---|---|---|
createMetastore |
Správce účtu vytvoří úložiště metadat. |
|
getMetastore |
Správce účtu požádá o ID úložiště metadat. |
|
getMetastoreSummary |
Správce účtu žádá o podrobnosti o metastoru. |
|
listMetastores |
Správce účtu požádá o seznam všech metastorů v účtu. |
|
updateMetastore |
Správce účtu provede aktualizaci metastoru. |
|
deleteMetastore |
Správce účtu odstraní úložiště metadat. |
|
updateMetastoreAssignment |
Správce účtu provede aktualizaci přiřazení pracovního prostoru metastoru. |
|
createExternalLocation |
Správce účtu vytvoří externí umístění. |
|
getExternalLocation |
Správce účtu požádá o podrobnosti o externím umístění. |
|
listExternalLocations |
Správce účtu žádá o seznam všech externích umístění v účtu. |
|
updateExternalLocation |
Správce účtu aktualizuje externí umístění. |
|
deleteExternalLocation |
Správce účtu odstraní externí umístění. |
|
createCatalog |
Uživatel vytvoří katalog. |
|
deleteCatalog |
Uživatel odstraní katalog. |
|
getCatalog |
Uživatel požaduje podrobnosti o katalogu. |
|
updateCatalog |
Uživatel aktualizuje katalog. |
|
listCatalogs |
Uživatel provádí volání pro výpis všech katalogů v metastore. |
|
createSchema |
Uživatel vytvoří schéma. |
|
deleteSchema |
Uživatel odstraní schéma. |
|
getSchema |
Uživatel požaduje podrobnosti o schématu. |
|
listSchemas |
Uživatel požádá o seznam všech schémat v katalogu. |
|
updateSchema |
Uživatel aktualizuje schéma. |
|
createStagingTable |
|
|
createTable |
Uživatel vytvoří tabulku. Parametry požadavku se liší v závislosti na typu vytvořené tabulky. |
|
deleteTable |
Uživatel odstraní tabulku. |
|
getTable |
Uživatel požaduje podrobnosti o tabulce. |
|
privilegedGetTable |
|
|
listTables |
Uživatel používá příkaz pro vypsání všech tabulek ve schématu. |
|
listTableSummaries |
Uživatel získá pole souhrnů pro tabulky v rámci schématu a katalogu v metastore. |
|
updateTables |
Uživatel provede aktualizaci tabulky. Zobrazené parametry požadavku se liší v závislosti na typu provedených aktualizací tabulky. |
|
createStorageCredential |
Správce účtu vytvoří přihlašovací údaje úložiště. Na základě přihlašovacích údajů poskytovatele cloudu se může zobrazit další parametr požadavku. |
|
listStorageCredentials |
Správce účtu vyvolá operaci pro zobrazení všech údajů k úložišti v účtu. |
|
getStorageCredential |
Správce účtu požádá o podrobnosti o přihlašovacích údajích úložiště. |
|
updateStorageCredential |
Správce účtu provede aktualizaci přihlašovacích údajů úložiště. |
|
deleteStorageCredential |
Správce účtu odstraní přihlašovací údaje úložiště. |
|
generateTemporaryTableCredential |
Zaznamenáno při každém udělení dočasných přihlašovacích údajů pro tabulku. Tuto událost můžete použít k určení, kdo se na co a kdy dotazoval. |
|
generateTemporaryPathCredential |
Při udělení dočasných přihlašovacích údajů pro určitou cestu je provedeno protokolování. |
|
checkPathAccess |
Je zaznamenáno do protokolu při každé kontrole daných uživatelských oprávnění pro danou cestu. |
|
getPermissions |
Uživatel zavolá, aby získal podrobnosti oprávnění pro zabezpečitelný objekt. Toto volání nevrací zděděná oprávnění, pouze explicitně přiřazená oprávnění. |
|
getEffectivePermissions |
Uživatel zavolá, aby získal všechny podrobnosti oprávnění pro zabezpečitelný objekt. Efektivní volání oprávnění vrací explicitně přiřazená i zděděná oprávnění. |
|
updatePermissions |
Uživatel aktualizuje oprávnění k zabezpečitelnému objektu. |
|
metadataSnapshot |
Uživatel se dotazuje na metadata z předchozí verze tabulky. |
|
metadataAndPermissionsSnapshot |
Uživatel se dotazuje na metadata a oprávnění z předchozí verze tabulky. |
|
updateMetadataSnapshot |
Uživatel aktualizuje metadata z předchozí verze tabulky. |
|
getForeignCredentials |
Uživatel zavolá, aby získal podrobnosti o cizí tabulce. |
|
getInformationSchema |
Uživatel zavolá, aby získal podrobnosti o schématu. |
|
createConstraint |
Uživatel vytvoří omezení pro tabulku. |
|
deleteConstraint |
Uživatel odstraní omezení tabulky. |
|
createPipeline |
Uživatel vytvoří pipeline pro Unity Catalog. |
|
updatePipeline |
Uživatel aktualizuje datový kanál katalogu Unity. |
|
getPipeline |
Uživatel požaduje podrobnosti o potrubí v katalogu Unity. |
|
deletePipeline |
Uživatel odstraní pipelinu katalogu Unity. |
|
deleteResourceFailure |
Prostředek se neodstraní. | none |
createVolume |
Uživatel vytvoří svazek v katalogu Unity. |
|
getVolume |
Uživatel provádí volání, aby získal informace o svazku Unity Catalog. |
|
updateVolume |
Uživatel aktualizuje metadata svazku katalogu Unity pomocí volání ALTER VOLUME nebo COMMENT ON. |
|
deleteVolume |
Uživatel odstraní svazek Unity Catalog. |
|
listVolumes |
Uživatel provede volání, aby získal seznam všech svazků katalogu Unity ve schématu. |
|
generateTemporaryVolumeCredential |
Pro svazek se udělují dočasné přihlašovací údaje. |
|
getTagSecurableAssignments |
Přiřazení značek pro zabezpečitelné se načte. |
|
getTagSubentityAssignments |
Přiřazení značek pro podentitu se načtou. |
|
UpdateTagSecurableAssignments |
Přiřazení značek pro zabezpečitelné se aktualizují. |
|
UpdateTagSubentityAssignments |
Přiřazení značek pro podentitu se aktualizují. |
|
createRegisteredModel |
Uživatel vytvoří model zaregistrovaný v katalogu Unity. |
|
getRegisteredModel |
Uživatel zavolá, aby získal informace o registrovaném modelu katalogu Unity. |
|
updateRegisteredModel |
Uživatel aktualizuje metadata zaregistrovaného modelu v katalogu Unity. |
|
deleteRegisteredModel |
Uživatel odstraní registrovaný model Unity Catalog. |
|
listRegisteredModels |
Uživatel provede volání, aby získal seznam modelů registrovaných v katalogu Unity pro určité schéma, nebo seznam modelů napříč různými katalogy a schématy. |
|
createModelVersion |
Uživatel vytvoří verzi modelu v katalogu Unity. |
|
finalizeModelVersion |
Uživatel zavolá "finalizaci" verze modelu katalogu Unity po nahrání souborů verze modelu do umístění úložiště, aby byl jen pro čtení a použitelný v pracovních postupech odvozování. |
|
getModelVersion |
Uživatel zavolá, aby získal podrobnosti o verzi modelu. |
|
getModelVersionByAlias |
Uživatel zavolá, aby pomocí aliasu získal podrobnosti o verzi modelu. |
|
updateModelVersion |
Uživatel aktualizuje metadata verze modelu. |
|
deleteModelVersion |
Uživatel odstraní verzi modelu. |
|
listModelVersions |
Uživatel zavolá, aby získal seznam verzí modelu Katalogu Unity v registrovaném modelu. |
|
generateTemporaryModelVersionCredential |
Dočasné přihlašovací údaje se generují, když uživatel provede zápis (během počátečního vytvoření verze modelu) nebo čtení (po dokončení verze modelu) na verzi modelu. Tuto událost můžete použít k určení, kdo přistupoval k verzi modelu a kdy. |
|
setRegisteredModelAlias |
Uživatel přiřadí alias zaregistrovanému modelu v katalogu Unity. |
|
deleteRegisteredModelAlias |
Uživatel odstraní alias zaregistrovaného modelu v katalogu Unity. |
|
getModelVersionByAlias |
Uživatel získá verzi modelu katalogu Unity podle aliasu. |
|
createConnection |
Vytvoří se nové externí připojení. |
|
deleteConnection |
Odstraní se cizí připojení. |
|
getConnection |
Bylo načteno externí připojení. |
|
updateConnection |
Aktualizuje se externí připojení. |
|
listConnections |
V seznamu jsou uvedena externí připojení v metastoru. |
|
createFunction |
Uživatel vytvoří novou funkci. |
|
updateFunction |
Uživatel aktualizuje funkci. |
|
listFunctions |
Uživatel požádá o seznam všech funkcí v rámci konkrétního nadřazeného katalogu nebo schématu. |
|
getFunction |
Uživatel požaduje funkci z nadřazeného katalogu nebo schématu. |
|
deleteFunction |
Uživatel požaduje funkci z nadřazeného katalogu nebo schématu. |
|
generateTemporaryServiceCredential |
Pro přístup k účtu cloudové služby z Databricks se vygenerují dočasné přihlašovací údaje. |
|
UpdateWorkspaceBindings |
Správce metastoru nebo vlastník objektu aktualizuje propojení pracovního prostoru katalogu, externího umístění nebo přihlašovacích údajů úložiště. |
|
CreateSecurableTagAssignment |
Přiřazení značky se vytvoří v zabezpečitelném prostředí. |
|
CreateSubsecurableTagAssignment |
Přiřazení značky se vytvoří v podsekundovatelném. |
|
DeleteSecurableTagAssignment |
Přiřazení značky k zabezpečitelnému se odstraní. |
|
DeleteSubsecurableTagAssignment |
Přiřazení značky v nezabezpečitelném prvku se odstraní. |
|
ListSecurableTagAssignments |
Uživatel požádá o seznam přiřazení značek na zabezpečitelné. |
|
ListSubsecurableTagAssignments |
Uživatel požádá o seznam přiřazení značek v nezabezpečitelném stavu. |
|
createEntityTagAssignment |
Přiřazení značky se vytvoří v entitě katalogu Unity. |
|
getEntityTagAssignment |
Uživatel požaduje podrobnosti o přiřazení značky u entity katalogu Unity. |
|
listEntityTagAssignments |
Uživatel požádá o seznam přiřazení značek u entity katalogu Unity. |
|
updateEntityTagAssignment |
Aktualizuje se přiřazení značek u entity katalogu Unity. |
|
deleteEntityTagAssignment |
Přiřazení značky u entity katalogu Unity se odstraní. |
|
listSecurableTags |
Uživatel požádá o seznam značek na zabezpečitelném serveru. |
|
createPolicy |
Zásada ABAC je vytvořena. |
|
deletePolicy |
Zásada ABAC byla odstraněna. |
|
getPolicy |
Uživatel požaduje podrobnosti o zásadách ABAC. |
|
listPolicies |
Uživatel požádá o seznam zásad ABAC. |
|
updatePolicy |
Zásady ABAC se aktualizují. |
|
GetWorkspaceBindings |
Uživatel požaduje podrobnosti vazby pracovního prostoru pro zabezpečitelný objekt. |
|
UpdateCatalogWorkspaceBindings |
Uživatel aktualizuje vazby pracovního prostoru pro katalog. |
|
createCredential |
Uživatel vytvoří přihlašovací údaje úložiště nebo služby. |
|
deleteCredential |
Uživatel odstraní přihlašovací údaje úložiště nebo služby. |
|
getCredential |
Uživatel požaduje podrobnosti o přihlašovacích údajích úložiště nebo služby. |
|
listCredentials |
Uživatel si vyžádá seznam přihlašovacích údajů k úložišti a službě. |
|
updateCredential |
Uživatel aktualizuje přihlašovací údaje úložiště nebo služby. |
|
validateCredential |
Uživatel ověří přihlašovací údaje úložiště nebo služby. |
|
createStorageLocation |
Uživatel vytvoří umístění úložiště. |
|
createMetastoreAssignment |
Správce přiřadí metastore pracovnímu prostoru. |
|
deleteMetastoreAssignment |
Správce odstraní přiřazení metastore z pracovního prostoru. |
|
getCurrentMetastoreAssignment |
Uživatel požádá o aktuální podrobnosti přiřazení metastoru. |
|
enableSystemSchema |
Správce povolí systémové schéma. |
|
disableSystemSchema |
Správce zakáže systémové schéma. |
|
listSystemSchemas |
Uživatel požádá o seznam systémových schémat. |
|
getQuota |
Uživatel požádá o podrobnosti o kvótě prostředků. |
|
listQuotas |
Uživatel požádá o seznam kvót prostředků. |
|
getTableById |
Uživatel požaduje podrobnosti tabulky podle ID tabulky. |
|
listDroppedTables |
Uživatel požádá o seznam vynechaných tabulek. |
|
tableExists |
Uživatel zkontroluje, jestli tabulka existuje. |
|
undropTable |
Uživatel obnoví vyřazenou tabulku. |
|
updateTableToManaged |
Uživatel převede externí tabulku na spravovanou tabulku. |
|
listAllVolumesInMetastore |
Uživatel požádá o seznam všech svazků v metastoru. |
|
getArtifactAllowlist |
Uživatel požaduje podrobnosti o seznamu povolených artefaktů. |
|
setArtifactAllowlist |
Uživatel aktualizuje seznam povolených artefaktů. |
|
updateMLServingPermissions |
Služebnímu principálu se udělují oprávnění k nasazení modelu. |
|
události sledování rodokmenu
Tyto události se protokolují na úrovni účtu, takže workspace_id se zaznamenávají jako 0. ID původního pracovního prostoru je součástí request_params.workspace_id. Tato služba zahrnuje události související s rodokmenem dat.
Note
Sledování rodokmenu je funkce pracovního prostoru, ale její události auditu se zobrazují na úrovni účtu, system.access.audit protože Katalog Unity je služba v oboru účtu, kde jeden metastor obsluhuje více pracovních prostorů. Pokud chcete určit rozsah událostí sledování rodokmenu do určitého pracovního prostoru, vyfiltrujte je podle request_params.workspace_id:
SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'
Tyto události jsou protokolovány pod položkou service_namelineageTracking.
| action_name | Description | parametry žádosti |
|---|---|---|
listColumnLineages |
Uživatel přistupuje k seznamu nadřazených nebo podřízených sloupců sloupce. |
|
listSecurableLineagesBySecurable |
Uživatel přistupuje k seznamu vstupních nebo výstupních zabezpečitelných prvků. |
|
listEntityLineagesBySecurable |
Uživatel přistupuje k seznamu entit (poznámkové bloky, úlohy atd.), které zapisují do zabezpečeného objektu nebo z něj čtou. |
|
getColumnLineages |
Uživatel získá související vztahy sloupců pro tabulku a jeho sloupce. |
|
getTableEntityLineages |
Uživatel získá vstupní a výstupní linie tabulky. |
|
getJobTableLineages |
Uživatel získá příchozí a odchozí linie tabulky úlohy. |
|
getFunctionLineages |
Uživatel získá předstupňové a následné zabezpečitelné objekty a entity funkce, jako jsou poznámkové bloky, úlohy atd. |
|
getModelVersionLineages |
Uživatel získá nadřazené a podřazené zabezpečitelné objekty a entity modelu a jeho verze, jako jsou poznámkové bloky a úlohy. |
|
getEntityTableLineages |
Uživatel získá nadřazené a podřízené tabulky entity (poznámkové bloky, úlohy atd.). |
|
getFrequentlyJoinedTables |
Uživatel získá tabulky, které bývají často spojovány s konkrétní tabulkou. |
|
getFrequentQueryByTable |
Uživatel často dostává dotazy ohledně tabulky. |
|
getFrequentUserByTable |
Uživatel získává seznam častých uživatelů pro tabulku. |
|
getTablePopularityByDate |
Uživatel získá oblíbenost (počet dotazů) pro tabulku za poslední měsíc. |
|
getPopularEntities |
Uživatel získá nejoblíbenější entity (poznámkové bloky, úlohy atd.) v rámci tabulky. |
|
getPopularTables |
Uživatel získá informace o popularitě tabulky pro seznam tabulek. |
|
listCustomLineages |
Uživatel vypíše vlastní rodokmeny pro entitu. |
|
listSecurableByEntityEvent |
Uživatel zobrazí seznam zabezpečitelných událostí přidružených k událostem entity. |
|
Události OpenSharing
Note
Tato služba není dostupná prostřednictvím nastavení diagnostiky Azure. Povolte systémovou tabulku protokolu auditu pro přístup k těmto událostem.
Události OpenSharing jsou rozdělené do dvou částí: události zaznamenané v účtu poskytovatele dat a události zaznamenané v účtu příjemce dat.
Informace o použití protokolů auditu k monitorování událostí OpenSharing najdete v tématu Auditování a monitorování sdílení dat.
Události zprostředkovatele OpenSharing
Tyto události protokolu auditu se protokolují do účtu poskytovatele. Akce prováděné příjemci začínají předponou deltaSharing. Každý z těchto protokolů také zahrnuje request_params.metastore_id, což je metastor spravující sdílená data, a userIdentity.email, což je ID uživatele, který aktivitu zahájil.
Tyto události jsou protokolovány pod položkou service_nameunityCatalog.
| action_name | Description | parametry žádosti |
|---|---|---|
deltaSharingListShares |
Příjemce dat požádá o seznam sdílených složek. |
|
deltaSharingGetShare |
Příjemce dat požaduje podrobnosti o sdílených složkách. |
|
deltaSharingListSchemas |
Příjemce dat požádá o seznam sdílených schémat. |
|
deltaSharingListAllTables |
Příjemce dat požádá o seznam všech sdílených tabulek. |
|
deltaSharingListTables |
Příjemce dat požádá o seznam sdílených tabulek. |
|
deltaSharingGetTableMetadata |
Příjemce dat požádá o podrobnosti o metadatech tabulky. |
|
deltaSharingGetTableVersion |
Příjemce dat požádá o podrobnosti o verzi tabulky. |
|
deltaSharingQueryTable |
Zaznamenáno při dotazování příjemce dat na sdílenou tabulku. |
|
deltaSharingQueryTableChanges |
K protokolování dochází, když příjemce dat dotazuje změny dat v tabulce. |
|
deltaSharingQueriedTable |
Zaprotokolováno, jakmile příjemce dat získá odpověď na svůj dotaz. Pole response.result obsahuje další informace o dotazu příjemce (viz Audit a monitorování sdílení dat). |
|
deltaSharingQueriedTableChanges |
Zaprotokolováno, jakmile příjemce dat získá odpověď na svůj dotaz. Pole response.result obsahuje další informace o dotazu příjemce (viz Auditování a monitorování sdílení dat). |
|
deltaSharingListNotebookFiles |
Příjemce dat požádá o seznam sdílených souborů poznámkového bloku. |
|
deltaSharingQueryNotebookFile |
Příjemce dat se dotazuje na sdílený soubor poznámkového bloku. |
|
deltaSharingListFunctions |
Příjemce dat požádá o seznam funkcí v nadřazeném schématu. |
|
deltaSharingListAllFunctions |
Příjemce dat požádá o seznam všech sdílených funkcí. |
|
deltaSharingListFunctionVersions |
Příjemce dat požádá o seznam verzí funkcí. |
|
deltaSharingListVolumes |
Příjemce dat požádá o seznam sdílených svazků ve schématu. |
|
deltaSharingListAllVolumes |
Příjemce dat požádá o všechny sdílené svazky. |
|
updateMetastore |
Poskytovatel aktualizuje metastore. |
|
createRecipient |
Zprostředkovatel vytvoří příjemce dat. |
|
deleteRecipient |
Zprostředkovatel odstraní příjemce dat. |
|
getRecipient |
Poskytovatel požaduje podrobnosti o příjemci dat. |
|
listRecipients |
Poskytovatel požádá o seznam všech příjemců dat. | none |
rotateRecipientToken |
Poskytovatel otočí token příjemce. |
|
updateRecipient |
Zprostředkovatel aktualizuje atributy příjemce dat. |
|
createShare |
Zprostředkovatel aktualizuje atributy příjemce dat. |
|
deleteShare |
Zprostředkovatel aktualizuje atributy příjemce dat. |
|
getShare |
Poskytovatel požaduje podrobnosti o sdílení. |
|
updateShare |
Zprostředkovatel přidává nebo odebírá datová aktiva ze sdílení. |
|
listShares |
Poskytovatel požádá o seznam svých podílů. | none |
getSharePermissions |
Poskytovatel požaduje podrobnosti o oprávněních sdílené složky. |
|
updateSharePermissions |
Poskytovatel aktualizuje oprávnění sdílené složky. |
|
getRecipientSharePermissions |
Poskytovatel požaduje podrobnosti o oprávněních ke sdílení příjemce. |
|
getActivationUrlInfo |
Poskytovatel požádá o podrobnosti o aktivitě na svém aktivačním odkazu. |
|
generateTemporaryVolumeCredential |
Pro příjemce se vygenerují dočasné přihlašovací údaje pro přístup ke sdílenému svazku. |
|
generateTemporaryTableCredential |
Pro příjemce se vygenerují dočasné přihlašovací údaje pro přístup ke sdílené tabulce. |
|
createRecipientOidcPolicy |
Zprostředkovatel vytvoří zásadu federace OIDC pro příjemce. |
|
deleteRecipientPolicy |
Poskytovatel odstraní zásady příjemce. |
|
getRecipientOidcPolicy |
Poskytovatel požaduje podrobnosti o zásadách federace OIDC příjemce. |
|
getRecipientPropertiesByDependentId |
Poskytovatel požaduje vlastnosti příjemce pro závislý objekt. |
|
listRecipientOidcPolicies |
Poskytovatel požádá o seznam zásad federace OIDC pro příjemce. |
|
reconnectRecipientAccount |
Zprostředkovatel znovu připojí účet příjemce Databricks k Databricks. |
|
retrieveRecipientToken |
Příjemce načte nosný token pro ověřování sdílení Databricks-to-Open. |
|
deltaSharingGetQueryInfo |
Poskytovatel požaduje informace o dotazu na sdílenou tabulku. |
|
deltaSharingReconciliation |
OpenSharing provádí odsouhlasení sdílené tabulky. |
|
addShareToCatalog |
Příjemce připojí sdílenou složku k katalogu. |
|
listSharesInCatalog |
Uživatel požádá o seznam sdílených složek připojených v katalogu. |
|
removeShareFromCatalog |
Příjemce odpojí sdílenou složku z katalogu. |
|
listProviderShareAssets |
Uživatel požádá o seznam aktiv ve sdílené složce poskytovatele. |
|
listInboundSharedNotebookFiles |
Příjemce požádá o seznam souborů poznámkových bloků sdílených v katalogu. |
|
getInboundSharedNotebookFile |
Příjemce požádá o podrobnosti o sdíleném souboru poznámkového bloku. |
|
listSharedCatalogs |
Poskytovatel požaduje seznam sdílených katalogů. |
|
Otevření událostí příjemců
Tyto události se protokolují do účtu příjemce dat. Tyto události zaznamenávají přístup příjemců ke sdíleným datům a prostředkům AI spolu s událostmi přidruženými ke správě poskytovatelů. Každá z těchto událostí zahrnuje také následující parametry požadavku:
-
recipient_name: Jméno příjemce v systému poskytovatele dat. -
metastore_id: Název metastoru v systému poskytovatele dat. -
sourceIPAddress: IP adresa, odkud požadavek pochází.
Tyto události jsou protokolovány pod položkou service_nameunityCatalog.
| action_name | Description | parametry žádosti |
|---|---|---|
deltaSharingProxyGetTableVersion |
Příjemce dat požaduje podrobnosti o verzi sdílené tabulky. |
|
deltaSharingProxyGetTableMetadata |
Příjemce dat požaduje podrobnosti o metadatech sdílené tabulky. |
|
deltaSharingProxyQueryTable |
Příjemce dat se dotazuje na sdílenou tabulku. |
|
deltaSharingProxyQueryTableChanges |
Příjemce dat dotazuje změnová data pro tabulku. |
|
createProvider |
Příjemce dat vytvoří objekt zprostředkovatele. |
|
updateProvider |
Příjemce dat aktualizuje objekt poskytovatele. |
|
deleteProvider |
Příjemce dat odstraní objekt poskytovatele. |
|
getProvider |
Příjemce dat požaduje podrobnosti o objektu poskytovatele. |
|
listProviders |
Příjemce dat požádá o seznam poskytovatelů. | none |
activateProvider |
Příjemce dat aktivuje objekt zprostředkovatele. |
|
listProviderShares |
Příjemce dat požádá o seznam sdílených složek poskytovatele. |
|
Otevření externích událostí klienta Icebergu
Important
Tato funkce je ve verzi Public Preview.
Tyto události se protokolují na úrovni účtu pro externí klienty Icebergu, kteří přistupují ke sdíleným datům pomocí rozhraní API služby Apache Iceberg REST Catalog. Další informace najdete v tématu Povolení sdílení externím klientům Iceberg.
Tyto události se protokolují, když externí klienti Icebergu (například Snowflake nebo jiné systémy než Databricks) přistupují ke sdíleným datům.
Tyto události jsou protokolovány pod položkou service_namedataSharing.
| action_name | Description | parametry žádosti |
|---|---|---|
icebergGetConfig |
Externí klient Iceberg požaduje informace o konfiguraci. |
|
icebergListNamespaces |
Externí klient Iceberg požaduje seznam jmenných prostorů. |
|
icebergGetNamespace |
Externí klient Iceberg požaduje informace o namespace. |
|
icebergListTables |
Externí klient Iceberg požaduje seznam tabulek v jmenném prostoru. |
|
icebergLoadTable |
Externí klient Iceberg načte metadata tabulek. |
|
icebergReportMetrics |
Externí klient Iceberg hlásí metriky. |
|
Události Čisté místnosti
Tyto události se protokolují na úrovni účtu. Tyto události souvisejí s čištěním místností.
Tyto události jsou protokolovány pod položkou service_nameclean-room.
| action_name | Description | parametry žádosti |
|---|---|---|
createCleanRoom |
Uživatel ve vašem účtu Databricks vytvoří novou čistou místnost pomocí uživatelského rozhraní nebo rozhraní API. |
|
createCleanRoomAsset |
Uživatel ve vašem účtu vytvoří prostředek čisté místnosti. |
|
createCleanRoomAssetReview |
Uživatel ve vašem účtu Databricks vytvoří recenzi datového objektu v čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API. V současné době se dají zkontrolovat jenom poznámkové bloky. |
|
createCleanRoomAutoApprovalRule |
Uživatel ve vašem účtu Databricks vytvoří pravidlo automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API. Odpověď obsahuje rule_id, na který odkazuje systémová tabulka clean_room_events. |
|
createCleanRoomOutputCatalog |
Uživatel ve vašem účtu Databricks vytvoří výstupní tabulku v čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API. |
|
deleteCleanRoom |
Uživatel ve vašem účtu Databricks pomocí uživatelského rozhraní nebo rozhraní API odstraní čistou místnost. |
|
deleteCleanRoomAsset |
Uživatel ve vašem účtu odstraní prostředek čisté místnosti. |
|
deleteCleanRoomAutoApprovalRule |
Uživatel ve vašem účtu Databricks odstraní pravidlo automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API. |
|
getCleanRoom |
Uživatel ve vašem účtu získá podrobnosti o čisté místnosti pomocí uživatelského rozhraní nebo rozhraní API. |
|
getCleanRoomAsset |
Uživatel ve vašem účtu zobrazí podrobnosti o datovém prvku v čisté místnosti pomocí uživatelského rozhraní. |
|
listCleanRoomAssets |
Uživatel získá seznam assetů v čisté místnosti. |
|
listCleanRoomAutoApprovalRules |
Uživatel ve vašem účtu Databricks uvádí pravidla automatického schvalování pro čistou místnost pomocí uživatelského rozhraní nebo rozhraní API. |
|
listCleanRoomNotebookTaskRuns |
Uživatel získá seznam úloh poznámkového bloku spuštěných v čisté místnosti. |
|
listCleanRooms |
Uživatel získá seznam všech čistých místností pomocí uživatelského rozhraní pracovního prostoru nebo všech čistých místností v metastoru pomocí rozhraní API. |
|
updateCleanRoom |
Uživatel ve vašem účtu aktualizuje podrobnosti nebo majetek čistého prostoru. |
|
updateCleanRoomAsset |
Uživatel ve vašem účtu aktualizuje prostředek čisté místnosti. |
|
Další události monitorování zabezpečení
Pro Azure Databricks výpočetní prostředky v klasické výpočetní rovině, jako jsou virtuální počítače pro clustery a profesionální nebo klasické SQL sklady, umožňují následující funkce další možnosti monitorování agentů:
Události monitorování integrity souborů
Tyto události se protokolují na úrovni pracovního prostoru. Tato služba zahrnuje události související s monitorováním integrity souborů.
Tyto události jsou protokolovány pod položkou service_namecapsule8-alerts-dataplane.
| action_name | Description | parametry žádosti |
|---|---|---|
Heartbeat |
Běžná událost, která potvrdí, že je monitor zapnutý. Aktuálně se spouští každých 10 minut. |
|
Memory Marked Executable |
Paměť je často označena jako spustitelný soubor, který umožňuje spuštění škodlivého kódu při zneužití aplikace. Upozornění, když program nastaví oprávnění haldy nebo zásobníku paměti ke spuštění. To může způsobit falešně pozitivní výsledky pro určité aplikační servery. |
|
File Integrity Monitor |
Monitoruje integritu důležitých systémových souborů. Upozornění na jakékoli neoprávněné změny těchto souborů. Databricks definuje konkrétní sady systémových cest na imagi a tato sada cest se může v průběhu času měnit. |
|
Systemd Unit File Modified |
Změny systémových jednotek můžou mít za následek uvolnění nebo zakázání bezpečnostních prvků nebo instalaci škodlivé služby. Výstrahy při každé systemd změně souboru jednotky jiným programem než systemctl. |
|
Repeated Program Crashes |
Opakované chyby programu můžou znamenat, že se útočník pokouší zneužít chybu zabezpečení poškození paměti nebo že v ovlivněné aplikaci došlo k problému se stabilitou. Upozornění na více než 5 instance pádů programu v důsledku segmentace chyby. |
|
Userfaultfd Usage |
Vzhledem k tomu, že kontejnery jsou obvykle statické úlohy, může tato výstraha znamenat, že útočník narušil kontejner a pokouší se nainstalovat a spustit zadní vrátka. Výstrahy, když je soubor, který byl vytvořen nebo změněn do 30 minut, následně spuštěn v kontejneru. |
|
New File Executed in Container |
Paměť je často označena jako spustitelný soubor, který umožňuje spuštění škodlivého kódu při zneužití aplikace. Upozornění, když program nastaví oprávnění haldy nebo zásobníku paměti ke spuštění. To může způsobit falešně pozitivní výsledky pro určité aplikační servery. |
|
Suspicious Interactive Shell |
Interaktivní shelly jsou v moderní produkční infrastruktuře neobvyklé. Výstrahy při spuštění interaktivního prostředí s argumenty běžně používanými pro reverzní prostředí |
|
User Command Logging Evasion |
Vyhýbání se protokolování příkazů je běžnou praxí pro útočníky, ale může také naznačovat, že legitimní uživatel provádí neoprávněné akce nebo se snaží vyhnout bezpečnostním zásadám. Výstrahy při zjištění změny protokolování historie uživatelských příkazů, což naznačuje, že se uživatel pokouší vyhnout protokolování příkazů. |
|
BPF Program Executed |
Detekuje některé typy zadních vrátek jádra. Načtení nového programu Berkeley Packet Filter (BPF) může znamenat, že útočník načítá rootkit založený na BPF, aby získal trvalost a zabránil detekci. Výstrahy při načtení nového privilegovaného programu BPF, pokud je proces již součástí probíhajícího incidentu. |
|
Kernel Module Loaded |
Útočníci obvykle načítají škodlivé moduly jádra (rootkity), aby se vyhýbali detekci a zachovali trvalost na ohroženém uzlu. Výstrahy při načtení modulu jádra, pokud je program již součástí probíhajícího incidentu. |
|
Suspicious Program Name Executed-Space After File |
Útočníci můžou vytvořit nebo přejmenovat škodlivé binární soubory tak, aby obsahovaly místo na konci názvu, aby se snažili zosobnit legitimní systémový program nebo službu. Výstrahy při spuštění programu s mezerou za názvem programu |
|
Illegal Elevation Of Privileges |
Zneužití eskalace oprávnění jádra běžně umožňuje neprivilegovaným uživatelům získat kořenová oprávnění bez předání standardních bran pro změny oprávnění. Upozornění, když se program pokusí zvýšit oprávnění neobvyklými prostředky To může způsobit falešně pozitivní poplachy na uzlech s náročnými úlohami. |
|
Kernel Exploit |
Interní funkce jádra nejsou přístupné pro běžné programy a pokud je volána, jsou silným indikátorem, že se spustilo zneužití jádra a že útočník má plnou kontrolu nad uzlem. Upozornění, když se funkce jádra neočekávaně vrátí do uživatelského prostoru. |
|
Processor-Level Protections Disabled |
SMEP a SMAP jsou ochrana na úrovni procesoru, která zvyšují potíže s úspěšným zneužitím jádra a zakázáním těchto omezení je běžný raný krok při zneužití jádra. Upozorní, když program manipuluje s konfigurací SMEP/SMAP jádra. |
|
Container Escape via Kernel Exploitation |
Výstrahy, když program používá funkce jádra, které se běžně používají při úniku kontejnerů, indikuje, že útočník eskaluje oprávnění z přístupu ke kontejneru do přístupu k uzlu. |
|
Privileged Container Launched |
Privilegované kontejnery mají přímý přístup k hostitelským prostředkům, což vede k většímu dopadu při ohrožení zabezpečení. Výstrahy při spuštění privilegovaného kontejneru, pokud kontejner není známou privilegovanou imagí, jako je kube-proxy. To může vydávat nežádoucí výstrahy pro legitimní privilegované kontejnery. |
|
Userland Container Escape |
Mnoho útoků z kontejnerů přinutí hostitele ke spuštění binárního souboru uvnitř kontejneru, což útočníkovi umožní získat plnou kontrolu nad dotčeným uzlem. Výstrahy při spuštění souboru vytvořeného kontejnerem mimo kontejner |
|
AppArmor Disabled In Kernel |
K úpravě určitých atributů AppArmor může dojít pouze v jádru, což znamená, že appArmor byl zakázán zneužitím jádra nebo rootkitem. Upozornění na změnu stavu AppArmor ve srovnání s konfigurací AppArmor zjištěnou při spuštění senzoru. |
|
AppArmor Profile Modified |
Útočníci se mohou pokusit deaktivovat vynucování profilů AppArmor jako součást zabránění detekci. Upozorní, když se spustí příkaz pro úpravu profilu AppArmor, pokud ho uživatel nespustí v relaci SSH. |
|
Boot Files Modified |
Pokud není proveden důvěryhodným zdrojem (například správcem balíčků nebo nástrojem pro správu konfigurace), může změna spouštěcích souborů znamenat, že útočník upraví jádro nebo jeho možnosti, aby získal trvalý přístup k hostiteli. Výstrahy při změnách v souborech /boot, které indikují instalaci nového jádra nebo konfigurace spouštění. |
|
Log Files Deleted |
Odstranění protokolu, které neprovádí nástroj pro správu protokolů, může značit, že se útočník pokouší odebrat indikátory ohrožení zabezpečení. Upozornění na odstranění souborů systémového protokolu |
|
New File Executed |
Nově vytvořené soubory z jiných zdrojů, než jsou programy aktualizace systému, můžou být zadními vrátky, zneužitím jádra nebo součástí řetězu zneužití. Výstrahy, když se spustí soubor, který byl vytvořen nebo změněn během 30 minut, s výjimkou souborů vytvořených programy aktualizace systému. |
|
Root Certificate Store Modified |
Úprava kořenového úložiště certifikátů může znamenat instalaci podvodné certifikační autority, což umožňuje zachycení síťového provozu nebo obejití ověření podpisu kódu. Výstrahy při změně systémového úložiště certifikátů certifikační autority |
|
Setuid/Setgid Bit Set On File |
Bity nastavení setuid/setgid lze použít k zajištění trvalé metody eskalace oprávnění na uzlu. Výstrahy, když je bit setuid nebo setgid nastaven na soubor s rodinou systémových volání chmod. |
|
Hidden File Created |
Útočníci často vytvářejí skryté soubory jako prostředek zakrývání nástrojů a škodlivých prvků na kompromitovaném hostiteli. Výstrahy, když je skrytý soubor vytvořen procesem přidruženým k probíhajícímu incidentu. |
|
Modification Of Common System Utilities |
Útočníci můžou upravit systémové nástroje, aby při každém spuštění těchto nástrojů spustili škodlivé datové části. Výstrahy, když je běžný systémový nástroj upraven neoprávněným procesem. |
|
Network Service Scanner Executed |
Útočník nebo neoprávněný uživatel může tyto programy použít nebo nainstalovat k průzkumu propojených sítí, aby mohl ohrozit další uzly. Výstrahy při provádění běžných nástrojů programu pro kontrolu sítě |
|
Network Service Created |
Útočníci můžou po ohrožení zabezpečení spustit novou síťovou službu, která umožňuje snadný přístup k hostiteli. Výstrahy při spuštění nové síťové služby, pokud je program již součástí probíhajícího incidentu. |
|
Network Sniffing Program Executed |
Útočník nebo neautorovaný uživatel může spouštět příkazy pro zašifrování sítě za účelem zachycení přihlašovacích údajů, identifikovatelných osobních údajů (PII) nebo jiných citlivých informací. Výstrahy při spuštění programu, který umožňuje zachytávání sítě. |
|
Remote File Copy Detected |
Použití nástrojů pro přenos souborů může znamenat, že se útočník pokouší přesunout sady nástrojů na další hostitele nebo exfiltrovat data do vzdáleného systému. Výstrahy při spuštění programu přidruženého ke vzdálenému kopírování souborů, pokud je program již součástí probíhajícího incidentu. |
|
Unusual Outbound Connection Detected |
Kanály příkazů a řídicí kanály a kryptografické minery často vytvářejí nová odchozí síťová připojení na neobvyklých portech. Upozornění, když program zahájí nové připojení na neobvyklém portu, pokud je program již součástí probíhajícího incidentu. |
|
Data Archived Via Program |
Po získání přístupu k systému může útočník vytvořit komprimovaný archiv souborů, aby snížil velikost dat pro exfiltraci. Výstrahy při spuštění programu komprese dat, pokud je program již součástí probíhajícího incidentu. |
|
Process Injection |
Použití technik injektáže procesů obvykle značí, že uživatel ladí program, ale může také znamenat, že útočník čte tajné kódy z jiných procesů nebo ho vloží do jiných procesů. Výstrahy, když program používá ladicí mechanismy ptrace k interakci s jiným procesem. |
|
Account Enumeration Via Program |
Útočníci často používají programy výčtu účtů k určení úrovně přístupu a zjištění, jestli jsou k uzlu aktuálně přihlášeni jiní uživatelé. Výstrahy při spuštění programu přidruženého k výčtu účtu, pokud je program již součástí probíhajícího incidentu. |
|
File and Directory Discovery Via Program |
Zkoumání systémů souborů je běžné chování útočníka po zneužití systému, který hledá přihlašovací údaje a data, o která má zájem. Výstrahy při spuštění programu přidruženého k souboru a výčtu adresáře, pokud je program již součástí probíhajícího incidentu. |
|
Network Configuration Enumeration Via Program |
Útočníci mohou zkoumat místní síť a informace o směrování k identifikaci sousedních hostitelů a sítí před bočním pohybem. Výstrahy při spuštění programu přidruženého k výčtu konfigurace sítě, pokud je program již součástí probíhajícího incidentu. |
|
Process Enumeration Via Program |
Útočníci často vypisují spuštěné programy, aby identifikovali účel uzlu a jestli existují nějaké nástroje pro zabezpečení nebo monitorování. Výstrahy při spuštění programu přidruženého k výčtu procesů, pokud je program již součástí probíhajícího incidentu. |
|
System Information Enumeration Via Program |
Útočníci obvykle spouštějí příkazy výčtu systému, které určují linuxové jádro a distribuční verze a funkce, často za účelem zjištění, jestli je uzel ovlivněn konkrétními chybami zabezpečení. Výstrahy při spuštění programu přidruženého k výčtu systémových informací, pokud je program již součástí probíhajícího incidentu. |
|
Scheduled Tasks Modified Via Program |
Úprava plánovaných úloh je běžnou metodou pro vytvoření trvalosti na ohroženém uzlu. Výstrahy, pokud se příkazy crontab, at nebo batch používají k úpravě konfigurací naplánovaných úloh. |
|
Systemctl Usage Detected |
Změny systémových jednotek můžou mít za následek uvolnění nebo zakázání bezpečnostních prvků nebo instalaci škodlivé služby. Výstrahy při použití příkazu systemctl ke změně systémových jednotek. |
|
User Execution Of su Command |
Explicitní eskalace na superuživatele snižuje schopnost korelovat privilegovanou aktivitu s konkrétním uživatelem. Výstrahy při spuštění příkazu su |
|
User Execution Of sudo Command |
Výstrahy při spuštění příkazu sudo |
|
User Command History Cleared |
Odstranění souboru historie je neobvyklé, běžně prováděné útočníky skrytím aktivity nebo legitimními uživateli, kteří mají v úmyslu vyhnout se kontrolním mechanismům auditu. Výstrahy při odstranění souborů historie příkazového řádku |
|
New System User Added |
Útočník může do hostitele přidat nového uživatele, aby poskytl spolehlivou metodu přístupu. Výstrahy, pokud je do místního souboru správy účtů přidána nová entita uživatele /etc/passwd, pokud entita není přidána programem aktualizace systému. |
|
Password Database Modification |
Útočníci můžou přímo upravit soubory související s identitou a přidat do systému nového uživatele. Upozorní, když program změní soubor související s uživatelskými hesly, který nesouvisí s aktualizací stávajících informací o uživateli. |
|
SSH Authorized Keys Modification |
Přidání nového veřejného klíče SSH je běžnou metodou získání trvalého přístupu k ohroženému hostiteli. Upozornění, když se zjistí pokus o zápis do souboru SSH authorized_keys uživatele, pokud je program již součástí probíhajícího incidentu. |
|
User Account Created Via CLI |
Přidání nového uživatele je běžným krokem pro útočníky při navazování trvalosti na napadeném uzlu. Výstrahy při spuštění programu správy identit jiným programem než správcem balíčků |
|
User Configuration Changes |
Odstranění souboru historie je neobvyklé, běžně prováděné útočníky skrytím aktivity nebo legitimními uživateli, kteří mají v úmyslu vyhnout se kontrolním mechanismům auditu. Výstrahy při odstranění souborů historie příkazového řádku |
|
New System User Added |
Profil uživatele a konfigurační soubory se často mění jako metoda trvalosti, aby se program spustil při každém přihlášení uživatele. Výstrahy při změně .bash_profile a bashrc (a souvisejících souborů) jiným programem než nástrojem pro aktualizaci systému. |
|
Události monitorování antivirové ochrany
Note
Objekt response JSON v těchto protokolech auditu má vždy result pole, které obsahuje jeden řádek původního výsledku kontroly. Každý výsledek kontroly je obvykle reprezentován více záznamy protokolu auditu, jeden pro každý řádek původního výstupu kontroly. Podrobnosti o tom, co se může v tomto souboru zobrazit, najdete v následující dokumentaci třetích stran.
Následující událost se protokoluje na úrovni pracovního prostoru.
Tyto události jsou protokolovány pod položkou service_nameclamAVScanService-dataplane.
| action_name | Description | parametry žádosti |
|---|---|---|
clamAVScanAction |
Antivirový dozor provádí skenování. Pro každý řádek původního výstupu skenování se vygeneruje záznam. |
|
událostí přístupu k tabulce SQL
Note
Služba sqlPermissions zahrnuje události související se starší verzí řízení přístupu k tabulce metastoru Hive. Databricks doporučuje upgradovat tabulky spravované metastorem Hive na metastore katalogu Unity.
Tyto události se protokolují na úrovni pracovního prostoru.
Tyto události jsou protokolovány pod položkou service_namesqlPermissions.
| action_name | Description | parametry žádosti |
|---|---|---|
changeSecurableOwner |
Správce pracovního prostoru nebo vlastník objektu přenese vlastnictví objektu. |
|
createSecurable |
Uživatel vytvoří zabezpečitelný objekt. |
|
denyPermission |
Vlastník objektu odmítne oprávnění k zabezpečitelnému objektu. |
|
grantPermission |
Vlastník objektu uděluje oprávnění k zabezpečitelnému objektu. |
|
removeAllPermissions |
Uživatel zahodí zabezpečitelný objekt. |
|
renameSecurable |
Uživatel přejmenuje zabezpečitelný objekt. |
|
requestPermissions |
Uživatel požaduje oprávnění k zabezpečitelnému objektu. |
|
revokePermission |
Vlastník objektu odvolá oprávnění k zabezpečitelnému objektu. |
|
showPermissions |
Uživatel zobrazuje oprávnění zabezpečitelného objektu. |
|
Zastaralé události protokolu
Databricks zastaral následující serverlessRealTimeInference diagnostické události. Tyto události byly přidruženy ke službě Legacy MLflow Model Serving, která dosáhla konce životnosti 15. září 2025.
enabledisable
Databricks zrušila následující databrickssql diagnostické události:
-
createAlertDestination(nynícreateNotificationDestination) -
deleteAlertDestination(nynídeleteNotificationDestination) -
updateAlertDestination(nyníupdateNotificationDestination) muteAlertunmuteAlert
Protokoly koncových bodů SQL
Pokud vytváříte sklady SQL pomocí zastaralého rozhraní SQL Endpoint API (dřívější název pro SQL sklady), odpovídající název události auditu bude obsahovat slovo Endpoint místo Warehouse. Kromě názvu jsou tyto události identické s událostmi SQL Warehouse. Pokud chcete zobrazit popisy a parametry žádostí těchto událostí, podívejte se na odpovídající skladové události v událostech SQL Databricks .
Události koncového bodu SQL jsou:
changeEndpointAclscreateEndpointeditEndpointstartEndpointstopEndpointdeleteEndpointsetEndpointConfig