Sdílet prostřednictvím


AZKVAuditLogs

Protokoly auditu se dají použít k monitorování způsobu a přístupu k trezorům klíčů a komu. Zákazníci budou moct protokolovat všechny požadavky rozhraní API pro ověřování. Operace se samotným trezorem klíčů, včetně vytvoření, odstranění, nastavení zásad přístupu trezoru klíčů a aktualizace atributů trezoru klíčů, jako jsou značky. Operace s klíči a tajnými klíči v keyvaultu, včetně vytváření, odstraňování, podepisování.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.keyvault/vaults
Kategorie Prostředky Azure, audit
Řešení LogManagement
Základní protokol Ano
Transformace v čase příjmu dat No
Ukázkové dotazy Ano

Sloupce

Column Type Popis
AddressAuthorizationType string Typ adresy (veřejná IP adresa, podsíť, privátní připojení)
Algoritmus string Algoritmus použitý k vygenerování klíče
AppliedAssignmentId string Id přiřazení, které v rámci kontroly přístupu udělilo nebo odepřel přístup
_BilledSize real Velikost záznamu v bajtech
CallerIpAddress string IP adresa klienta, který požadavek provedl
CertificateIssuerProperties dynamic Informace o vlastnostech vystavitele certifikátu, včetně zprostředkovatele, ID
CertificatePolicyProperties dynamic Informace o vlastnostech zásad certifikátu, včetně vlastností keyproperties, secretproperties, issuerproperties
CertificateProperties dynamic Informace o vlastnostech auditu certifikátu, včetně atttributes, subject, hashing algorithm
CertificateRequestProperties dynamic Logická hodnota označující, jestli byla zrušena operace žádosti o certifikát
ClientInfo string Informace o uživatelském agentu
CorrelationId string Volitelný GUID, který může klient předat pro korelaci protokolů na straně klienta s protokoly na straně služby (Key Vault).
DurationMs int Doba trvání obsloužení požadavku REST API v milisekundách. Nezahrnuje latenci sítě, takže čas, který měříte na straně klienta, se nemusí shodovat tentokrát.
EnabledForDeployment bool Určuje, jestli je trezor povolený pro nasazení.
EnabledForDiskEncryption bool Specifes if disk encryption is enabled
EnabledForTemplateDeployment bool Určuje, jestli je povolené nasazení šablony.
EnablePurgeProtection bool Určuje, jestli je povolená ochrana před vymazáním.
EnableRbacAuthorization bool Určuje, jestli je povolená autorizace RBAC.
EnableSoftDelete bool Zadané je, že trezor je povolený pro obnovitelné odstranění.
HsmPoolResourceId string ID zdroje fondu HSM
HttpStatusCode int Stavový kód HTTP požadavku
ID řetězec Resourceidentifier (ID klíče nebo ID tajného klíče)
Identita dynamic Identita z tokenu, který se zobrazil v požadavku rozhraní REST API. Obvykle se jedná o uživatele, instanční objekt nebo kombinaci user+appId, jako v případě požadavku, který je výsledkem rutiny Azure PowerShellu.
IsAccessPolicyMatch bool Hodnota True, pokud tenant odpovídá tenantovi trezoru a pokud zásada explicitně uděluje oprávnění objektu zabezpečení, který se pokouší o přístup.
IsAddressAuthorized bool Určuje, jestli žádost pochází z autorizované entity.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsRbacAuthorized bool Určuje, jestli byl přístup udělen nebo ne jako součást kontroly přístupu.
KeyProperties dynamic Informace o klíčových vlastnostech včetně typu, velikosti, křivky
Seznamy NetworkAcls dynamic Informace o síťových aclech, které řídí přístup k trezoru
Nsp dynamic Vlastnosti hraniční sítě, včetně seznamu řízení přístupu, id NSP přidruženého k profilům.
OperationName string Název operace
OperationVersion string Verze rozhraní REST API požadovaná klientem
Vlastnosti dynamic Informace, které se liší podle operace (Operationname). Ve většině případů obsahuje toto pole informace o klientovi (řetězec uživatelského agenta předaný klientem), přesný identifikátor URI požadavku rozhraní REST API a stavový kód HTTP. Kromě toho, když se objekt vrátí jako výsledek požadavku (například KeyCreate nebo VaultGet), obsahuje také identifikátor URI klíče (jako ID), identifikátor URI trezoru nebo identifikátor URI tajného klíče.
Identifikátor REQUESTURI string Identifikátor URI požadavku
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResultDescription string Další popis výsledku, je-li k dispozici.
ResultSignature string Stav HTTP požadavku nebo odpovědi
ResultType string Výsledek požadavku rozhraní REST API.
SecretProperties dynamic Informace o vlastnostech tajných kódů, včetně typu, atributes
Skladová jednotka (SKU) dynamic Informace o trezoru, včetně rodiny, jména a kapacity
SoftDeleteRetentionInDays int Určuje uchovávání obnovitelného odstranění ve dnech.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
StorageAccountProperties dynamic Informace o vlastnostech účtu úložiště, včetně activekeyname, resourceid
StorageSasDefinitionProperties dynamic Informace o vlastnostech definice SAS úložiště, včetně sastype, validityperiod
SubnetId string ID podsítě, pokud požadavek pochází ze známé podsítě
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (v UTC) při operaci.
Tlsversion string Síťový kryptografický protokol
TrustedService string Určuje, jestli je instančním objektem důvěryhodná služba. Pokud je toto pole null, objekt zabezpečení není důvěryhodnou službou.
Typ string Název tabulky
VaultProperties dynamic Podrobné vlastnosti trezoru obsahující zásady přístupu, iprule, virtuální síť atd.