Sdílet prostřednictvím


AzureActivity

Položky z protokolu aktivit Azure, které poskytují přehled o událostech na úrovni předplatného nebo skupiny pro správu, ke kterým došlo v Azure.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.kubernetes/connectedclusters,
microsoft.toolchainorchestrator/diagnostics,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storage appliance,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experimenty,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instance,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clustery,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registry,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
výchozí
předplatné
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environment,
microsoft.workloadmonitor/monitor,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registry,
microsoft.kusto/clustery,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factory,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/servery,
microsoft.sql/ servery/ databáze,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Kategorie Prostředky Azure, audit, zabezpečení
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat No
Ukázkové dotazy Ano

Sloupce

Column Type Popis
ActivityStatus string
ActivityStatusValue string Stav operace ve formátu popisného zobrazení Mezi běžné hodnoty patří Spuštěno, Probíhá, Úspěch, Selhání, Aktivní, Vyřešeno.
ActivitySubstatus string
ActivitySubstatusValue string Podstatus operace ve formátu popisného zobrazení. Například OK (stavový kód HTTP: 200).
Autorizace string Objekt blob vlastnosti RBAC události Obvykle zahrnuje vlastnosti "action", "role" a "scope". Uloženo jako řetězec. Použití Authorization_d by mělo být upřednostňované v budoucnu.
Authorization_d dynamic Objekt blob vlastnosti RBAC události Obvykle zahrnuje vlastnosti "action", "role" a "scope". Uloženo jako dynamický sloupec.
_BilledSize real Velikost záznamu v bajtech
Volající string IDENTIFIKÁTOR GUID volajícího.
CallerIpAddress string IP adresa uživatele, který provedl deklaraci hlavního názvu uživatele (UPN) nebo deklaraci hlavního názvu služby (SPN) na základě dostupnosti.
Kategorie string
CategoryValue string Kategorie protokolu aktivit, např. Správa, Zásady, Zabezpečení.
Žádosti string Token JWT používaný službou Active Directory k ověření uživatele nebo aplikace k provedení této operace v Resource Manageru. Použití claims_d by mělo být upřednostňované v budoucnu.
Claims_d dynamic Token JWT používaný službou Active Directory k ověření uživatele nebo aplikace k provedení této operace v Resource Manageru.
CorrelationId string Obvykle identifikátor GUID ve formátu řetězce. Události, které sdílejí ID korelace, patří do stejné akce uberu.
EventDataId string Jedinečný identifikátor události.
EventSubmissionTimestamp datetime Časové razítko, kdy byla událost k dispozici pro dotazování.
Hierarchie string Hierarchie skupin pro správu skupiny pro správu nebo odběru, do které událost patří.
HttpRequest string Objekt blob popisující požadavek HTTP Obvykle zahrnuje "clientRequestId", "clientIpAddress" a "method" (metoda HTTP). Například PUT).
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Level string Úroveň události. Jedna z následujících hodnot: Kritické, Chybové, Upozornění, Informativní a Podrobné.
Id operace string IDENTIFIKÁTOR GUID operace
OperationName string
OperationNameValue string Identifikátor operace, například Microsoft.Storage/storageAccounts/listAccountSas/action.
Vlastnosti string Sada dvojic klíč-hodnota <> (tj. slovník) popisující podrobnosti události. Uloženo jako řetězec. Místo toho se doporučuje použít Properties_d.
Properties_d dynamic Sada dvojic klíč-hodnota <> (tj. slovník) popisující podrobnosti události. Uloženo jako dynamický sloupec.
Prostředek string
ResourceGroup string Název skupiny prostředků ovlivněného prostředku
ResourceId string
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResourceProvider string
ResourceProviderValue string ID poskytovatele prostředků pro ovlivněný prostředek – např. Microsoft.Storage.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
SubscriptionId string ID předplatného ovlivněného prostředku
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko, kdy událost vygenerovala služba Azure, zpracovává požadavek odpovídající události.
Typ string Název tabulky