Sdílet prostřednictvím


HDInsightRangerAuditLogs

Protokoly auditu ze komponenty Ranger (pouze pro clustery ESP).

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.hdinsight/clustery
Kategorie Prostředky Azure, audit
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat No
Ukázkové dotazy -

Sloupce

Column Type Popis
AccessName string Název metody přístupu
Akce string Typ akce provedené událostí
AdditionalInfo string Další informace o požadavku, včetně vzdálených a předávaných IP adres
_BilledSize real Velikost záznamu v bajtech
CliIpAddress string IP adresa místa, kde byl proveden požadavek rozhraní příkazového řádku.
CliType string Typ rozhraní příkazového řádku sloužícího k vytvoření požadavku
Název clusteru string Název clusteru
ClusterResource string Prostředek zahrnutý v události požadavku
ClusterResourceType string Typ prostředku, ke který se přistupuje.
Typ clusteru string Typ clusteru, který záznam vygeneruje.
CorrelationId string ID pro korelované události. Lze použít k identifikaci korelovaných událostí mezi více tabulkami.
Vymahač string Název vynucovače zásad
EventCount int Počet událostí přidružených k požadavku
EventDurationMs int Doba trvání události v milisekundách
Název hostitele string Název hostitele, ve kterém byl protokol vygenerován.
ID řetězec ID požadavku na událost.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
LogType string Typ protokolu, ze který záznam pochází.
OperationName string Operace přidružená k záznamu protokolu.
Zásady int Kód představující zásadu
Úložiště string Pojmenujte úložiště.
Typ úložiště int Celé číslo představující typ úložiště.
RequestData string Zdroj, který poskytuje data požadavku.
RequestUser string Uživatelské jméno přidružené k události.
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
Výsledek int Stavový kód výsledku události.
SequenceNumber int Pořadové číslo události
ID relace string ID přidružené k uživatelské relaci.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
Značky string Seznam značek přidružených k události
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) při vygenerování protokolu
Typ string Název tabulky