Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Für dieses Feature ist der Premium-Plan erforderlich.
Dieser Artikel enthält eine umfassende Referenz zu den Überwachungsprotokolldiensten und -ereignissen. Die Verfügbarkeit dieser Dienste hängt davon ab, wie Sie auf die Protokolle zugreifen:
- In der Systemtabelle des Überwachungsprotokolls werden alle in diesem Artikel aufgeführten Ereignisse und Dienste aufgezeichnet.
- der Diagnoseeinstellungsdienst von Azure Monitor protokolliert nicht alle diese Dienste. Dienste, die in den Diagnoseeinstellungen von Azure nicht verfügbar sind, werden entsprechend gekennzeichnet.
- Die Bezeichnungen auf Arbeitsbereichsebene und Kontoebene gelten nur für die Systemtabelle der Überwachungsprotokolle. Azure Diagnoseprotokolle enthalten keine Ereignisse auf Kontoebene.
Hinweis
Azure Databricks speichert eine Kopie von Überwachungsprotokollen für bis zu 1 Jahr für Sicherheits- und Betrugsanalysezwecke.
Ereignisse auf Arbeitsbereichsebene
Die folgenden Dienste protokollieren Überwachungsereignisse auf Arbeitsbereichsebene.
Authentifizierungsereignisse
Diese Ereignisse beziehen sich auf die Benutzerauthentifizierung.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Ein OAuth-Client wird mithilfe eines internen OAuth-Tokens authentifiziert. |
|
accountLoginCodeAuthentication |
Der Kontoanmeldungscode eines Benutzers wird authentifiziert. |
|
aadBrowserLogin |
Ein Benutzer meldet sich mit einem Microsoft Entra ID Browserworkflow bei Databricks an. |
|
aadTokenLogin |
Ein Benutzer meldet sich über das Microsoft Entra ID-Token bei Databricks an. |
|
jwtLogin |
Eine benutzende Person meldet sich mit JWT bei Databricks an. |
|
login |
Ein Benutzer meldet sich beim Arbeitsbereich an. |
|
logout |
Benutzer*innen melden sich vom Arbeitsbereich ab. |
|
mfaAddKey |
Der Benutzer registriert einen neuen Sicherheitsschlüssel. | |
mfaDeleteKey |
Der Benutzer löscht einen Sicherheitsschlüssel. |
|
mfaLogin |
Der Benutzer meldet sich mit MFA bei Databricks an. |
|
mintOAuthAuthorizationCode |
Ein interner OAuth-Autorisierungscode wird geprägt. |
|
mintOAuthToken |
Ein internes OAuth-Token wird geprägt. |
|
multiFactorAuthenticationLogin |
Ein Benutzer meldet sich bei Databricks mit mehrstufiger Authentifizierung an. |
|
oidcBrowserLogin |
Ein Benutzer meldet sich mit einem OpenID Connect-Browserworkflow bei Databricks an. |
|
oidcTokenAuthorization |
Ein API-Aufruf wird über ein generisches OIDC/OAuth-Token autorisiert. |
|
samlLogin |
Der Benutzer meldet sich über SAML SSO bei Databricks an. |
|
tokenLogin |
Benutzer*innen melden sich mit einem Token bei Databricks an. |
|
workspaceLoginCodeAuthentication |
Der arbeitsbereichbezogene Anmeldecode eines Benutzers wird authentifiziert. |
|
Benutzer- und Gruppenverwaltungsereignisse
Diese Ereignisse beziehen sich auf die Benutzer- und Gruppenverwaltung.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
activateUser |
Ein Benutzerwerden nach der Deaktivierung erneut aktiviert. Weitere Informationen finden Sie unter Deaktivieren von Benutzern im Arbeitsbereich. |
|
add |
Ein Benutzer wird einem Azure Databricks Arbeitsbereich hinzugefügt. |
|
addPrincipalToGroup |
Benutzer*innen werden einer Gruppe auf Arbeitsbereichsebene hinzugefügt. |
|
addPrincipalsToGroup |
Mehrere Benutzer werden einer Gruppe auf Arbeitsbereichsebene hinzugefügt. |
|
changeDatabricksSqlAcl |
Die SQL-Berechtigungen eines Benutzers für Databricks werden geändert. |
|
changeDatabricksWorkspaceAcl |
Berechtigungen für einen Arbeitsbereich werden geändert. |
|
changeDatabricksWorkspaceDirectoryAcl |
Berechtigungen für ein Arbeitsbereichsverzeichnis werden geändert. |
|
changePassword |
Das Kennwort eines Benutzers wird geändert. |
|
changePasswordAcl |
Kennwortänderungsberechtigungen werden im Konto geändert. |
|
changeServicePrincipalAcls |
Wenn die Berechtigungen eines Service-Principals geändert werden. |
|
createGroup |
Eine Gruppe auf Arbeitsbereichsebene wird erstellt. |
|
deactivateUser |
Ein Benutzer wird im Arbeitsbereich deaktiviert. Weitere Informationen finden Sie unter Deaktivieren von Benutzern im Arbeitsbereich. |
|
delete |
Ein Benutzer wird aus dem Azure Databricks Arbeitsbereich gelöscht. |
|
deleteUser |
Die personenbezogenen Informationen eines Benutzers werden gelöscht, nachdem sie mindestens 7 Tage lang nicht zu laufenden Arbeitsbereichen gehört haben. | |
disableClusterAcls |
Die Clusterzugriffssteuerung ist für den Arbeitsbereich deaktiviert. |
|
disableTableAcls |
Die Tabellenzugriffskontrolle ist für den Arbeitsbereich deaktiviert. |
|
disableWorkspaceAcls |
Die Arbeitsbereich-Zugriffssteuerung ist für den Arbeitsbereich deaktiviert. |
|
enableClusterAcls |
Die Clusterzugriffskontrolle ist für den Arbeitsbereich aktiviert. |
|
enableTableAcls |
Die Tabellenzugriffssteuerung ist für den Arbeitsbereich aktiviert. |
|
enableWorkspaceAcls |
Die Arbeitsbereich-Zugriffssteuerung ist für den Arbeitsbereich aktiviert. |
|
removeAdmin |
Administratorberechtigungen für Arbeitsbereiche werden für Ein Benutzerwiderrufen. |
|
removeGroup |
Eine Gruppe wird aus dem Arbeitsbereich entfernt. |
|
removePrincipalFromGroup |
Ein Benutzerwerden aus einer Gruppe entfernt. |
|
removePrincipalsFromGroup |
Mehrere Benutzer werden aus einer Gruppe auf Arbeitsbereichsebene entfernt. |
|
resetPassword |
Das Kennwort eines Benutzers wird zurückgesetzt. |
|
setAdmin |
Ein Benutzerwerden Administratorberechtigungen erteilt. |
|
updateGroup |
Die Eigenschaften einer Gruppe werden aktualisiert. |
|
updateUser |
Es wird eine Änderung an dem Konto eines Benutzers vorgenommen. |
|
usernameDomainDenied |
Ein Benutzeranmeldungsversuch wird verweigert, da die E-Mail-Domäne nicht zulässig ist. |
|
validateEmail |
Ein Benutzerüberprüfen ihre E-Mails nach der Kontoerstellung. |
|
Tokenverwaltungsereignisse
Diese Ereignisse beziehen sich auf die Tokenverwaltung.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
autoScopeDbToken |
Ein Batchvorgang reduziert Tokenbereiche als Teil der automatisierten Bereichserzwingung. |
|
changeDbTokenAcl |
Berechtigungen für ein Zugriffstoken werden geändert. |
|
changeDbTokenState |
Ein Databricks-Zugriffstoken ist deaktiviert. |
|
garbageCollectDbToken |
Benutzer*innen führen einen Garbage Collect-Befehl für abgelaufene Token aus. |
|
generateDbToken |
Wenn jemand ein Token aus den Benutzereinstellungen generiert oder wenn der Dienst das Token generiert. |
|
reachMaxQuotaDbToken |
Wenn die aktuelle Anzahl nicht abgelaufener Token das Tokenkontingent überschreitet. | |
revokeDbToken |
Das Token eines Benutzers wird aus einem Arbeitsbereich gelöscht. Kann durch einen Benutzer ausgelöst werden, der aus dem Databricks-Konto entfernt wird. |
|
revokeOutOfQuotaDbToken |
Ein Databricks-Zugriffstoken wird widerrufen, da das Tokenkontingent überschritten wurde. | |
updateDbToken |
Ein Databricks-Zugriffstoken wird aktualisiert. |
|
updateOnBehalfOfToken |
Ein Im-Auftrag-von-Token wird aktualisiert. |
|
IP-Zugriffslistenereignisse
Diese Ereignisse beziehen sich auf IP-Zugriffslisten.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createIpAccessList |
Dem Arbeitsbereich wird eine IP-Zugriffsliste hinzugefügt. |
|
deleteIpAccessList |
Eine IP-Zugriffsliste wird aus dem Arbeitsbereich gelöscht. |
|
IpAccessDenied |
Benutzer*innen versuchen, über eine verweigerte IP-Adresse eine Verbindung mit dem Dienst herzustellen. |
|
ipAccessListQuotaExceeded |
|
|
updateIpAccessList |
Eine IP-Zugriffsliste wird geändert. |
|
Gruppenereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Konto- und Arbeitsbereichsgruppen. Diese Aktionen beziehen sich auf Legacy-ACL-Gruppen. Aktionen im Zusammenhang mit Gruppen auf Konto- und Arbeitsbereichsebene finden Sie unter Authentifizierungsereignisse und Authentifizierungsereignisse auf Kontoebene.
Diese Ereignisse werden unter dem service_name von groupsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
addPrincipalToGroup |
Benutzer*innen werden von Administrator*innen einer Gruppe hinzugefügt. |
|
createGroup |
Administrator*innen erstellen eine Gruppe. |
|
getGroupMembers |
Gruppenmitglieder werden von Administrator*innen angezeigt. |
|
getGroups |
Eine Liste von Gruppen wird von Administrator*innen angezeigt | none |
getInheritedGroups |
Geerbte Gruppen werden von der Administration angezeigt. | none |
removeGroup |
Eine Gruppe wird von Administrator*innen entfernt. |
|
IAM Rollenereignisse
Das folgende Ereignis wird auf Arbeitsbereichsebene protokolliert.
Diese Ereignisse werden unter dem service_name von iamRoleprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
changeIamRoleAcl |
Arbeitsbereichsadministrator*innen ändern die Berechtigungen für eine IAM-Rolle. |
|
AI/BI-Dashboardereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit AI/BI-Dashboards.
Diese Ereignisse werden unter dem service_name von dashboardsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
getDashboard |
Ein Benutzer greift auf die Entwurfsversion eines Dashboards zu, indem er diese entweder auf der Benutzeroberfläche anzeigt oder die Dashboarddefinition mithilfe der API anfordert. Nur Arbeitsbereichsbenutzer können auf die Entwurfsversion eines Dashboards zugreifen. |
|
getPublishedDashboard |
Ein Benutzer greift auf die veröffentlichte Version eines Dashboards zu, indem er diese entweder auf der Benutzeroberfläche anzeigt oder die Dashboarddefinition mithilfe der API anfordert. Beinhaltet Aktivitäten sowohl von Arbeitsbereichsbenutzern als auch von Kontobenutzern. Schließt den Empfang einer PDF-Momentaufnahme eines Dashboards mithilfe geplanter E-Mails aus. |
|
executeQuery |
Ein Benutzer führt eine Abfrage aus einem Dashboard aus. |
|
cancelQuery |
Ein Benutzer bricht eine Abfrage aus einem Dashboard ab. |
|
getQueryResult |
Ein Benutzer empfängt die Ergebnisse einer Abfrage aus einem Dashboard. |
|
triggerDashboardSnapshot |
Ein Benutzer lädt eine PDF-Momentaufnahme eines Dashboards herunter. |
|
sendDashboardSnapshot |
Eine PDF-Momentaufnahme eines Dashboards wird über ein geplantes E-Mail- oder Benachrichtigungsziel gesendet. Die Anforderungsparameterwerte hängen vom Empfängertyp ab. Bei einem Databricks-Benachrichtigungsziel wird nur destination_id angezeigt. Für einen Databricks-Benutzer werden die Benutzer-ID und die E-Mail-Adresse des Abonnenten angezeigt. Wenn der Empfänger eine E-Mail-Adresse ist, wird nur die E-Mail-Adresse angezeigt. |
|
getDashboardDetails |
Ein Benutzer greift auf Details (z. B. Datasets und Widgets) eines Entwurfsdashboards zu.
getDashboardDetails wird immer ausgegeben, wenn ein Benutzer einen Entwurf-Dashboard über die UI ansieht oder die Dashboard-Definition über die API anfordert. |
|
createDashboard |
Ein Benutzer erstellt ein neues AI/BI-Dashboard mithilfe der Benutzeroberfläche oder API. |
|
updateDashboard |
Ein Benutzer nimmt eine Aktualisierung an einem AI/BI-Dashboard über die UI oder API vor. |
|
cloneDashboard |
Ein Benutzer klont ein AI/BI-Dashboard. |
|
publishDashboard |
Ein Benutzer veröffentlicht ein AI/BI-Dashboard mit freigegebenen oder einzelnen Datenberechtigungen mithilfe der Benutzeroberfläche oder API. |
|
unpublishDashboard |
Eine benutzende Person hebt die Veröffentlichung eines veröffentlichten AI/BI-Dashboards mithilfe der Benutzeroberfläche oder API auf. |
|
trashDashboard |
Benutzende verschieben ein Dashboard mit der Dashboardbenutzeroberfläche oder mithilfe von Lakeview-API-Befehlen in den Papierkorb. Dieses Ereignis wird nur protokolliert, wenn es über diese Kanäle ausgeführt wird, nicht für Arbeitsbereichsaktionen. Informationen zum Überwachen von Arbeitsbereichsaktionen finden Sie unter Arbeitsbereichsereignisse. |
|
restoreDashboard |
Ein Nutzer stellt ein AI/BI-Dashboard aus dem Papierkorb wieder her, indem er die Dashboard-UI oder Lakeview-API-Befehle verwendet. Dieses Ereignis wird nur protokolliert, wenn es über diese Kanäle ausgeführt wird, nicht für Arbeitsbereichsaktionen. Informationen zum Überwachen von Arbeitsbereichsaktionen finden Sie unter Arbeitsbereichsereignisse. |
|
migrateDashboard |
Ein Benutzer migriert ein DBSQL-Dashboard zu einem AI/BI-Dashboard. |
|
createSchedule |
Ein Benutzer erstellt einen Zeitplan für ein E-Mail-Abonnement. |
|
updateSchedule |
Ein Benutzer nimmt eine Aktualisierung an den Zeitplan eines AI/BI-Dashboards vor. |
|
deleteSchedule |
Ein Benutzer löscht den Zeitplan eines AI/BI-Dashboards. |
|
createSubscription |
Eine benutzende Person abonniert ein E-Mail-Ziel für einen AI/BI-Dashboardzeitplan. |
|
deleteSubscription |
Ein Benutzer löscht ein E-Mail-Ziel aus einem AI/BI-Dashboard-Zeitplan. |
|
Warnungsereignisse
Von Bedeutung
Dieses Feature befindet sich in der Betaversion. Arbeitsbereichsadministratoren können den Zugriff auf dieses Feature über die Vorschauseite steuern. Siehe Manage Azure Databricks Previews.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Warnungen.
Hinweis
Dieser Dienst zeichnet keine älteren Warnungsereignisse auf. Legacy-Alarmereignisse werden unter dem databrickssql Dienst protokolliert.
Diese Ereignisse werden unter dem service_name von alertsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
apiCreateAlert |
Ein Benutzer erstellt eine Warnung mithilfe der Warnungs-V2-API. |
|
apiGetAlert |
Ein Benutzer erhält eine Benachrichtigung mithilfe der Warnungs-V2-API. |
|
apiTrashAlert |
Ein Benutzer löscht eine Warnung mithilfe der Warnungs-V2-API. |
|
apiUpdateAlert |
Ein Benutzer aktualisiert eine Warnung mithilfe der Warnungs-V2-API. |
|
cloneAlert |
Ein Benutzer klont eine vorhandene Warnung. |
|
createAlert |
Ein Benutzer erstellt eine neue Warnung. |
|
getAlert |
Ein Benutzer erhält Informationen zu einer Benachrichtigung mithilfe der Benutzeroberfläche. |
|
previewAlertEvaluate |
Das Feature "Testbedingung " gibt die Ergebnisse des Warnungstests zurück. |
|
previewAlertExecute |
Ein Benutzer verwendet das Feature "Testbedingung ", um eine Vorschau anzuzeigen und seine Warnung zu testen. |
|
runNowAlert |
Ein Benutzer klickt auf die Schaltfläche " Jetzt ausführen ", um die Warnungsabfrage sofort auszuführen. |
|
updateAlert |
Ein Benutzer aktualisiert die Details einer Warnung. |
|
Clusterereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit klassischen Clustern.
Diese Ereignisse werden unter dem service_name von clustersprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
changeClusterAcl |
Ein Benutzerändern die Cluster-ACL. |
|
changeOwner |
Ein Benutzer ändert den Besitzer eines Clusters. |
|
create |
Ein Benutzererstellen einen Cluster. |
|
createResult |
Ergebnisse aus der Clustererstellung. In Verbindung mit create. |
|
delete |
Ein Cluster wird beendet. |
|
deleteResult |
Ergebnisse der Clusterbeendigung. In Verbindung mit delete. |
|
edit |
Ein Benutzer nimmt Änderungen an den Clustereinstellungen vor. Dadurch werden alle Änderungen protokolliert, abgesehen von Änderungen bei der Clustergröße und beim Verhalten der automatischen Skalierung. |
|
permanentDelete |
Ein Cluster wird über die Benutzeroberfläche gelöscht. |
|
resize |
Die Größe des Clusters wird geändert. Dies wird in ausgeführten Clustern protokolliert, wobei die einzige Eigenschaft, die sich ändert, entweder die Clustergröße oder das Verhalten der automatischen Skalierung ist. |
|
resizeResult |
Ergebnisse der Größenänderung des Clusters. In Verbindung mit resize. |
|
restart |
Ein Benutzerstarten einen ausgeführten Cluster neu. |
|
restartResult |
Ergebnisse des Clusterneustarts. In Verbindung mit restart. |
|
start |
Ein Benutzerstarten einen Cluster. |
|
startResult |
Ergebnisse des Clusterstarts. In Verbindung mit start. |
|
Clusterbibliotheksereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit libraries im Computerkontext.
Diese Ereignisse werden unter dem service_name von clusterLibrariesprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
installLibraries |
Ein Benutzerinstallieren eine Bibliothek in einem Cluster. |
|
uninstallLibraries |
Benutzer*innen deinstallieren eine Bibliothek in einem Cluster. |
|
Clusterrichtlinienereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Computerichtlinien.
Diese Ereignisse werden unter dem service_name von clusterPoliciesprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
create |
Benutzer*innen erstellen eine Clusterrichtlinie. |
|
edit |
Benutzer*innen bearbeiten eine Clusterrichtlinie. |
|
delete |
Benutzer*innen löschen eine Clusterrichtlinie. |
|
changeClusterPolicyAcl |
Arbeitsbereichsadministrator*innen ändern die Berechtigungen einer Clusterrichtlinie. |
|
Genie-Chatereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Genie-Chatunterhaltungstools und interne RPCs. Es unterscheidet sich von dem aibiGenie Dienst, der Genie Spaces abdeckt.
Diese Ereignisse werden unter dem service_name von genieChatprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
cancelGenieChatConversation |
Ein Benutzer bricht eine laufende Genie-Chatunterhaltung ab. |
|
createScheduledTask |
Ein Benutzer erstellt eine geplante Genie-Chataufgabe. |
|
deleteGenieChatConversation |
Ein Benutzer löscht eine Genie-Chatunterhaltung. |
|
deleteGenieChatWorkspaceData |
Ein Administrator löscht alle Genie-Chatdaten, die einem Arbeitsbereich zugeordnet sind. | |
deleteScheduledTask |
Ein Benutzer löscht eine geplante Genie-Chataufgabe. |
|
getGenieChatConversation |
Ein Benutzer ruft eine Genie-Chatunterhaltung ab. |
|
getScheduledTask |
Ein Benutzer ruft eine geplante Genie-Chataufgabe ab. |
|
mcpProxy |
Ein Benutzer ruft ein Tool auf einem MCP-Server (Model Context Protocol) über Azure Databricks auf. | |
mcpToolInvocation |
Der Genie-Agent ruft ein MCP-Tool auf. Pro Toolaufruf wird ein Ereignis protokolliert. | |
steerGenieChatConversation |
Ein Benutzer lenkt eine Genie-Chatunterhaltung. |
|
updateGenieChatConversationFeedback |
Ein Benutzer sendet Feedback zu einer Genie-Chatunterhaltung. |
|
updateGenieChatConversationShare |
Ein Benutzer aktualisiert die Freigabeeinstellungen einer Genie-Chatunterhaltung. |
|
updateScheduledTask |
Ein Benutzer aktualisiert eine geplante Genie-Chataufgabe. |
|
Genie Space-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Genie Spaces.
Diese Ereignisse werden unter dem service_name von aibiGenieprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createSpace |
Ein Benutzer erstellt einen neuen Genie Space.
space_id des neuen Bereichs wird in der Spalte response protokolliert. |
|
createFile |
Ein Benutzer lädt eine neue Datei in eine Unterhaltung mit Genie hoch. |
|
deleteFile |
Ein Benutzer löscht eine Datei aus einer Genie-Unterhaltung. |
|
getSpace |
Ein Benutzer greift auf den Genie Space zu. |
|
listSpaces |
Ein Benutzer listet alle verfügbaren Genie Spaces auf. | |
updateSpace |
Ein Benutzer aktualisiert die Einstellungen eines Genie Space. Dies kann den Titel, die Beschreibung, das Lagerhaus, die Tabellen, die Beispielfragen und die Ausführung als Einstellung, die festlegt, ob ein gemeinsam genutzter Bereich die Anmeldedaten des Herausgebers einbettet oder sich mit den Anmeldedaten des Betrachters authentifiziert. |
|
trashSpace |
Ein Genie Space wird in den Papierkorb verschoben. |
|
cloneSpace |
Ein Benutzer klont einen Genie Space. |
|
addDataSources |
Ein Benutzer fügt Datenquellen zu einem Genie Space hinzu. |
|
removeDataSources |
Ein Benutzer entfernt Datenquellen aus einem Genie Space. |
|
updateGenieColumnConfigs |
Ein Benutzer aktualisiert Spaltenkonfigurationen für einen Genie Space, einschließlich Sichtbarkeit, Indizierung und Samplingeinstellungen. |
|
genieGetSpace |
Ein Benutzer greift mithilfe der API auf Details zu einem Genie Space zu. |
|
createConversation |
Ein Benutzer erstellt einen neuen Unterhaltungsthread im Genie Space. |
|
listConversations |
Ein Benutzer öffnet die Liste der Unterhaltungen im Genie Space. |
|
genieStartConversationMessage |
Ein Benutzer startet einen Unterhaltungsthread mit einer Nachricht mithilfe der API. |
|
getConversation |
Ein Benutzer öffnet einen Unterhaltungsthread im Genie Space. |
|
updateConversation |
Ein Benutzer aktualisiert den Titel eines Unterhaltungsthreads. |
|
deleteConversation |
Ein Benutzer löscht einen Unterhaltungsthread im Genie Space. |
|
listConversationShares |
Ein Benutzer greift auf die Liste der Freigaben für eine Unterhaltung zu. |
|
getConversationShare |
Ein Anwender greift auf die Details einer Konversationsfreigabe zu. |
|
updateConversationShare |
Ein Benutzer aktualisiert die Freigabeeinstellungen einer Unterhaltung. |
|
createConversationMessage |
Ein Benutzer sendet eine neue Nachricht an den Genie Space. |
|
genieCreateConversationMessage |
Ein Benutzer erstellt eine neue Nachricht in einer Unterhaltung mithilfe der API. |
|
getConversationMessage |
Ein Benutzer greift auf eine Nachricht im Genie Space zu. |
|
genieGetConversationMessage |
Ein Benutzer ruft eine bestimmte Nachricht in einer Unterhaltung mithilfe der API ab. |
|
deleteConversationMessage |
Ein Benutzer löscht eine vorhandene Nachricht. |
|
regenerateConversationMessage |
Ein Benutzer generiert eine Nachrichtenantwort erneut. |
|
updateConversationMessage |
Ein Benutzer aktualisiert eine vorhandene Nachricht. |
|
updateConversationMessageFeedback |
Ein Benutzer sendet eine Feedbackbewertung für eine Nachricht. |
|
createConversationMessageAttachment |
Ein Benutzer erstellt eine Anlage an einer Nachricht. |
|
updateMessageAttachment |
Ein Benutzer aktualisiert einen Anhang in einer Nachricht. |
|
cancelMessage |
Ein Benutzer bricht eine laufende Nachricht in einem Genie Space ab. |
|
listGenieSpaceMessages |
Ein Benutzer greift auf die Liste der Nachrichten in einem Genie Space zu. |
|
listGenieSpaceUserMessages |
Ein Benutzer greift auf die Liste seiner eigenen Nachrichten in einem Genie Space zu. |
|
getConversationFileUploadJob |
Ein Benutzer überprüft den Status eines Dateiuploadauftrags in einer Unterhaltung. |
|
genieGetMessageQueryResult |
Genie ruft die Abfrageergebnisse ab, die einer Nachricht mit der API zugeordnet sind. |
|
genieGetMessageAttachmentQueryResult |
Ein Benutzer ruft die Abfrageergebnisse für Nachrichtenanhänge mithilfe der API ab. |
|
executeFullQueryResult |
Ein Benutzer ruft die vollständigen Abfrageergebnisse mithilfe der API ab (bis zu ca. 1 GB groß). |
|
genieExecuteMessageQuery |
Genie führt generierte SQL aus, um Abfrageergebnisse zurückzugeben, einschließlich Aktualisierungsdatenaktionen mithilfe der API. |
|
genieExecuteMessageAttachmentQuery |
Genie führt eine Abfrage nach Ergebnissen für Nachrichtenanhänge mithilfe der API aus. |
|
getMessageQueryResult |
Genie ruft die Abfrageergebnisse ab, die einer Nachricht zugeordnet sind. |
|
executeQuery |
Ein Benutzer führt eine Abfrage in einem Genie Space aus. |
|
getQueryResult |
Ein Benutzer ruft Abfrageergebnisse aus einem Genie Space ab. |
|
executeMessageQuery |
Ein Benutzer führt eine Abfrage aus, die einer Nachricht zugeordnet ist. |
|
executeMessageAttachmentQuery |
Ein Benutzer führt eine Abfrage für einen Nachrichtenanhang aus. |
|
getMessageAttachmentQueryResult |
Ein Benutzer ruft Abfrageergebnisse für eine Mitteilungsanlage ab. |
|
summarizeSqlExecutionResults |
Genie fasst die Ergebnisse einer SQL-Abfrageausführung zusammen. |
|
cancelStatement |
Ein Benutzer bricht eine ausgeführte SQL-Anweisung in einem Genie Space ab. |
|
createInstruction |
Ein Benutzer erstellt eine Anweisung für einen Genie Space. |
|
listInstructions |
Ein Benutzer navigiert zur Registerkarte "Anweisungen" oder zur Registerkarte "Daten". |
|
updateInstruction |
Ein Benutzer aktualisiert eine Anweisung für einen Genie Space. |
|
deleteInstruction |
Ein Benutzer löscht eine Anweisung für einen Genie Space. |
|
updateSampleQuestions |
Ein Benutzer aktualisiert die Standardbeispielfragen für den Raum. |
|
createCuratedQuestion |
Ein Benutzer erstellt eine Beispielfrage oder Benchmarkfrage. |
|
deleteCuratedQuestion |
Ein Benutzer löscht eine Beispielfrage oder Benchmarkfrage. |
|
listCuratedQuestions |
Ein Benutzer greift auf die Liste der Beispielfragen oder Benchmarkfragen in einem Raum zu. Dies wird protokolliert, wenn Benutzer einen neuen Chat öffnen, Benchmarks anzeigen oder Beispielfragen hinzufügen. |
|
updateCuratedQuestion |
Ein Benutzer aktualisiert eine Beispielfrage oder Benchmarkfrage. |
|
createEvaluationResult |
Genie erstellt ein Bewertungsergebnis für eine bestimmte Frage in einem Benchmarklauf. |
|
getEvaluationResult |
Ein Benutzer greift auf die Ergebnisse für eine bestimmte Frage in einer Benchmarkausführung zu. |
|
getEvaluationResultDetails |
Ein Benutzer greift auf die Abfrageergebnisse für eine bestimmte Frage in einer Benchmarkausführung zu. |
|
updateEvaluationResult |
Ein Benutzer aktualisiert sein Auswertungsergebnis für eine bestimmte Frage. |
|
createEvaluationRun |
Ein Benutzer erstellt eine neue Benchmarkausführung. |
|
listEvaluationResults |
Ein Benutzer greift auf die Liste der Ergebnisse für eine Benchmarkausführung zu. |
|
listEvaluationRuns |
Ein Benutzer greift auf die Liste aller Benchmarkausführungen zu. |
|
getEvaluationRun |
Ein Benutzer greift auf die Details einer bestimmten Benchmarkausführung zu. |
|
cancelEvaluationRun |
Ein Benutzer bricht eine ausgeführte Benchmarkausführung ab. |
|
resumeEvaluationRun |
Ein Benutzer setzt eine zuvor abgebrochene Benchmarkausführung fort. |
|
deleteEvaluationRun |
Ein Benutzer löscht eine Benchmarkausführung. |
|
startBenchmarkSuggestions |
Ein Benutzer beginnt, Benchmarkvorschläge für einen Genie Space zu generieren. |
|
getBenchmarkDebug |
Ein Benutzer greift auf Debuginformationen für ein bestimmtes Benchmarkergebnis zu. |
|
createConversationMessageComment |
Ein Benutzer fügt einer Nachricht einen Feedbackkommentar hinzu. |
|
listConversationMessageComments |
Ein Benutzer greift auf eine Liste der Feedbackkommentare aus einem Bereich zu. |
|
deleteConversationMessageComment |
Ein Benutzer löscht einen Feedbackkommentar, der einer Nachricht hinzugefügt wurde. |
|
Instanzpoolereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Pools.
Diese Ereignisse werden unter dem service_name von instancePoolsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
changeInstancePoolAcl |
Ein Benutzer ändert die Berechtigungen eines Instanzpools. |
|
create |
Benutzer*innen erstellen einen Instanzpool. |
|
delete |
Benutzer*innen löschen einen Instanzpool. |
|
edit |
Benutzer*innen bearbeiten einen Instanzpool. |
|
Auftragsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Aufträgen.
Diese Ereignisse werden unter dem service_name von jobsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
cancel |
Eine Auftragsausführung wird abgebrochen. |
|
cancelAllRuns |
Eine benutzende Person bricht alle Ausführungen eines Auftrags ab. |
|
changeJobAcl |
Benutzer*innen aktualisieren die Berechtigungen für einen Auftrag. |
|
create |
Eine benutzende Person erstellt einen Auftrag. |
|
delete |
Eine benutzende Person löscht einen Auftrag. |
|
deleteRun |
Eine benutzende Person löscht eine Auftragsausführung. |
|
deleteTaskValues |
Ein Benutzer löscht Aufgabenwerte für eine Auftragsausführung. |
|
getRunOutput |
Benutzer*innen führen einen API-Aufruf aus, um eine Ausführungsausgabe zu erhalten. |
|
repairRun |
Eine benutzende Person repariert eine Auftragsausführung. |
|
reset |
Ein Auftrag wird zurückgesetzt. |
|
resetJobAcl |
Ein Benutzer beantragt die Änderung der Berechtigungen eines Jobs. |
|
runCommand |
Verfügbar, wenn ausführliche Überwachungsprotokolle aktiviert sind. Wird ausgegeben, nachdem ein Befehl in einem Notebook von einer Auftragsausführung ausgeführt wurde. Ein Befehl entspricht einer Zelle in einem Notebook. |
|
runFailed |
Ein Auftragsausführung schlägt fehl oder wird abgebrochen. |
|
runNow |
Benutzer*innen lösen eine bedarfsgesteuerte Auftragsausführung aus. |
|
runStart |
Wird ausgegeben, wenn eine Auftragsausführung nach der Überprüfung und Clustererstellung gestartet wird. Die von diesem Ereignis ausgegebenen Anforderungsparameter hängen vom Typ der Aufgaben im Auftrag ab. Zusätzlich zu den aufgeführten Parametern können sie Folgendes umfassen:
|
|
runSucceeded |
Eine Auftragsausführung ist erfolgreich. |
|
runTriggered |
Ein Auftragszeitplan wird automatisch entsprechend seinem Zeitplan oder Trigger ausgelöst. |
|
sendRunWebhook |
Ein Webhook wird gesendet, wenn der Auftrag beginnt, abgeschlossen wird oder ein Fehler auftritt. |
|
setTaskValue |
Benutzer*innen legen Werte für eine Aufgabe fest. |
|
submitRun |
Benutzer*innen übermitteln eine einmalige Ausführung über die API. |
|
update |
Ein Benutzer bearbeitet die Einstellungen eines Jobs. |
|
Lakeflow Spark Declarative Pipelines-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Lakeflow Spark Declarative Pipelines.
Diese Ereignisse werden unter dem service_name von deltaPipelinesprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
changePipelineAcls |
Benutzer*innen ändern die Berechtigungen für eine Pipeline. |
|
create |
Ein Benutzer erstellt eine deklarative Pipeline. |
|
delete |
Ein Benutzer löscht eine deklarative Pipeline. |
|
edit |
Ein Benutzer bearbeitet eine deklarative Pipeline. |
|
startUpdate |
Ein Benutzer startet eine deklarative Pipeline neu. |
|
stop |
Ein Benutzer stoppt eine deklarative Pipeline. |
|
Lakebase-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Lakebase.
Diese Ereignisse werden unter dem service_name von databaseInstancesprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createDatabaseInstance |
Ein Benutzer erstellt eine neue Datenbankinstanz. |
|
getDatabaseInstance |
Ein Benutzer fragt eine Datenbankinstanz ab. |
|
listDatabaseInstance |
Ein Benutzer fragt alle Datenbankinstanzen ab. | none |
updateDatabaseInstance |
Ein Benutzer aktualisiert Eigenschaften für eine vorhandene Instanz. Zum Beispiel seine Kapazität oder ob es angehalten ist. |
|
deleteDatabaseInstance |
Ein Benutzer löscht eine Instanz endgültig. |
|
changeDatabaseInstanceAcl |
Ein Benutzer ändert Berechtigungen für eine Datenbankinstanz. | none |
createDatabaseCatalog |
Ein Benutzer erstellt und registriert einen Katalog im Unity-Katalog für eine vorhandene Datenbank. |
|
deleteDatabaseCatalog |
Ein Benutzer hebt die Registrierung eines registrierten Katalogs aus dem Unity-Katalog auf. |
|
getDatabaseCatalog |
Ein Benutzer fragt einen Datenbankkatalog ab. |
|
createDatabaseTable |
Ein Benutzer erstellt eine Tabelle innerhalb einer Datenbank in einer Datenbankinstanz. |
|
getDatabaseTable |
Ein Benutzer fragt nach einer Datenbanktabelle ab. |
|
deleteDatabaseTable |
Ein Benutzer löscht eine Datenbanktabelle aus dem Unity-Katalog. |
|
createSyncedDatabaseTable |
Ein Benutzer erstellt eine synchronisierte Tabelle innerhalb einer Datenbank in einer Datenbankinstanz. |
|
getSyncedDatabaseTable |
Ein Benutzer fragt nach einer synchronisierten Tabelle ab. |
|
deleteSyncedDatabaseTable |
Ein Benutzer löscht eine synchronisierte Tabelle aus dem Unity-Katalog. |
|
Cloudspeichermetadatenereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit Cloudspeichermetadatenvorgängen, die von AutoLade- und Dateiankunftstriggern verwendet werden.
Diese Ereignisse werden unter dem service_name von cloudStorageMetadataprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
listObjects |
Ein Benutzer- oder AutoLadeauftrag ruft eine paginierte Liste von Dateiänderungen (neue, aktualisierte oder gelöschte Dateien) von einem Cloudspeicherort oder Unity Catalog-Volume ab. Clients verwenden Fortsetzungstoken, um schrittweise nur Dateien abzurufen, die seit dem letzten Lesen geändert wurden. |
|
validateFileEventsPermissions |
Überprüft, ob Anmeldeinformationen und Cloudressourcen (Warteschlangen, Abonnements) für Dateiereignisbenachrichtigungen an einem Cloudspeicherort ordnungsgemäß konfiguriert sind. Wird aufgerufen, wenn ein Benutzer verwaltete Dateibenachrichtigungen für einen externen Speicherort im Unity-Katalog aktiviert. |
|
Einspeisungsereignisse
Das folgende Ereignis wird auf Arbeitsbereichsebene protokolliert und bezieht sich auf Dateiuploads.
Diese Ereignisse werden unter dem service_name von ingestionprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
proxyFileUpload |
Ein Benutzer lädt eine Datei in den Azure Databricks Arbeitsbereich hoch. |
|
Datenüberwachungsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Datenqualitätsüberwachung.
Diese Ereignisse werden unter dem service_name von dataMonitoringprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
CancelRefresh |
Der Benutzer bricht eine Monitoraktualisierung ab. |
|
CreateMonitor |
Der Benutzer erstellt einen Monitor. |
|
DeleteMonitor |
Der Benutzer löscht einen Monitor. |
|
RegenerateDashboard |
Der Benutzer generiert ein Monitordashboard. |
|
RunRefresh |
Der Monitor wird entweder nach Zeitplan oder manuell aktualisiert. |
|
UpdateMonitor |
Der Benutzer aktualisiert einen Monitor. |
|
Anforderung für Zugriffsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Zugriffsanforderungszielen (Public Preview).
Diese Ereignisse werden unter dem service_name von request-for-accessprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
updateAccessRequestDestinations |
Ein Benutzer aktualisiert Ziele für Zugriffsanforderungen für ein sicherbares Objekt des Unity-Katalogs. |
|
getAccessRequestDestinations |
Ein Benutzer erhält Zielorte von Zugriffsanforderungen für einen verwaltbaren Unity-Katalog. |
|
listDestinations |
Ein Benutzer erhält Zielorte von Zugriffsanforderungen für einen verwaltbaren Unity-Katalog. Dies ist eine ältere Version der getAccessRequestDestinations Aktion. |
|
getStatus |
Ein Benutzer erhält Statusinformationen für einen sicherungsfähigen Unity-Katalog. Die Zugriffsanforderung wird als aktiviert für einen absicherbaren Unity-Katalog angesehen, wenn mindestens ein Zugriffsanforderungsziel vorhanden ist. |
|
batchCreateAccessRequests |
Ein Benutzer fordert Zugriff auf ein oder mehrere Unity Katalog sicherbare Objekte an. |
|
requestAccess |
Ein Benutzer fordert zugriff auf einen einzelnen Unity-Katalog sicherungsfähig an. Dies ist eine ältere Version der batchCreateAccessRequests Aktion. |
|
updateDefaultDestinationStatus |
Ein Benutzer aktualisiert den Status einer Einstellung auf Arbeitsbereichsebene, die steuert, ob alle sicherbaren Elemente im Unity Catalog ein Standardziel zugewiesen haben. | none |
getDefaultDestinationStatus |
Ein Benutzer erhält den Status der Standardzieleinstellung. | none |
Domänenereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit Domänen.
Diese Ereignisse werden unter dem service_name von domainsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createDomain |
Der Benutzer erstellt eine Domäne. |
|
updateDomain |
Der Benutzer aktualisiert eine Domäne. |
|
deleteDomain |
Der Benutzer löscht eine Domäne. |
|
listDomains |
Benutzer listen verfügbare Domänen auf. |
Seitenereignisse entdecken
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit der Entdecken-Seite.
Diese Ereignisse werden unter dem service_name von discoverprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
getDiscoverPageDraft |
Der Benutzer ruft die Entwurfsversion der Discover-Seite ab. |
|
getDiscoverPagePublished |
Der Benutzer ruft die veröffentlichte Version der Discover-Seite ab. |
|
updateDiscoverPageDraft |
Der Benutzer aktualisiert die Entwurfsversion der Discover-Seite. |
|
updateDiscoverPagePublished |
Der Benutzer aktualisiert die veröffentlichte Version der Discover-Seite. |
|
Uniform Iceberg REST API-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Diese Ereignisse werden protokolliert, wenn Benutzer mit verwalteten Apache Iceberg-Tabellen interagieren, die ein externes Iceberg-kompatibles Modul verwenden, das die Iceberg REST-Katalog-API unterstützt.
Diese Ereignisse werden unter dem service_name von uniformIcebergRestCatalogprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
config |
Der Benutzer erhält eine Katalogkonfiguration. |
|
createNamespace |
Der Benutzer erstellt einen Namespace mit einem optionalen Satz von Eigenschaften. |
|
createTable |
Ein Benutzer erstellt eine neue Iceberg-Tabelle. |
|
deleteNamespace |
Ein Benutzer löscht einen vorhandenen Namespace. |
|
deleteTable |
Ein Benutzer löscht eine vorhandene Tabelle. |
|
getNamespace |
Der Benutzer ruft Eigenschaften eines Namespace ab. |
|
listNamespaces |
Der Benutzer initiiert einen Vorgang, um alle Namespaces auf einer bestimmten Ebene aufzulisten. |
|
listTables |
Der Benutzer listet alle Tabellen unter einem bestimmten Namespace auf. |
|
loadTableCredentials |
Benutzer lädt verkaufte Anmeldeinformationen für eine Tabelle aus dem Katalog. |
|
loadTable |
Der Benutzer lädt eine Tabelle aus dem Katalog. |
|
loadView |
Der Benutzer lädt eine Ansicht aus dem Katalog. |
|
namespaceExists |
Der Benutzer überprüft, ob ein Namespace vorhanden ist. |
|
renameTable |
Der Benutzer benennt eine vorhandene Tabelle um. |
|
reportMetrics |
Der Benutzer sendet einen Metrikbericht. |
|
tableExists |
Der Benutzer überprüft, ob eine Tabelle in einem bestimmten Namespace vorhanden ist. |
|
updateNamespaceProperties |
Der Benutzer aktualisiert Eigenschaften für einen Namespace. |
|
updateTable |
Benutzer aktualisiert Tabellenmetadaten. |
|
viewExists |
Der Benutzer überprüft, ob eine Ansicht in einem bestimmten Namespace vorhanden ist. |
|
Vorhersage-Optimierungsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Vorhersageoptimierung.
Diese Ereignisse werden unter dem service_name von predictiveOptimizationprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
PutMetrics |
Wird aufgezeichnet, wenn Tabellen- und Workloadmetriken der Vorhersageoptimierung aktualisiert werden, damit der Dienst Optimierungsvorgänge intelligenter planen kann. |
|
DBFS-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit DBFS.
Es gibt zwei Arten von DBFS-Ereignissen: API-Aufrufe und Betriebsereignisse.
DBFS-API-Ereignisse
Diese Überwachungsereignisse werden nur protokolliert, wenn sie über die DBFS-REST-API geschrieben werden.
Diese Ereignisse werden unter dem service_name von dbfsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
addBlock |
Der Benutzer fügt einen Datenblock an den Stream an. Dies wird in Verbindung mit dbfs/create verwendet, um Daten an DBFS zu streamen. |
|
close |
Benutzer schließt einen vom Eingabehandle angegebenen Stream. |
|
create |
Der Benutzer öffnet einen Datenstrom, um eine Datei in DBFS zu schreiben. |
|
delete |
Der Benutzer löscht die Datei oder das Verzeichnis aus DBFS. |
|
getStatus |
Der Benutzer ruft Informationen für eine Datei oder ein Verzeichnis ab. |
|
mkdirs |
Benutzer*innen erstellen ein neues DBFS-Verzeichnis. |
|
move |
Der Benutzer verschiebt eine Datei von einem Speicherort an einen anderen Speicherort innerhalb von DBFS. |
|
put |
Der Benutzer lädt eine Datei mithilfe eines mehrteiligen Formularbeitrags in DBFS hoch. |
|
read |
Der Benutzer liest den Inhalt einer Datei. |
|
DBFS-Betriebsereignisse
Diese Überwachungsereignisse treten auf der Computeebene auf.
Diese Ereignisse werden unter dem service_name von dbfsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
mount |
Benutzer*innen erstellen einen Bereitstellungspunkt an einem bestimmten DBFS-Speicherort. |
|
unmount |
Eine benutzende Person entfernt einen Bereitstellungspunkt an einem bestimmten DBFS-Speicherort. |
|
Dateien-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Dateiverwaltung, einschließlich der Interaktion mit Dateien mithilfe der Datei-API oder der Volumes-Benutzeroberfläche.
Diese Ereignisse werden unter dem service_name von filesystemprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
directoriesDelete |
Ein Benutzer löscht ein Verzeichnis mithilfe der Dateien-API oder der Volumes-Benutzeroberfläche. |
|
directoriesGet |
Ein Benutzer listet den Inhalt eines Verzeichnisses mithilfe der Dateien-API oder der Volumes-Benutzeroberfläche auf. |
|
directoriesHead |
Ein Benutzer ruft Informationen zu einem Verzeichnis mithilfe der Dateien-API oder der Volumes-UI ab. |
|
directoriesPut |
Ein Benutzer erstellt ein Verzeichnis mithilfe der Dateien-API oder der Volumes-Benutzeroberfläche. |
|
filesDelete |
Der Benutzer löscht eine Datei mithilfe der Datei-API oder der Volumes-Benutzeroberfläche. |
|
filesGet |
Der Benutzer lädt eine Datei mithilfe der Datei-API oder der Volumes-Benutzeroberfläche herunter. |
|
filesHead |
Der Benutzer erhält Informationen zu einer Datei mithilfe der Datei-API oder der Volumes-Benutzeroberfläche. |
|
filesPut |
Der Benutzer lädt eine Datei mithilfe der Dateien-API oder der Volumes-Benutzeroberfläche hoch. |
|
Workspace-Dateien Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit Arbeitsbereichsdateien.
Diese Ereignisse werden unter dem service_name von workspaceFilesprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
wsfsStreamingRead |
Eine Arbeitsbereichsdatei wird von einem Benutzer oder programmgesteuert als Teil eines Workflows gelesen. |
|
wsfsStreamingWrite |
Eine Arbeitsbereichsdatei wird von einem Benutzer oder programmgesteuert als Teil eines Workflows geschrieben. |
|
wsfsImportFile |
Ein Benutzer importiert eine Datei in den Arbeitsbereich. |
|
Agenten-Auswertungsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Agentenauswertung, einschließlich Produktionsüberwachung, Auswertungsdatensets, menschlicher Auswertung und synthetischer Auswertungsdatengenerierung.
Produktionsüberwachungsereignisse
Diese Ereignisse beziehen sich auf die Produktionsüberwachung, einschließlich Scorer, Metrikrücklauf und Ablaufverfolgungsarchivierung.
Diese Ereignisse werden unter dem service_name von agentEvaluationprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
getChatAssessments |
Ein Benutzer fordert LLM-Richterbewertungen für die Antwort eines Agenten an. |
|
getChatCompletions |
Ein Benutzer fordert eine LLM an, eine Agentantwort auszuwerten. Beispielsweise durch Aufrufen eines von make_judge erstellten Richters. | none |
createScheduledScorers |
Ein Benutzer erstellt Scorer für ein Experiment. |
|
getScheduledScorers |
Ein Benutzer ruft Scorer für ein Experiment ab. |
|
updateScheduledScorers |
Ein Benutzer aktualisiert Scorer für ein Experiment. |
|
deleteScheduledScorers |
Ein Benutzer löscht Scorer für ein Experiment. |
|
runMetricBackfill |
Ein Benutzer führt ein metrisches Ausfüllen für ein Experiment aus. |
|
startTraceArchival |
Ein Benutzer startet die Ablaufverfolgungsarchivierung für ein Experiment. |
|
stopTraceArchival |
Ein Benutzer stoppt die Ablaufverfolgungsarchivierung für ein Experiment. |
|
Auswertungsdatensatzereignisse
Diese Ereignisse beziehen sich auf Auswertungsdatensätze, einschließlich CRUD-Vorgänge für Datasets und Datasetdatensätze, Batchvorgänge und Erwartungenverwaltung.
Diese Ereignisse werden unter dem service_name von agentEvaluationprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createDataset |
Ein Benutzer erstellt ein Auswertungs-Dataset. |
|
getDataset |
Ein Benutzer ruft ein Auswertungsdatenset ab. |
|
listDatasets |
Ein Benutzer listet Auswertungsdatensätze auf. |
|
updateDataset |
Ein Benutzer aktualisiert ein Auswertungs-Dataset. |
|
deleteDataset |
Ein Benutzer löscht ein Auswertungsdatenset. |
|
createDatasetRecord |
Ein Benutzer erstellt einen Eintrag in einem Evaluationsdatensatz. |
|
getDatasetRecord |
Ein Benutzer ruft einen Datensatz aus einem Auswertungsdatensatz ab. |
|
listDatasetRecords |
Ein Benutzer listet Datensätze in einem Auswertungs-Dataset auf. |
|
updateDatasetRecord |
Ein Benutzer aktualisiert einen Datensatz in einem Auswertungsdatensatz. |
|
deleteDatasetRecord |
Ein Benutzer löscht einen Datensatz aus einem Auswertungsdatensatz. |
|
batchCreateDatasetRecords |
Ein Benutzer erstellt mehrere Datensätze in einem Auswertungsdatensatz in einem einzelnen Batchvorgang. |
|
upsertExpectations |
Ein Benutzer erstellt oder aktualisiert Erwartungen für einen Eintrag in einem Evaluationsdatensatz. |
|
Ereignisse zur synthetischen Datengenerierung
Diese Ereignisse beziehen sich auf die Generierung synthetischer Auswertungsdaten.
Diese Ereignisse werden unter dem service_name von agentEvaluationprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
generateQuestions |
Ein Benutzer generiert synthetische Fragen zur Auswertung. |
|
generateAnswer |
Ein Benutzer generiert synthetische Antworten zur Auswertung. |
|
App-Ereignisse überprüfen
Diese Ereignisse beziehen sich auf die Überprüfung von Apps für die menschliche Auswertung, einschließlich der Überprüfung der App-Verwaltung, der Bezeichnungssitzungen und der Elementverwaltung.
Diese Ereignisse werden unter dem service_name von agentEvaluationprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createReviewApp |
Ein Benutzer erstellt eine Prüf-App für die menschliche Auswertung. |
|
getReviewApp |
Ein Benutzer ruft eine Rezensions-App ab. |
|
listReviewApps |
Ein Benutzer listet Rezensions-Apps auf. | none |
updateReviewApp |
Ein Benutzer aktualisiert eine Rezensions-App. |
|
createLabelingSession |
Ein Benutzer erstellt eine Bezeichnungssitzung in einer Rezensions-App. |
|
getLabelingSession |
Ein Benutzer ruft eine Labeling-Sitzung aus einer Review-App ab. |
|
listLabelingSessions |
Ein Benutzer listet Beschriftungssitzungen in einer Rezensions-App auf. |
|
updateLabelingSession |
Ein Benutzer aktualisiert eine Kennzeichnungssitzung in einer Review-App. |
|
deleteLabelingSession |
Ein Benutzer löscht eine Bezeichnungssitzung aus einer Rezensions-App. |
|
batchCreateItems |
Ein Benutzer erstellt mehrere Elemente in einer Beschriftungssitzung in einem einzelnen Batchvorgang. |
|
getItem |
Ein Benutzer ruft ein Element aus einer Etikettierungssitzung ab. |
|
listItems |
Ein Benutzer listet Elemente in einer Bezeichnungssitzung auf. |
|
updateItem |
Ein Benutzer aktualisiert ein Element in einer Bezeichnungssitzung. |
|
batchDeleteItems |
Ein Benutzer löscht mehrere Elemente aus einer Bezeichnungssitzung in einem einzelnen Batchvorgang. |
|
Knowledge Assistant-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Verwaltung von Wissensassistenten, deren Wissensquellen und Beispielfragen mithilfe des SDK oder der Agent Bricks UI.
Wissens-Assistent-Managementereignisse
Die folgenden Ereignisse beziehen sich auf das Erstellen, Abrufen, Aktualisieren, Auflisten und Löschen von Wissens-Assistenten und die Synchronisierung ihrer Wissensquellen.
Diese Ereignisse werden unter dem service_name von knowledgeAssistantprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
create |
Ein Benutzer erstellt einen Wissens-Assistenten. |
|
get |
Ein Benutzer ruft einen Wissens-Assistenten ab. |
|
update |
Ein Benutzer aktualisiert einen Wissens-Assistenten. |
|
delete |
Ein Benutzer löscht einen Wissens-Assistenten. |
|
list |
Ein Benutzer listet Wissensassistenten auf. | none |
syncKnowledgeSources |
Ein Benutzer startet eine Synchronisierung der Wissensquellen für einen Wissensassistenten. |
|
Wissensquellenereignisse
Die folgenden Ereignisse beziehen sich auf Wissensquellen, die einem Wissens-Assistenten zugeordnet sind.
Diese Ereignisse werden unter dem service_name von knowledgeAssistantprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createKnowledgeSource |
Ein Benutzer erstellt eine Wissensquelle für einen Wissens-Assistenten. |
|
getKnowledgeSource |
Ein Benutzer ruft eine Wissensquelle ab. |
|
listKnowledgeSources |
Ein Benutzer listet Wissensquellen für einen Wissens-Assistenten auf. |
|
updateKnowledgeSource |
Ein Benutzer aktualisiert eine Wissensquelle. |
|
deleteKnowledgeSource |
Ein Benutzer löscht eine Wissensquelle. |
|
Beispielereignisse
Die folgenden Ereignisse beziehen sich auf Beispielfragen und Richtlinien, die zum Optimieren eines Wissens-Assistenten verwendet werden.
Diese Ereignisse werden unter dem service_name von supervisorAgentprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createExample |
Ein Benutzer erstellt ein Beispiel für einen Wissens-Assistenten. |
|
getExample |
Ein Benutzer ruft ein Beispiel ab. |
|
listExamples |
Ein Benutzer listet Beispiele für einen Wissens-Assistenten auf. |
|
updateExample |
Ein Benutzer aktualisiert ein Beispiel. |
|
deleteExample |
Ein Benutzer löscht ein Beispiel. |
|
importExamples |
Ein Benutzer importiert Beispiele für einen Wissens-Assistenten aus einer Unity-Katalogtabelle. |
|
exportExamples |
Ein Benutzer exportiert Beispiele für einen Wissens-Assistenten in eine Unity-Katalogtabelle. |
|
Supervisor-Agent-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Verwaltung von Supervisor-Agents, deren Tools und Beispielfragen mithilfe des SDK oder der Agent Bricks UI.
Supervisor Agent Management-Ereignisse
Die folgenden Ereignisse beziehen sich auf das Erstellen, Abrufen, Aktualisieren, Auflisten und Löschen von Supervisor-Agents.
Diese Ereignisse werden unter dem service_name von supervisorAgentprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
create |
Ein Benutzer erstellt einen Supervisor-Agent. |
|
get |
Ein Benutzer ruft einen Supervisor-Agent ab. |
|
update |
Ein Benutzer aktualisiert einen Supervisor-Agent. |
|
delete |
Ein Benutzer löscht einen Supervisor-Agent. |
|
list |
Ein Benutzer listet Supervisor Agents auf. | none |
Toolereignisse
Die folgenden Ereignisse beziehen sich auf Tools, die einem Supervisor-Agent zugeordnet sind.
Diese Ereignisse werden unter dem service_name von supervisorAgentprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createTool |
Ein Benutzer fügt einem Supervisor-Agent ein Tool hinzu. |
|
getTool |
Ein Benutzer ruft ein Tool ab. |
|
listTools |
Ein Benutzer listet Tools für einen Supervisor-Agent auf. |
|
updateTool |
Ein Benutzer aktualisiert ein Tool. |
|
deleteTool |
Ein Benutzer löscht ein Tool. |
|
Beispielereignisse
Die folgenden Ereignisse beziehen sich auf Beispielfragen und Richtlinien zur Optimierung eines Supervisor-Agents.
Diese Ereignisse werden unter dem service_name von supervisorAgentprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createExample |
Ein Benutzer erstellt ein Beispiel für einen Supervisor-Agent. |
|
getExample |
Ein Benutzer ruft ein Beispiel ab. |
|
listExamples |
Ein Benutzer listet Beispiele für einen Supervisor-Agent auf. |
|
updateExample |
Ein Benutzer aktualisiert ein Beispiel. |
|
deleteExample |
Ein Benutzer löscht ein Beispiel. |
|
MLflow-Experiment-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit MLflow-Experimenten.
Diese Ereignisse werden unter dem service_name von mlflowExperimentprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createMlflowExperiment |
Ein Benutzer erstellt ein MLflow-Experiment. |
|
deleteMlflowExperiment |
Benutzer*innen löschen ein MLflow-Experiment. |
|
moveMlflowExperiment |
Benutzer*innen verschieben ein MLflow-Experiment. |
|
restoreMlflowExperiment |
Benutzer*innen stellen ein MLflow-Experiment wieder her. |
|
renameMlflowExperimentEvent |
Benutzer*innen benennen ein MLflow-Experiment um. |
|
MLflow Elemente mit ACL Ereignissen
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit MLflow-Artefakten mit ACLs.
Diese Ereignisse werden unter dem service_name von mlflowAcledArtifactprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
readArtifact |
Eine benutzende Person führt einen Aufruf aus, um ein Artefakt zu lesen. |
|
writeArtifact |
Eine benutzende Person führt einen Aufruf aus, um in ein Artefakt zu schreiben. |
|
MLflow Modell Registrierung Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit der Arbeitsbereichsmodellregistrierung. Aktivitätsprotokolle für Modelle im Unity-Katalog finden Sie unter Unity Catalog-Ereignisse.
Diese Ereignisse werden unter dem service_name von modelRegistryprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
approveTransitionRequest |
Benutzer*innen genehmigen eine Phasenübergangsanforderung für die Modellversion. |
|
changeRegisteredModelAcl |
Benutzer*innen aktualisieren die Berechtigungen für ein registriertes Modell. |
|
createComment |
Benutzer*innen veröffentlichen einen Kommentar zu einer Modellversion. |
|
createModelVersion |
Benutzer*innen erstellen eine Modellversion. |
|
createRegisteredModel |
Ein Benutzer erstellt ein neues registriertes Modell. |
|
createRegistryWebhook |
Benutzer*innen erstellen einen Webhook für Modellregistrierungsereignisse. |
|
createTransitionRequest |
Benutzer*innen erstellen eine Phasenübergangsanforderung für die Modellversion. |
|
deleteComment |
Benutzer*innen löschen einen Kommentar zu einer Modellversion. |
|
deleteModelVersion |
Benutzer*innen löschen eine Modellversion. |
|
deleteModelVersionTag |
Eine benutzende Person löscht ein Modellversionstag. |
|
deleteRegisteredModel |
Ein Benutzer löscht ein registriertes Modell. |
|
deleteRegisteredModelTag |
Ein Benutzer löscht das Tag für ein registriertes Modell. |
|
deleteRegistryWebhook |
Eine benutzende Person löscht einen Modellregistrierungswebhook. |
|
deleteTransitionRequest |
Benutzer*innen brechen eine Phasenübergangsanforderung für die Modellversion ab. |
|
finishCreateModelVersionAsync |
Asynchrones Kopieren von Modellen abgeschlossen. |
|
generateBatchInferenceNotebook |
Ein Notebook für Batchrückschlüsse wird automatisch generiert. |
|
generateDltInferenceNotebook |
Das Inferenz-Notebook für eine deklarative Pipeline wird automatisch generiert. |
|
getModelVersionDownloadUri |
Benutzer*innen erhalten einen URI zum Herunterladen der Modellversion. |
|
getModelVersionSignedDownloadUri |
Benutzer*innen erhalten einen URI zum Herunterladen einer signierten Modellversion. |
|
listModelArtifacts |
Ein Benutzer tätigt einen Aufruf, um die Artefakte eines Modells aufzulisten. |
|
listRegistryWebhooks |
Benutzer*innen führen einen Aufruf aus, um alle Registrierungswebhooks im Modell aufzulisten. |
|
rejectTransitionRequest |
Ein Benutzer lehnt eine Phasenübergangsanforderung für die Modellversion ab. |
|
renameRegisteredModel |
Ein Benutzer benennt ein registriertes Modell um. |
|
setEmailSubscriptionStatus |
Ein Benutzer aktualisiert den E-Mail-Abonnementstatus für ein registriertes Modell. |
|
setModelVersionTag |
Eine benutzende Person legt einen Modellversionstag fest. |
|
setRegisteredModelTag |
Eine benutzende Person legt einen Modellversionstag fest. |
|
setUserLevelEmailSubscriptionStatus |
Benutzer*innen aktualisieren ihren Status der E-Mail-Benachrichtigungen für die gesamte Registrierung. |
|
testRegistryWebhook |
Benutzer*innen testen den Modellregistrierungswebhook. |
|
transitionModelVersionStage |
Benutzer*innen rufen eine Liste aller offenen Phasenübergangsanforderungen für die Modellversion ab. |
|
triggerRegistryWebhook |
Ein Modellregistrierungswebhook wird durch ein Ereignis ausgelöst. |
|
updateComment |
Eine benutzende Person stellt eine Bearbeitung für einen Kommentar zu einer Modellversion bereit. |
|
updateRegistryWebhook |
Ein Benutzer aktualisiert einen Modellregistrierungswebhook. |
|
Modell-Serving-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Modellbereitstellung.
Diese Ereignisse werden unter dem service_name von serverlessRealTimeInferenceprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
cancelUpdateServingEndpoint |
Der Benutzer bricht eine laufende Aktualisierung eines Endpunkts für die Modellbereitstellung ab. |
|
changeInferenceEndpointAcl |
Benutzer aktualisiert die Berechtigungen für einen Rückschlussendpunkt. |
|
createServingEndpoint |
Eine benutzende Person erstellt einen Modellbereitstellungsendpunkt. |
|
deleteServingEndpoint |
Benutzer*innen löschen einen Model Serving-Endpunkt. |
|
getQuerySchemaPreview |
Benutzer*innen führen einen Aufruf aus, um die Abfrageschemavorschau abzurufen. |
|
patchInferenceEndpointUsagePolicy |
Der Benutzer aktualisiert die Nutzungsrichtlinie eines bereitgestellten Endpunkts. |
|
putInferenceEndpointAiGateway |
Der Benutzer aktualisiert die AI-Gateway-Konfiguration für einen bedienten Endpunkt, einschließlich Ratelimits, Schutzläufe, Rückschlüssetabellen, Fallbacks und Verwendungsnachverfolgung. |
|
startServingEndpoint |
Der Benutzer startet ein Modell, das den Endpunkt bedient. |
|
stopServingEndpoint |
Der Benutzer stoppt ein Modell, das Endpunkt bedient. |
|
updateServingEndpoint |
Benutzeraktualisieren einen Model Serving-Endpunkt. |
|
Feature-Store-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit dem Databricks Feature Store.
Diese Ereignisse werden unter dem service_name von featureStoreprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
addConsumer |
Dem Feature Store wird ein Consumer hinzugefügt. |
|
addDataSources |
Einer Featuretabelle wird eine Datenquelle hinzugefügt. |
|
addProducer |
Einer Featuretabelle wird ein Producer hinzugefügt. |
|
changeFeatureTableAcl |
Berechtigungen in einer Featuretabelle werden geändert. |
|
createFeatureSpec |
Es wird eine Featurespezifikation erstellt. |
|
createFeatureTable |
Eine Featuretabelle wird erstellt. |
|
createFeatures |
Features werden in einer Featuretabelle erstellt. |
|
deleteFeatureTable |
Eine Featuretabelle wird gelöscht. |
|
deleteTags |
Tags aus einer Featuretabelle werden gelöscht. |
|
generateFeatureSpecYaml |
Eine YAML-Featurespezifikation wird generiert. |
|
getBrickstoreOnlineTableMetadata |
Ein Benutzer ruft die Metadaten der Brickstore-Online-Tabelle ab. |
|
getConsumers |
Eine benutzende Person führt einen Aufruf aus, um die Consumer in einer Featuretabelle abzurufen. |
|
getFeatureStoreWidePermissions |
Ein Benutzer erhält Feature-Store-weite Berechtigungen. | none |
getFeatureTable |
Benutzer*innen führen einen Aufruf aus, um Featuretabellen abzurufen. |
|
getFeatureTablesById |
Eine benutzende Person führt einen Aufruf aus, um Featuretabellen-IDs abzurufen. |
|
getFeatures |
Benutzer*innen führen einen Aufruf aus, um Features abzurufen. |
|
getModelServingMetadata |
Benutzer*innen führen einen Aufruf aus, um Metadaten zur Modellbereitstellung abzurufen. |
|
getOnlineFeatureTables |
Ein Benutzer erhält Tabellen mit Online-Funktionen. |
|
getOnlineStore |
Benutzer*innen führen einen Aufruf aus, um Informationen zum Onlinespeicher abzurufen. |
|
getOnlineStores |
Ein Benutzer erhält Zugang zu Online-Shops. |
|
getTags |
Benutzer*innen führen einen Aufruf aus, um Tags für eine Featuretabelle abzurufen. |
|
logFeatureStoreClientEvent |
Ein Merkmalspeicher-Clientereignis wird protokolliert. |
|
publishFeatureTable |
Eine Featuretabelle wird veröffentlicht. |
|
searchFeatureTables |
Benutzer*innen suchen nach Featuretabellen. |
|
setTags |
Tags werden einer Featuretabelle hinzugefügt. |
|
updateFeatureTable |
Eine Featuretabelle wird aktualisiert. |
|
Unity Catalog HTTP-Verbindungsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert, wenn Anforderungen über eine Unity-Katalog-HTTP-Verbindung übertragen werden, z. B. beim Aufrufen externer Funktionen oder beim Herstellen einer Verbindung mit externen MCP-Servern.
Diese Ereignisse werden unter dem service_name von ucHttpConnectionprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
ucHttpConnectionProxiedRequest |
Eine Anforderung wird über eine Unity-Katalog-HTTP-Verbindung zu einem externen Endpunkt proxiziert. |
|
Vektor-Suche-Events
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Vektorsuche.
Diese Ereignisse werden unter dem service_name von vectorSearchprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createEndpoint |
Benutzer erstellt einen Vektorsuchendpunkt. |
|
deleteEndpoint |
Der Benutzer löscht einen Vektorsuchendpunkt. |
|
changeEndpointAcl |
Benutzer aktualisiert Berechtigungen für einen Vektorsuchendpunkt. |
|
createVectorIndex |
Ein Benutzer erstellt einen Vektorsuchindex. |
|
deleteVectorIndex |
Benutzer löscht einen Vektorsuchindex. |
|
changeEndpointAcl |
Der Benutzer ändert die Zugriffssteuerungsliste für einen Endpunkt. |
|
queryVectorIndex |
Ein Benutzer fragt einen Vektorsuchindex ab. |
|
queryVectorIndexNextPage |
Der Benutzer liest die paginierten Ergebnisse einer Vektorsuchindexabfrage vor. |
|
scanVectorIndex |
Der Benutzer überprüft alle Daten in einem Vektorsuchindex. |
|
upsertDataVectorIndex |
Eine benutzende Person fügt Daten in einem Vektorsuchindex mit direktem Zugriff ein oder aktualisiert sie dort. |
|
deleteDataVectorIndex |
Der Benutzer löscht Daten in einem Direct Access-Vektorsuchindex. |
|
queryVectorIndexRouteOptimized |
Ein Benutzer fragt einen Vektorsuchindex mithilfe einer API-Route mit geringer Latenz ab. |
|
queryVectorIndexNextPageRouteOptimized |
Der Benutzer liest die paginierten Ergebnisse einer Vektorsuchindexabfrage mithilfe einer API-Route mit geringer Latenz. |
|
scanVectorIndexRouteOptimized |
Der Benutzer überprüft alle Daten in einem Vektorsuchindex mithilfe einer API-Route mit geringer Latenz. |
|
upsertDataVectorIndexRouteOptimized |
Der Benutzer führt Datenaktualisierungen und -einfügungen in einem Direct Access-Vektorsuchindex über eine latenzarme API-Route durch. |
|
deleteDataVectorIndexRouteOptimized |
Der Benutzer löscht Daten in einem Direct Access-Vektorsuchindex mithilfe einer API-Route mit geringer Latenz. |
|
Sql-Ereignisse für Databricks
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Databricks SQL.
Hinweis
Wenn Sie Ihre SQL-Warehouses mit der Legacy-SQL-Endpunkt-API verwalten, haben die Überwachungsereignisse Ihres SQL-Warehouse unterschiedliche Aktionsnamen. Weitere Informationen finden Sie unter SQL-Endpunktprotokolle.
Diese Ereignisse werden unter dem service_name von databrickssqlprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
cancelQueryExecution |
Eine Abfrageausführung wird über die SQL-Editor-Benutzeroberfläche abgebrochen. Dies schließt keine Abbrüche ein, die von der Benutzeroberfläche für den Abfrageverlauf oder der SQL-Ausführungs-API für Databricks stammen. |
|
changeEndpointAcls |
Warehousemanager*innen aktualisieren Berechtigungen für ein SQL-Warehouse. |
|
cloneFolderNode |
Ein Benutzer klont einen Ordner im Arbeitsbereichsbrowser. |
|
commandFinish |
Nur in ausführlichen Überwachungsprotokollen. Wird generiert, wenn ein Befehl in einem SQL-Warehouse abgeschlossen oder abgebrochen wird, unabhängig vom Ursprung der Abbruchanforderung. |
|
commandSubmit |
Nur in ausführlichen Überwachungsprotokollen. Wird generiert, wenn ein Befehl an ein SQL-Warehouse übermittelt wird, unabhängig vom Ursprung der Anforderung. |
|
createAlert |
Ein Benutzer erstellt eine veraltete Benachrichtigung. |
|
createQuery |
Ein Benutzer erstellt eine neue Abfrage. |
|
getQuery |
Ein Benutzer öffnet eine Abfrage auf der SQL-Editorseite oder ruft die Databricks SQL Get a query API auf. Wird nur ausgegeben, wenn der ältere SQL-Editor oder die Databricks SQL REST-API verwendet wird. |
|
createQueryDraft |
Benutzer*innen erstellen einen Abfrageentwurf. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
createQuerySnippet |
Benutzer*innen erstellen einen Abfrageschnipsel. |
|
createVisualization |
Benutzer*innen generieren mit dem SQL-Editor eine Visualisierung. Dies schließt Standardergebnistabellen und Visualisierungen in Notebooks aus, die SQL-Warehouses verwenden. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
createWarehouse |
Benutzer*innen mit Clustererstellungsberechtigung erstellen ein SQL-Warehouse. |
|
deleteAlert |
Ein Benutzer löscht eine Ältere Warnung über die API. Schließt Löschungen aus der Dateibrowser-UI oder von der älteren Warnungsschnittstelle aus. |
|
deleteNotificationDestination |
Die Arbeitsbereichsadministration löscht ein Benachrichtigungsziel. |
|
deleteWarehouse |
Warehousemanager*innen löschen ein SQL-Warehouse. |
|
deleteQuery |
Benutzer*innen löschen eine Abfrage über die Abfrageschnittstelle oder über die API. Dies schließt Löschungen über die Benutzeroberfläche des Dateibrowsers aus. |
|
deleteQueryDraft |
Ein Benutzer löscht einen Abfrageentwurf. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
deleteQuerySnippet |
Ein Benutzer löscht einen Abfrageschnipsel. |
|
deleteVisualization |
Benutzer*innen löschen eine Visualisierung aus einer Abfrage im SQL-Editor. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
downloadQueryResult |
Benutzer*innen laden ein Abfrageergebnis aus dem SQL-Editor herunter. Dies schließt Downloads von Dashboards aus. |
|
editWarehouse |
Warehousemanager*innen nehmen Änderungen an einem SQL-Warehouse vor. |
|
executeAdhocQuery |
Gründe für die Generierung:
|
|
executeSavedQuery |
Ein Benutzer führt eine gespeicherte Abfrage aus. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
favoriteQuery |
Ein Benutzer favorisiert eine Abfrage. |
|
forkQuery |
Benutzer*innen klonen eine Abfrage. |
|
getAlert |
Ein Benutzer öffnet die Legacy-Alarmdetails-Seite oder ruft die Legacy-Get-Alert-API auf. |
|
getHistoryQueriesByLookupKeys |
Ein Benutzer ruft Details für eine oder mehrere Abfrageausführungen mithilfe von Nachschlageschlüsseln ab. |
|
getHistoryQuery |
Ein Benutzer ruft Details für eine Abfrageausführung mithilfe der Benutzeroberfläche ab. |
|
listHistoryQueries |
Ein Benutzer öffnet die Abfragverlaufseite oder ruft die Abfrageverlauf-List Queries API auf. |
|
moveAlertToTrash |
Ein Benutzer verschiebt eine veraltete Benachrichtigung mithilfe der API in den Papierkorb. Schließt Löschungen aus der Dateibrowser-UI oder von der älteren Warnungsschnittstelle aus. |
|
moveQueryToTrash |
Ein Benutzer verschiebt eine Abfrage in den Papierkorb. |
|
restoreAlert |
Ein Benutzer stellt eine alte Benachrichtigung aus dem Papierkorb wieder her. |
|
restoreQuery |
Eine benutzende Person stellt eine Abfrage aus dem Papierkorb wieder her. |
|
setWarehouseConfig |
Ein Arbeitsbereichsadministrator aktualisiert die SQL Warehouse-Einstellungen des Arbeitsbereichs, einschließlich Konfigurationsparametern und Datenzugriffseigenschaften. |
|
startWarehouse |
Ein SQL-Warehouse wird gestartet. |
|
stopWarehouse |
Warehousemanager*innen beenden ein SQL-Warehouse. Dies schließt automatisch beendete Warehouses aus. |
|
transferObjectOwnership |
Ein Arbeitsbereichsadministrator überträgt den Besitz eines Dashboards, einer Abfrage oder einer älteren Warnung an einen aktiven Benutzer über die Transferobjektbesitz-API. Die Besitzübertragung über die Benutzeroberfläche oder Aktualisierungs-APIs wird nicht von diesem Überwachungsprotokollereignis erfasst. |
|
unfavoriteQuery |
Ein Benutzer entfernt eine Abfrage aus seinen Favoriten. |
|
updateAlert |
Ein Benutzer nimmt Aktualisierungen an einer veralteten Benachrichtigung vor.
ownerUserName wird aufgefüllt, wenn der Besitz der Vorgänger-Benachrichtigung mithilfe der API übertragen wird. |
|
updateNotificationDestination |
Die Arbeitsbereichsadministration aktualisiert ein Benachrichtigungsziel. |
|
updateFolderNode |
Ein Benutzer aktualisiert einen Ordnerknoten im Arbeitsbereichsbrowser. |
|
updateOrganizationSetting |
Ein Arbeitsbereichsadministrator aktualisiert die SQL-Einstellungen des Arbeitsbereichs. |
|
updateQuery |
Benutzer*innen nehmen eine Aktualisierung an einer Abfrage vor.
ownerUserName Wird aufgefüllt, wenn der Besitz der Abfrage über die API übertragen wird. |
|
updateQueryDraft |
Benutzer*innen nehmen eine Aktualisierung an einem Abfrageentwurf vor. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
updateQuerySnippet |
Benutzer*innen nehmen eine Aktualisierung an einem Abfrageschnipsel vor. |
|
updateVisualization |
Ein Benutzer aktualisiert eine Visualisierung aus dem SQL-Editor. Wird nur ausgegeben, wenn der ältere SQL-Editor verwendet wird. |
|
Notizbuch-Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit Notizbüchern.
Diese Ereignisse werden unter dem service_name von notebookprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
attachNotebook |
Ein Notebook ist an einen Cluster angefügt. Wird auch ausgegeben, wenn der neue SQL-Editor an ein SQL Warehouse angefügt ist. |
|
cloneNotebook |
Benutzer*innen klonen ein Notebook. |
|
createFolder |
Ein Benutzersystemordner (z. B. ein Heimordner oder Papierkorbordner) wird automatisch erstellt. |
|
createNotebook |
Ein Notebook wird erstellt. |
|
deleteFolder |
Ein Notebookordner wird gelöscht. |
|
deleteNotebook |
Ein Notebook wird gelöscht. |
|
deleteRepo |
Ein Repository wird gelöscht. |
|
detachNotebook |
Ein Notebook wird von einem Cluster getrennt. Wird auch ausgegeben, wenn der neue SQL-Editor von einem SQL Warehouse getrennt wird. |
|
downloadLargeResults |
Benutzer*innen laden Abfrageergebnisse herunter, die zu groß sind, um sie im Notebook anzuzeigen. Wird auch ausgegeben, wenn der neue SQL-Editor zum Herunterladen von Abfrageergebnissen verwendet wird. |
|
downloadPreviewResults |
Ein Benutzer lädt Abfrageergebnisse aus einem Notizbuch oder dem neuen SQL-Editor herunter. Wird auch ausgegeben, wenn ein Benutzer ein vorheriges Ergebnis im Ausführungsverlauf anzeigt. Wenn das Protokoll aus einer Ansicht stammt, fileType wird auf json. |
|
importNotebook |
Benutzer*innen importieren ein Notebook. |
|
modifyNotebook |
Ein Notizbuch wird geändert. |
|
moveFolder |
Ein Notebookordner wird zwischen Speicherorten verschoben. |
|
moveNotebook |
Ein Notebook wird zwischen Speicherorten verschoben. |
|
openNotebook |
Ein Benutzer öffnet ein Notizbuch mithilfe der Benutzeroberfläche. |
|
renameFolder |
Ein Notizbuchordner wird umbenannt. |
|
renameNotebook |
Ein Notebook wird umbenannt. |
|
restoreFolder |
Ein gelöschter Ordner wird wiederhergestellt. |
|
restoreNotebook |
Ein gelöschtes Notebook wird wiederhergestellt. |
|
restoreRepo |
Ein gelöschtes Repository wird wiederhergestellt. |
|
runCommand |
Verfügbar, wenn ausführliche Überwachungsprotokolle aktiviert sind. Wird ausgegeben, nachdem Databricks einen Befehl in einem Notizbuch oder dem neuen SQL-Editor ausgeführt hat. Ein Befehl entspricht einer Zelle in einem Notizbuch oder dem Abfragetext im neuen SQL-Editor.executionTimein Sekunden gemessen. |
|
submitCommand |
Wird generiert, wenn ein Befehl zur Ausführung in einem Notizbuch oder dem neuen SQL-Editor übermittelt wird. Ein Befehl entspricht einer Zelle in einem Notizbuch oder dem Abfragetext im neuen SQL-Editor. |
|
takeNotebookSnapshot |
Notebook-Momentaufnahmen werden erstellt, wenn entweder der Auftragsdienst oder MLflow ausgeführt wird. |
|
Git-Ordner-Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Den Git-Ordnern von Databricks. Siehe auch gitCredentials.
Diese Ereignisse werden unter dem service_name von reposprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
checkoutBranch |
Eine benutzende Person checkt einen Branch im Repository aus. |
|
commitAndPush |
Eine benutzende Person committet und pusht in ein Repository. |
|
createRepo |
Ein Benutzer erstellt ein Repository im Arbeitsbereich. |
|
deleteRepo |
Ein Benutzer löscht ein Repository. |
|
discard |
Benutzer*innen verwerfen einen Commit für ein Repository. |
|
getRepo |
Benutzer*innen führen einen Aufruf aus, um Informationen zu einem einzelnen Repository abzurufen. |
|
listRepos |
Benutzer*innen führen einen Aufruf aus, um alle Repositorys abzurufen, für die sie über die Berechtigung „Verwalten“ verfügt. |
|
pull |
Benutzer*innen rufen die neuesten Commits aus einem Repository ab. |
|
updateRepo |
Ein Benutzer aktualisiert das Repository auf einen anderen Branch oder ein anderes Tag oder auf den neuesten Commit für denselben Branch. |
|
Git-Zugangsdatenereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit Git-Anmeldeinformationen für Git-Ordner von Databricks.
Diese Ereignisse werden unter dem service_name von gitCredentialsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createGitCredential |
Eine benutzende Person erstellt Git-Anmeldeinformationen. |
|
deleteGitCredential |
Benutzer*innen löschen Git-Anmeldeinformationen. |
|
getGitCredential |
Benutzer*innen erhalten Git-Anmeldeinformationen. |
|
linkGitProvider |
Ein Benutzer verknüpft einen Git-Anbieter. |
|
listGitCredentials |
Ein Benutzer listet alle Git-Anmeldeinformationen auf. |
|
updateGitCredential |
Benutzer*innen aktualisieren Git-Anmeldeinformationen. |
|
Ereignisse des globalen Initskripts
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit globalen Init-Skripts.
Diese Ereignisse werden unter dem service_name von globalInitScriptsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
batch-reorder |
Ein Arbeitsbereichsadministrator ordnet globale Initialisierungsskripts neu an. |
|
create |
Arbeitsbereichsadministrator*innen erstellen ein globales Initialisierungsskript. |
|
update |
Arbeitsbereichsadministrator*innen aktualisieren ein globales Initialisierungsskript. |
|
delete |
Arbeitsbereichsadministrator*innen löschen ein globales Initialisierungsskript. |
|
Remote-Verlauf-Dienst-Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst enthält Ereignisse im Zusammenhang mit dem Hinzufügen und Entfernen von GitHub-Anmeldedaten.
Diese Ereignisse werden unter dem service_name von RemoteHistoryServiceprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
addUserGitHubCredentials |
Benutzer fügt Github-Anmeldeinformationen hinzu | none |
deleteUserGitHubCredentials |
Benutzer entfernt Github-Anmeldeinformationen | none |
updateUserGitHubCredentials |
Benutzer aktualisiert Github-Anmeldeinformationen | none |
Arbeitsbereichsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Arbeitsbereichsverwaltung.
Diese Ereignisse werden unter dem service_name von workspaceprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
addPermissionAssignment |
Ein Kontoadministrator fügt einen Prinzipal zu einem Arbeitsbereich hinzu. |
|
changeWorkspaceAcl |
Berechtigungen für den Arbeitsbereich werden geändert. |
|
createWorkspaceNode |
Ein Benutzer erstellt einen Arbeitsbereichsknoten, z. B. einen Ordner, ein Repository oder ein Dashboard. |
|
deletePermissionAssignment |
Ein Arbeitsbereichsadministrator entfernt einen Benutzer aus einem Arbeitsbereich. |
|
deleteSetting |
Eine Einstellung wird aus dem Arbeitsbereich gelöscht. |
|
fileCreate |
Benutzer*innen erstellen eine Datei im Arbeitsbereich. |
|
fileDelete |
Benutzer*innen löschen eine Datei aus dem Arbeitsbereich. |
|
fileEditorOpenEvent |
Benutzer*innen öffnen den Datei-Editor. |
|
getPermissionAssignment |
Ein Kontoadministrator erhält die Berechtigungszuweisungen eines Arbeitsbereichs. |
|
getRoleAssignment |
Der Benutzer erhält die Benutzerrollen eines Arbeitsbereichs. |
|
mintOAuthAuthorizationCode |
Aufgezeichnet, wenn der interne OAuth-Autorisierungscode auf Arbeitsbereichsebene neu erstellt wird |
|
mintOAuthToken |
Ein OAuth-Token wird für den Arbeitsbereich erstellt. |
|
moveWorkspaceNode |
Arbeitsbereichsadministrator*innen verschieben den Arbeitsbereichsknoten. |
|
purgeWorkspaceNodes |
Arbeitsbereichsadministrator*innen löschen Arbeitsbereichsknoten. |
|
reattachHomeFolder |
Ein vorhandener Startordner wird erneut für Benutzende angefügt, die dem Arbeitsbereich neu hinzugefügt werden. |
|
renameWorkspaceNode |
Arbeitsbereichsadministrator*innen benennen Arbeitsbereichsknoten um. |
|
unmarkHomeFolder |
Besondere Attribute des Startordners werden entfernt, wenn Benutzer*innen aus dem Arbeitsbereich entfernt werden. |
|
updateRoleAssignment |
Ein Arbeitsbereichsadministrator aktualisiert die Rolle eines Arbeitsbereichsbenutzers. |
|
updatePermissionAssignment |
Die Arbeitsbereichsadministration fügt dem Arbeitsbereich einen Prinzipal hinzu. |
|
setSetting |
Ein Arbeitsbereichsadministrator konfiguriert eine Arbeitsbereichseinstellung. |
|
workspaceConfEdit |
Die Arbeitsbereichsadministration nimmt Aktualisierungen an einer Einstellung vor, z. B. die Aktivierung ausführlicher Überwachungsprotokolle. |
|
workspaceExport |
Eine benutzende Person exportiert ein Notebook aus einem Arbeitsbereich. |
|
workspaceInHouseOAuthClientAuthentication |
Der OAuth-Client wird im Arbeitsbereichsdienst authentifiziert. |
|
Geheime Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit geheimen Schlüsseln.
Diese Ereignisse werden unter dem service_name von secretsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createScope |
Eine benutzende Person erstellt einen Geheimnisbereich. |
|
deleteAcl |
Benutzer*innen löschen ACLs für einen Geheimnisbereich. |
|
deleteScope |
Benutzer*innen löschen einen Geheimnisbereich. |
|
deleteSecret |
Eine benutzende Person löscht ein Geheimnis aus einem Bereich. |
|
getAcl |
Benutzer*innen rufen ACLs für einen Geheimnisbereich ab. |
|
getSecret |
Eine benutzende Person ruft ein Geheimnis aus einem Bereich ab. |
|
listAcls |
Benutzer*innen führen einen Aufruf aus, um ACLs für einen Geheimnisbereich aufzulisten. |
|
listScopes |
Der Benutzer ruft geheime Listenbereiche auf. | none |
listSecrets |
Benutzer*innen führen einen Aufruf aus, um Geheimnisse innerhalb eines Bereichs aufzulisten. |
|
putAcl |
Eine benutzende Person ändert ACLs für einen Geheimnisbereich. |
|
putSecret |
Benutzer fügt ein Geheimnis innerhalb eines Bereichs hinzu oder bearbeitet es. |
|
SSH-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit dem SSH-Zugriff.
Diese Ereignisse werden unter dem service_name von sshprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
login |
Agent-Anmeldung per SSH beim Spark-Treiber. |
|
logout |
Agent-Abmeldung per SSH vom Spark-Treiber. |
|
Internet-Terminalereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit dem Webterminalfeature .
Diese Ereignisse werden unter dem service_name von webTerminalprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
startSession |
Eine benutzende Person startet eine Webterminalsitzung. |
|
closeSession |
Benutzer schließt eine Webterminalsitzung. |
|
Databricks-Apps-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Databricks-Apps.
Diese Ereignisse werden unter dem service_name von appsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createApp |
Ein Benutzer erstellt eine benutzerdefinierte App mit der Benutzeroberfläche oder API von Apps. |
|
installTemplateApp |
Ein Benutzer installiert eine Vorlagen-App mithilfe der App-Benutzeroberfläche oder API. |
|
updateApp |
Ein Benutzer aktualisiert eine App mithilfe der App-Benutzeroberfläche oder -API. |
|
startApp |
Ein Benutzer startet die App-Compute mithilfe der App-Benutzeroberfläche oder -API. |
|
stopApp |
Ein Benutzer stoppt die App-Berechnung mithilfe der App-Benutzeroberfläche oder -API. |
|
deployApp |
Ein Benutzer stellt eine App mithilfe der App-Benutzeroberfläche oder -API bereit. |
|
deleteApp |
Ein Benutzer löscht eine App über die Benutzeroberfläche oder die API der App. |
|
changeAppsAcl |
Ein Benutzer aktualisiert den Zugriff einer App mithilfe der App-Benutzeroberfläche oder -API. |
|
Marketplace-Verbraucherereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Verbraucheraktionen in Databricks Marketplace.
Diese Ereignisse werden unter dem service_name von marketplaceConsumerprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
getDataProduct |
Benutzer*innen erhalten über den Databricks-Marketplace Zugriff auf ein Datenprodukt. |
|
requestDataProduct |
Benutzer*innen fordern Zugriff auf ein Datenprodukt an, das die Genehmigung des Anbieters erfordert. |
|
Marketplace-Anbieterereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Anbieteraktionen in Databricks Marketplace.
Diese Ereignisse werden unter dem service_name von marketplaceProviderprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createListing |
Metastoreadministrator*innen erstellen einen Eintrag in ihrem Anbieterprofil. |
|
updateListing |
Metastoreadministrator*innen aktualisieren einen Eintrag in ihrem Anbieterprofil. |
|
deleteListing |
Metastoreadministrator*innen löschen einen Eintrag aus ihrem Anbieterprofil. |
|
updateConsumerRequestStatus |
Metastoreadministrator*innen genehmigen eine Datenproduktanforderung oder lehnen sie ab. |
|
createProviderProfile |
Metastoreadministrator*innen erstellen ein Anbieterprofil. |
|
updateProviderProfile |
Metastoreadministrator*innen aktualisieren ihr Anbieterprofil. |
|
deleteProviderProfile |
Metastoreadministrator*innen löschen ihr Anbieterprofil. |
|
uploadFile |
Ein Anbieter lädt eine Datei in sein Anbieterprofil hoch. |
|
deleteFile |
Ein Anbieter löscht eine Datei aus seinem Anbieterprofil. |
|
Webhook-Ereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Benachrichtigungszielen.
Diese Ereignisse werden unter dem service_name von webhookNotificationsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createWebhook |
Ein Administrator erstellt ein neues Benachrichtigungsziel. |
|
deleteWebhook |
Ein Administrator löscht ein Benachrichtigungsziel. |
|
getWebhook |
Ein Benutzer zeigt Informationen zu einem Benachrichtigungsziel mithilfe der Benutzeroberfläche oder API an. |
|
notifyWebhook |
Ein Webhook wird ausgelöst und sendet eine Benachrichtigungsnutzlast an die Ziel-URL. |
|
testWebhook |
Eine Testnutzlast wird an eine Webhook-URL gesendet, um die Konfiguration zu überprüfen und sicherzustellen, dass sie erfolgreich Benachrichtigungen empfangen kann. |
|
updateWebhook |
Ein Administrator aktualisiert ein Benachrichtigungsziel. |
|
Partner Verbinden Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit Partner Connect.
Diese Ereignisse werden unter dem service_name von partnerHubprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createOrReusePartnerConnection |
Arbeitsbereichsadministrator*innen richten eine Verbindung mit einer Partnerlösung ein. |
|
deletePartnerConnection |
Arbeitsbereichsadministrator*innen löschen eine Partnerverbindung. |
|
downloadPartnerConnectionFile |
Arbeitsbereichsadministrator*innen laden die Partnerverbindungsdatei herunter. |
|
setupResourcesForPartnerConnection |
Arbeitsbereichsadministrator*innen richten Ressourcen für eine Partnerverbindung ein. |
|
Databricks-Arbeitsbereichszugriffsereignisse
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit dem Remotearbeitsbereich-Zugriff durch Databricks-Mitarbeiter. Weitere Informationen finden Sie unter Arbeitsbereichszugriff für Azure Databricks-Mitarbeiter.
Diese Ereignisse werden unter dem service_name von genieprotokolliert. Der genie Dienstname ist ein Legacybezeichner und steht nicht im Zusammenhang mit den genieChat Diensten.aibiGenie
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
databricksAccess |
Databricks-Personal wird für den Zugriff auf eine Kundenumgebung autorisiert. |
|
Dienste auf Kontoebene
Die folgenden Dienste protokollieren Überwachungsereignisse auf Kontoebene.
Ereignisse der Kontozugriffssteuerung
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Kontoebene protokolliert und beziehen sich auf die Account Access Control-API (Public Preview).
Diese Ereignisse werden unter dem service_name von accountsAccessControlprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
updateRuleSet |
Ein Benutzer aktualisiert einen Regelsatz mithilfe der Zugriffskontroll-API für Konten. |
|
Föderationsrichtlinien-Ereignisse
Diese Ereignisse werden auf Kontoebene protokolliert und beziehen sich auf Verbundrichtlinien.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createFederationPolicy |
Ein Kontoadministrator erstellt eine Konto- oder Dienstprinzipalverbundrichtlinie. |
|
deleteFederationPolicy |
Ein Kontoadministrator löscht eine Konto- oder Dienstprinzipalverbundrichtlinie. |
|
updateFederationPolicy |
Ein Kontoadministrator aktualisiert eine Konto- oder Dienstprinzipalverbundrichtlinie. |
|
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Kontoebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Verwaltung auf Kontoebene.
Authentifizierungsereignisse auf Kontoebene
Diese Ereignisse beziehen sich auf die Kontokonsolenauthentifizierung.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Ein OAuth-Client wird authentifiziert. |
|
accountLoginCodeAuthentication |
Der Kontoanmeldungscode eines Benutzers wird authentifiziert. |
|
accountlessToAccountLoginAuthentication |
Ein Benutzer meldet sich über den Upgradeablauf ohne Konto an. |
|
deletePasskeyCredential |
Ein Benutzer löscht eine Passkey-Anmeldeinformationen. |
|
deleteTotpCredential |
Ein Benutzer löscht einen TOTP-Authentifikator-App-Setupschlüssel. | |
login |
Benutzer*innen melden sich bei der Kontokonsole an. |
|
logout |
Ein Benutzer meldet sich von der Kontokonsole ab. |
|
mfaLogin |
Ein Benutzer meldet sich mithilfe der mehrstufigen Authentifizierung bei der Kontokonsole an. |
|
mintOAuthAuthorizationCode |
Aufgezeichnet, wenn der interne OAuth-Autorisierungscode auf Kontoebene geprägt wird. |
|
mintOAuthToken |
Ein OAuth-Token auf Kontoebene wird an den Dienstprinzipal ausgegeben. |
|
multiFactorAuthenticationLogin |
Ein Benutzer meldet sich mithilfe der mehrstufigen Authentifizierung bei der Kontokonsole an. |
|
multiFactorAuthenticationUpdateUserAuthPolicy |
Die mehrstufige Authentifizierungsrichtlinie eines Benutzers wird aktualisiert. |
|
oidcBrowserLogin |
Ein Benutzer meldet sich mit dem OpenID Connect-Browserworkflow bei ihren Konten an. |
|
oidcTokenAuthorization |
Ein OIDC-Token wird für eine Kontoadministratoranmeldung authentifiziert. |
|
registerPasskeyCredential |
Ein Benutzer registriert eine Passkey-Anmeldeinformationen für die mehrstufige Authentifizierung. | |
registerTotpCredential |
Ein Benutzer registriert eine TOTP-Authentifikator-App-Anmeldeinformationen für die mehrstufige Authentifizierung. | |
skipRegistration |
Ein Benutzer überspringt die mehrstufige Authentifizierungsregistrierung. | |
tokenLogin |
Benutzer*innen melden sich mit einem Token bei Databricks an. |
|
Benutzer- und Gruppenverwaltungsereignisse auf Kontoebene
Diese Ereignisse beziehen sich auf die Benutzer- und Gruppenverwaltung auf Kontoebene.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
activateUser |
Ein Benutzerwerden nach der Deaktivierung erneut aktiviert. Weitere Informationen finden Sie unter Deaktivieren von Benutzer*innen im Konto. |
|
add |
Dem Azure Databricks-Konto wird ein Benutzer hinzugefügt. |
|
addPrincipalToGroup |
Ein Benutzer wird einer Gruppe auf Kontoebene hinzugefügt. |
|
addPrincipalsToGroup |
Benutzer*innen werden einer Gruppe auf Kontoebene mithilfe der SCIM-Bereitstellung hinzugefügt. |
|
createGroup |
Eine Gruppe auf Kontoebene wird erstellt. |
|
deactivateUser |
Ein Benutzer wird deaktiviert. Weitere Informationen finden Sie unter Deaktivieren von Benutzer*innen im Konto. |
|
delete |
Ein Benutzer wird aus dem Azure Databricks-Konto gelöscht. |
|
removeAccountAdmin |
Kontoadministrator*innen entfernen Kontoadministratorberechtigungen von anderen Benutzer*innen. |
|
removeGroup |
Eine Gruppe wird aus dem Konto entfernt. |
|
removePrincipalFromGroup |
Benutzer*innen werden aus einer Gruppe auf Kontoebene entfernt. |
|
removePrincipalsFromGroup |
Benutzer*innen werden mithilfe der SCIM-Bereitstellung aus einer Gruppe auf Kontoebene entfernt. |
|
setAccountAdmin |
Kontoadministrator*innen weisen die Rolle „Kontoadministrator“ anderen Benutzer*innen zu. |
|
updateGroup |
Kontoadministrator*innen aktualisieren eine Gruppe auf Kontoebene. |
|
updateUser |
Kontoadministrator*innen aktualisieren ein Benutzerkonto. |
|
usernameDomainDenied |
Ein Benutzeranmeldungsversuch wird verweigert, da die E-Mail-Domäne nicht zulässig ist. |
|
validateEmail |
Ein Benutzerüberprüfen ihre E-Mails nach der Kontoerstellung. |
|
Token- und Einstellungsereignisse auf Kontoebene
Diese Ereignisse beziehen sich auf die Tokenverwaltung und Kontoeinstellungen.
Diese Ereignisse werden unter dem service_name von accountsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
accountIpAclsValidationFailed |
Fehler beim Überprüfen von IP-Berechtigungen. Gibt statusCode 403 zurück. |
|
deleteSetting |
Der Kontoadministrator entfernt eine Einstellung aus dem Azure Databricks Konto. |
|
garbageCollectDbToken |
Benutzer*innen führen einen Garbage Collect-Befehl für abgelaufene Token aus. |
|
generateDbToken |
Benutzer*innen generieren aus den Benutzereinstellungen ein Token, oder der Dienst generiert das Token. |
|
setSetting |
Kontoadministrator*innen aktualisieren eine Einstellung auf Kontoebene. |
|
Ereignisse zu Dienstprinzipal-Anmeldeinformationen
Diese Ereignisse werden auf Kontoebene protokolliert. Diese Ereignisse beziehen sich auf Dienstanmeldeinformationen.
Diese Ereignisse werden unter dem service_name von servicePrincipalCredentialsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
create |
Der Kontoadministrator generiert einen OAuth-Geheimschlüssel für den Dienstprinzipal. |
|
list |
Der Kontoadministrator listet alle OAuth-Schlüssel unter einem Dienstprinzipal auf. |
|
delete |
Der Kontoadministrator löscht den OAuth-Schlüssel eines Dienstprinzipals. |
|
Kontobereitstellungsereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Kontoebene protokolliert. Diese Ereignisse stehen im Zusammenhang mit Cloud-Konfigurationen, die von Kontoadministratoren in der Kontokonsole vorgenommen wurden.
Netzwerkkonfigurationsereignisse
Diese Ereignisse beziehen sich auf die Netzwerkkonfiguration, einschließlich Netzwerkkonnektivität und Netzwerkrichtlinien.
Diese Ereignisse werden unter dem service_name von accountsManagerprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createNetworkConnectivityConfig |
Der Kontoadministrator hat eine Netzwerkkonnektivitätskonfiguration erstellt. |
|
getNetworkConnectivityConfig |
Kontoadministrator fordert Details zu einer Netzwerkkonnektivitätskonfiguration an. |
|
listNetworkConnectivityConfigs |
Der Kontoadministrator listet alle Netzwerkkonnektivitätskonfigurationen im Konto auf. |
|
deleteNetworkConnectivityConfig |
Kontoadministrator hat eine Netzwerkkonnektivitätskonfiguration gelöscht. |
|
createNetworkConnectivityConfigPrivateEndpointRule |
Der Kontoadministrator hat eine private Endpunktregel erstellt. |
|
getNetworkConnectivityConfigPrivateEndpointRule |
Kontoadministrator fordert Details zu einer privaten Endpunktregel an. |
|
listNetworkConnectivityConfigPrivateEndpointRules |
Der Kontoadministrator listet alle regeln für private Endpunkte unter einer Netzwerkkonnektivitätskonfiguration auf. |
|
deleteNetworkConnectivityConfigPrivateEndpointRule |
Der Kontoadministrator hat eine private Endpunktregel gelöscht. |
|
updateNetworkConnectivityConfigPrivateEndpointRule |
Der Kontoadministrator hat eine private Endpunktregel aktualisiert. |
|
createEndpoint |
Der Kontoadministrator hat einen eingehenden PrivateLink-Endpunkt für leistungsintensive Dienste erstellt. |
|
getEndpoint |
Der Kontoadministrator hat Details für einen eingehenden PrivateLink-Endpunkt für leistungsintensive Dienste abgerufen. |
|
listEndpoints |
Der Kontoadministrator hat alle eingehenden PrivateLink-Endpunkte für leistungsintensive Dienste im Konto aufgelistet. |
|
deleteEndpoint |
Der Kontoadministrator hat einen eingehenden PrivateLink-Endpunkt für leistungsintensive Dienste gelöscht. |
|
createNetworkPolicy |
Der Kontoadministrator hat eine Netzwerkrichtlinie erstellt. |
|
getNetworkPolicy |
Kontoadministrator fordert Details zu einer Netzwerkrichtlinie an. |
|
listNetworkPolicies |
Der Kontoadministrator listet alle Netzwerkrichtlinien im Konto auf. |
|
updateNetworkPolicy |
Der Kontoadministrator hat eine Netzwerkrichtlinie aktualisiert. |
|
deleteNetworkPolicy |
Der Kontoadministrator hat eine Netzwerkrichtlinie gelöscht. |
|
getWorkspaceNetworkOption |
Kontoadministrator fordert Details zu den Netzwerkrichtlinien eines Arbeitsbereichs an. |
|
updateWorkspaceNetworkOption |
Der Kontoadministrator hat die Netzwerkrichtlinie eines Arbeitsbereichs aktualisiert. |
|
Fakturierbare Verbrauchs-Events
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Diese Ereignisse werden auf Kontoebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit dem abrechnenden Nutzungszugriff in der Kontokonsole.
Diese Ereignisse werden unter dem service_name von accountBillableUsageprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
getAggregatedUsage |
Eine benutzende Person hat über das Nutzungsdiagrammfeature auf die aggregierte abrechenbare Nutzung (pro Tag) für das Konto zugegriffen. |
|
getDetailedUsage |
Eine benutzende Person hat über das Nutzungsdownloadfeature auf die detaillierte abrechenbare Nutzung (für jeden Cluster) für das Konto zugegriffen. |
|
Serverlose Nutzungsrichtlinienereignisse
Diese Ereignisse werden auf Kontoebene protokolliert und beziehen sich auf serverlose Nutzungsrichtlinien. Siehe Attributverwendung mit serverlosen Verwendungsrichtlinien.
Diese Ereignisse werden unter dem service_name von budgetPolicyCentralprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createBudgetPolicy |
Arbeitsbereichsadministrator oder Abrechnungsadministrator erstellt eine serverlose Nutzungsrichtlinie. Das neue policy_id-Element wird in der Spalte response protokolliert. |
|
updateBudgetPolicy |
Arbeitsbereichsadministrator, Abrechnungsadministrator oder Richtlinien-Manager aktualisiert eine serverlose Nutzungsrichtlinie. |
|
deleteBudgetPolicy |
Arbeitsbereichsadministrator, Abrechnungsadministrator oder Richtlinien-Manager löscht eine serverlose Nutzungsrichtlinie. |
|
Tagrichtlinienereignisse
Diese Ereignisse werden auf Kontoebene protokolliert und beziehen sich auf bedingte Tags.
Diese Ereignisse werden unter dem service_name von taggingprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createTagPolicy |
Es wird eine Tagrichtlinie erstellt. |
|
deleteTagPolicy |
Eine Tagrichtlinie wird gelöscht. |
|
getTagPolicy |
Ein Benutzer fordert Details einer Tagrichtlinie an. |
|
listTagPolicies |
Ein Benutzer fordert eine Liste von Tagrichtlinien an. | |
updateTagPolicy |
Eine Tagrichtlinie wird aktualisiert. |
|
Unity Katalog Ereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Die folgenden Diagnoseereignisse beziehen sich auf Unity Catalog. Delta Sharing-Ereignisse werden auch unter dem Dienst unityCatalog protokolliert. Informationen zu Delta Sharing-Ereignissen finden Sie unter Delta Sharing-Ereignisse. Unity Catalog-Ereignisse werden auf Kontoebene protokolliert. Dies wird also workspace_id als 0aufgezeichnet. Die ursprüngliche Arbeitsbereichs-ID ist in request_params.workspace_identhalten.
Diese Ereignisse werden unter dem service_name von unityCatalogprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createMetastore |
Kontoadministrator*innen erstellen einen Metastore. |
|
getMetastore |
Kontoadministrator*innen fordern eine Metastore-ID an. |
|
getMetastoreSummary |
Kontoadministrator*innen fordern Details zu einem Metastore an. |
|
listMetastores |
Kontoadministrator*innen fordern eine Liste aller Metastores in einem Konto an. |
|
updateMetastore |
Kontoadministrator*innen führen ein Update für einen Metastore durch. |
|
deleteMetastore |
Kontoadministrator*innen löschen einen Metastore. |
|
updateMetastoreAssignment |
Der Kontoadministrator aktualisiert die Arbeitsbereichszuweisung eines Metastores. |
|
createExternalLocation |
Kontoadministrator*innen erstellen einen externen Speicherort. |
|
getExternalLocation |
Kontoadministrator*innen fordern Details zu einem externen Speicherort an. |
|
listExternalLocations |
Kontoadministrator*innen fordern eine Liste aller externen Speicherorte in einem Konto an. |
|
updateExternalLocation |
Kontoadministrator*innen führen ein Update an einem externen Speicherort durch. |
|
deleteExternalLocation |
Kontoadministrator*innen löschen einen externen Speicherort. |
|
createCatalog |
Benutzer*innen erstellen einen Katalog. |
|
deleteCatalog |
Benutzer*innen löschen einen Katalog. |
|
getCatalog |
Benutzer*innen fordern Details zu einem Katalog an. |
|
updateCatalog |
Benutzer*innen aktualisieren einen Katalog. |
|
listCatalog |
Benutzer*innen führen einen Aufruf aus, um alle Kataloge im Metastore aufzurufen. |
|
createSchema |
Benutzer*innen erstellen ein Schema. |
|
deleteSchema |
Benutzer*innen löschen ein Schema. |
|
getSchema |
Benutzer*innen fordern Details zu einem Schema an. |
|
listSchema |
Benutzer*innen fordern eine Liste aller Schemas in einem Katalog an. |
|
updateSchema |
Benutzer*innen aktualisieren ein Schema. |
|
createStagingTable |
|
|
createTable |
Der Benutzer erstellt eine Tabelle. Die Anforderungsparameter unterscheiden sich je nach Art der erstellten Tabelle. |
|
deleteTable |
Benutzer*innen löschen eine Tabelle. |
|
getTable |
Benutzer*innen fordern Details zu einer Tabelle an. |
|
privilegedGetTable |
|
|
listTables |
Benutzer*innen führen einen Aufruf aus, um alle Tabellen in einem Schema aufzulisten. |
|
listTableSummaries |
Eine benutzende Person ruft ein Array von Zusammenfassungen für Tabellen für ein Schema und einen Katalog innerhalb des Metastores ab. |
|
updateTables |
Der Benutzer aktualisiert eine Tabelle. Die angezeigten Anforderungsparameter variieren je nach Art der vorgenommenen Tabellenupdates. |
|
createStorageCredential |
Die Kontoadministration erstellt Speicheranmeldeinformationen. Möglicherweise wird ein zusätzlicher Anforderungsparameter basierend auf Ihren Anmeldeinformationen des Cloudanbieters angezeigt. |
|
listStorageCredentials |
Kontoadministrator*innen führen einen Aufruf aus, um alle Speicheranmeldeinformationen im Konto aufzulisten. |
|
getStorageCredential |
Kontoadministrator*innen fordern Details zu Speicheranmeldeinformationen an. |
|
updateStorageCredential |
Die Kontoadministration führt ein Update für Speicheranmeldeinformationen durch. |
|
deleteStorageCredential |
Kontoadministrator*innen löschen Speicheranmeldeinformationen. |
|
generateTemporaryTableCredential |
Wird protokolliert, wenn temporäre Anmeldeinformationen für eine Tabelle erteilt werden. Sie können dieses Ereignis verwenden, um zu erfassen, wer wann welche Informationen abgefragt hat. |
|
generateTemporaryPathCredential |
Wird protokolliert, wenn temporäre Anmeldeinformationen für einen Pfad erteilt werden. |
|
checkPathAccess |
Wird protokolliert, wenn Benutzerberechtigungen auf einen bestimmten Pfad überprüft werden. |
|
getPermissions |
Benutzer*in führt einen Aufruf aus, um Berechtigungsdetails für ein sicherungsfähiges Objekt abzurufen. Dieser Aufruf gibt keine geerbten Berechtigungen zurück, nur explizit zugewiesene Berechtigungen. |
|
getEffectivePermissions |
Benutzer*in führt einen Aufruf aus, um alle Berechtigungsdetails für ein sicherungsfähiges Objekt abzurufen. Dieser effektive Berechtigungsaufruf gibt sowohl explizit zugewiesene als auch geerbte Berechtigungen zurück. |
|
updatePermissions |
Benutzer*innen aktualisieren die Berechtigungen für ein sicherungsfähiges Objekt. |
|
metadataSnapshot |
Benutzer*innen fragen die Metadaten aus einer früheren Tabellenversion ab. |
|
metadataAndPermissionsSnapshot |
Benutzer*innen fragen die Metadaten und Berechtigungen aus einer früheren Tabellenversion ab. |
|
updateMetadataSnapshot |
Benutzer*innen aktualisieren die Metadaten aus einer früheren Tabellenversion. |
|
getForeignCredentials |
Der Benutzer ruft Details zu einer Fremdtabelle ab. |
|
getInformationSchema |
Benutzer*innen führen einen Aufruf aus, um Details zu einem Schema abzurufen. |
|
createConstraint |
Benutzer*innen erstellen eine Einschränkung für eine Tabelle. |
|
deleteConstraint |
Der Benutzer*innen löschen eine Einschränkung für eine Tabelle. |
|
createPipeline |
Benutzer*innen erstellen eine Unity Catalog-Pipeline. |
|
updatePipeline |
Benutzer*innen aktualisieren eine Unity Catalog-Pipeline. |
|
getPipeline |
Benutzer*innen fordern Details zu einer Unity Catalog-Pipeline an. |
|
deletePipeline |
Benutzer*innen löschen eine Unity Catalog-Pipeline. |
|
deleteResourceFailure |
Die Ressource kann nicht gelöscht werden. | none |
createVolume |
Benutzer*innen erstellen ein Unity Catalog-Volume. |
|
getVolume |
Benutzer*innen führen einen Aufruf aus, um Informationen zu einem Unity Catalog-Volume abzurufen. |
|
updateVolume |
Der Benutzer aktualisiert die Metadaten eines Unity-Katalogvolumes mit den ALTER VOLUME oder COMMENT ON Aufrufen. |
|
deleteVolume |
Benutzer*innen löschen ein Unity Catalog-Volume. |
|
listVolumes |
Ein Benutzerführen einen Aufruf aus, um eine Liste aller Unity Catalog-Volumes in einem Schema abzurufen. |
|
generateTemporaryVolumeCredential |
Für ein Volume wird eine temporäre Berechtigung erteilt. |
|
getTagSecurableAssignments |
Tagzuweisungen für eine sicherungsfähige Person werden abgerufen. |
|
getTagSubentityAssignments |
Tagzuweisungen für eine Unterentität werden abgerufen. |
|
UpdateTagSecurableAssignments |
Tagzuweisungen für eine sicherungsfähige Person werden aktualisiert. |
|
UpdateTagSubentityAssignments |
Tagzuweisungen für eine Unterentität werden aktualisiert. |
|
createRegisteredModel |
Ein Benutzererstellen ein registriertes Unity Catalog-Modell. |
|
getRegisteredModel |
Benutzer*innen führen einen Aufruf aus, um Informationen zu einem registrierten Unity Catalog-Modell abzurufen. |
|
updateRegisteredModel |
Der Benutzer aktualisiert die Metadaten eines registrierten Unity-Katalogmodells. |
|
deleteRegisteredModel |
Benutzer*innen löschen ein registriertes Unity Catalog-Modell. |
|
listRegisteredModels |
Ein Benutzerführen einen Aufruf aus, um eine Liste der registrierten Unity Catalog-Modelle in einem Schema abzurufen oder um Modelle katalog- und schemaübergreifend aufzulisten. |
|
createModelVersion |
Ein Benutzer oder eine Benutzerin erstellt eine Modellversion in Unity Catalog. |
|
finalizeModelVersion |
Eine benutzende Person führt einen Aufruf aus, um eine Unity Catalog-Modellversion zu „finalisieren“, nachdem die Modellversionsdateien an den entsprechenden Speicherort hochgeladen wurden, sodass sie schreibgeschützt ist und in Rückschlussworkflows verwendet werden kann. |
|
getModelVersion |
Ein Benutzer oder eine Benutzerin ruft Details zu einer Modellversion ab. |
|
getModelVersionByAlias |
Eine benutzende Person ruft mithilfe des Alias Details zu einer Modellversion ab. |
|
updateModelVersion |
Der Benutzer aktualisiert die Metadaten einer Modellversion. |
|
deleteModelVersion |
Ein Benutzer oder eine Benutzerin löscht eine Modellversion. |
|
listModelVersions |
Ein Benutzerführen einen Aufruf aus, um eine Liste der Unity Catalog-Modellversionen in einem registrierten Modell abzurufen. |
|
generateTemporaryModelVersionCredential |
Temporäre Anmeldeinformationen werden generiert, wenn ein Benutzer einen Schreibvorgang (während der Erstellung der anfänglichen Modellversion) oder Lesevorgang (nachdem die Modellversion finalisiert wurde) für eine Modellversion ausführt. Sie können dieses Ereignis verwenden, um zu erfassen, wer wann auf eine Modellversion zugegriffen hat. |
|
setRegisteredModelAlias |
Der Benutzer legt einen Alias für ein registriertes Unity-Katalogmodell fest. |
|
deleteRegisteredModelAlias |
Der Benutzer löscht einen Alias in einem registrierten Unity-Katalogmodell. |
|
getModelVersionByAlias |
Eine benutzende Person erhält eine Unity Catalog-Modellversion per Alias. |
|
createConnection |
Eine neue Fremdverbindung wird erstellt. |
|
deleteConnection |
Eine Fremdverbindung wird gelöscht. |
|
getConnection |
Eine Fremdverbindung wird abgerufen. |
|
updateConnection |
Eine Fremdverbindung wird aktualisiert. |
|
listConnections |
Fremdverbindungen in einem Metastore werden aufgelistet. |
|
createFunction |
Ein Benutzer oder eine Benutzerin erstellt eine neue Funktion. |
|
updateFunction |
Ein Benutzer oder eine Benutzerin aktualisiert eine Funktion. |
|
listFunctions |
Ein Benutzer oder eine Benutzerin fordert eine Liste aller Funktionen innerhalb eines bestimmten übergeordneten Katalogs oder Schemas an. |
|
getFunction |
Ein Benutzer oder eine Benutzerin fordert eine Funktion aus einem übergeordneten Katalog oder Schema an. |
|
deleteFunction |
Ein Benutzer oder eine Benutzerin fordert eine Funktion aus einem übergeordneten Katalog oder Schema an. |
|
generateTemporaryServiceCredential |
Es wird eine temporäre Anmeldeinformation generiert, um von Databricks auf ein Clouddienstkonto zuzugreifen. |
|
UpdateWorkspaceBindings |
Ein Metastoreadministrator oder Objektbesitzer aktualisiert die Arbeitsbereichsbindungen eines Katalogs, eines externen Speicherorts oder von Speicheranmeldeinformationen. |
|
CreateSecurableTagAssignment |
Eine Tagzuweisung wird auf einer sicherungsfähigen Datei erstellt. |
|
CreateSubsecurableTagAssignment |
Eine Tagzuweisung wird auf einer Unterseite erstellt. |
|
DeleteSecurableTagAssignment |
Eine Tagzuweisung für eine sicherungsfähige Person wird gelöscht. |
|
DeleteSubsecurableTagAssignment |
Eine Tagzuweisung für eine Untermenge wird gelöscht. |
|
ListSecurableTagAssignments |
Ein Benutzer fordert eine Liste der Tagzuweisungen für eine sicherungsfähige Person an. |
|
ListSubsecurableTagAssignments |
Ein Benutzer fordert eine Liste der Tagzuweisungen für eine Unteranforderung an. |
|
createEntityTagAssignment |
Eine Tagzuweisung wird in einer Unity-Katalogentität erstellt. |
|
getEntityTagAssignment |
Ein Benutzer fordert Details einer Tagzuweisung für eine Unity-Katalogentität an. |
|
listEntityTagAssignments |
Ein Benutzer fordert eine Liste der Tagzuweisungen für eine Unity-Katalogentität an. |
|
updateEntityTagAssignment |
Eine Tagzuweisung für eine Unity-Katalogentität wird aktualisiert. |
|
deleteEntityTagAssignment |
Eine Tagzuweisung für eine Unity-Katalogentität wird gelöscht. |
|
listSecurableTags |
Ein Benutzer fordert eine Liste von Tags auf einer sicherungsfähigen Datei an. |
|
createPolicy |
ABAC-Richtlinie wird erstellt. |
|
deletePolicy |
ABAC-Richtlinie wird gelöscht. |
|
getPolicy |
Benutzer fordert Details zu einer ABAC-Richtlinie an. |
|
listPolicies |
Der Benutzer fordert eine Liste der ABAC-Richtlinien an. |
|
updatePolicy |
ABAC-Richtlinie wird aktualisiert. |
|
GetWorkspaceBindings |
Benutzer fordert Details zur Arbeitsbereichsbindung für ein sicherheitsfähiges Objekt an. |
|
UpdateCatalogWorkspaceBindings |
Der Benutzer aktualisiert Arbeitsbereichsbindungen für einen Katalog. |
|
createCredential |
Der Benutzer erstellt eine Speicher- oder Dienstanmeldeinformation. |
|
deleteCredential |
Der Benutzer löscht eine Speicher- oder Dienstanmeldeinformation. |
|
getCredential |
Benutzer fordert Details zu Speicher- oder Dienstanmeldeinformationen an. |
|
listCredentials |
Der Benutzer fordert eine Liste der Speicher- und Dienstanmeldeinformationen an. |
|
updateCredential |
Benutzer aktualisiert eine Speicher- oder Dienstanmeldeinformation. |
|
validateCredential |
Benutzer überprüft einen Speicher- oder Dienstberechtigungsnachweis. |
|
createStorageLocation |
Der Benutzer erstellt einen Speicherort. |
|
createMetastoreAssignment |
Der Administrator weist einem Arbeitsbereich einen Metaspeicher zu. |
|
deleteMetastoreAssignment |
Der Administrator entfernt eine Metaspeicherzuweisung aus einem Arbeitsbereich. |
|
getCurrentMetastoreAssignment |
Der Benutzer fordert aktuelle Metastore-Zuordnungsdetails an. |
|
enableSystemSchema |
Der Administrator aktiviert ein Systemschema. |
|
disableSystemSchema |
Der Administrator deaktiviert ein Systemschema. |
|
listSystemSchemas |
Der Benutzer fordert eine Liste von Systemschemas an. |
|
getQuota |
Benutzer fordert Details zu einem Ressourcenkontingent an. |
|
listQuotas |
Der Benutzer fordert eine Liste von Ressourcenkontingenten an. |
|
getTableById |
Der Benutzer fordert die Tabellendetails anhand der Tabellen-ID an. |
|
listDroppedTables |
Der Benutzer fordert eine Liste der verworfenen Tabellen an. |
|
tableExists |
Der Benutzer überprüft, ob eine Tabelle vorhanden ist. |
|
undropTable |
Der Benutzer stellt eine gelöschte Tabelle wieder her. |
|
updateTableToManaged |
Der Benutzer konvertiert eine externe Tabelle in eine verwaltete Tabelle. |
|
listAllVolumesInMetastore |
Der Benutzer fordert eine Liste aller Volumes in einem Metaspeicher an. |
|
getArtifactAllowlist |
Benutzer fordert Details zur Artefakt-Zulassungsliste an. |
|
setArtifactAllowlist |
Der Benutzer aktualisiert die Artefakt-Zulassungsliste. |
|
updateMLServingPermissions |
Dem Dienstprinzipal werden Berechtigungen zum Bereitstellen eines Modells gewährt. |
|
Ereignisse zur Datenherkunftsverfolgung
Diese Ereignisse werden auf Kontoebene protokolliert. Dies wird also workspace_id als 0aufgezeichnet. Die ursprüngliche Arbeitsbereichs-ID ist in request_params.workspace_identhalten. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Datenlinie.
Hinweis
Die Nachverfolgung von Linien ist ein Arbeitsbereichsfeature, aber ihre Überwachungsereignisse werden auf Kontoebene angezeigt, system.access.audit da Unity Catalog ein Dienst mit Kontobereich ist, bei dem ein einzelner Metastore mehrere Arbeitsbereiche bereitstellt. Um die Nachverfolgung von Zeilen auf einen bestimmten Arbeitsbereich zu beschränken, filtern Sie nach request_params.workspace_id:
SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'
Diese Ereignisse werden unter dem service_name von lineageTrackingprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
listColumnLineages |
Ein Benutzer greift auf die Liste der vor- oder nachgelagerten Spalten einer Spalte zu. |
|
listSecurableLineagesBySecurable |
Eine benutzende Person greift auf die Liste der sicherungsfähigen Upstream- oder Downstreamelemente eines sicherungsfähigen Elements zu. |
|
listEntityLineagesBySecurable |
Eine benutzende Person greift auf die Liste der Entitäten (Notebooks, Aufträge usw.) zu, die in ein sicherungsfähiges Element schreiben oder daraus lesen. |
|
getColumnLineages |
Ein Benutzer ruft die Spaltenlinien für eine Tabelle und deren Spalte ab. |
|
getTableEntityLineages |
Ein Benutzer ruft die vor- und nachgelagerten Linien einer Tabelle ab. |
|
getJobTableLineages |
Ein Benutzer erhält die Upstream- und Downstream-Tabellenherkünfte eines Auftrags. |
|
getFunctionLineages |
Ein Benutzer erhält die Upstream- und Downstream-Sicherheitsobjekte und -Entitäten (Notebooks, Jobs usw.) einer Funktion. |
|
getModelVersionLineages |
Ein Benutzer erhält die upstream und downstream Sicherheitsobjekte und Entitäten (Notebooks, Jobs usw.) eines Modells und seiner Version. |
|
getEntityTableLineages |
Ein Benutzer erhält die upstream- und downstream-Tabellen einer Entität (Notizbücher, Aufträge usw.). |
|
getFrequentlyJoinedTables |
Ein Benutzer erhält die häufig verknüpften Tabellen für eine Tabelle. |
|
getFrequentQueryByTable |
Ein Benutzer erhält die häufig auftretenden Anfragen für eine Tabelle. |
|
getFrequentUserByTable |
Ein Benutzer erhält die häufigen Benutzer für eine Tabelle. |
|
getTablePopularityByDate |
Ein Benutzer erhält die Beliebtheit (Abfrageanzahl) für eine Tabelle für den letzten Monat. |
|
getPopularEntities |
Eine benutzende Person ruft die beliebten Entitäten (Notebooks, Aufträge usw.) für eine Tabelle ab. |
|
getPopularTables |
Ein Benutzer erhält die Tabellenpopularitätsinformationen für eine Liste von Tabellen. |
|
listCustomLineages |
Ein Benutzer listet benutzerdefinierte Linien für eine Entität auf. |
|
listSecurableByEntityEvent |
Ein Benutzer listet sicherungsfähige Elemente auf, die Entitätsereignissen zugeordnet sind. |
|
Delta Sharing-Ereignisse
Hinweis
Dieser Dienst ist über Azure Diagnoseeinstellungen nicht verfügbar. Aktivieren Sie die Überwachungsprotokollsystemtabelle, um auf diese Ereignisse zuzugreifen.
Delta-Freigabeereignisse werden in zwei Kategorien unterteilt: Ereignisse, die im Konto des Datenanbieters aufgezeichnet werden, und Ereignisse, die im Konto des Datenempfängers aufgezeichnet werden.
Um zu erfahren, wie man mithilfe von Überwachungsprotokollen Delta Sharing-Ereignisse überwacht, siehe "Audit und Überwachung der Datenfreigabe".
Delta Sharing Anbieter Events
Diese Überwachungsprotokollereignisse werden im Konto des Anbieters protokolliert. Aktionen, die von Empfängern ausgeführt werden, beginnen mit dem Präfix deltaSharing. Jedes dieser Protokolle enthält auch request_params.metastore_id, den Metastore, in dem die freigegebenen Daten verwaltet werden, und userIdentity.email, die ID des Benutzers oder der Benutzerin, der bzw. die Aktivität initiiert hat.
Diese Ereignisse werden unter dem service_name von unityCatalogprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
deltaSharingListShares |
Ein Datenempfänger fordert eine Liste mit Freigaben an. |
|
deltaSharingGetShare |
Ein Datenempfänger fordert Details zu einer Freigabe an. |
|
deltaSharingListSchemas |
Ein Datenempfänger fordert eine Liste der freigegebenen Schemas an. |
|
deltaSharingListAllTables |
Ein Datenempfänger fordert eine Liste aller freigegebenen Tabellen an. |
|
deltaSharingListTables |
Ein Datenempfänger fordert eine Liste der freigegebenen Tabellen an. |
|
deltaSharingGetTableMetadata |
Ein Datenempfänger fordert details zu den Metadaten einer Tabelle an. |
|
deltaSharingGetTableVersion |
Ein Datenempfänger fordert Details zu einer Tabellenversion an. |
|
deltaSharingQueryTable |
Protokolliert, wenn ein Datenempfänger eine freigegebene Tabelle abfragt. |
|
deltaSharingQueryTableChanges |
Protokolliert, wenn ein Datenempfänger Änderungsdaten für eine Tabelle abfragt. |
|
deltaSharingQueriedTable |
Protokolliert, nachdem ein Datenempfänger eine Antwort auf seine Abfrage erhält. Das response.result Feld enthält weitere Informationen zur Anfrage des Empfängers (siehe Prüfen und Überwachen der Datenfreigabe) |
|
deltaSharingQueriedTableChanges |
Protokolliert, nachdem ein Datenempfänger eine Antwort auf seine Abfrage erhält. Das response.result Feld enthält weitere Informationen zur Anfrage des Empfängers (siehe Prüfen und Überwachen der Datenfreigabe). |
|
deltaSharingListNotebookFiles |
Ein Datenempfänger fordert eine Liste der freigegebenen Notebook-Dateien an. |
|
deltaSharingQueryNotebookFile |
Ein Datenempfänger fragt eine freigegebene Notebook-Datei ab. |
|
deltaSharingListFunctions |
Ein Datenempfänger fordert eine Liste von Funktionen in einem übergeordneten Schema an. |
|
deltaSharingListAllFunctions |
Ein Datenempfänger fordert eine Liste aller freigegebenen Funktionen an. |
|
deltaSharingListFunctionVersions |
Ein Datenempfänger fordert eine Liste der Funktionsversionen an. |
|
deltaSharingListVolumes |
Ein Datenempfänger fordert eine Liste der freigegebenen Volumes in einem Schema an. |
|
deltaSharingListAllVolumes |
Ein Datenempfänger fordert alle freigegebenen Volumes an. |
|
updateMetastore |
Ein Anbieter aktualisiert seinen Metastore. |
|
createRecipient |
Ein Anbieter erstellt einen Datenempfänger. |
|
deleteRecipient |
Ein Anbieter löscht einen Datenempfänger. |
|
getRecipient |
Ein Anbieter fordert Details zu einem Datenempfänger an. |
|
listRecipients |
Ein Anbieter fordert eine Liste aller Datenempfänger an. | none |
rotateRecipientToken |
Der Anbieter dreht das Token eines Empfängers. |
|
updateRecipient |
Der Anbieter aktualisiert die Attribute eines Datenempfängers. |
|
createShare |
Der Anbieter aktualisiert die Attribute eines Datenempfängers. |
|
deleteShare |
Der Anbieter aktualisiert die Attribute eines Datenempfängers. |
|
getShare |
Ein Anbieter fordert Details zu einer Freigabe an. |
|
updateShare |
Ein Anbieter fügt Datenressourcen aus einer Freigabe hinzu oder entfernt sie. |
|
listShares |
Ein Anbieter fordert eine Liste seiner Freigaben an. | none |
getSharePermissions |
Der Anbieter fordert Details zu den Berechtigungen einer Freigabe an. |
|
updateSharePermissions |
Der Anbieter aktualisiert die Berechtigungen einer Freigabe. |
|
getRecipientSharePermissions |
Der Anbieter fordert Details zu den Freigabeberechtigungen eines Empfängers an. |
|
getActivationUrlInfo |
Ein Anbieter fordert Details zu Aktivitäten für seinen Aktivierungslink an. |
|
generateTemporaryVolumeCredential |
Für den Empfänger werden temporäre Anmeldeinformationen generiert, damit dieser auf ein freigegebenes Volume zugreifen kann. |
|
generateTemporaryTableCredential |
Für den Empfänger werden temporäre Anmeldeinformationen generiert, damit dieser auf eine freigegebene Tabelle zugreifen kann. |
|
createRecipientOidcPolicy |
Der Anbieter erstellt eine OIDC-Verbundrichtlinie für einen Empfänger. |
|
deleteRecipientOidcPolicy |
Der Anbieter löscht eine OIDC-Verbundrichtlinie für einen Empfänger. |
|
deleteRecipientPolicy |
Der Anbieter löscht eine Empfängerrichtlinie. |
|
getRecipientOidcPolicy |
Anbieter fordert Details zur OIDC-Verbundrichtlinie eines Empfängers an. |
|
getRecipientPropertiesByDependentId |
Anbieter fordert Empfängereigenschaften für ein abhängiges Objekt an. |
|
listRecipientOidcPolicies |
Der Anbieter fordert eine Liste der OIDC-Verbundrichtlinien für einen Empfänger an. |
|
reconnectRecipientAccount |
Der Anbieter verbindet ein Databricks-to-Databricks-Empfängerkonto erneut. |
|
retrieveRecipientToken |
Der Empfänger ruft sein Bearertoken für die offene Freigabeauthentifizierung ab. |
|
deltaSharingGetQueryInfo |
Anbieter fordert Abfrageinformationen für eine freigegebene Tabelle an. |
|
deltaSharingReconciliation |
Die Delta-Freigabe führt die Abstimmung einer freigegebenen Tabelle durch. |
|
addShareToCatalog |
Der Empfänger bindet eine Freigabe an einen Katalog ein. |
|
listSharesInCatalog |
Der Benutzer fordert eine Liste der in einem Katalog bereitgestellten Freigaben an. |
|
removeShareFromCatalog |
Empfänger entfernt eine Freigabe aus einem Katalog. |
|
listProviderShareAssets |
Der Benutzer fordert eine Liste der Objekte in der Freigabe eines Anbieters an. |
|
listInboundSharedNotebookFiles |
Der Empfänger fordert eine Liste von Notizbuchdateien an, die in einem Katalog freigegeben wurden. |
|
getInboundSharedNotebookFile |
Empfänger fordert Details zu einer freigegebenen Notizbuchdatei an. |
|
listSharedCatalogs |
Der Dienstanbieter fordert eine Liste der gemeinsam genutzten Kataloge an. |
|
Delta-Freigabe Empfängerereignisse
Diese Ereignisse werden im Konto des Datenempfängers protokolliert. Diese Ereignisse erfassen den Empfängerzugriff auf freigegebene Daten und KI-Ressourcen sowie Ereignisse im Zusammenhang mit der Verwaltung von Anbietern. Jedes dieser Ereignisse enthält außerdem die folgenden Anforderungsparameter:
-
recipient_name: Der Name des Empfängers im System des Datenanbieters. -
metastore_id: Der Name des Metastores im System des Datenanbieters. -
sourceIPAddress: Die IP-Adresse, von der die Anforderung ausging.
Diese Ereignisse werden unter dem service_name von unityCatalogprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
deltaSharingProxyGetTableVersion |
Ein Datenempfänger fordert Details zu einer freigegebenen Tabellenversion an. |
|
deltaSharingProxyGetTableMetadata |
Ein Datenempfänger fordert Details zu den Metadaten einer freigegebenen Tabelle an. |
|
deltaSharingProxyQueryTable |
Ein Datenempfänger fragt eine freigegebene Tabelle ab. |
|
deltaSharingProxyQueryTableChanges |
Ein Datenempfänger fragt Änderungsdaten für eine Tabelle ab. |
|
createProvider |
Ein Datenempfänger erstellt ein Anbieterobjekt. |
|
updateProvider |
Ein Datenempfänger aktualisiert ein Anbieterobjekt. |
|
deleteProvider |
Ein Datenempfänger löscht ein Anbieterobjekt. |
|
getProvider |
Ein Datenempfänger fordert Details zu einem Anbieterobjekt an. |
|
listProviders |
Ein Datenempfänger fordert eine Liste der Anbieter an. | none |
activateProvider |
Ein Datenempfänger aktiviert ein Anbieterobjekt. |
|
listProviderShares |
Ein Datenempfänger fordert eine Liste der Anteile eines Anbieters an. |
|
Delta-Sharing: Externe Iceberg-Clientereignisse
Von Bedeutung
Dieses Feature befindet sich in der Public Preview.
Diese Ereignisse werden auf Kontoebene für externe Iceberg-Clients protokolliert, die über die Apache Iceberg REST Catalog-API auf freigegebene Daten zugreifen. Weitere Informationen finden Sie unter "Freigabe für externe Iceberg-Clients aktivieren".
Diese Ereignisse werden protokolliert, wenn externe Iceberg-Clients (z. B. Snowflake oder andere Nicht-Databricks-Systeme) auf freigegebene Daten zugreifen.
Diese Ereignisse werden unter dem service_name von dataSharingprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
icebergGetConfig |
Ein externer Iceberg-Client fordert Konfigurationsinformationen an. |
|
icebergListNamespaces |
Ein externer Iceberg-Client fordert eine Liste von Namespaces an. |
|
icebergGetNamespace |
Ein externer Iceberg-Client fordert Details zu einem Namespace an. |
|
icebergListTables |
Ein externer Iceberg-Client fordert eine Liste von Tabellen in einem Namespace an. |
|
icebergLoadTable |
Ein externer Iceberg-Client lädt Tabellenmetadaten. |
|
icebergReportMetrics |
Ein externer Iceberg-Client meldet Metriken. |
|
Clean Rooms-Ereignisse
Diese Ereignisse werden auf Kontoebene protokolliert. Diese Ereignisse beziehen sich auf Clean Rooms.
Diese Ereignisse werden unter dem service_name von clean-roomprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
createCleanRoom |
Ein Benutzer in Ihrem Databricks-Konto erstellt einen neuen Reinraum mithilfe der Benutzeroberfläche oder API. |
|
createCleanRoomAsset |
Ein Benutzer in Ihrem Konto erstellt ein Clean Room-Asset. |
|
createCleanRoomAssetReview |
Ein Benutzer in Ihrem Databricks-Konto erstellt eine Bewertung für eine Reinraumressource mithilfe der Benutzeroberfläche oder API. Derzeit können nur Notizbücher überprüft werden. |
|
createCleanRoomAutoApprovalRule |
Ein Benutzer in Ihrem Databricks-Konto erstellt eine automatische Genehmigungsregel für einen Reinraum mithilfe der UI oder API. Die Antwort enthält eine rule_id, auf die in der clean_room_events-Systemtabelle verwiesen wird. |
|
createCleanRoomOutputCatalog |
Ein Benutzer in Ihrem Databricks-Konto erstellt eine Ausgabetabelle in einem Reinraum mithilfe der Benutzeroberfläche oder API. |
|
deleteCleanRoom |
Eine benutzende Person in Ihrem Databricks-Konto löscht einen Reinraum über die Benutzeroberfläche oder über eine API. |
|
deleteCleanRoomAsset |
Ein Benutzer in Ihrem Konto löscht ein Clean Room-Asset. |
|
deleteCleanRoomAutoApprovalRule |
Ein Benutzer in Ihrem Databricks-Konto löscht eine Auto-Genehmigungsregel für einen Clean Room über die Benutzeroberfläche oder API. |
|
getCleanRoom |
Ein Benutzer in Ihrem Konto erhält Details zu einem Reinraum über die UI oder API. |
|
getCleanRoomAsset |
Ein Benutzer in Ihrem Konto zeigt Details zu einem Daten-Asset eines Reinraums über die Benutzeroberfläche an. |
|
listCleanRoomAssets |
Ein Benutzer erhält eine Liste von Ressourcen innerhalb eines Reinraums. |
|
listCleanRoomAutoApprovalRules |
Ein Benutzer in Ihrem Databricks-Konto listet Auto-Genehmigungsregeln für einen Reinraum mithilfe der Benutzeroberfläche oder API auf. |
|
listCleanRoomNotebookTaskRuns |
Ein Benutzer erhält eine Liste der Notizbuchaufgaben, die innerhalb eines Reinraums ausgeführt werden. |
|
listCleanRooms |
Ein Benutzer erhält eine Liste aller Reinräume über die Arbeitsbereichsbenutzeroberfläche oder aller Reinräume im Metastore mithilfe der API. |
|
updateCleanRoom |
Ein Benutzer in Ihrem Konto aktualisiert die Details oder Assets eines Reinraums. |
|
updateCleanRoomAsset |
Ein Benutzer in Ihrem Konto aktualisiert ein Clean Room-Asset. |
|
Zusätzliche Sicherheit-Überwachungsereignisse
Für Azure Databricks Rechenressourcen in der klassischen Computeebene, wie VMs für Cluster sowie pro- oder klassische SQL-Warehouses, ermöglichen die folgenden Funktionen zusätzliche Überwachungs-Agents:
Datei-Integrität-Monitoring-Events
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert. Dieser Dienst umfasst Ereignisse im Zusammenhang mit der Dateiintegritätsüberwachung.
Diese Ereignisse werden unter dem service_name von capsule8-alerts-dataplaneprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
Heartbeat |
Dabei handelt es sich um ein regelmäßig gesendetes Ereignis, das bestätigt, dass die Überwachung aktiviert ist. Es wird alle zehn Minuten ausgeführt. |
|
Memory Marked Executable |
Arbeitsspeicher wird häufig als „ausführbar“ markiert, damit bei einem Exploitangriff auf eine Anwendung schädlicher Code ausgeführt werden kann. Mit diesem Feld wird gewarnt, wenn ein Programm Heap- oder Stapelspeicherberechtigungen auf „ausführbar“ festlegt. Dies kann zu False Positives bei bestimmten Anwendungsservern führen. |
|
File Integrity Monitor |
Das Ereignis überwacht die Integrität wichtiger Systemdateien. Warnt bei nicht autorisierten Änderungen an diesen Dateien. Databricks definiert bestimmte Gruppen von Systempfaden im Image, und diese Pfadgruppen könnten sich im Laufe der Zeit ändern. |
|
Systemd Unit File Modified |
Änderungen an systemd-Einheiten könnten dazu führen, dass die Sicherheitskontrollmechanismen ganz oder teilweise aufgehoben werden oder ein schädlicher Dienst installiert wird. Warnt, wenn die Datei einer systemd-Einheit von einem anderen Programm als systemctl geändert wird. |
|
Repeated Program Crashes |
Wiederholte Programmabstürze könnten darauf hindeuten, dass ein Angriff stattfindet und versucht wird, ein Sicherheitsrisiko durch eine Arbeitsspeicherbeschädigung auszunutzen, oder dass ein Stabilitätsproblem in der betroffenen Anwendung vorliegt. Warnt, wenn mehr als 5 Instanzen eines bestimmten Programms durch Segmentierungsfehler abstürzen. |
|
Userfaultfd Usage |
Da Container in der Regel statische Workloads sind, könnte diese Warnung darauf hindeuten, dass der Container kompromittiert wurde und bei dem Angriff versucht wird, eine Hintertür zu installieren und auszuführen. Warnt, wenn eine erstellte oder geänderte Datei innerhalb von 30 Minuten in einem Container ausgeführt wird. |
|
New File Executed in Container |
Arbeitsspeicher wird häufig als „ausführbar“ markiert, damit bei einem Exploitangriff auf eine Anwendung schädlicher Code ausgeführt werden kann. Mit diesem Feld wird gewarnt, wenn ein Programm Heap- oder Stapelspeicherberechtigungen auf „ausführbar“ festlegt. Dies kann zu False Positives bei bestimmten Anwendungsservern führen. |
|
Suspicious Interactive Shell |
Interaktive Shells kommen in modernen Produktionsinfrastrukturen selten vor. Warnt, wenn eine interaktive Shell mit Argumenten gestartet wird, die im Allgemeinen für Reverseshells verwendet werden. |
|
User Command Logging Evasion |
Das Umgehen der Befehlsprotokollierung ist eine gängige Praxis bei Angriffen. Es könnte aber auch darauf hindeuten, dass legitime Benutzer*innen nicht autorisierte Aktionen ausführen oder versuchen, diese Richtlinie zu umgehen. Warnt, wenn eine Änderung an der Protokollierung des Benutzerbefehlsverlaufs erkannt wird, die darauf hinweist, dass ein Benutzer oder eine Benutzerin versucht, die Befehlsprotokollierung zu umgehen. |
|
BPF Program Executed |
Das Ereignis erkennt einige Arten von Hintertüren für den Kernel. Das Laden eines neuen BPF-Programms (Berkeley Packet Filter) kann darauf hindeuten, dass bei einem Angriff ein BPF-basiertes Rootkit geladen wird, um Persistenz zu erlangen und eine Erkennung zu vermeiden. Warnt, wenn ein Prozess ein neues privilegiertes BPF-Programm lädt, sofern der Prozess bereits Teil eines laufenden Incidents ist. |
|
Kernel Module Loaded |
Angreifer*innen laden häufig schädliche Kernelmodule (Rootkits), um nicht erkannt zu werden und die Persistenz auf einem kompromittierten Knoten aufrechtzuerhalten. Warnt, wenn ein Kernelmodul geladen wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Suspicious Program Name Executed-Space After File |
Angreifer*innen könnten schädliche Binärdateien erstellen oder diese durch das Hinzufügen eines Leerzeichens am Ende des Namens umbenennen, um die Identität eines legitimen Systemprogramms oder -diensts zu imitieren. Warnt, wenn ein Programm mit einem Leerzeichen hinter dem Programmnamen ausgeführt wird. |
|
Illegal Elevation Of Privileges |
Exploits durch Rechteausweitung für den Kernel ermöglichen es nicht privilegierten Benutzer*innen häufig, root-Berechtigungen zu erhalten, ohne Standardgates für Berechtigungsänderungen zu passieren. Warnt, wenn ein Programm versucht, Berechtigungen mithilfe ungewöhnlicher Mittel zu erhöhen. Dies kann dazu führen, dass auf Knoten mit umfangreichen Workloads False Positives ausgegeben werden. |
|
Kernel Exploit |
Reguläre Programme können nicht auf interne Kernelfunktionen zugreifen. Daher ist ein Aufruf dieser Funktionen ein deutlicher Hinweis darauf, dass ein Kernelexploit ausgeführt wurde und Angreifer*innen vollständige Kontrolle über den Knoten haben. Warnt, wenn eine Kernelfunktion unerwartet in den Benutzerbereich zurückgegeben wird. |
|
Processor-Level Protections Disabled |
SMEP und SMAP sind Schutzmechanismen auf Prozessorebene, die erfolgreiche Kernelexploits erschweren. Das Deaktivieren dieser Beschränkungen ist ein gängiger Schritt in der Anfangsphase von Kernelexploits. Warnt, wenn ein Programm die SMEP/SMAP-Konfiguration für den Kernel manipuliert. |
|
Container Escape via Kernel Exploitation |
Das Ereignis warnt, wenn ein Programm Kernelfunktionen verwendet, die häufig in Container-Escape-Exploits verwendet werden. Das deutet darauf hin, dass Angreifende die Rechte vom Container- auf den Knotenzugriff ausweiten. |
|
Privileged Container Launched |
Privilegierte Container haben direkten Zugriff auf Hostressourcen, was bei einer Kompromittierung erhebliche Auswirkungen zur Folge hat. Warnungen, wenn ein privilegierter Container gestartet wird, wenn der Container kein bekanntes privilegiertes Image wie kube-proxy ist. Dadurch können unerwünschte Warnungen für legitime privilegierte Container ausgegeben werden. |
|
Userland Container Escape |
Viele Container-Escapes zwingen den Host dazu, eine binäre Containerdatei auszuführen, wodurch Angreifer*innen vollständige Kontrolle über den betroffenen Knoten erhalten. Warnt, wenn eine durch einen Container erstellte Datei außerhalb eines Containers ausgeführt wird. |
|
AppArmor Disabled In Kernel |
Die Änderung bestimmter AppArmor-Attribute kann nur im Kernel erfolgen, was darauf deutet, dass AppArmor durch einen Kernelexploit oder ein Rootkit deaktiviert wurde. Warnt, wenn der AppArmor-Zustand von der beim Starten des Sensors erkannte AppArmor-Konfiguration abweicht. |
|
AppArmor Profile Modified |
Um nicht erkannt zu werden, könnten Angreifer*innen versuchen, die Erzwingung von AppArmor-Profilen zu deaktivieren. Warnt, wenn ein Befehl zum Ändern eines AppArmor-Profils ausgeführt wird, sofern er nicht von einem Benutzer oder einer Benutzer*in in einer SSH-Sitzung ausgeführt wird. |
|
Boot Files Modified |
Wenn eine Änderung von Startdateien nicht von einer vertrauenswürdigen Quelle (z. B. einem Paket-Manager oder einem Konfigurationsverwaltungstool) ausgeführt wird, könnte dies darauf hindeuten, dass Angreifer*innen den Kernel oder seine Optionen ändern, um dauerhaften Zugriff auf einen Host zu erhalten. Warnt, wenn Änderungen an Dateien in /boot vorgenommen werden, die auf die Installation einer neuen Kernel- oder Startkonfiguration hinweisen. |
|
Log Files Deleted |
Protokolllöschvorgänge, die nicht von einem Protokollverwaltungstool durchgeführt wurden, könnten darauf hindeuten, dass Angreifer*innen versuchen, Hinweise auf eine Kompromittierung zu entfernen. Warnt beim Löschen von Systemprotokolldateien. |
|
New File Executed |
Neu erstellte Dateien aus anderen Quellen als Programmen zur Systemaktualisierung könnten Hintertüren, Kernelexploits oder Teil einer Exploitkette sein. Warnt, wenn eine Datei 30 Minuten nach Erstellung oder Änderung ausgeführt wird, ausgenommen Dateien, die von Programmen zur Systemaktualisierung erstellt wurden. |
|
Root Certificate Store Modified |
Die Änderung des Stammzertifikatspeichers könnte auf die Installation einer nicht autorisierten Zertifizierungsstelle hindeuten, wodurch das Abfangen des Netzwerkdatenverkehrs oder die Umgehung der Codesignaturüberprüfung ermöglicht wird. Warnt, wenn der Zertifikatspeicher einer Systemzertifizierungsstelle geändert wird. |
|
Setuid/Setgid Bit Set On File |
Durch das Festlegen von setuid/setgid-Bits kann eine persistente Methode für die Rechteausweitung auf einem Knoten bereitgestellt werden. Warnt, wenn das setuid- oder setgid-Bit für eine Datei mit Systemaufrufen aus der chmod-Familie festgelegt ist. |
|
Hidden File Created |
Angreifer*innen erstellen häufig versteckte Dateien, um Tools und Payloads auf einem kompromittierten Host zu verschleiern. Warnt, wenn eine versteckte Datei durch einen Prozess erstellt wird, der einem laufenden Incident zugeordnet ist. |
|
Modification Of Common System Utilities |
Angreifer*innen könnten Systemdienstprogramme so ändern, dass bei jeder Ausführung dieser Programme schädliche Payloads ausgeführt werden. Warnt, wenn ein gängiges Systemhilfsprogramm durch einen nicht autorisierten Prozess geändert wird. |
|
Network Service Scanner Executed |
Angreifer*innen oder nicht autorisierte Benutzer*innen könnten diese Programme verwenden oder installieren, um in verbundenen Netzwerken nach weiteren Knoten zu suchen und diese zu kompromittieren. Warnt, wenn gängige Programmtools für Netzwerkscans ausgeführt werden. |
|
Network Service Created |
Angreifer*innen könnten einen neuen Netzwerkdienst starten, um nach einer Kompromittierung einfachen Zugriff auf den Host zu ermöglichen. Warnt, wenn ein Programm einen neuen Netzwerk Service startet, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Network Sniffing Program Executed |
Angreifer*innen oder nicht autorisierte Benutzer*innen könnten Befehle zum Ausspionieren von Netzwerken ausführen, um Anmeldeinformationen, personenbezogene Informationen (Personally Identifiable Information, PII) oder andere vertrauliche Daten zu sammeln. Warnt, wenn ein Programm ausgeführt wird, das die Erfassung von Daten im Netzwerk zulässt. |
|
Remote File Copy Detected |
Die Verwendung von Dateiübertragungstools könnte darauf hindeuten, dass Angreifer*innen versuchen, Toolsets auf zusätzliche Hosts zu verschieben oder Daten in ein Remotesystem zu exfiltrieren. Warnt, wenn ein Programm zum Remotekopieren von Dateien ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Unusual Outbound Connection Detected |
Command-and-Control-Kanäle und Cryptocoin-Miner erstellen häufig neue ausgehende Netzwerkverbindungen an ungewöhnlichen Ports. Warnt, wenn ein Programm eine neue Verbindung an einem ungewöhnlichen Port initiiert, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Data Archived Via Program |
Nachdem Angreifer*innen Zugriff auf ein System erlangt haben, könnten sie ein komprimiertes Archiv von Dateien erstellen, um die Größe der Daten für die Exfiltration zu reduzieren. Warnt, wenn ein Datenkomprimierungsprogramm ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Process Injection |
Die Verwendung von Prozessinjektionstechniken deutet häufig darauf hin, dass Benutzer*innen ein Programm debuggen. Es könnte aber auch ein Hinweis darauf sein, dass Angreifer*innen Geheimnisse aus anderen Prozessen auslesen oder Code in andere Prozesse einschleusen. Warnt, wenn ein Programm ptrace-Mechanismen (Debugging) verwendet, um mit einem anderen Prozess zu interagieren. |
|
Account Enumeration Via Program |
Angreifer*innen verwenden häufig Programme zur Kontoenumeration, um ihre Zugriffsstufe zu ermitteln und herauszufinden, ob andere Benutzer*innen derzeit beim Knoten angemeldet sind. Warnt, wenn ein Programm für die Kontoenumeration ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
File and Directory Discovery Via Program |
Das Untersuchen von Dateisystemen ist nach einem Exploit eine häufige Vorgehensweise von Angreifer*innen, die nach Anmeldeinformationen und interessanten Daten suchen. Warnt, wenn ein Programm für die Datei- und Verzeichnisenumeration ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Network Configuration Enumeration Via Program |
Angreifer*innen können lokale Netzwerk- und Routinginformationen abfragen, um benachbarte Hosts und Netzwerke vor einem Lateral Movement zu identifizieren. Warnt, wenn ein Programm für die Enumeration der Netzwerkkonfiguration ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Process Enumeration Via Program |
Angreifer*innen listen ausgeführte Programme häufig auf, um den Zweck eines Knotens zu identifizieren und zu ermitteln, ob Sicherheits- oder Überwachungstools vorhanden sind. Warnt, wenn ein Programm für die Prozessenumeration ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
System Information Enumeration Via Program |
Angreifer*innen führen häufig Systemenumerationsbefehle aus, um Versionen und Features von Linux-Kerneln und -Distributionen zu ermitteln. Oft soll damit ermittelt werden, ob auf dem Knoten bestimmte Sicherheitsrisiken bestehen. Warnt, wenn ein Programm für die Enumeration von Systeminformationen ausgeführt wird, sofern das Programm bereits Teil eines laufenden Incidents ist. |
|
Scheduled Tasks Modified Via Program |
Das Ändern geplanter Aufgaben ist eine gängige Methode zum Einrichten von Persistenz auf einem kompromittierten Knoten. Warnt, wenn die Befehle crontab, at oder batch verwendet werden, um Konfigurationen geplanter Aufgaben zu ändern. |
|
Systemctl Usage Detected |
Änderungen an systemd-Einheiten könnten dazu führen, dass die Sicherheitskontrollmechanismen ganz oder teilweise aufgehoben werden oder ein schädlicher Dienst installiert wird. Warnt, wenn der Befehl systemctl zum Ändern von systemd-Einheiten verwendet wird. |
|
User Execution Of su Command |
Die explizite Rechteausweitung auf den root-Benutzer verringert die Möglichkeit, privilegierte Aktivitäten bestimmten Benutzer*innen zuzuordnen. Warnt, wenn der Befehl su ausgeführt wird. |
|
User Execution Of sudo Command |
Warnt, wenn der Befehl sudo ausgeführt wird. |
|
User Command History Cleared |
Das Löschen der Verlaufsdatei ist ungewöhnlich und wird häufig von Angreifer*innen durchgeführt, um Aktivitäten zu verbergen, oder von legitimen Benutzer*innen, um Überwachungskontrollen zu umgehen. Warnt, wenn Verlaufsdateien der Befehlszeile gelöscht werden. |
|
New System User Added |
Angreifer*innen könnten einem Host neue Benutzer*innen hinzufügen, um eine zuverlässige Zugriffsmethode bereitzustellen. Warnt, wenn der lokalen Kontoverwaltungsdatei /etc/passwdeine neue Benutzerentität hinzugefügt wird, sofern die Entität nicht von einem Programm zur Systemaktualisierung hinzugefügt wird. |
|
Password Database Modification |
Angreifer*innen könnten identitätsbezogene Dateien direkt ändern, um dem System neue Benutzer*innen hinzuzufügen. Warnt, wenn eine Datei im Zusammenhang mit Benutzerkennwörtern von einem Programm geändert wird, das nicht mit dem Aktualisieren vorhandener Benutzerinformationen zusammenhängt. |
|
SSH Authorized Keys Modification |
Das Hinzufügen eines neuen öffentlichen SSH-Schlüssels ist eine gängige Methode, um dauerhaften Zugriff auf einen kompromittierten Host zu erhalten. Warnungen, wenn ein Versuch, in die SSH-Datei authorized_keys eines Benutzers zu schreiben, beobachtet wird, wenn das Programm bereits Teil eines laufenden Vorfalls ist. |
|
User Account Created Via CLI |
Das Hinzufügen neuer Benutzer*innen ist ein gängiger Schritt für Angreifer*innen, um auf einem kompromittierten Knoten Persistenz zu erlangen. Warnt, wenn ein Identitätsverwaltungsprogramm von einem anderen Programm als einem Paket-Manager ausgeführt wird. |
|
User Configuration Changes |
Das Löschen der Verlaufsdatei ist ungewöhnlich und wird häufig von Angreifer*innen durchgeführt, um Aktivitäten zu verbergen, oder von legitimen Benutzer*innen, um Überwachungskontrollen zu umgehen. Warnt, wenn Verlaufsdateien der Befehlszeile gelöscht werden. |
|
New System User Added |
Benutzerprofil- und Konfigurationsdateien werden häufig als Methode zum Erlangen von Persistenz geändert, um bei jeder Benutzeranmeldung ein Programm auszuführen. Warnt, wenn .bash_profile und bashrc (sowie zugehörige Dateien) von einem anderen Programm als einem Programm zur Systemaktualisierung geändert werden. |
|
Antivirus-Überwachungsereignisse
Hinweis
Das response JSON-Objekt in diesen Überwachungsprotokollen verfügt immer über ein result-Feld, das eine Zeile des ursprünglichen Scanergebnisses enthält. Jedes Scanergebnis wird in der Regel durch mehrere Überwachungsprotokolldatensätze dargestellt: einen für jede Zeile der ursprünglichen Scanausgabe. Ausführliche Informationen dazu, was in dieser Datei enthalten sein kann, finden Sie in der folgenden Dokumentation eines Drittanbieters.
Das folgende Ereignis wird auf Arbeitsbereichsebene protokolliert.
Diese Ereignisse werden unter dem service_name von clamAVScanService-dataplaneprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
clamAVScanAction |
Die Antivirenprogrammüberwachung führt einen Scan durch. Für jede Zeile der ursprünglichen Scanausgabe wird ein Protokoll generiert. |
|
SQL-Tabellenzugriffsereignisse
Hinweis
Der sqlPermissions-Dienst enthält Ereignisse im Zusammenhang mit der Tabellenzugriffssteuerung für den älteren Hive-Metastore. Databricks empfiehlt, ein Upgrade der vom Hive-Metastore verwalteten Tabellen auf den Unity Catalog-Metastore durchzuführen.
Diese Ereignisse werden auf Arbeitsbereichsebene protokolliert.
Diese Ereignisse werden unter dem service_name von sqlPermissionsprotokolliert.
| Aktionsname | Beschreibung | Anfrageparameter |
|---|---|---|
changeSecurableOwner |
Arbeitsbereichsadministrator*innen oder Besitzer*innen eines Objekts übertragen den Objektbesitz. |
|
createSecurable |
Benutzer*innen erstellen ein sicherungsfähiges Objekt. |
|
denyPermission |
Objektbesitzende verweigern Berechtigungen für ein sicherungsfähiges Objekt. |
|
grantPermission |
Objektbesitzende erteilen Berechtigungen für ein sicherungsfähiges Objekt. |
|
removeAllPermissions |
Eine benutzende Person löscht ein sicherungsfähiges Objekt. |
|
renameSecurable |
Benutzer*innen benennen ein sicherungsfähiges Objekt um. |
|
requestPermissions |
Benutzer*innen fordern Berechtigungen für ein sicherungsfähiges Objekt an. |
|
revokePermission |
Objektbesitzende widerrufen Berechtigungen für ihr sicherungsfähiges Objekt. |
|
showPermissions |
Benutzer zeigt Berechtigungen für sicherungsfähige Objekte an. |
|
Veraltete Protokollereignisse
Databricks hat die folgenden serverlessRealTimeInference Diagnose-Ereignisse außer Betrieb genommen. Diese Ereignisse wurden mit legacy MLflow Model Serving verknüpft, das am 15. September 2025 das Ende der Lebensdauer erreicht hat.
enabledisable
Databricks hat die folgenden databrickssql Diagnoseereignisse eingestellt:
-
createAlertDestination(jetztcreateNotificationDestination) -
deleteAlertDestination(jetztdeleteNotificationDestination) -
updateAlertDestination(jetztupdateNotificationDestination) muteAlertunmuteAlert
SQL-Endpunktprotokolle
Wenn Sie SQL-Warehouses mit der Legacy-SQL-Endpunkt-API (dem früheren Namen für SQL-Warehouses) erstellen, enthält der entsprechende Überwachungsereignisname das Wort Endpoint anstelle von Warehouse. Mit Ausnahme dieses Namens sind diese Ereignisse identisch mit den SQL-Warehouseereignissen. Informationen zum Anzeigen von Beschreibungen und Anforderungsparametern dieser Ereignisse finden Sie in den entsprechenden Warehouseereignissen in Databricks-SQL-Ereignisse.
Die SQL-Endpunktereignisse sind:
changeEndpointAclscreateEndpointeditEndpointstartEndpointstopEndpointdeleteEndpointsetEndpointConfig