CHSMManagementAuditLogs

Diese Tabelle enthält Überwachungsprotokolle, die aus den HSM-Partitionen Ihrer Azure CloudHsm-Ressource abgerufen werden. Diese Protokolle erfassen alle Verwaltungsvorgänge, die vom Kunden über den E2E-Kanal auf jeder HSM-Partition dieser CloudHsm-Ressource ausgeführt werden. Sie können verwendet werden, um Ereignisse zu überwachen und erforderliche Warnungen für Ihre CloudHsm-Ressource zu konfigurieren.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.hardwaresecuritymodules/cloudhsmclusters
Kategorien Azure-Ressourcen, Überwachung
Lösungen LogManagement
Standardprotokoll Yes
Transformation zur Erfassungszeit No
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
AdditionalFields dynamisch Informationen, die je nach Vorgang (operationName) variieren. Dieses Feld enthält zusätzliche Informationen zum Vorgang, der für eine bestimmte HSM-Partition ausgeführt wird.
_BilledSize real Die Datensatzgröße in Bytes
CommandType Zeichenfolge Der Typ des Befehls im Hexadezimalformat.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Standort Zeichenfolge Speicherort der CloudHsm-Ressource.
LogType Zeichenfolge Der Typ des Protokolleintrags.
MemberId Zeichenfolge HSM-Partitionsbezeichner, zu dem dieses bestimmte Überwachungsprotokoll gehört.
Opcode Zeichenfolge Opcode, der verwendet wird, um den ausgeführten HSM-Vorgang zu beschreiben.
OperationId Zeichenfolge Eine GUID zum Korrelieren mit dienstseitigen Protokollen.
Vorgangsname Zeichenfolge Name des Vorgangs.
RebootCounter Zeichenfolge Dies ist ein persistenter Indikator, der bei jedem Neustart des HSM erhöht wird. Diese Zahl wird nie auf "0" zurückgesetzt.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Antwort Zeichenfolge Das Ergebnis des ausgeführten HSM-Vorgangs.
SchemaVersion string Dienstseitige Schemaversion.
SequenceNo Zeichenfolge Dies ist ein flüchtiger Indikator, der beim Protokollieren jedes protokollierbaren Befehls erhöht wird. Bei jedem Neustart des HSM oder wenn die Partition zerstört wird, wird die Sequenznummer auf 0 zurückgesetzt.
SessionHandle Zeichenfolge Eine Hexadezimalzahl, die das Sitzungshandle darstellt.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Zeitstempel (UTC), wenn der Vorgang aufgetreten ist.
type Zeichenfolge Der Name der Tabelle.
UserId Zeichenfolge Benutzeridentifikation.
Version Zeichenfolge Versionsnummer für das HSM-Vorgangsprotokoll.