PurviewSecurityLogs
Tabelle mit Überwachungsereignissen für das Purview-Konto, z. B. Rollenzuweisungen zu einer Sammlung oder Erstellen oder Löschen einer Sammlung.
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.purview/accounts |
Kategorien | Azure-Ressourcen |
Lösungen | LogManagement |
Standardprotokoll | No |
Transformation der Erfassungszeit | No |
Beispielabfragen | Ja |
Spalten
Spalte | Typ | BESCHREIBUNG |
---|---|---|
_BilledSize | real | Die Datensatzgröße in Bytes |
CallerIdentities | dynamisch | Enthält Informationen zur Identität, die den Vorgang ausgeführt hat. Kann die objectId, username, PUID usw. der Identität enthalten. |
EntityName | Zeichenfolge | Name der Entität, für die der Vorgang ausgeführt wurde. |
EntityType | Zeichenfolge | Typ der Entität, für die der Vorgang ausgeführt wurde. |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt. |
Standort | Zeichenfolge | Speicherort des Purview-Kontos. |
Vorgangsname | Zeichenfolge | Der mit der Protokollaufzeichnung verbundene Vorgang. |
Eigenschaften | dynamisch | Zusätzliche Eigenschaften des Vorgangs. |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
ResultDescription | Zeichenfolge | Beschreibung des Ergebnisses des Vorgangs. Kann auch die Fehlerbeschreibung enthalten, wenn der Vorgang fehlgeschlagen ist. |
ResultType | Zeichenfolge | Das Ergebnis des Vorgangs. |
SourceSystem | Zeichenfolge | Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TenantId | Zeichenfolge | Die Log Analytics-Arbeitsbereichs-ID |
TimeGenerated | datetime | Der Zeitstempel (UTC), bei dem das Protokoll generiert wurde. |
type | Zeichenfolge | Der Name der Tabelle. |
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für