PurviewSecurityLogs

Tabelle mit Überwachungsereignissen für das Purview-Konto, z. B. Rollenzuweisungen zu einer Sammlung oder Erstellen oder Löschen einer Sammlung.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.purview/accounts
Kategorien Azure-Ressourcen
Lösungen LogManagement
Standardprotokoll No
Transformation der Erfassungszeit No
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
_BilledSize real Die Datensatzgröße in Bytes
CallerIdentities dynamisch Enthält Informationen zur Identität, die den Vorgang ausgeführt hat. Kann die objectId, username, PUID usw. der Identität enthalten.
EntityName Zeichenfolge Name der Entität, für die der Vorgang ausgeführt wurde.
EntityType Zeichenfolge Typ der Entität, für die der Vorgang ausgeführt wurde.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Standort Zeichenfolge Speicherort des Purview-Kontos.
Vorgangsname Zeichenfolge Der mit der Protokollaufzeichnung verbundene Vorgang.
Eigenschaften dynamisch Zusätzliche Eigenschaften des Vorgangs.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResultDescription Zeichenfolge Beschreibung des Ergebnisses des Vorgangs. Kann auch die Fehlerbeschreibung enthalten, wenn der Vorgang fehlgeschlagen ist.
ResultType Zeichenfolge Das Ergebnis des Vorgangs.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Der Zeitstempel (UTC), bei dem das Protokoll generiert wurde.
type Zeichenfolge Der Name der Tabelle.