AzureActivity

Entradas del registro de actividad de Azure que proporcionan información detallada sobre los eventos a nivel de suscripción o a nivel de grupo de administración que se han producido en Azure.

Atributos de tabla

Atributo Valor
Tipos de recursos microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.autonomousdevelopmentplatform/workspaces,
microsoft.kubernetes/connectedclusters,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
Predeterminado
Suscripción
grupo de recursos,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factorys,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/servidores,
microsoft.sql/servidores/bases de datos,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Categorías Recursos de Azure, Auditoría, Seguridad
Soluciones LogManagement
Registro básico No
Transformación en tiempo de ingesta No
Consultas de ejemplo

Columnas

Columna Tipo Descripción
ActivityStatus string
ActivityStatusValue string Estado de la operación en formato descriptivo para mostrar. Entre los valores comunes se incluyen Started, In Progress, Succeeded, Failed, Active, Resolved.
ActivitySubstatus string
ActivitySubstatusValue string Subestado de la operación en formato descriptivo para mostrar. Por ejemplo, Ok (Código de estado HTTP: 200).
Authorization string Blob de propiedades RBAC del evento. Normalmente incluye las propiedades "action", "role" y "scope". Almacenado como cadena. El uso de Authorization_d debe preferirse en el futuro.
Authorization_d dinámico Blob de propiedades RBAC del evento. Normalmente incluye las propiedades "action", "role" y "scope". Almacenado como columna dinámica.
_BilledSize real Tamaño del registro en bytes
Autor de llamada string GUID del autor de la llamada.
CallerIpAddress string La dirección IP del usuario que ha realizado la operación de notificación de UPN o de notificación de SPN basada en la disponibilidad.
Category string
CategoryValue string Categoría del registro de actividad, por ejemplo, Administrativo, Directiva, Seguridad.
Notificaciones string Token de JWT que se usa en Active Directory para autenticar el usuario o la aplicación para llevar a cabo esta operación en Resource Manager. El uso de claims_d debe preferirse en el futuro.
Claims_d dinámico Token de JWT que se usa en Active Directory para autenticar el usuario o la aplicación para llevar a cabo esta operación en Resource Manager.
CorrelationId string Normalmente, un GUID en formato de cadena. Los eventos que comparten correlationId pertenecen a la misma acción general.
EventDataId string Identificador único de un evento.
EventSubmissionTimestamp datetime Marca de tiempo de cuándo el evento empezó a estar disponible para las consultas.
Hierarchy string Jerarquía de grupos de administración del grupo de administración o la suscripción a la que pertenece el evento.
HTTPRequest string Blob que describe la solicitud HTTP. Por lo general, incluye "clientRequestId", "clientIpAddress" y "method" (el método HTTP; por ejemplo, PUT).
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando se _IsBillable la ingesta no se false factura a su cuenta de Azure
Nivel string Nivel del evento. Uno de los siguientes valores: Critical, Error, Warning, Informational y Verbose.
OperationId string GUID de la operación
OperationName string
OperationNameValue string Identificador de la operación, por ejemplo, Microsoft.Storage/storageAccounts/listAccountSas/action.
Propiedades string Conjunto de pares clave-valor <> (es decir, Diccionario) que describen los detalles del evento. Almacenado como cadena. En su lugar, se recomienda el uso de Properties_d.
Properties_d dinámico Conjunto de pares clave-valor <> (es decir, Diccionario) que describen los detalles del evento. Almacenado como columna dinámica.
Recurso string
ResourceGroup string Nombre del grupo de recursos del recurso afectado.
ResourceId string
_ResourceId string Identificador único del recurso al que está asociado el registro.
ResourceProvider string
ResourceProviderValue string Identificador del proveedor de recursos para el recurso afectado, por ejemplo, Microsoft.Storage.
SourceSystem string Tipo de agente por el que se recopiló el evento. Por ejemplo, para el OpsManager agente de Windows, ya sea conexión directa o Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
SubscriptionId string Identificador de suscripción del recurso afectado.
_SubscriptionId string Identificador único de la suscripción a la que está asociado el registro.
TenantId string Identificador del área de trabajo de Log Analytics
TimeGenerated datetime Marca de tiempo de cuándo el servicio de Azure generó el evento que procesó la solicitud correspondiente al evento.
Tipo string Nombre de la tabla.