AZMSRunTimeAuditLogs
Captura información de diagnóstico agregada para varias operaciones de acceso al plano de datos (como enviar o recibir mensajes) en Azure Event Hubs y Azure Service Bus. Los registros de auditoría en tiempo de ejecución solo están disponibles actualmente en el nivel Premium.
Atributos de tabla
Attribute | Valor |
---|---|
Tipos de recursos | microsoft.servicebus/namespaces, microsoft.eventhub/namespaces |
Categorías | Auditoría |
Soluciones | LogManagement |
Registro básico | Sí |
Transformación en tiempo de ingesta | No |
Consultas de ejemplo | Sí |
Columnas
Columna | Type | Descripción |
---|---|---|
ActivityId | string | UUID generado aleatoriamente que garantiza la unicidad de la actividad de auditoría. |
ActivityName | string | Nombre de la operación en tiempo de ejecución. |
AuthKey | string | Nombre de la directiva SAS o identificador de aplicación de Azure Active Directory que se usan para autenticarse en un recurso. |
AuthType | string | Tipo de autenticación (Azure Active Directory o directiva SAS). |
_BilledSize | real | Tamaño del registro en bytes |
ClientIp | string | Dirección IP de la aplicación cliente. |
Count | int | Número total de operaciones realizadas durante el período agregado de 1 minuto. |
_IsBillable | string | Especifica si la ingesta de los datos es facturable. Cuando _IsBillable la ingesta no se false factura a su cuenta de Azure |
NetworkType | string | Tipo de acceso a la red: Público o Privado. |
Propiedades | dinámico | Metadatos específicos de la operación del plano de datos. |
Protocolo | string | Tipo de protocolar asociado a la operación. |
Proveedor | string | Nombre del proveedor de eventos. Valores posibles: eventhub, relay y servicebus. |
_ResourceId | string | Identificador único del recurso al que está asociado el registro. |
SourceSystem | string | Tipo de agente por el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, conexión directa o Operations Manager, Linux para todos los agentes de Linux o Azure para Diagnósticos de Azure |
Estado | string | Estado de la actividad (éxito o error). |
_SubscriptionId | string | Identificador único de la suscripción a la que está asociado el registro. |
TenantId | string | Id. del área de trabajo de Log Analytics |
TimeGenerated | datetime | Hora de generación de eventos (UTC). |
Tipo | string | Nombre de la tabla. |