Partager via


Exemples de requêtes d’analytique des journaux d'activité Azure Monitor.

Les journaux de ressource Azure Monitor sont des journaux d’activité générés par les services Azure, qui décrivent le fonctionnement de ces services ou ressources. Lorsqu’ils sont exportés vers un espace de travail Log Analytics, les journaux sont stockés dans des tables. Cet ensemble d’articles contient des exemples de requêtes pour récupérer des données des tables Log Analytics. Les requêtes sont également disponibles dans l’espace de travail Log Analytics.

Exemples de requêtes par table

AACAudit

AACHttpRequest

Journal d'audit des attributs de sécurité personnalisés AAD

AADDomainServicesAccountLogon

AADDomainServicesAccountManagement

AccèsAuServiceDeRépertoireDesServicesDeDomaineAAD

AADDomainServicesLogonLogoff

ChangementDePolitiqueDesServicesDeDomaineAAD

AADDomainServicesPrivilegeUse

AADDomainServicesSystemSecurity

AADGraphActivityLogs

AADManagedIdentitySignInLogs

AADNonInteractiveUserSignInLogs

AADProvisioningLogs

AADRiskyUsers

AADServicePrincipalRiskEvents

AADServicePrincipalSignInLogs

AADUserRiskEvents

ABAPAuditLog

ABSBotRequests

ACICollaborationAudit

ACRConnectedClientList

ACREntraJournal d'audit de l'authentification

Opérations de Messagerie Avancée ACS

ACSAuthOpérationsEntrantes

ACSBillingUsage

ACSCallAutomationIncomingOperations

ACS Call Automation Media Summary

ACSCallAutomationStreamingUsage

ACSCallClientMediaStatsTimeSeries

ACSCallClientOperations

ACSCallDiagnostics

ACSCallDiagnosticsUpdates

ACSCallRecordingIncomingOperations

Résumé de l'enregistrement d'appel ACS

ACSCallSummary

ACSCallSummaryUpdates

ACSCallSurvey

ACSChatIncomingOperations

ACSEmailSendMailOperational

ACSEmailStatusUpdateOperational

ACSJobRouterIncomingOperations

ACSRoomsIncomingOperations

ACSSMSIncomingOperations

ADAssessmentRecommendation

ADFActivityRun

ADFPipelineRun

ADFSSignInLogs

ADFTriggerRun

ADTDataHistoryOperation

ADTDigitalTwinsOperation

ADTEventRoutesOperation

ADTModelsOperation

ADTQueryOperation

ADXIngestionBatching

StatistiquesD'utilisationDeTableADX

AEWComputePipelinesLogs

AEWExperimentAssignmentSummary

AEWExperimentScorecardMetricPairs

AEWExperimentScorecards

AFSAuditLogs

AGCAccessLogs

AGSGrafanaLoginEvents

AHDSDicomAuditLogs

AHDSDicomDiagnosticLogs

AHDSMedTechDiagnosticLogs

AKSAudit

AKSAuditAdmin

AKSControlPlane

ALBHealthEvent

DemandesDeLivraisonDeCléAMS

AMSLiveEventOperations

AMSMediaAccountHealth

AMSStreamingEndpointRequests

AOIDatabaseQuery

AOIDigestion

AOIStorage

ASCDeviceEvents

ASRJobs

ASRReplicatedItems

ASimDnsActivityLogs

ATCExpressRouteCircuitIpfix

Changement de la configuration de connectivité AVNM

AVNMIPAMPoolAllocationChange

Changement de l'adhésion au groupe de réseau AVNM

AVNMRuleCollectionChange

AVSSyslog

AWSCloudTrail

AWSGuardDuty

AWSVPCFlow

AZFWApplicationRule

AZFWDnsQuery

AZFWFatFlow

AZFWFlowTrace

AZFWIdpsSignature

AZFWInternalFqdnResolutionFailure

AZFWNatRule

AZFWNetworkRule

AZFWThreatIntel

AZKVAuditLogs

AZMSDiagnosticErrorLogs

AZMSHybridConnectionsEvents

AZMSOperationalLogs

AZMSRunTimeAuditLogs

AZMSVnetConnectionEvents

AddonAzureBackupJobs

AddonAzureBackupStorage

AegDataPlaneRequests

AegDeliveryFailureLogs

AegPublishFailureLogs

AggregatedSecurityAlert

AgriFoodApplicationAuditLogs

Agri FoodFarmManagementLogs

AgriFoodJobProcessedLogs

AlertEvidence

AlertInfo

AmlComputeClusterEvent

AmlComputeCpuGpuUtilization

AmlComputeJobEvent

AmlDataSetEvent

AmlEnvironmentEvent

AmlModelsEvent

AmlOnlineEndpointConsoleLog

AmlOnlineEndpointEventLog

AmlOnlineEndpointTrafficLog

AmlRegistryWriteEventsLog

Anomalies

ApiManagementGatewayLogs

AppDependencies

AppExceptions

AppPageViews

AppPlatformLogsforSpring

AppPlatformSystemLogs

AppRequests

AppServiceAppLogs

AppServiceAuditLogs

AppServiceAuthenticationLogs

AppServiceConsoleLogs

AppServiceFileAuditLogs

AppServiceHTTPLogs

AutoscaleEvaluationsLog

Journal des actions de mise à l’échelle automatique

AzureActivity

AzureAttestationDiagnostics

AzureBackupOperations

AzureDiagnostics

AzureLoadTestingOperation

AzureMetrics

CCFApplicationLogs

CIEventsAudit

CIEventsOperational

CassandraLogs

ChaosStudioExperimentEventLogs

CloudAppEvents

CloudHsmServiceOperationAuditLogs

CommonSecurityLog

ActivitéDeConformitéEnCommunication

ConfidentialWatchlist

ChangementDeConfiguration

ConfigurationData

ContainerImageInventory

ContainerInventory

ContainerLog

ContainerLogV2

ContainerNodeInventory

Événements de connexion au registre de conteneurs

ContainerRegistryRepositoryEvents

ContainerServiceLog

CoreAzureBackup

DCRLogErrors

DNSQueryLogs

DataTransferOperations

DatabricksBudgetPolicyCentral

DataverseActivity

DevCenterAgentHealthLogs

DevCenterBillingEventLogs

DevCenterDiagnosticLogs

DevCenterResourceOperationLogs

DeviceCalendar

DeviceCleanup

DeviceHardwareHealth

DeviceHealth

DeviceSkypeHeartbeat

Évaluation de la configuration sécurisée de DeviceTvm

DeviceTvmSoftwareInventory

DeviceTvmSoftwareVulnerabilities

DnsEvents

EGNFailedHttpDataPlaneOperations

EGNFailedMqttConnections

EGNMqttDisconnections

EGNSuccessfulHttpDataPlaneOperations

EGNSuccessfulMqttConnections

EmailAttachmentInfo

Événements d'Email

Événements de Livraison de Courriel

EmailUrlInfo

Événement

Ingestion échouée

FunctionAppLogs

GCPAuditLogs

Pulsation

IdentityDirectoryEvents

IdentityLogonEvents

IdentityQueryEvents

IlumioInsights

InsightsMetrics

KubeEvents

KubeMonAgentEvents

KubeNodeInventory

KubePodInventory

KubeServices

LAQueryLogs

LASummaryLogs

LogicAppWorkflowRuntime

MDCDetectionDNSEvents

MDCDetectionFimEvents

MDCDetectionGatingValidationEvents

MNFDeviceUpdates

Mise à jour de l'historique des sessions du système MNF

Mises à jour des messages d'état du système MNF

MicrosoftDataShareReceivedSnapshotLog

MicrosoftDataShareSentSnapshotLog

MicrosoftGraphActivityLogs

MicrosoftPurviewInformationProtection

NGXOperationLogs

NGXSecurityLogs

NWConnectionMonitorPathResult

NWConnectionMonitorTestResult

NetworkSessions

NginxUpstreamUpdateLogs

OEPAirFlowTask

OEPDataplaneLogs

OEWExperimentAssignmentSummary

OEWExperimentScorecardMetricPairs

OEWExperimentScorecards

Opérations d'Entité de la Chaîne d'Approvisionnement OLP

OfficeActivity

OktaSystemLogs

Perf

PowerAppsActivity

PowerAutomateActivity

PowerBIActivity

PowerPlatformAdminActivity

PowerPlatformConnectorActivity

PowerPlatformDlpActivity

ProjectActivity

ProtectionStatus

PurviewSecurityLogs

REDConnectionEvents

ResourceManagementPublicAccessLogs

RetinaNetworkFlowLogs

SCGPoolExecutionLog

SCGPoolRequestLog

Recommendation d'Évaluation SQL

SVMPoolExecutionLog

SVMPoolRequestLog

SecurityAttackPathData

SecurityEvent

SentinelAudit

SignalRServiceDiagnosticLogs

SigninLogs

StorageBlobLogs

Événements d'Opération du Cache de Stockage

Événements de Mise à Niveau du Cache de Stockage

Événements d'avertissement du cache de stockage

Résultats de l'analyse de logiciels malveillants de stockage

SucceededIngestion

SynapseLinkEvent

Syslog

TOUserAudits

TOUserDiagnostics

TSIIngress

UCDOAggregatedStatus

UCDOStatus

Mettre à jour

UpdateRunProgress

UpdateSummary

UrlClickEvents

Utilisation

VCoreMongoRequests

VIAudit

VIIndexing

W3CIISLog

WOUserAudits

WOUserDiagnostics

WVDAgentHealthStatus

WVDCheckpoints

WVDConnectionNetworkData

WVDConnections

WVDErrors

WaaSDeploymentStatus

WaaSUpdateStatus

Liste de surveillance

WindowsEvent

WireData

WorkloadDiagnosticLogs

Étapes suivantes