Megosztás a következőn keresztül:


Az Azure-erőforrásnaplók általános és szolgáltatásspecifikus sémái

Feljegyzés

Az erőforrásnaplókat korábban diagnosztikai naplóknak nevezték. A nevet 2019 októberében módosították, mivel az Azure Monitor által összegyűjtött naplók típusai nem csak az Azure-erőforrást tartalmazzák.

Ez a cikk az összegyűjthető erőforrásnapló-kategóriák listázására szolgál. Ez a lista most erőforrásnapló-kategóriákban található.

Az Azure Monitor-erőforrásnaplók az Azure-szolgáltatások által kibocsátott naplók, amelyek a szolgáltatások vagy erőforrások működését írják le. Az Azure Monitoron keresztül elérhető összes erőforrásnapló közös legfelső szintű sémát használ. Minden szolgáltatás rugalmasan bocsát ki egyedi tulajdonságokat a saját eseményeihez.

Az erőforrástípus (a resourceId tulajdonságban elérhető) és a kategória kombinációja egyedileg azonosít egy sémát. Ez a cikk az erőforrásnaplók legfelső szintű sémáit és az egyes szolgáltatások sémáira mutató hivatkozásokat ismerteti.

Legfelső szintű gyakori séma

Feljegyzés

Az itt ismertetett séma akkor érvényes, ha az erőforrásnaplókat az Azure Storage-ba vagy egy eseményközpontba küldi a rendszer. Amikor a naplókat egy Log Analytics-munkaterületre küldi, az oszlopnevek eltérhetnek. Az Azure Monitor-naplók standard oszlopai a Log Analytics-munkaterület összes táblája számára gyakori oszlopokat, az Azure Monitor-adathivatkozásokat pedig a különböző táblákra mutató hivatkozásokért tekintheti meg.

Név Kötelező vagy választható Leírás
time Kötelező A naplózott esemény időbélyege (UTC).
resourceId Kötelező Az eseményt kibocsátó erőforrás erőforrás-azonosítója. A bérlői szolgáltatások esetében ez az űrlap /tenants/tenant-id/providers/provider-name.
tenantId Bérlői naplókhoz szükséges Annak az Active Directory-bérlőnek a bérlőazonosítója, amelyhez az esemény kapcsolódik. Ez a tulajdonság csak bérlőszintű naplókhoz használható. Nem jelenik meg az erőforrásszintű naplókban.
operationName Kötelező Az esemény által naplózható művelet neve, például Microsoft.Storage/storageAccounts/blobServices/blobs/Read. A operationName általában Azure Resource Manager-művelet formájában modellezhető, még akkor is, Microsoft.<providerName>/<resourceType>/<subtype>/<Write|Read|Delete|Action>ha nem dokumentált Resource Manager-művelet.
operationVersion Választható A művelethez társított API-verzió, ha operationName egy API-n (például http://myservice.windowsazure.net/object?api-version=2016-06-01) keresztül történt. Ha egyetlen API sem felel meg ennek a műveletnek, a verzió a művelet verzióját jelöli, ha a művelethez társított tulajdonságok a jövőben megváltoznak.
category vagy type Kötelező A naplózott esemény naplókategória. A kategória az a részletesség, amely lehetővé teszi vagy letilthatja a naplókat egy adott erőforráson. Az esemény tulajdonságok blobjában megjelenő tulajdonságok megegyeznek egy adott naplókategórián és erőforrástípuson belül. A naplók jellemző kategóriái a következőkAudit: , OperationalExecutionés Request.

Az Application Insights-erőforrás type esetében az exportált naplókategória.
resultType Választható A naplózott esemény állapota, ha van. Az értékek közé tartoznak a következőkStarted: , In Progress, Succeeded, FailedActiveés Resolved.
resultSignature Választható Az esemény alállapota. Ha ez a művelet egy REST API-hívásnak felel meg, ez a mező a megfelelő REST-hívás HTTP-állapotkódja.
resultDescription Választható A művelet statikus szöveges leírása; például Get storage file.
durationMs Választható A művelet időtartama ezredmásodpercben.
callerIpAddress Választható A hívó IP-címe, ha a művelet egy olyan API-hívásnak felel meg, amely egy nyilvánosan elérhető IP-címmel rendelkező entitásból származna.
correlationId Választható Egy GUID, amely a kapcsolódó események egy csoportjának csoportosítására szolgál. Általában, ha két esemény azonos operationName értékkel rendelkezik, de két különböző állapot (például Started és Succeeded) ugyanazzal correlationID az értékkel rendelkeznek. Ez az események közötti egyéb kapcsolatokat is jelentheti.
identity Választható A műveletet végrehajtó felhasználó vagy alkalmazás identitását leíró JSON-blob. Ez a mező általában az Active Directoryból származó engedélyezést és jogcímeket vagy JWT-jogkivonatot tartalmazza.
level Választható Az esemény súlyossági szintje. Az egyiknek, Warninga másiknak Errorvagy Criticala másiknak Informationalkell lennie.
location Választható Az eseményt kibocsátó erőforrás régiója; például. East US France South
properties Választható Az eseménykategóriához kapcsolódó bármely kiterjesztett tulajdonság. Minden egyéni vagy egyedi tulajdonságot a séma "B. részében" kell elhelyezni.

Szolgáltatásspecifikus sémák

Az erőforrásnaplók sémája az erőforrás- és naplókategóriától függően változik. Az alábbi lista azokat az Azure-szolgáltatásokat mutatja be, amelyek elérhetővé teszik az erőforrásnaplókat, valamint a szolgáltatásra és a kategóriaspecifikus sémákra mutató hivatkozásokat (ahol elérhető). A lista új szolgáltatások hozzáadásakor módosul. Ha nem látja, mire van szüksége, nyugodtan nyisson meg egy GitHub-problémát ebben a cikkben, hogy frissíthessük.

Szolgáltatás vagy funkció Séma és dokumentáció
Microsoft Entra ID Áttekintés, Naplóséma, Bejelentkezési séma
Azure Analysis Services Azure Analysis Services: Diagnosztikai naplózás beállítása
Azure API Management API Management-erőforrásnaplók
Azure App Service App Service-naplók
Azure Application Gateway Naplózás az Application Gatewayhez
Azure Automation Log Analytics az Azure Automationhez
Azure Batch Azure Batch-naplózás
Azure AI Keresés Cognitive Search monitorozási adatokra vonatkozó referencia (sémák)
Azure AI services Azure AI-szolgáltatások naplózása
Azure Container Instances Azure Container Instances naplózása
Azure Container Registry Naplózás az Azure Container Registryhez
Azure Content Delivery Network Diagnosztikai naplók az Azure Content Delivery Networkhez
Azure Cosmos DB Azure Cosmos DB naplózása
Azure Adatkezelő Azure Data Explorer-naplók
Azure Data Factory Data Factory monitorozása az Azure Monitor használatával
Azure Data Lake Analytics Az Azure Data Lake Analytics naplóinak elérése
Azure Data Lake Storage Naplók elérése az Azure Data Lake Storage-hoz
Azure Database for MySQL Az Azure Database for MySQL diagnosztikai naplói
Azure Database for PostgreSQL Azure Database for PostgreSQL-naplók
Azure Databricks Diagnosztikai naplózás az Azure Databricksben
Azure DDoS Protection Naplózás az Azure DDoS Protectionhez
Azure Digital Twins Az Azure Digital Twins diagnosztikának beállítása
Azure-eseményközpontok Azure Event Hubs-naplók
Azure ExpressRoute Az Azure ExpressRoute monitorozása
Azure Firewall Naplózás az Azure Firewallhoz
Azure Front Door Naplózás az Azure Front Doorhoz
Azure Functions Az Azure Functions-adatok referenciaerőforrás-naplóinak monitorozása
Application Insights Application Insights-adatok referenciaerőforrás-naplói
Azure Health Data Services Naplózás az Azure Health Data Serviceshez
Azure IoT Hub IoT Hub-műveletek
Azure IoT Hub Device Provisioning Service Device Provisioning Service-műveletek
Azure Key Vault Az Azure Key Vault naplózása
Azure Kubernetes Service Azure Kubernetes Service naplózása
Azure Load Balancer Log Analytics az Azure Load Balancerhez
Azure Load Testing Azure Load Testing-naplók
Azure Logic Apps Logic Apps B2B egyéni követési séma
Azure Machine Learning Diagnosztikai naplózás az Azure Machine Learningben
Azure Media Services Media Services monitorozási sémák
Hálózati biztonsági csoportok Log Analytics hálózati biztonsági csoportokhoz (NSG-k)
Azure Operator Insights Az Azure Operator Insights-adatok referenciáinak figyelése
Azure Power BI Embedded A Power BI Embedded naplózása az Azure-ban
Recovery Services Adatmodell az Azure Backuphoz
Azure Service Bus Azure Service Bus-naplók
Azure SignalR Az Azure SignalR Szolgáltatás adathivatkozásának figyelése
Azure SQL Database Azure SQL Database naplózása
Azure Storage Blobok, fájlok, üzenetsorok, táblák
Azure Stream Analytics Feladatnaplók
Azure Traffic Manager Traffic Manager-naplóséma
Azure Video Indexer Az Azure Video Indexer adatreferenciáinak monitorozása
Azure Virtual Network A séma nem érhető el
Azure Web PubSub Az Azure Web PubSub-adatok referenciáinak figyelése
Virtuális hálózati átjárók Virtuális hálózati átjárók naplózása

Következő lépések