HDInsightRangerAuditLogs

Log audit dari komponen Ranger (hanya untuk kluster ESP).

Atribut tabel

Atribut Nilai
Jenis sumber daya microsoft.hdinsight/clusters
Kategori Sumber Daya Azure, Audit
Solusi LogManagement
Log dasar Tidak
Transformasi waktu penyerapan Tidak
Kueri Sampel -

Kolom

Kolom Jenis Deskripsi
AccessName string Nama metode akses.
Tindakan string Jenis tindakan yang dibuat oleh peristiwa.
AdditionalInfo string Info tambahan tentang permintaan termasuk IP jarak jauh dan yang diteruskan
_BilledSize nyata Ukuran rekaman dalam byte
CliIpAddress string Alamat IP tempat permintaan CLI dibuat.
CliType string Jenis CLI yang digunakan untuk membuat permintaan.
clusterName string Nama kluster.
ClusterResource string Sumber daya yang terlibat dalam peristiwa permintaan.
ClusterResourceType string Jenis sumber daya yang diakses.
ClusterType string Jenis kluster yang memancarkan rekaman.
CorrelationId string ID untuk kejadian berkorelasi. Dapat digunakan untuk mengidentifikasi kejadian yang berkorelasi di antara beberapa tabel.
Penegak hukum string Nama penegak kebijakan.
EventCount int Jumlah peristiwa yang terkait dengan permintaan.
EventDurationMs int Durasi peristiwa dalam milidetik.
Nama Host string Nama host tempat log dipancarkan.
Id string ID permintaan peristiwa.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
LogType string Jenis log asal rekaman.
OperationName string Operasi yang terkait dengan rekaman log.
Kebijakan int Kode yang mewakili kebijakan.
Repo string Beri nama repositori.
RepoType int Bilangan bulat yang mewakili jenis repositori.
RequestData string Sumber yang menyediakan data permintaan.
RequestUser string Nama pengguna yang terkait dengan peristiwa.
_ResourceId string Pengidentifikasi unik untuk sumber daya yang terkait dengan rekaman
Hasil int Kode status hasil peristiwa.
SequenceNumber int Nomor urut peristiwa.
SessionId string ID yang terkait dengan sesi pengguna.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
_SubscriptionId string Pengidentifikasi unik untuk langganan yang dikaitkan dengan catatan
Tag string Daftar tag yang terkait dengan peristiwa.
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Tanda waktu (UTC) saat log dihasilkan.
Jenis string Nama tabel