HDInsightSecurityLogs

Log terkait keamanan termasuk Audit Ambari dan Log Auth.

Atribut tabel

Atribut Nilai
Jenis sumber daya microsoft.hdinsight/clusters
Kategori Sumber Daya Azure, Keamanan
Solusi LogManagement
Log dasar Tidak
Transformasi waktu penyerapan Ya
Kueri Sampel -

Kolom

Kolom Jenis Deskripsi
_BilledSize nyata Ukuran rekaman dalam byte
clusterName string Nama kluster.
CorrelationId string ID untuk kejadian berkorelasi. Dapat digunakan untuk mengidentifikasi kejadian yang berkorelasi di antara beberapa tabel.
Nama Host string Nama host tempat log dipancarkan.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
LogType string Nama file log tempat rekaman berasal (misalnya AmbariAuditLog, AuthLog).
Pesan string pesan dari file log.
OperationName string Operasi yang terkait dengan rekaman log.
_ResourceId string Pengidentifikasi unik untuk sumber daya yang terkait dengan rekaman
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
_SubscriptionId string Pengidentifikasi unik untuk langganan yang dikaitkan dengan catatan
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Tanda waktu (UTC) saat log dihasilkan.
Jenis string Nama tabel