LAQueryLogs

Log audit untuk kueri yang dijalankan di Ruang Kerja Analitik Log.

Atribut tabel

Atribut Nilai
Jenis sumber daya microsoft.operationalinsights/workspaces
Kategori Audit
Solusi LogManagement
Log dasar Tidak
Transformasi waktu penyerapan Ya
Kueri Sampel Ya

Kolom

Kolom Jenis Deskripsi
AADClientId string AAD ClientId digunakan oleh pemanggil.
AADEmail string AAD Email pemanggil.
AADObjectId string AAD ObjectId pemanggil.
AADTenantId string AAD TenantId pemanggil.
_BilledSize nyata Ukuran rekaman dalam byte
CorrelationId string ID untuk kejadian berkorelasi.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
IsBillableQuery bool Menunjukkan apakah eksekusi kueri ditagih.
IsWorkspaceInFailover bool Menunjukkan apakah ruang kerja yang dikueri berada dalam mode failover.
QueryText string Isi lengkap kueri seperti yang dikirimkan oleh pengguna.
QueryTimeRangeEnd tanggalwaktu Waktu akhir (UTC) dari rentang waktu di mana kueri diminta oleh pemanggil untuk dijalankan.
QueryTimeRangeStart tanggalwaktu Waktu mulai (UTC) dari rentang waktu di mana kueri diminta oleh pemanggil untuk dijalankan.
RequestClientApp string String ClientApp di header permintaan (x-ms-app).
RequestContext dinamis ResourceId dari semua ruang kerja, aplikasi, dan sumber daya yang direferensikan di mana kueri diminta oleh pemanggil untuk dijalankan.
RequestContextFilters dinamis Filter diterapkan ke konteks permintaan.
RequestTarget string ResourceId dari URL permintaan.
_ResourceId string Pengidentifikasi unik untuk sumber daya yang terkait dengan rekaman
ResponseCode int Kode respons HTTP untuk permintaan tersebut.
ResponseDurationMs nyata Durasi (dalam md) yang diambil kueri untuk dijalankan.
ResponseRowCount int Jumlah baris yang dikembalikan.
ScannedGB nyata Untuk kueri yang dapat ditagih, seperti kueri log Dasar, menunjukkan total GB data yang dipindai dalam kueri.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
StatsCPUTimeMs nyata CPU (dalam md) yang digunakan dalam eksekusi kueri ini.
StatsDataProcessedEnd tanggalwaktu Waktu akhir (UTC) dari rentang waktu di mana data diproses.
StatsDataProcessedStart tanggalwaktu Waktu mulai (UTC) dari rentang waktu di mana data diproses.
StatsRegionCount int Jumlah wilayah yang diakses ruang kerja tersebar.
StatsWorkspaceCount int Jumlah ruang kerja yang diakses kueri, baik secara eksplisit maupun sebaliknya.
_SubscriptionId string Pengidentifikasi unik untuk langganan yang dikaitkan dengan catatan
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Tanda waktu (UTC) tempat kueri dikirimkan.
Jenis string Nama tabel
WorkspaceRegion string Wilayah ruang kerja yang dikueri.