Condividi tramite


AzureActivity

Le voci del log Attività di Azure che forniscono informazioni approfondite sugli eventi a livello di sottoscrizione o di gruppo di gestione che si sono verificati in Azure.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.kubernetes/connectedclusters,
microsoft.toolchainorchestrator/diagnostics,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
default
abbonamento
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitor,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factory,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/server,
microsoft.sql/server/database,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Categorie Risorse di Azure, Controllo, Sicurezza
Soluzioni LogManagement
Log di base No
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Column Type Descrizione
ActivityStatus string
ActivityStatusValue string Stato dell'operazione in formato descrittivo. I valori comuni includono Started, In Progress, Succeeded, Failed, Active, Resolved.
ActivitySubstatus string
ActivitySubstatusValue string Stato secondario dell'operazione in formato descrittivo. Ad esempio, OK (codice di stato HTTP: 200).
Autorizzazione string BLOB delle proprietà RBAC dell'evento. In genere include le proprietà "action", "role" e "scope". Archiviato come stringa. L'uso di Authorization_d dovrebbe essere preferito in futuro.
Authorization_d dynamic BLOB delle proprietà RBAC dell'evento. In genere include le proprietà "action", "role" e "scope". Archiviato come colonna dinamica.
_BilledSize real Dimensioni del record in byte
Chiamante string GUID del chiamante.
CallerIpAddress string Indirizzo IP dell'utente che ha eseguito l'attestazione UPN dell'operazione o attestazione SPN in base alla disponibilità.
Categoria string
CategoryValue string Categoria del log attività, ad esempio Amministrativo, Criteri, Sicurezza.
Richieste string Token JWT usato da Active Directory per l'autenticazione dell'utente o dall'applicazione per eseguire questa operazione in Resource Manager. L'uso di claims_d dovrebbe essere preferito in futuro.
Claims_d dynamic Token JWT usato da Active Directory per l'autenticazione dell'utente o dall'applicazione per eseguire questa operazione in Resource Manager.
CorrelationId string In genere un GUID in formato stringa. Gli eventi che condividono un elemento correlationId appartengono alla stessa azione.
EventDataId string Identificatore univoco di un evento.
EventSubmissionTimestamp datetime Timestamp del momento in cui l'evento è diventato disponibile per l'esecuzione di query.
Hierarchy string Gerarchia dei gruppi di gestione del gruppo di gestione o della sottoscrizione a cui appartiene l'evento.
HTTPRequest string BLOB che descrive la richiesta HTTP. In genere include "clientRequestId", "clientIpAddress" e "method" (metodo HTTP). Ad esempio, PUT).
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
Livello string Livello dell'evento. Uno dei valori seguenti: Critico, Errore, Avviso, Informativo e Dettagliato.
OperationId string GUID dell'operazione
OperationName string
OperationNameValue string Identificatore dell'operazione, ad esempio Microsoft.Storage/storageAccounts/listAccountSas/action.
Proprietà string Set di <coppie chiave-valore> (ad esempio Dizionario) che descrive i dettagli dell'evento. Archiviato come stringa. È invece consigliabile usare Properties_d.
Properties_d dynamic Set di <coppie chiave-valore> (ad esempio Dizionario) che descrive i dettagli dell'evento. Archiviato come colonna dinamica.
Conto risorse string
ResourceGroup string Nome del gruppo di risorse della risorsa interessata.
ResourceId string
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
ResourceProvider string
ResourceProviderValue string ID del provider di risorse per la risorsa interessata, ad esempio Microsoft.Storage.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
SubscriptionId string ID sottoscrizione della risorsa interessata.
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Timestamp del momento in cui l'evento è stato generato dal servizio di Azure che ha elaborato la richiesta corrispondente all'evento.
Type string Nome della tabella