AzureActivity

Le voci del log Attività di Azure che forniscono informazioni approfondite sugli eventi a livello di sottoscrizione o di gruppo di gestione che si sono verificati in Azure.

Attributi di tabella

Attributo Valore
Tipi di risorsa microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.autonomousdevelopmentplatform/workspaces,
microsoft.kubernetes/connectedclusters,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
Predefinito
Sottoscrizione
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitor,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflow,
microsoft.automation/automationaccounts,
microsoft.datafactory/factory,
microsoft.datalakestore/account,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstance,
microsoft.sql/server,
microsoft.sql/server/database,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoor,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Categorie Risorse di Azure, Controllo, Sicurezza
Soluzioni LogManagement
Log di base No
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Colonna Tipo Descrizione
ActivityStatus string
ActivityStatusValue string Stato dell'operazione in formato descrittivo. I valori comuni includono Started, In Progress, Successed, Failed, Active, Resolved.
ActivitySubstatus string
ActivitySubstatusValue string Sottostatus dell'operazione in formato descrittivo. Ad esempio, OK (codice di stato HTTP: 200).
Autorizzazione string BLOB delle proprietà RBAC dell'evento. In genere include le proprietà "action", "role" e "scope". Archiviato come stringa. L'uso di Authorization_d deve essere preferito in futuro.
Authorization_d dinamico BLOB delle proprietà RBAC dell'evento. In genere include le proprietà "action", "role" e "scope". Archiviata come colonna dinamica.
_BilledSize real Dimensioni del record in byte
Chiamante string GUID del chiamante.
CallerIpAddress string Indirizzo IP dell'utente che ha eseguito l'attestazione UPN dell'operazione o l'attestazione SPN in base alla disponibilità.
Category string
CategoryValue string Categoria del log attività, ad esempio Amministrazione, Criteri, Sicurezza.
Attestazioni string Token JWT usato da Active Directory per l'autenticazione dell'utente o dall'applicazione per eseguire questa operazione in Resource Manager. L'uso di claims_d deve essere preferito in futuro.
Claims_d dinamico Token JWT usato da Active Directory per l'autenticazione dell'utente o dall'applicazione per eseguire questa operazione in Resource Manager.
CorrelationId string In genere un GUID in formato stringa. Gli eventi che condividono un elemento correlationId appartengono alla stessa azione.
EventDataId string Identificatore univoco di un evento.
EventSubmissionTimestamp Datetime Timestamp del momento in cui l'evento è diventato disponibile per l'esecuzione di query.
Gerarchia string Gerarchia del gruppo di gestione del gruppo di gestione o della sottoscrizione a cui appartiene l'evento.
HTTPRequest string BLOB che descrive la richiesta HTTP. In genere include "clientRequestId", "clientIpAddress" e "method" (metodo HTTP). Ad esempio, PUT).
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure
Level string Livello dell'evento. Uno dei valori seguenti: Critical, Error, Warning, Informational e Verbose.
OperationId string GUID dell'operazione
OperationName string
OperationNameValue string Identificatore dell'operazione, ad esempio Microsoft.Storage/storageAccounts/listAccountSas/action.
Proprietà string Set di <coppie chiave-valore> (ad esempio Dizionario) che descrive i dettagli dell'evento. Archiviato come stringa. È invece consigliabile usare Properties_d.
Properties_d dinamico Set di <coppie chiave-valore> (ad esempio Dizionario) che descrive i dettagli dell'evento. Archiviato come colonna dinamica.
Risorsa string
ResourceGroup string Nome del gruppo di risorse della risorsa interessata.
ResourceId string
_ResourceId string Identificatore univoco per la risorsa a cui è associato il record
ResourceProvider string
ResourceProviderValue string ID del provider di risorse per la risorsa interessata, ad esempio Microsoft.Storage.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
SubscriptionId string ID sottoscrizione della risorsa interessata.
_Subscriptionid string Identificatore univoco per la sottoscrizione a cui è associato il record
TenantId string ID area di lavoro Log Analytics
TimeGenerated Datetime Timestamp del momento in cui l'evento è stato generato dal servizio di Azure che ha elaborato la richiesta corrispondente all'evento.
Type string Nome della tabella