Бөлісу құралы:


LAQueryLogs

Журналы аудита для запросов, выполняемых в рабочих областях Log Analytics.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.operationalinsights/workspaces
Категории Audit
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов Да

Столбцы

Column Type Описание
AADClientId строка Идентификатор клиента AAD, используемый вызывающим объектом.
AADEmail строка Электронная почта абонента AAD.
AADObjectId строка AAD ObjectId вызывающего объекта.
AADTenantId строка AAD TenantId вызывающего объекта.
_BilledSize real Размер записи в байтах
CorrelationId строка Идентификатор для коррелированных событий.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
IsBillableQuery bool Указывает, выставляется ли счет за выполнение запроса.
IsWorkspaceInFailover bool Указывает, была ли запрашиваемая рабочая область в режиме отработки отказа.
QueryText строка Полный текст запроса, отправленный пользователем.
QueryTimeRangeEnd datetime Время окончания (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом.
QueryTimeRangeStart datetime Время начала (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом.
RequestClientApp строка Строка ClientApp в заголовке запроса (x-ms-app).
RequestContext по строкам ResourceId всех указанных рабочих областей, приложений и ресурсов, в которых запрашивался вызывающий запрос.
RequestContextFilters по строкам Фильтры, примененные к контексту запроса.
RequestTarget строка ResourceId URL-адреса запроса.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResponseCode INT Код ответа HTTP для запроса.
ResponseDurationMs real Длительность выполнения запроса (в мс).
ResponseRowCount INT Количество возвращаемых строк.
Сканированный ГБ real Для оплачиваемых запросов, таких как запросы базовых журналов, указывает общий объем отсканированных данных в запросе.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
StatsCPUTimeMs real ЦП (в мс), используемый в выполнении этого запроса.
StatsDataProcessedEnd datetime Время окончания (UTC) диапазона времени, в течение которого обрабатываются данные.
StatsDataProcessedStart datetime Время начала (UTC) диапазона времени, в течение которого обрабатываются данные.
StatsRegionCount INT Количество регионов, к которым обращается доступ рабочих областей.
StatsWorkspaceCount INT Количество рабочих областей, к которым обращается запрос, либо явно, либо в противном случае.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC), в которой был отправлен запрос.
Тип строка Имя таблицы.
WorkspaceRegion строка Регион запрашиваемой рабочей области.