Delen via


AzureActivity

Vermeldingen uit het Azure-activiteitenlogboek die inzicht bieden in gebeurtenissen op abonnementsniveau of beheergroepniveau die zijn opgetreden in Azure.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.kubernetes/connectedclusters,
microsoft.toolchainorchestrator/diagnostics,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/naamruimten,
microsoft.eventgrid/topics,
microsoft.eventhub/naamruimten,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/kluizen,
microsoft.relay/naamruimten,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experimenten,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registers,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
verstek
abonnement
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factory's,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capaciteiten,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/servers,
microsoft.sql/servers/databases,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Categorieën Azure-resources, controle, beveiliging
Oplossingen LogManagement
Basislogboek Nee
Opnametijdtransformatie Nee
Voorbeeldquery's Ja

Kolommen

Column Type Description
ActivityStatus tekenreeks
ActivityStatusValue tekenreeks Status van de bewerking in weergavevriendelijke indeling. Veelvoorkomende waarden zijn Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Actief, Opgelost.
ActivitySubstatus tekenreeks
ActivitySubstatusValue tekenreeks Substatus van de bewerking in weergavevriendelijke indeling. Bijvoorbeeld OK (HTTP-statuscode: 200).
Autorisatie tekenreeks Blob van RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als tekenreeks. Het gebruik van Authorization_d moet in de toekomst de voorkeur hebben.
Authorization_d dynamisch Blob van RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als dynamische kolom.
_BilledSize werkelijk De recordgrootte in bytes
Caller tekenreeks GUID van de beller.
CallerIpAddress tekenreeks IP-adres van de gebruiker die de UPN-claim of SPN-claim heeft uitgevoerd op basis van beschikbaarheid.
Categorie tekenreeks
CategoryValue tekenreeks Categorie van het activiteitenlogboek, bijvoorbeeld Beheer, Beleid, Beveiliging.
Claims tekenreeks Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. Het gebruik van claims_d moet in de toekomst de voorkeur hebben.
Claims_d dynamisch Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager.
CorrelationId tekenreeks Meestal een GUID in de tekenreeksindeling. Gebeurtenissen die een correlationId delen, behoren tot dezelfde uber-actie.
EventDataId tekenreeks Unieke id van een gebeurtenis.
EventSubmissionTimestamp datetime Tijdstempel wanneer de gebeurtenis beschikbaar werd voor het uitvoeren van query's.
Hiërarchie tekenreeks Beheergroephiërarchie van de beheergroep of het abonnement waartoe de gebeurtenis behoort.
HTTPRequest tekenreeks Blob die de Http-aanvraag beschrijft. Bevat meestal de 'clientRequestId', 'clientIpAddress' en 'method' (HTTP-methode). Bijvoorbeeld PUT).
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Niveau tekenreeks Niveau van de gebeurtenis. Een van de volgende waarden: Kritiek, Fout, Waarschuwing, Informatief en Uitgebreid.
OperationId tekenreeks GUID van de bewerking
OperationName tekenreeks
OperationNameValue tekenreeks Id van de bewerking, bijvoorbeeld Microsoft.Storage/storageAccounts/listAccountSas/action.
Eigenschappen tekenreeks <Set sleutelwaardeparen> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als tekenreeks. In plaats daarvan wordt het gebruik van Properties_d aanbevolen.
Properties_d dynamisch <Set sleutelwaardeparen> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als dynamische kolom.
Bron tekenreeks
ResourceGroup tekenreeks Naam van de resourcegroep van de betrokken resource.
ResourceId tekenreeks
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
ResourceProvider tekenreeks
ResourceProviderValue tekenreeks Id van de resourceprovider voor de betrokken resource, bijvoorbeeld Microsoft.Storage.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
SubscriptionId tekenreeks Abonnements-id van de betrokken resource.
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Tijdstempel wanneer de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis.
Type tekenreeks De naam van de tabel