AzureActivity
Vermeldingen uit het Azure-activiteitenlogboek die inzicht bieden in gebeurtenissen op abonnementsniveau of beheergroepniveau die zijn opgetreden in Azure.
Tabelkenmerken
Kenmerk | Weergegeven als |
---|---|
Resourcetypen | microsoft.aad/domainservices, microsoft.apimanagement/service, microsoft.appconfiguration/configurationstores, microsoft.network/applicationgateways, microsoft.servicenetworking/trafficcontrollers, microsoft.web/sites, microsoft.kubernetes/connectedclusters, microsoft.toolchainorchestrator/diagnostics, microsoft.attestation/attestationproviders, microsoft.cache/redis, microsoft.cdn/profiles, microsoft.hardwaresecuritymodules/cloudhsmclusters, microsoft.communication/communicationservices, microsoft.documentdb/databaseaccounts, microsoft.datacollaboration/workspaces, microsoft.digitaltwins/digitaltwinsinstances, microsoft.network/dnsresolverpolicies, microsoft.eventgrid/naamruimten, microsoft.eventgrid/topics, microsoft.eventhub/naamruimten, microsoft.network/azurefirewalls, microsoft.dashboard/grafana, microsoft.keyvault/vaults, microsoft.containerservice/managedclusters, microsoft.loadtestservice/loadtests, microsoft.managednetworkfabric/networkdevices, microsoft.documentdb/cassandraclusters, microsoft.network/loadbalancers, microsoft.networkcloud/baremetalmachines, microsoft.networkcloud/clustermanagers, microsoft.networkcloud/clusters, microsoft.networkcloud/storageappliances, microsoft.purview/accounts, microsoft.recoveryservices/kluizen, microsoft.relay/naamruimten, microsoft.servicebus/namespaces, microsoft.networkfunction/azuretrafficcollectors, microsoft.network/networkmanagers, microsoft.botservice/botservices, microsoft.chaos/experimenten, microsoft.cognitiveservices/accounts, microsoft.connectedcache/cachenodes, microsoft.connectedvehicle/platformaccounts, microsoft.network/networkwatchers/connectionmonitors, microsoft.app/managedenvironments, microsoft.d365customerinsights/instances, microsoft.databricks/workspaces, microsoft.dbformysql/flexibleservers, microsoft.dbforpostgresql/flexibleservers, microsoft.dbforpostgresql/servergroupsv2, microsoft.devcenter/devcenters, microsoft.devopsinfrastructure/pools, microsoft.experimentation/experimentworkspaces, microsoft.hdinsight/clusters, microsoft.compute/virtualmachines, microsoft.logic/integrationaccounts, microsoft.machinelearningservices/workspaces, microsoft.machinelearningservices/registers, microsoft.media/mediaservices, microsoft.azureplaywrightservice/accounts, microsoft.graph/tenants, microsoft.networkanalytics/dataproducts, microsoft.storage/storageaccounts, microsoft.storagecache/amlfilesytems, microsoft.storagemover/storagemovers, microsoft.synapse/workspaces, microsoft.desktopvirtualization/hostpools, verstek abonnement resourcegroup, microsoft.signalrservice/webpubsub, microsoft.insights/components, microsoft.desktopvirtualization/applicationgroups, microsoft.desktopvirtualization/workspaces, microsoft.timeseriesinsights/environments, microsoft.workloadmonitor/monitors, microsoft.analysisservices/servers, microsoft.batch/batchaccounts, microsoft.appplatform/spring, microsoft.signalrservice/signalr, microsoft.containerregistry/registries, microsoft.kusto/clusters, microsoft.blockchain/blockchainmembers, microsoft.eventgrid/domains, microsoft.eventgrid/partnernamespaces, microsoft.eventgrid/partnertopics, microsoft.eventgrid/systemtopics, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters, microsoft.insights/autoscalesettings, microsoft.devices/iothubs, microsoft.servicefabric/clusters, microsoft.logic/workflows, microsoft.automation/automationaccounts, microsoft.datafactory/factory's, microsoft.datalakestore/accounts, microsoft.datalakeanalytics/accounts, microsoft.powerbidedicated/capaciteiten, microsoft.datashare/accounts, microsoft.sql/managedinstances, microsoft.sql/servers, microsoft.sql/servers/databases, microsoft.dbformysql/servers, microsoft.dbforpostgresql/servers, microsoft.dbforpostgresql/serversv2, microsoft.dbformariadb/servers, microsoft.devices/provisioningservices, microsoft.network/expressroutecircuits, microsoft.network/frontdoors, microsoft.network/networkinterfaces, microsoft.network/networksecuritygroups, microsoft.network/publicipaddresses, microsoft.network/trafficmanagerprofiles, microsoft.network/virtualnetworkgateways, microsoft.network/vpngateways, microsoft.network/virtualnetworks, microsoft.search/searchservices, microsoft.streamanalytics/streamingjobs, microsoft.network/bastionhosts, microsoft.healthcareapis/services |
Categorieën | Azure-resources, controle, beveiliging |
Oplossingen | LogManagement |
Basislogboek | Nee |
Opnametijdtransformatie | Nee |
Voorbeeldquery's | Ja |
Kolommen
Column | Type | Description |
---|---|---|
ActivityStatus | tekenreeks | |
ActivityStatusValue | tekenreeks | Status van de bewerking in weergavevriendelijke indeling. Veelvoorkomende waarden zijn Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Actief, Opgelost. |
ActivitySubstatus | tekenreeks | |
ActivitySubstatusValue | tekenreeks | Substatus van de bewerking in weergavevriendelijke indeling. Bijvoorbeeld OK (HTTP-statuscode: 200). |
Autorisatie | tekenreeks | Blob van RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als tekenreeks. Het gebruik van Authorization_d moet in de toekomst de voorkeur hebben. |
Authorization_d | dynamisch | Blob van RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als dynamische kolom. |
_BilledSize | werkelijk | De recordgrootte in bytes |
Caller | tekenreeks | GUID van de beller. |
CallerIpAddress | tekenreeks | IP-adres van de gebruiker die de UPN-claim of SPN-claim heeft uitgevoerd op basis van beschikbaarheid. |
Categorie | tekenreeks | |
CategoryValue | tekenreeks | Categorie van het activiteitenlogboek, bijvoorbeeld Beheer, Beleid, Beveiliging. |
Claims | tekenreeks | Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. Het gebruik van claims_d moet in de toekomst de voorkeur hebben. |
Claims_d | dynamisch | Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. |
CorrelationId | tekenreeks | Meestal een GUID in de tekenreeksindeling. Gebeurtenissen die een correlationId delen, behoren tot dezelfde uber-actie. |
EventDataId | tekenreeks | Unieke id van een gebeurtenis. |
EventSubmissionTimestamp | datetime | Tijdstempel wanneer de gebeurtenis beschikbaar werd voor het uitvoeren van query's. |
Hiërarchie | tekenreeks | Beheergroephiërarchie van de beheergroep of het abonnement waartoe de gebeurtenis behoort. |
HTTPRequest | tekenreeks | Blob die de Http-aanvraag beschrijft. Bevat meestal de 'clientRequestId', 'clientIpAddress' en 'method' (HTTP-methode). Bijvoorbeeld PUT). |
_IsBillable | tekenreeks | Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account |
Niveau | tekenreeks | Niveau van de gebeurtenis. Een van de volgende waarden: Kritiek, Fout, Waarschuwing, Informatief en Uitgebreid. |
OperationId | tekenreeks | GUID van de bewerking |
OperationName | tekenreeks | |
OperationNameValue | tekenreeks | Id van de bewerking, bijvoorbeeld Microsoft.Storage/storageAccounts/listAccountSas/action. |
Eigenschappen | tekenreeks | <Set sleutelwaardeparen> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als tekenreeks. In plaats daarvan wordt het gebruik van Properties_d aanbevolen. |
Properties_d | dynamisch | <Set sleutelwaardeparen> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als dynamische kolom. |
Bron | tekenreeks | |
ResourceGroup | tekenreeks | Naam van de resourcegroep van de betrokken resource. |
ResourceId | tekenreeks | |
_ResourceId | tekenreeks | Een unieke id voor de resource waaraan de record is gekoppeld |
ResourceProvider | tekenreeks | |
ResourceProviderValue | tekenreeks | Id van de resourceprovider voor de betrokken resource, bijvoorbeeld Microsoft.Storage. |
SourceSystem | tekenreeks | Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
SubscriptionId | tekenreeks | Abonnements-id van de betrokken resource. |
_SubscriptionId | tekenreeks | Een unieke id voor het abonnement waaraan de record is gekoppeld |
TenantId | tekenreeks | De Log Analytics-werkruimte-id |
TimeGenerated | datetime | Tijdstempel wanneer de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis. |
Type | tekenreeks | De naam van de tabel |