Delen via


HDInsightSecurityLogs

Beveiligingsgerelateerde logboeken, waaronder Ambari-audit- en verificatielogboeken.

Tabelkenmerken

Kenmerk Waarde
Resourcetypen microsoft.hdinsight/clusters
Categorieën Azure-resources, beveiliging
Oplossingen LogManagement
Basislogboek No
Opnametijdtransformatie Yes
Voorbeeldquery's -

Kolommen

Kolom Type Description
_BilledSize werkelijk De recordgrootte in bytes
Clusternaam tekenreeks Naam van cluster.
CorrelationId tekenreeks De id voor gecorreleerde gebeurtenissen. Kan worden gebruikt om gecorreleerde gebeurtenissen tussen meerdere tabellen te identificeren.
HostName tekenreeks De naam van de host waar het logboek is verzonden.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account
LogType tekenreeks De naam van het logboekbestand waaruit een record afkomstig is (bijvoorbeeld AmbariAuditLog, AuthLog).
Bericht tekenreeks bericht uit logboekbestand.
OperationName tekenreeks De bewerking die aan de logboekrecord is gekoppeld.
_Resourceid tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
SourceSystem tekenreeks Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De id van de Log Analytics-werkruimte
TimeGenerated datum/tijd De timestamp (UTC) van het moment waarop het logboek werd gegenereerd.
Type tekenreeks De naam van de tabel