Udostępnij za pośrednictwem


Zapytania dotyczące tabeli AZMSRunTimeAuditLogs

Publikowanie pomyślnego połączenia dla protokołu AMQP

Pomyślne połączenie środowiska uruchomieniowego publikowania dla protokołu Advanced Message Queuing Protocol (AMQP).

AZMSRunTimeAuditLogs
| where Provider =~ "EventHub"
| where Protocol == "AMQP" and Status == "Success"
| project  ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by ActivityName

Publikowanie dzienników usługi AAD nie powiodło się

Publikowanie nieudanych wpisów dla uwierzytelniania usługi AAD.

AZMSRunTimeAuditLogs 
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "EventHub"
| where isnotnull(NamespaceInfo) and isnotnull(AuthKey) and AuthType == "AAD" and Status != "Success" 
| project NamespaceInfo, AuthKey, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, AuthKey, ActivityName

Publikowanie dzienników sygnatur dostępu współdzielonego nie powiodło się

Publikowanie nieudanych wpisów dla uwierzytelniania SYGNATURy dostępu współdzielonego.

AZMSRunTimeAuditLogs 
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "EventHub"
| where isnotnull(NamespaceInfo) and isnotnull(AuthKey) and AuthType == "SAS" and Status != "Success" 
| project NamespaceInfo, AuthKey, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, AuthKey, ActivityName

Niepowodzenie publikowania dla komunikatu wysyłania

Publikowanie błędu środowiska uruchomieniowego dla zdarzenia wysyłania komunikatu.

AZMSRunTimeAuditLogs 
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "EventHub"
| where isnotnull(NamespaceInfo) and Status != "Success" and ActivityName == "SendMessage"
| project NamespaceInfo, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, ActivityName

Niepowodzenie publikowania dla przestrzeni nazw

Publikowanie błędu środowiska uruchomieniowego dla wielu przestrzeni nazw.

AZMSRunTimeAuditLogs 
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "EventHub"
| where isnotnull(NamespaceInfo) and Status != "Success"
| project NamespaceInfo, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, ActivityName

[Klasyczny] Błędy w ciągu ostatnich 7 dni

Spowoduje to wyświetlenie listy wszystkich błędów z ostatnich 7 dni.

AzureDiagnostics
| where ResourceProvider ==\"MICROSOFT.EVENTHUB\"
| where Category == \"OperationalLogs\"
| summarize count() by \"EventName\", _ResourceId

Publikowanie pomyślnego połączenia dla protokołu AMQP

Pomyślne połączenie środowiska uruchomieniowego publikowania dla protokołu Advanced Message Queuing Protocol (AMQP).

AZMSRunTimeAuditLogs
| where Provider =~ "ServiceBus" 
| where Protocol == "AMQP" and Status == "Success"
| project  ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by ActivityName

Błędy publikowania dla komunikatu wysyłania

Publikowanie błędów środowiska uruchomieniowego dla zdarzenia wysyłania komunikatów.

AZMSRunTimeAuditLogs
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "ServiceBus"
| where isnotnull(NamespaceInfo) and Status != "Success" and ActivityName == "SendMessage"
| project NamespaceInfo, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, ActivityName

Niepowodzenie publikowania dla przestrzeni nazw

Publikowanie błędu środowiska uruchomieniowego dla wielu przestrzeni nazw.

AZMSRunTimeAuditLogs
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "ServiceBus"
| where isnotnull(NamespaceInfo) and Status != "Success"
| project NamespaceInfo, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, ActivityName

Publikowanie dzienników usługi AAD nie powiodło się

Opublikuj nieudane wpisy autoryzacji usługi AAD.

AZMSRunTimeAuditLogs
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "ServiceBus"
| where isnotnull(NamespaceInfo) and isnotnull(AuthKey) and AuthType == "AAD" and Status != "Success" 
| project NamespaceInfo, AuthKey, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, AuthKey, ActivityName

Publikowanie dzienników sygnatur dostępu współdzielonego nie powiodło się

Publikowanie nieudanych wpisów na potrzeby autoryzacji sygnatury dostępu współdzielonego.

AZMSRunTimeAuditLogs
| extend NamespaceInfo = tostring(split(_ResourceId, "/")[8])
| where Provider =~ "ServiceBus"
| where isnotnull(NamespaceInfo) and isnotnull(AuthKey) and AuthType == "SAS" and Status != "Success" 
| project NamespaceInfo, AuthKey, ActivityName, Protocol, NetworkType, ClientIp, _ResourceId
| summarize by NamespaceInfo, AuthKey, ActivityName