Zapytania dotyczące tabeli CHSMManagementAuditLogs
Zapytanie dotyczące operacji agregacji
Wyświetl listę dzienników dla określonych operacji partycji modułu HSM.
CHSMManagementAuditLogs
| where OperationName == "END_MARKER_OPCODE (0xffff)/SPECIAL (0xffff)"
| where OperationName == "CN_GENERATE_KEY_PAIR (0x19)/CN_MGMT_CMD (0x0)"
| sort by TimeGenerated desc
| limit 100
Liczba operacji, które zakończyły się niepowodzeniem
Liczba nieudanych żądań operacji partycji HSM według identyfikatora userId, operationName i opCode.
CHSMManagementAuditLogs
| where not(Response contains "FAIL")
| summarize count() by TimeGenerated, UserId, OperationName, Opcode
Operacje na użytkownika
Liczba wykonanych operacji partycji modułu HSM na użytkownika.
CHSMManagementAuditLogs
| summarize count() by UserId
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla