Udostępnij za pośrednictwem


AZKVAuditLogs

Dzienniki inspekcji mogą służyć do monitorowania sposobu i momentu uzyskiwania dostępu do magazynów kluczy oraz przez kogo. Klienci będą mogli rejestrować wszystkie żądania interfejsu API uwierzytelniania. Operacje na samym magazynie kluczy, w tym tworzenie, usuwanie, ustawianie zasad dostępu do magazynu kluczy i aktualizowanie atrybutów magazynu kluczy, takich jak tagi. Operacja na kluczach i wpisach tajnych w magazynie kluczy, w tym tworzenie, usuwanie i podpisywanie.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.keyvault/vaults
Kategorie Zasoby platformy Azure, inspekcja
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
AddressAuthorizationType string Typ adresu (publiczny adres IP, podsieć, połączenie prywatne)
Algorytm string Algorytm używany do generowania klucza
AppliedAssignmentId string Identyfikator przypisania, któremu udzielono lub odmówiono dostępu w ramach kontroli dostępu
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
CallerIpAddress string Adres IP klienta, który złożył żądanie
CertificateIssuerProperties dynamiczna Informacje o właściwościach wystawcy certyfikatu, w tym dostawcy, identyfikatorze
CertificatePolicyProperties dynamiczna Informacje o właściwościach zasad certyfikatu, w tym właściwości keyproperties, secretproperties, issuerproperties
Właściwości certyfikatów dynamiczna Informacje o właściwościach inspekcji certyfikatów, w tym atttributes, temat, algorytm tworzenia skrótów
CertificateRequestProperties dynamiczna Wartość logiczna wskazująca, czy operacja żądania certyfikatu została anulowana
Informacje o kliencie string Informacje o agencie użytkownika
CorrelationId string Opcjonalny identyfikator GUID, który klient może przekazać w celu skorelowania dzienników po stronie klienta z dziennikami po stronie usługi (Key Vault).
DurationMs int Czas potrzebny do obsłużenia żądania interfejsu API REST podany w milisekundach. Nie obejmuje to opóźnienia sieci, więc czas pomiaru po stronie klienta może nie być zgodny z tym razem
EnabledForDeployment bool Określa, czy magazyn jest włączony do wdrożenia
EnabledForDiskEncryption bool Określa, czy szyfrowanie dysków jest włączone
EnabledForTemplateDeployment bool Określa, czy wdrożenie szablonu jest włączone
EnablePurgeProtection bool Określa, czy włączono ochronę przeczyszczania
EnableRbacAuthorization bool Określa, czy autoryzacja RBAC jest włączona
EnableSoftDelete bool Określono, że magazyn jest włączony do usuwania nietrwałego
HsmPoolResourceId string Identyfikator zasobu puli modułów HSM
HttpStatusCode int Kod stanu HTTP żądania
Id string Resourceidentifier (identyfikator klucza lub identyfikator wpisu tajnego)
Tożsamość dynamiczna Tożsamość z tokenu przedstawionego w żądaniu interfejsu API REST. Zazwyczaj jest to użytkownik, jednostka usługi lub kombinacja user+appId, podobnie jak w przypadku żądania, które wynika z polecenia cmdlet programu Azure PowerShell.
IsAccessPolicyMatch bool Wartość true, jeśli dzierżawa jest zgodna z dzierżawą magazynu, a zasady jawnie dają uprawnienie do podmiotu zabezpieczeń próbującego uzyskać dostęp.
IsAddressAuthorized bool Określa, czy żądanie pochodzi z autoryzowanej jednostki
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsRbacAuthorized bool Określa, czy udzielono dostępu, czy nie w ramach kontroli dostępu
KeyProperties dynamiczna Informacje o kluczowych właściwościach, w tym typ, rozmiar, krzywa
Listy Acl sieci dynamiczna Informacje o listach acl sieci, które zarządzają dostępem do magazynu
Nsp dynamiczna Właściwości obwodu zabezpieczeń sieci, w tym lista kontroli dostępu, identyfikator nsp skojarzony z profilami.
OperationName string Nazwa operacji
OperationVersion string Wersja interfejsu API REST żądana przez klienta.
Właściwości dynamiczna Informacje, które różnią się w zależności od operacji (Operationname). W większości przypadków to pole zawiera informacje o kliencie (ciąg agenta użytkownika przekazany przez klienta), dokładny identyfikator URI żądania interfejsu API REST i kod stanu HTTP. Ponadto, gdy obiekt jest zwracany w wyniku żądania (na przykład KeyCreate lub VaultGet), zawiera również identyfikator URI klucza (jako identyfikator), identyfikator URI magazynu lub tajny identyfikator URI.
Identyfikator RequestUri string Identyfikator URI żądania
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
ResultDescription string Dodatkowy opis wyniku, jeśli jest dostępny.
ResultSignature string Stan HTTP żądania/odpowiedzi
ResultType string Wynik żądania interfejsu API REST.
SecretProperties dynamiczna Informacje o właściwościach wpisów tajnych, w tym typie, atttributes
SKU dynamiczna Informacje o magazynie, w tym o rodzinie, nazwie i pojemności
SoftDeleteRetentionInDays int Określa przechowywanie usuwania nietrwałego w dniach
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
StorageAccountProperties dynamiczna Informacje o właściwościach konta magazynu, w tym activekeyname, resourceid
StorageSasDefinitionProperties dynamiczna Informacje o właściwościach definicji sygnatury dostępu współdzielonego magazynu, w tym sastype, validityperiod
Identyfikator podsieci string Identyfikator podsieci, jeśli żądanie pochodzi ze znanej podsieci
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (w formacie UTC) podczas operacji.
Tlsversion string Protokół kryptograficzny sieci
TrustedService string Określa, czy dostęp jednostki usługi jest zaufaną usługą. Jeśli to pole ma wartość null, jednostka nie jest zaufaną usługą
Typ string Nazwa tabeli
Właściwości magazynu dynamiczna Szczegółowe właściwości magazynu zawierające zasady dostępu, iprule, sieć wirtualną itp.