Udostępnij za pośrednictwem


HDInsightRangerAuditLogs

Dzienniki inspekcji ze składnika Ranger (tylko w przypadku klastrów ESP).

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.hdinsight/clusters
Kategorie Zasoby platformy Azure, inspekcja
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
AccessName string Nazwa metody dostępu.
Akcja string Typ akcji wykonanej przez zdarzenie.
AdditionalInfo string Dodatkowe informacje o żądaniu, w tym zdalne i przekazywane adresy IP
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
CliIpAddress string Adres IP miejsca, w którym zostało wykonane żądanie interfejsu wiersza polecenia.
Typ interfejsu wiersza polecenia string Typ interfejsu wiersza polecenia używanego do tworzenia żądania.
NazwaKlastra string Nazwa klastra.
ClusterResource string Zasób zaangażowany w zdarzenie żądania.
ClusterResourceType string Typ zasobu, do których uzyskiwano dostęp.
Typ klastra string Typ klastra, który emitował rekord.
CorrelationId string Identyfikator skorelowanych zdarzeń. Może służyć do identyfikowania skorelowanych zdarzeń między wieloma tabelami.
Enforcer string Nazwa wymuszacza zasad.
EventCount int Liczba zdarzeń skojarzonych z żądaniem.
EventDurationMs int Czas trwania zdarzenia w milisekundach.
HostName string Nazwa hosta, na którym był emitowany dziennik.
Id string Identyfikator żądania zdarzenia.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Typ dziennika string Typ dziennika, z których pochodzi rekord.
OperationName string Operacja skojarzona z rekordem dziennika.
Zasady int Kod reprezentujący zasady.
Repozytorium string Nadaj repozytorium nazwę.
Typ repozytorium int Liczba całkowita reprezentująca typ repozytorium.
RequestData string Źródło, które dostarcza dane żądania.
RequestUser string Nazwa użytkownika skojarzona ze zdarzeniem.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
Result int Kod stanu wyniku zdarzenia.
SequenceNumber int Numer sekwencji zdarzenia.
Identyfikator sesji string Identyfikator skojarzony z sesją użytkownika.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
Tagi string Lista tagów skojarzonych ze zdarzeniem.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) czasu wygenerowania dziennika.
Typ string Nazwa tabeli