Udostępnij za pośrednictwem


MicrosoftAzureBastionAuditLogs

Dzienniki inspekcji usługi Microsoft Azure Bastion

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/bastionhosts
Kategorie Zasoby platformy Azure
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
ClientIpAddress string Adres IP przeglądarki użyty do zalogowania się do maszyny wirtualnej z usługi Bastion
ClientPort int Numer portu przeglądarki użyty do zalogowania się do maszyny wirtualnej z usługi Bastion
Czas trwania int Czas trwania w milisekundach, w których trwała sesja usługi Bastion (dostępna tylko wtedy, gdy sesja bastionu zakończyła się)
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Lokalizacja string Lokalizacja serwera, który przetworzył żądanie (np. Południowo-środkowe stany USA).
Wiadomość string Tekst additonal, który jest jednokrotny tego zdarzenia
OperationName string Nazwa operacji reprezentowanej przez to zdarzenie
Protokół string Protokół (może to być protokół SSH lub rdp), który został użyty do zalogowania się do maszyny wirtualnej z usługi Bastion
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
ResourceType string Typ zasobu, do którego uzyskiwano dostęp podczas sesji. Może to być maszyna wirtualna/zestaw skalowania maszyn wirtualnych/protokół BSL/itp.
SessionEndTime string Sygnatura czasowa (UTC) czasu zakończenia sesji usługi Bastion
SessionStartTime datetime Sygnatura czasowa (UTC) czasu rozpoczęcia sesji usługi Bastion
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TargetResourceId string ResourceID maszyny wirtualnej, z której połączono usługę Bastion
TargetVMIPAddress string Adres IP maszyny wirtualnej, z którym połączono usługę Bastion
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
Czas datetime Sygnatura czasowa dziennika (UTC)
TimeGenerated datetime
Identyfikator tunelu string Identyfikator GUID wewnętrznego połączenia usługi Bastion
Typ string Nazwa tabeli
UserAgent string Agent użytkownika przeglądarki, który został wysłany
UserEmail string Konto UserEmail, które zostało użyte do zalogowania się do maszyny wirtualnej
UserName string UserName, który został użyty do zalogowania się do maszyny wirtualnej z usługi Bastion