Udostępnij za pośrednictwem


Zarządzanie dziennikami inspekcji

Dzienniki inspekcji udostępniają dzienniki inspekcji interfejsów API płaszczyzny danych w usłudze Azure Data Manager for Energy. Za pomocą dzienników inspekcji można powiedzieć:

  • KtoTo wykonano akcję
  • Jaka była akcja
  • Kiedy wykonano akcję
  • Stan akcji

Na przykład po dodaniu nowego członka do users.datalake.admins grupy uprawnień przy użyciu interfejsu API uprawnień możesz wyświetlić te informacje w dziennikach inspekcji.

Screenshot of audit logs for entitlement

Włączanie dzienników inspekcji

Aby włączyć dzienniki inspekcji w rejestrowaniu diagnostycznym, wybierz wystąpienie usługi Azure Data Manager for Energy w witrynie Azure Portal.

Uwaga

Obecnie można włączyć dzienniki inspekcji dla usług OSDU Core Services, Seismic DMS, Petrel Data Services i Wellbore DMS.

  • Wybierz ekran Dziennik aktywności, a następnie wybierz pozycję Ustawienia diagnostyczne.
  • Wybierz pozycję + Dodaj ustawienie diagnostyczne.
  • Wprowadź nazwę ustawień diagnostycznych.
  • Wybierz pozycję Zdarzenia inspekcji jako kategorię.

Screenshot of audit events option in diagnostic settings.

  • Wybierz odpowiednie szczegóły miejsca docelowego, aby uzyskać dostęp do dzienników diagnostycznych.

Uwaga

Wyświetlenie pierwszych dzienników w usłudze Log Analytics może potrwać do 15 minut. Aby uzyskać informacje na temat pracy z dziennikami diagnostycznymi, zobacz dokumentację dziennika zasobów platformy Azure.

Szczegóły dziennika inspekcji

Dzienniki inspekcji usługi Azure Data Manager for Energy zwracają następujące pola.

Nazwa pola Type Opis
TenantID Ciąg Dzierżawa wystąpienia usługi Azure Data Manager dla energii.
TimeGenerated Format UTC Czas dziennika inspekcji.
Kategoria Ciąg Kategoria ustawień diagnostycznych, do której należą dzienniki.
Lokalizacja string Lokalizacja zasobu usługi Azure Data Manager for Energy.
ServiceName Ciąg Nazwa usługi OSDU uruchomionej w usłudze Azure Data Manager for Energy. Na przykład: Partition, Search, Indexer, Legal, Entitlements, Workflow, Register, Unit, Crs-catalog, File, Schema i Dataset
OperationName Ciąg Identyfikator operacji lub nazwa operacji skojarzona z interfejsami API płaszczyzny danych, która emituje dzienniki inspekcji, na przykład "Dodaj członka"
Identyfikator partycji danych Ciąg Identyfikator partycji danych, na której jest wykonywana operacja.
Akcja Ciąg Akcja odnosi się do typu operacji, niezależnie od tego, czy jest tworzona, usuwana, aktualizowana itp.
Actionid Ciąg Identyfikator skojarzony z operacją.
Identyfikator PuID Ciąg ObjectId użytkownika w identyfikatorze Entra firmy Microsoft
ResultType Ciąg Definiowanie powodzenia lub niepowodzenia operacji
Opis operacji Ciąg Zawiera szczegółowe informacje o odpowiedzi. Te szczegóły mogą obejmować informacje śledzenia, takie jak objawy, wynik, który jest używany do dalszej analizy.
RequestId Ciąg RequestId to unikatowy identyfikator skojarzony z żądaniem, który wyzwolił operację na płaszczyźnie danych.
Wiadomość Ciąg Zawiera komunikat skojarzony z powodzeniem lub niepowodzeniem operacji.
ResourceID Ciąg Identyfikator zasobu usługi Azure Data Manager for Energy klienta, do którego należy dziennik inspekcji.

Przykładowe zapytania

Podstawowe zapytania Szczegółowe informacje aplikacji, których można użyć do eksplorowania danych dziennika.

  1. Uruchom następujące zapytanie, aby grupować operacje według nazwy usługi ServiceName:
OEPAuditLogs
| summarize count() by ServiceName

Screenshot of key vault, key, user assigned identity, and CMK on encryption tab

  1. Uruchom następujące zapytanie, aby wyświetlić 100 najnowszych dzienników:
OEPAuditLogs
| limit 100
  1. Uruchom następujące zapytanie, aby uzyskać wszystkie nieudane wyniki:
OEPAuditLogs
| where ResultType contains "Failure"

Następne kroki

Dowiedz się więcej o tożsamości zarządzanej: