HDInsightRangerAuditLogs
Auditar logs do componente Ranger (somente para clusters ESP).
Atributos de tabela
Atributo | Valor |
---|---|
Tipos de recurso | microsoft.hdinsight/clusters |
Categorias | Recursos do Azure, Auditoria |
Soluções | LogManagement |
Log básico | No |
Transformação de tempo de ingestão | No |
Consultas de amostras | - |
Colunas
Coluna | Tipo | Descrição |
---|---|---|
AccessName | string | Nome do método de acesso. |
Ação | string | Tipo de ação feita pelo evento. |
AdditionalInfo | string | Informações adicionais sobre a solicitação, incluindo os IPs remotos e encaminhados |
_BilledSize | real | O tamanho do registro em bytes |
CliIpAddress | string | Endereço IP de onde a solicitação da CLI foi feita. |
CliType | string | Tipo de CLI usado para criar solicitação. |
ClusterName | string | Nome do cluster. |
ClusterResource | string | Recurso envolvido no evento de solicitação. |
ClusterResourceType | string | O tipo de recurso acessado. |
ClusterType | string | Tipo do cluster que emitiu o registro. |
CorrelationId | string | A ID de eventos correlacionados. Pode ser usada para identificar os eventos correlacionados entre várias tabelas. |
Enforcer | string | Nome do executor da política. |
EventCount | INT | Número de eventos associados à solicitação. |
EventDurationMs | INT | Duração do evento em milissegundos. |
HostName | string | Nome do host em que o log foi emitido. |
ID | string | ID da solicitação de evento. |
_IsBillable | string | Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingestão não é cobrado para sua conta do Azure |
LogType | string | Tipo de log do qual o registro veio. |
OperationName | string | A operação associada ao registro de log. |
Política | INT | Código que representa a política. |
Repositório | string | Nomeie o repositório. |
RepoType | INT | Inteiro que representa o tipo de repositório. |
RequestData | string | Fonte que fornece os dados de solicitação. |
RequestUser | string | Nome de usuário associado ao evento. |
_ResourceId | string | Identificador exclusivo do recurso ao qual o registro está associado |
Result | INT | Código de status do resultado do evento. |
SequenceNumber | INT | Número de sequência do evento. |
SessionId | string | ID associada à sessão do usuário. |
SourceSystem | string | O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para Diagnóstico do Azure |
_SubscriptionId | string | Identificador exclusivo da assinatura à qual o registro está associado |
Marcações | string | Lista de marcas associadas ao evento. |
TenantId | string | A ID do workspace do Log Analytics |
TimeGenerated | DATETIME | O carimbo de data/hora (UTC) de quando o log foi gerado. |
Type | string | O nome da tabela |
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de