Compartilhar via


WOUserAudits

Contém todos os logs de auditoria do API Server de orquestração de carga de trabalho, incluindo os eventos gerados como resultado de interações com qualquer sistema externo ou cadeia de ferramentas. Esses eventos são úteis para monitorar todas as interações com o servidor de API de orquestração de carga de trabalho e entre a orquestração de carga de trabalho e os destinos orquestrados externos, por exemplo, Kubernetes. Requer configurações de diagnóstico para usar a tabela de destino específico do recurso.

Características da tabela

Atributo Valor
Tipos de recursos microsoft.edge/diagnostics
Categorias Auditoria, Recursos do Azure
Soluções Gerenciamento de Logs
Log básico Sim
Transformação durante a ingestão Não
Exemplos de consultas Sim

Colunas

Coluna Tipo Descrição
_BilledSize verdadeiro O tamanho do registro em bytes
Categoria cadeia de caracteres Categoria do evento.
CorrelationId cadeia de caracteres ID de correlação da operação.
EdgeLocation cadeia de caracteres O ID do recurso de localização personalizada do Azure Edge no qual a operação acontece.
_IsBillable cadeia de caracteres Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Localização cadeia de caracteres Região do Azure na qual o recurso de diagnóstico de orquestração de carga de trabalho está localizado.
Mensagem cadeia de caracteres A mensagem de auditoria.
IdentificadorDeRecursoOperacional cadeia de caracteres A ID do recurso operacional refere-se ao recurso operacional específico que a orquestração de carga de trabalho está gerenciando quando esse evento é disparado.
OperatingResourceK8SId cadeia de caracteres O ID do recurso operacional K8s refere-se ao ID do recurso K8s (namespace/nome) do recurso operacional específico que a orquestração da carga de trabalho está gerenciando quando esse evento é acionado.
Nome da Operação cadeia de caracteres Nome da operação do evento.
Propriedades dinâmico Propriedades do evento.
_IdentificadorDeRecurso cadeia de caracteres Identificador exclusivo do recurso ao qual o registro está associado
SourceSystem cadeia de caracteres O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes Windows, seja por conexão direta ou através do Operations Manager, Linux para todos os agentes Linux, ou Azure para Azure Diagnostics.
_SubscriptionId cadeia de caracteres Identificador exclusivo da assinatura à qual o registro está associado
TenantId (ID do Inquilino) cadeia de caracteres O ID do espaço de trabalho do Log Analytics
TimeGenerated Data e hora Tempo de geração de eventos.
Tipo cadeia de caracteres O nome da tabela
Utilizador cadeia de caracteres A ID de objeto do Microsoft Entra ID do solicitante.
WOServiceInstance cadeia de caracteres Nome do pod do serviço de orquestração de carga de trabalho.
WOServiceName cadeia de caracteres nome do serviço de orquestração de carga de trabalho.