Partilhar via


Exemplos de consultas de análise de log do Azure Monitor.

Os logs de recursos do Azure Monitor são logs emitidos pelos serviços do Azure que descrevem a operação desses serviços ou recursos. Quando exportados para um espaço de trabalho do Log Analytics, os logs são armazenados em tabelas. Este conjunto de artigos contém consultas de exemplo para recuperar dados das tabelas de análise de log. As consultas também estão disponíveis no espaço de trabalho do Log Analytics.

Exemplos de consultas por tabela

AACAudit

AACHttpRequest

Registos de Auditoria de Atributos de Segurança Personalizados AAD

AADDomainServicesAccountLogon

AADDomainServicesAccountManagement

Acesso ao Serviço de Diretório do AADDomainServices

AADDomainServicesLogonLogoff

AADDomainServices: Alteração de Política

AADDomainServicesPrivilegeUse

AADDomainServicesSystemSecurity

AADGraphActivityLogs

AADManagedIdentitySignInLogs

Registos de Início de Sessão para Utilizador Não-Interativo do AAD

AADProvisioningLogs

AADRiskyUsuários

AADServicePrincipalRiskEvents

AADServicePrincipalSignInLogs

AADUserRiskEvents

ABAPAuditLog

Pedidos do ABSBot

ACICollaborationAudit

ACRConnectedClientList

Registo de Auditoria de Autenticação do ACREntra

OperaçõesAvançadasDeMensagensACS

ACSAuthIncomingOperations

ACSBillingUsage

ACSCallAutomationIncomingOperations

ACSCallAutomationMediaSummary

Utilização de Streaming de Automação de Chamadas ACS

ACSCallClientMediaStatsTimeSeries

ACSCallClientOperations

ACSCallDiagnostics

ACSCallDiagnosticsUpdates

Operações de Gravação de Chamadas ACS Recebidas

Sumário de Gravação de Chamadas ACS

ACSCallSummary

ACSCallSummaryUpdates

ACSCallSurvey

Operações de Entrada do Chat ACS

ACSEmailSendMailOperational

ACSEmailStatusUpdateOperational

ACSJobRouterIncomingOperations

ACSRoomsIncomingOperations

ACSSMSIncomingOperations

Recomendação de Avaliação AD

ADFActivityRun

ADFPipelineRun

ADFSSignInLogs

ADFTriggerRun

ADTDataHistoryOperation

ADTDigitalTwinsOperações

ADTEventRoutesOperation

ADTModelsOperation

ADTQueryOperation

ADXIngestionBatching

EstatísticasDeUsoDeTabelaADX

AEWComputePipelinesLogs

AEWResumoDeAtribuicaoDeExperimento

ParesDeMétricasDoCartãoDePontuaçãoDoExperimentoAEW

AEWExperimentScorecards

AFSAuditLogs

AGCAccessLogs

AGSGrafanaLoginEvents

AHDSDicomAuditLogs

AHDSDicomDiagnosticLogs

AHDSMedTechDiagnosticLogs

AKSAudit

AKSAuditAdmin

AKSControlPlane

ALBHealthEvent

PedidosDeEntregaDeChavesAMS

AMSLiveEventOperations

AMSMediaAccountHealth

AMSStreamingEndpointRequests

AOIDatabaseQuery

AOIDigestion

AOIStorage

ASCDeviceEventos

ASRJobs

ItensReplicadosASR

ASimDnsActivityLogs

ATCExpressRouteCircuitIpfix

AVNMAlteraçãoNaConfiguraçãoDeConectividade

AVNMIPAMPoolAllocationChange

Mudança de Membro do Grupo de Rede AVNM

AVNMRuleCollectionChange

AVSSyslog

AWSCloudTrail

AWSGuardDuty

AWSVPCFlow

AZFWApplicationRule

AZFWDnsQuery

AZFWFatFlow

AZFWFlowTrace

AZFWIdpsSignature

AZFWInternalFqdnResolutionFailure

AZFWNatRule

AZFWNetworkRule

AZFWThreatIntel

AZKVAuditLogs

AZMSDiagnosticErrorLogs

AZMSHybridConnectionsEvents

AZMSOperationalLogs

AZMSRunTimeAuditLogs

AZMSVnetConnectionEvents

AddonAzureBackupJobs

AddonAzureBackupStorage

AegDataPlaneRequests

AegDeliveryFailureLogs

AegPublishFailureLogs

AggregatedSecurityAlert

AgriFoodApplicationAuditLogs

AgriFoodFarmManagementLogs

RegistosProcessadosDeAgroAlimentar

AlertEvidence

AlertInfo

AmlComputeClusterEvent

Utilização de CpuGpu em AmlCompute

AmlComputeJobEvent

AmlDataSetEvent

AmlEnvironmentEvent

AmlModelsEvent

AmlOnlineEndpointConsoleLog

AmlOnlineEndpointEventLog

AmlOnlineEndpointTrafficLog

AmlRegistryWriteEventsLog

Anomalias

ApiManagementGatewayLogs

AppDependencies

AppExceptions

AppPageViews

AppPlatformLogsforSpring

AppPlatformSystemLogs

AppRequests

AppServiceAppLogs

AppServiceAuditLogs

AppServiceAuthenticationLogs

AppServiceConsoleLogs

AppServiceFileAuditLogs

AppServiceHTTPLogs

AutoscaleEvaluationsLog

RegistoDeAçõesDeEscalonamentoAutomático

AzureActivity

AzureAttestationDiagnostics

AzureBackupOperations

AzureDiagnostics

AzureLoadTestingOperation

AzureMetrics

CCFApplicationLogs

CIEventsAudit

CIEventsOperacional

CassandraLogs

ChaosStudioExperimentEventLogs

CloudAppEvents

CloudHsmServiceOperationAuditLogs

CommonSecurityLog

Atividade de Conformidade de Comunicação

Lista de Vigilância Confidencial

ConfiguraçãoAlterar

ConfigurationData

ContainerImageInventory

ContainerInventory

ContainerLog

ContainerLogV2

ContainerNodeInventory

EventosDeLoginDoRegistoDeContentores

Eventos do Repositório do Registo de Contentores

ContainerServiceLog

CoreAzureBackup

DCRLogErrors

DNSQueryLogs

DataTransferOperations

Central de Políticas de Orçamento do Databricks

DataverseActivity

DevCenterAgentHealthLogs

DevCenterBillingEventLogs

DevCenterDiagnosticLogs

DevCenterResourceOperationLogs

DeviceCalendar

DeviceCleanup

DeviceHardwareHealth

Saúde do dispositivo

Dispositivo Skype Heartbeat

AvaliaçãoDeConfiguraçãoSeguraDoDispositivoTvm

DeviceTvmSoftwareInventory

VulnerabilidadesDeSoftwareDoDeviceTvm

DnsEventos

Operações Falhadas do Plano de Dados HTTP EGN

EGNFailedMqttConnections

Disconexões MQTT EGN

OperaçõesBemSucedidasDoPlanoDeDadosHttpEGN

EGNSuccessfulMqttConnections

InformaçãoDoAnexoDoEmail

Eventos de Email

Endereço electrónicoPostDeliveryEvents

EmailUrlInfo

Evento

Falha na Ingestão

FunctionAppLogs

GCPAuditLogs

Batimento Cardíaco

IdentityDirectoryEvents

IdentityLogonEvents

IdentityQueryEvents

IlumioInsights

InsightsMetrics

KubeEventos

KubeMonAgentEventos

KubeNodeInventory

KubePodInventory

KubeServiços

LAQueryLogs

LASummaryLogs

LogicAppWorkflowRuntime

MDCDetectionDNSEvents

MDCDetectionFimEvents

MDCDetectionGatingValidationEvents

MNFAtualizaçõesDoDispositivo

Atualizações do Histórico de Sessões do Sistema MNF

AtualizaçõesDeMensagemDeEstadoDoSistemaMNF

MicrosoftDataShareReceivedSnapshotLog (Registo de Instantâneo Recebido do Microsoft Data Share)

MicrosoftDataShareSentSnapshotLog

MicrosoftGraphActivityLogs

MicrosoftPurviewInformationProtection

NGXOperationLogs

NGXSecurityLogs

NWConnectionMonitorPathResult

NWConnectionMonitorTestResult

Sessões de rede

NginxUpstreamUpdateLogs

OEPAirFlowTask

OEPDataplaneLogs

Sumário de Atribuição de Experimento OEW

ParesDeMétricasDeQuadroDeExperimentoOEW

OEWExperimentScorecards

Operações da Entidade da Cadeia de Abastecimento OLP

Atividade de escritório

OktaSystemLogs

Perf

PowerAppsActivity

PowerAutomateActivity

PowerBIActivity

PowerPlatformAdminActivity

PowerPlatformConnectorActivity

PowerPlatformDlpActivity

Atividade de Projeto

Status de proteção

PurviewSecurityLogs

REDConnectionEvents

Gestão de RecursosPublicAccessLogs

RetinaNetworkFlowLogs

SCGPoolExecutionLog

SCGPoolRequestLog

SQLAssessmentRecommendation (Recomendação de Avaliação SQL)

SVMPoolExecutionLog

SVMPoolRequestLog

SecurityAttackPathData

SecurityEvent

SentinelAudit

SignalRServiceDiagnosticLogs

SigninLogs

StorageBlobLogs

Eventos de Operação da Cache de Armazenamento

EventosDeAtualizaçãoDoCacheDeArmazenamento

StorageCacheWarningEvents

ResultadosDeAnáliseDeMalwareDeArmazenamento

IngestãoBemSucedida

SynapseLinkEvent

Syslog

Auditorias de Utilizadores

TOUserDiagnostics

TSIIngress

UCDOAggregatedStatus

UCDOStatus

Atualização

UpdateRunProgress

UpdateSummary

UrlClickEvents

Utilização

VCoreMongoRequisições

VIAudit

VIIndexing

W3CIISLog

WOUserAudits

WOUserDiagnostics

  • Falhas na implantação da solução e no provedor de destino para orquestração de carga de trabalho

WVDAgentHealthStatus

WVDCheckpoints

WVDConnectionNetworkData

WVDConnections

WVDErrors

WaaSDeploymentStatus

WaaSUpdateStatus

Lista de observação

Windows Event

WireData

WorkloadDiagnosticLogs

Próximos passos