Поделиться через


AZKVAuditLogs

Журналы аудита можно использовать для отслеживания того, как и когда доступ к хранилищам ключей осуществляется и кем. Клиенты смогут регистрировать все запросы API проверки подлинности. Операции с самим хранилищем ключей, включая создание, удаление, настройку политик доступа к хранилищу ключей и обновление атрибутов хранилища ключей, таких как теги. Операция с ключами и секретами в keyvault, включая создание, удаление, подпись.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.keyvault/vaults
Категории Ресурсы Azure, аудит
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
AddressAuthorizationType строка Тип адреса (общедоступный IP-адрес, подсеть, частное подключение)
Алгоритм строка Алгоритм, используемый для создания ключа
AppliedAssignmentId строка AssignmentId, который eiher предоставил или отказано в доступе в рамках проверки доступа
_BilledSize real Размер записи в байтах
CallerIpAddress строка IP-адрес клиента, отправившего запрос.
CertificateIssuerProperties по строкам Сведения о свойствах издателя сертификатов, включая поставщика, идентификатор
CertificatePolicyProperties по строкам Сведения о свойствах политики сертификата, включая keyproperties, secretproperties, issuerproperties
CertificateProperties по строкам Сведения о свойствах аудита сертификата, включая atttributes, тема, хэширование алгоритма
CertificateRequestProperties по строкам Логическое значение, указывающее, была ли отменена операция запроса сертификата
ClientInfo строка Сведения об агенте пользователя
CorrelationId строка Необязательный GUID, который клиент может передавать для сопоставления журналов на стороне клиента с журналами на стороне службы (хранилища ключей).
DurationMs INT Время обслуживания запроса REST API в миллисекундах. Это не включает задержку сети, поэтому время, измеряемого на стороне клиента, может не соответствовать этому времени.
EnabledForDeployment bool Указывает, включена ли хранилище для развертывания
EnabledForDiskEncryption bool Указывает, включена ли шифрование дисков
EnabledForTemplateDeployment bool Указывает, включена ли развертывание шаблона
EnablePurgeProtection bool Указывает, включена ли защита очистки
EnableRbacAuthorization bool Указывает, включена ли авторизация RBAC
EnableSoftDelete bool Указано, что хранилище включено для обратимого удаления
HsmPoolResourceId строка Идентификатор ресурса пула HSM
HttpStatusCode INT Код состояния HTTP запроса
Артикул строка Resourceidentifier (идентификатор ключа или идентификатор секрета)
Идентификация по строкам Удостоверение из маркера, предоставляемое в запросе к REST API. Обычно это пользователь, субъект-служба или сочетание user+appId, как в случае запроса, который приводит к командлету Azure PowerShell.
IsAccessPolicyMatch bool Значение true, если клиент соответствует клиенту хранилища, и если политика явно предоставляет разрешение субъекту, пытающегося получить доступ.
IsAddressAuthorized bool Указывает, поступил ли запрос от авторизованной сущности
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
IsRbacAuthorized bool Указывает, был ли предоставлен доступ или нет в рамках проверки доступа.
KeyProperties по строкам Сведения о ключевых свойствах, включая тип, размер, кривую
NetworkAcls по строкам Сведения о сетевых списках, которые управляют доступом к хранилищу
Nsp по строкам Свойства периметра безопасности сети, включая список управления доступом, идентификатор nsp, связанный с профилями.
OperationName строка Имя операции.
OperationVersion строка Версия REST API, запрошенная клиентом.
Свойства по строкам Сведения, которые зависят от операции (operationname). В большинстве случаев это поле содержит сведения о клиенте (передаваемая клиентом строка useragent), точный URI запроса REST API и код состояния HTTP. Кроме того, если объект возвращается в результате запроса (например, KeyCreate или VaultGet), он также содержит URI ключа (как идентификатор), универсальный код ресурса (URI) хранилища или URI секрета.
RequestUri строка URI запроса
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResultDescription строка Дополнительное описание результата, если доступно.
ResultSignature строка Состояние HTTP запроса или ответа
ResultType строка Результат запроса к REST API.
SecretProperties по строкам Сведения о свойствах секрета, включая тип, atttributes
Sku по строкам Сведения о хранилище, включая семейство, имя и емкость
SoftDeleteRetentionInDays INT Указывает хранение обратимого удаления в днях
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
StorageAccountProperties по строкам Сведения о свойствах учетной записи хранения, включая activekeyname, resourceid
StorageSasDefinitionProperties по строкам Сведения о свойствах определения sas хранилища, включая sastype, validityperiod
SubnetId строка Идентификатор подсети, если запрос поступает из известной подсети
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (в формате UTC) при возникновении операции.
Tlsversion строка Протокол сетевого шифрования
TrustedService строка Указывает, является ли субъект доступом к службе доверенной службой. Если это поле равно NULL, субъект не является доверенной службой
Тип строка Имя таблицы.
VaultProperties по строкам Подробные свойства хранилища, содержащие accesspolicy, iprule, virtualnetwork и т. д.