AzureActivity

Записи из журнала действий Azure, которые позволяют получить представление о любых событиях уровня подписки или группы управления, произошедших в Azure.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.autonomousdevelopmentplatform/workspaces,
microsoft.kubernetes/connectedclusters,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
По умолчанию
Подписки
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factories,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances
microsoft.sql или серверы,
microsoft.sql,серверы/базы данных,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Категории Ресурсы Azure, аудит, безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
ActivityStatus строка
ActivityStatusValue строка Состояние операции в понятном для отображения формате. Общие значения: Started, In Progress, Succeeded, Failed, Active, Resolved.
ActivitySubstatus строка
ActivitySubstatusValue строка Подсостояние операции в понятном для отображения формате. Например, ОК (код состояния HTTP: 200).
Авторизация строка BLOB-объект со свойствами RBAC события. Обычно включает следующие свойства: action, role и scope. Хранится в виде строки. В дальнейшем следует использовать Authorization_d.
Authorization_d Динамический BLOB-объект со свойствами RBAC события. Обычно включает следующие свойства: action, role и scope. Хранится как динамический столбец.
_BilledSize real Размер записи в байтах
Caller строка GUID вызывающего объекта.
CallerIpAddress строка IP-адрес пользователя, который выполнил операцию, утверждение имени субъекта-службы или имени участника-пользователя в зависимости от доступности.
Категория строка
CategoryValue строка Категория журнала действий, например администрирование, политика, безопасность.
Утверждения строка Токен JWT, который используется Active Directory для аутентификации пользователя или приложения при выполнении этой операции в Resource Manager. В будущем следует использовать claims_d.
Claims_d Динамический Токен JWT, который используется Active Directory для аутентификации пользователя или приложения при выполнении этой операции в Resource Manager.
CorrelationId строка Обычно GUID в строковом формате. События, которые совместно используют идентификатор correlationId, принадлежат к одному общему действию.
EventDataId строка Уникальный идентификатор события.
EventSubmissionTimestamp DATETIME Метка времени, когда событие стало доступно для запросов.
Иерархия строка Иерархия групп управления группы управления или подписки, к которой относится событие.
ЗАПРОС HTTPRequest строка Большой двоичный объект, описывающий HTTP-запрос. Обычно содержит clientRequestId, clientIpAddress и method (метод HTTP, например PUT).
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
Level строка Уровень события. Принимает одно из следующих значений: Critical (Критическое), Error (Ошибка), Warning (Предупреждение), Informational (Информационное) или Verbose (Подробные сведения).
OperationId строка GUID операции
OperationName строка
OperationNameValue строка Идентификатор операции, например Microsoft.Storage/storageAccounts/listAccountSas/action.
Свойства строка <Набор пар "Значение> ключа" (т. е. словарь), описывающих сведения о событии. Хранится в виде строки. Вместо этого рекомендуется использовать Properties_d.
Properties_d Динамический <Набор пар "Значение> ключа" (т. е. словарь), описывающих сведения о событии. Хранится как динамический столбец.
Ресурс строка
ResourceGroup строка Имя группы ресурсов затронутого ресурса.
ResourceId строка
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResourceProvider строка
ResourceProviderValue строка Идентификатор поставщика ресурсов для затронутого ресурса, например Microsoft.Storage.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
SubscriptionId строка Идентификатор подписки затронутого ресурса.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени, когда служба Azure создала событие при обработке соответствующего этому событию запроса.
Тип строка Имя таблицы.