CHSMManagementAuditLogs

Эта таблица содержит журналы аудита, полученные из разделов HSM ресурса Azure CloudHsm. Эти журналы фиксируют все операции управления, выполняемые клиентом по каналу E2E в каждой секции HSM этого ресурса CloudHsm. Их можно использовать для мониторинга событий и настройки необходимых оповещений в ресурсе CloudHsm.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.hardwaresecuritymodules/cloudhsmclusters
Категории Ресурсы Azure, аудит
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
AdditionalFields Динамический Эта информация зависит от типа операции (operationName). Это поле содержит дополнительные сведения об операции, выполняемой в определенной секции HSM.
_BilledSize real Размер записи в байтах
CommandType строка Тип команды в шестнадцатеричном формате.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
Расположение строка Расположение ресурса CloudHsm.
LogType строка Тип записи журнала.
MemberId строка Идентификатор раздела HSM, которому принадлежит этот конкретный журнал аудита.
Код операции строка Код операции, используемый для описания выполняемой операции HSM.
OperationId строка GUID для корреляции с журналами на стороне службы.
OperationName строка Имя операции.
RebootCounter строка Это постоянный счетчик, который увеличивается при каждой перезагрузке HSM. Это число никогда не сбрасывается на "0".
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Ответ строка Результат выполненной операции HSM.
schemaVersion строка Версия схемы на стороне службы.
SequenceNo строка Это переменный счетчик, который увеличивается при ведении журнала каждой команды, доступной для ведения журнала. При каждой перезагрузке HSM или при уничтожении секции порядковый номер сбрасывается до нуля.
SessionHandle строка Шестнадцатеричное число, представляющее дескриптор сеанса.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC), когда произошла операция.
Тип строка Имя таблицы.
UserId строка Идентификация пользователя.
Версия строка Номер версии для журнала операций HSM.