Поделиться через


HDInsightRangerAuditLogs

Журналы аудита из компонента Ranger (только для кластеров ESP).

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.hdinsight/clusters
Категории Ресурсы Azure, аудит
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
AccessName строка Имя метода доступа.
Действие строка Тип действия, выполняемого событием.
AdditionalInfo строка Дополнительные сведения о запросе, включая удаленные и переадресованные IP-адреса
_BilledSize real Размер записи в байтах
CliIpAddress строка IP-адрес места выполнения запроса CLI.
CliType строка Тип интерфейса командной строки, используемой для создания запроса.
ClusterName строка Имя кластера.
ClusterResource строка Ресурс, участвующий в событии запроса.
ClusterResourceType строка Тип доступа к ресурсу.
ClusterType строка Тип кластера, создавшего запись.
CorrelationId строка Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами.
Принудительное применение строка Имя принудительного применения политики.
EventCount INT Количество событий, связанных с запросом.
EventDurationMs INT Длительность события в миллисекундах.
HostName строка Имя узла, в котором был создан журнал.
Артикул строка Идентификатор запроса на событие.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
LogType строка Тип журнала, из который поступила запись.
OperationName строка Операция, связанная с записью журнала.
Политика INT Код, представляющий политику.
Репозиторий строка Назовите репозиторий.
RepoType INT Целое число, представляющее тип репозитория.
RequestData строка Источник, предоставляющий данные запроса.
RequestUser строка Имя пользователя, связанное с событием.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Результат INT Код состояния результата события.
SequenceNumber INT Порядковый номер события.
ИД сеанса строка Идентификатор, связанный с сеансом пользователя.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Теги строка Список тегов, связанных с событием.
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени создания журнала (в формате UTC).
Тип строка Имя таблицы.