Поделиться через


LAQueryLogs

Журналы аудита для запросов, выполняемых в рабочих областях Log Analytics.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.operationalinsights/workspaces
Категории Аудит
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AADClientId строка AAD ClientId, используемый вызывающим элементом.
AADEmail строка AAD Email вызывающего объекта.
AADObjectId строка AAD ObjectId вызывающего объекта.
AADTenantId строка AAD TenantId вызывающего объекта.
_BilledSize real Размер записи в байтах
CorrelationId строка Идентификатор для коррелированных событий.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
IsBillableQuery bool Указывает, взимается ли плата за выполнение запроса.
IsWorkspaceInFailover bool Указывает, находилась ли запрашиваемая рабочая область в режиме отработки отказа.
QueryText строка Полный текст запроса, отправленный пользователем.
QueryTimeRangeEnd DATETIME Время окончания (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом для выполнения.
QueryTimeRangeStart DATETIME Время начала (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом для выполнения.
RequestClientApp строка Строка ClientApp в заголовке запроса (x-ms-app).
RequestContext Динамический ResourceId всех указанных рабочих областей, приложений и ресурсов, к которым запрос был запрошен вызывающим объектом для выполнения.
RequestContextFilters Динамический Фильтры, применяемые к контексту запроса.
RequestTarget строка ResourceId URL-адреса запроса.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResponseCode INT Код ответа HTTP для запроса.
ResponseDurationMs real Длительность выполнения запроса (в мс).
ResponseRowCount INT Количество возвращенных строк.
Отсканированный ГБ real Для оплачиваемых запросов, таких как запросы базовых журналов, указывает общее количество отсканированных данных в запросе в ГБ.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
StatsCPUTimeMs real ЦП (в мс), используемый при выполнении этого запроса.
StatsDataProcessedEnd DATETIME Время окончания (UTC) диапазона времени, в течение которого обрабатываются данные.
StatsDataProcessedStart DATETIME Время начала (UTC) диапазона времени, в течение которого обрабатываются данные.
StatsRegionCount INT Количество регионов, между которыми имеются рабочие области, распределены между ними.
StatsWorkspaceCount INT Количество рабочих областей, к которым запрос обращается явным образом или иным образом.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC), в которую был отправлен запрос.
Тип строка Имя таблицы.
WorkspaceRegion строка Регион запрашиваемой рабочей области.