LAQueryLogs
Журналы аудита для запросов, выполняемых в рабочих областях Log Analytics.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.operationalinsights/workspaces |
Категории | Аудит |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
AADClientId | строка | AAD ClientId, используемый вызывающим элементом. |
AADEmail | строка | AAD Email вызывающего объекта. |
AADObjectId | строка | AAD ObjectId вызывающего объекта. |
AADTenantId | строка | AAD TenantId вызывающего объекта. |
_BilledSize | real | Размер записи в байтах |
CorrelationId | строка | Идентификатор для коррелированных событий. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
IsBillableQuery | bool | Указывает, взимается ли плата за выполнение запроса. |
IsWorkspaceInFailover | bool | Указывает, находилась ли запрашиваемая рабочая область в режиме отработки отказа. |
QueryText | строка | Полный текст запроса, отправленный пользователем. |
QueryTimeRangeEnd | DATETIME | Время окончания (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом для выполнения. |
QueryTimeRangeStart | DATETIME | Время начала (UTC) диапазона времени, в течение которого запрос был запрошен вызывающим объектом для выполнения. |
RequestClientApp | строка | Строка ClientApp в заголовке запроса (x-ms-app). |
RequestContext | Динамический | ResourceId всех указанных рабочих областей, приложений и ресурсов, к которым запрос был запрошен вызывающим объектом для выполнения. |
RequestContextFilters | Динамический | Фильтры, применяемые к контексту запроса. |
RequestTarget | строка | ResourceId URL-адреса запроса. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
ResponseCode | INT | Код ответа HTTP для запроса. |
ResponseDurationMs | real | Длительность выполнения запроса (в мс). |
ResponseRowCount | INT | Количество возвращенных строк. |
Отсканированный ГБ | real | Для оплачиваемых запросов, таких как запросы базовых журналов, указывает общее количество отсканированных данных в запросе в ГБ. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
StatsCPUTimeMs | real | ЦП (в мс), используемый при выполнении этого запроса. |
StatsDataProcessedEnd | DATETIME | Время окончания (UTC) диапазона времени, в течение которого обрабатываются данные. |
StatsDataProcessedStart | DATETIME | Время начала (UTC) диапазона времени, в течение которого обрабатываются данные. |
StatsRegionCount | INT | Количество регионов, между которыми имеются рабочие области, распределены между ними. |
StatsWorkspaceCount | INT | Количество рабочих областей, к которым запрос обращается явным образом или иным образом. |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени (UTC), в которую был отправлен запрос. |
Тип | строка | Имя таблицы. |
WorkspaceRegion | строка | Регион запрашиваемой рабочей области. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по