MicrosoftAzureBastionAuditLogs

Журналы аудита Бастиона Microsoft Azure

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/bastionhosts
Категории Ресурсы Azure
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
ClientIpAddress строка IP-адрес браузера, который использовался для входа в VirtualMachine из Бастиона
ClientPort INT Номер порта браузера, который использовался для входа в VirtualMachine из Бастиона
Duration INT Длительность сеанса Бастиона в миллисекундах (доступна только после завершения сеанса Бастиона)
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
Расположение строка Расположение сервера, обрабатывающего запрос (например, центрально-южная часть США).
Сообщение строка Дополнительный текст, ассоциируемый с этим событием
OperationName строка Имя операции, представленной этим событием
Протокол строка Протокол (может быть ssh или rdp), который использовался для входа в VirtualMachine из Бастиона
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResourceType строка Тип ресурса, доступ к которому был выполнен во время сеанса. Это может быть виртуальная машина, VMSS, BSL и т. д.
SessionEndTime строка Метка времени (UTC) завершения сеанса Бастиона
SessionStartTime DATETIME Метка времени (UTC) начала сеанса Бастиона
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetResourceId строка ResourceID виртуальной машины, к которой был подключен Бастион
TargetVMIPAddress строка IP-адрес VirtualMachine, к которому был подключен Бастион
TenantId строка Идентификатор рабочей области Log Analytics
Time DATETIME Метка времени (UTC) журнала
TimeGenerated DATETIME
TunnelId строка Guid внутреннего подключения Бастиона
Тип строка Имя таблицы.
UserAgent строка Агент пользователя браузера, который был отправлен запрос
UserEmail строка Учетная запись UserEmail, которая использовалась для входа в VirtualMachine
UserName строка UserName, использованный для входа в VirtualMachine из Бастиона