Dela via


HDInsightRangerAuditLogs

Granska loggar från Ranger-komponenten (endast för ESP-kluster).

Tabellattribut

Attribut Värde
Resurstyper microsoft.hdinsight/clusters
Kategorier Azure-resurser, granskning
Lösningar Logghantering
Grundläggande logg Nej
Intagstidomvandling Nej
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
AccessName sträng Namnet på åtkomstmetoden.
Åtgärd sträng Typ av åtgärd kopplad till händelsen.
Ytterligare information sträng Ytterligare information om begäran, inklusive fjärranslutna och vidarebefordrade IP-adresser
_FaktureradStorlek verklig Poststorleken i byte
Klient-IP-adress sträng IP-adress för var CLI-begäran gjordes.
CliType sträng Typ av CLI som används för att skapa begäran.
Klusternamn sträng Namnet på klustret.
ClusterResource sträng Resurs som deltar i begärandehändelsen.
klusterresurstyp sträng Vilken typ av resurs som används.
Klustertyp sträng Typ av kluster som genererade posten.
CorrelationId sträng ID:t för korrelerade händelser. Kan användas för att identifiera korrelerade händelser mellan flera tabeller.
Tillsynsman sträng Namnet på policytillämpare.
Antal händelser heltal Antal händelser som är associerade med begäran.
HändelseVaraktighetMs heltal Varaktighet för händelsen i millisekunder.
värdnamn sträng Namnet på värden där loggen skickades.
Id sträng ID för händelsebegäran.
_ÄrFakturabar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen på ditt Azure-konto
Loggtyp sträng Typ av logg som posten kom från.
Operationsnamn sträng Åtgärden som är associerad med loggposten.
Riktlinje heltal Kod som representerar principen.
Lagringsplats sträng Namnge lagringsplatsen.
RepoType heltal Heltal som representerar lagringsplatsens typ.
RequestData sträng Källa som tillhandahåller begärandedata.
RequestUser sträng Användarnamn som är associerat med händelsen.
_Resurs-id sträng En unik identifierare för resursen som posten är associerad med
Resultat heltal Statuskod för händelseresultatet.
Sekvensnummer heltal Sekvensnummer för händelsen.
Sessions-ID sträng ID som är associerat med användarsessionen.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_AbonnemangsId sträng En unik identifierare för prenumerationen som posten är associerad med
Taggar sträng Lista över taggar som är associerade med händelsen.
Hyresgivares-id sträng Log Analytics-arbetsytans ID
Tidpunkt för generering datum och tid Tidsstämpeln (UTC) för när loggen genererades.
Typ sträng Namnet på tabellen