Aracılığıyla paylaş


AZKVAuditLogs

Denetim günlükleri, anahtar kasalarınıza nasıl ve ne zaman erişilebileceğini ve kim tarafından erişilebileceğini izlemek için kullanılabilir. Müşteriler tüm kimlik doğrulama api'leri isteklerini günlüğe kaydedebilir. Anahtar kasasının kendisi üzerinde oluşturma, silme, anahtar kasası erişim ilkelerini ayarlama ve etiketler gibi anahtar kasası özniteliklerini güncelleştirme gibi işlemler. Oluşturma, silme, imzalama dahil olmak üzere keyvault içindeki anahtarlar ve gizli diziler üzerinde işlem.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.keyvault/vaults
Kategoriler Azure Kaynakları, Denetim
Çözümler LogManagement
Temel günlük Yes
Alma zamanı dönüşümü Hayır
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AddressAuthorizationType Dize Adres türü (Genel IP, alt ağ, özel bağlantı)
Algoritma Dize Anahtarı oluşturmak için kullanılan algoritma
AppliedAssignmentId Dize Erişim denetiminin bir parçası olarak erişim izni veren veya reddeden AssignmentId
_BilledSize real Bayt cinsinden kayıt boyutu
CallerIpAddress Dize İstekte bulunan istemcinin IP adresi
CertificateIssuerProperties dynamic Sağlayıcı, kimlik dahil olmak üzere sertifika veren özellikleri hakkında bilgi
CertificatePolicyProperties dynamic Keyproperties, secretproperties, issuerproperties gibi sertifika ilkesi özellikleri hakkında bilgi
CertificateProperties dynamic Atttributes, subject, hashing algoritması da dahil olmak üzere sertifika denetim özellikleri hakkında bilgi
CertificateRequestProperties dynamic Sertifika isteği işleminin iptal edilip iptal edilmediğini gösteren Boole değeri
ClientInfo Dize Kullanıcı aracısı bilgileri
CorrelationId Dize İstemci tarafı günlüklerini hizmet tarafı (Anahtar Kasası) günlükleriyle ilişkilendirmek için istemcinin geçirebileceği isteğe bağlı bir GUID.
DurationMs int Milisaniye cinsinden REST API'si isteğini sunmak için geçen süre. Bu, ağ gecikme süresini içermez, bu nedenle istemci tarafında ölçtü olduğunuz süre bu süreyle eşleşmeyebilir
EnabledForDeployment ikili Kasanın dağıtım için etkinleştirilip etkinleştirilmediğini belirtir
EnabledForDiskEncryption ikili Disk şifrelemenin etkinleştirilip etkinleştirilmediğini belirtir
EnabledForTemplateDeployment ikili Şablon dağıtımının etkinleştirilip etkinleştirilmediğini belirtir
EnablePurgeProtection ikili Temizleme korumasının etkinleştirilip etkinleştirilmediğini belirtir
EnableRbacAuthorization ikili RBAC yetkilendirmenin etkinleştirilip etkinleştirilmediğini belirtir
EnableSoftDelete ikili Kasanın geçici silme için etkinleştirildiği belirtildi
HsmPoolResourceId Dize HSM havuzunun kaynak kimliği
HttpStatusCode int İsteğin HTTP durum kodu
Kimlik dize Resourceidentifier (Anahtar Kimliği veya gizli dizi kimliği)
Kimlik dynamic REST API isteğinde sunulan belirteçten kimlik. Bu genellikle azure PowerShell cmdlet'inden kaynaklanan bir istekte olduğu gibi bir kullanıcı, hizmet sorumlusu veya user+appId birleşimidir.
IsAccessPolicyMatch ikili Kiracı kasa kiracısıyla eşleşiyorsa ve ilke açıkça erişimi deneyen sorumluya izin veriyorsa True.
IsAddressAuthorized ikili İsteğin yetkili bir varlıktan gelip gelmediğini belirtir
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsRbacAuthorized ikili Erişim denetiminin parçası olarak erişim verilip verilmediğini belirtir
KeyProperties dynamic Tür, boyut, eğri dahil olmak üzere anahtar özellikleri hakkında bilgi
NetworkAcls dynamic Kasaya erişimi yöneten ağ acl'leri hakkında bilgi
Nsp dynamic Erişim denetimi listesi, profillerle ilişkili nsp kimlikleri de dahil olmak üzere ağ güvenlik çevre özellikleri.
OperationName Dize İşlemin adı
OperationVersion Dize İstemci tarafından istenen REST API sürümü.
Properties dynamic İşlemi (operationname) temel alan bilgiler. Çoğu durumda, bu alan istemci bilgilerini (istemci tarafından geçirilen kullanıcı aracısı dizesi), tam REST API istek URI'sini ve HTTP durum kodunu içerir. Buna ek olarak, bir istek (örneğin, KeyCreate veya VaultGet) sonucunda bir nesne döndürülürse anahtar URI'si (kimlik olarak), kasa URI'si veya gizli dizi URI'si de bulunur.
RequestUri Dize İsteğin URI'sini
_ResourceId Dize Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
ResultDescription Dize Kullanılabilir olduğunda sonuç hakkında ek açıklama.
ResultSignature Dize İstek/yanıtın HTTP durumu
ResultType Dize REST API isteğinin sonucu.
SecretProperties dynamic Tür, atttributes dahil gizli dizi özellikleri hakkında bilgi
Sku dynamic Aile, ad ve kapasite dahil olmak üzere kasa hakkında bilgiler
SoftDeleteRetentionInDays int Geçici silme saklama süresini gün olarak belirtir
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
StorageAccountProperties dynamic activekeyname, resourceid gibi depolama hesabı özellikleri hakkında bilgi
StorageSasDefinitionProperties dynamic sastype, validityperiod gibi depolama sas tanımı özellikleri hakkında bilgi
SubnetId Dize İstek bilinen bir alt ağdan geliyorsa alt ağın kimliği
_SubscriptionId Dize Kaydın ilişkili olduğu abonelik için benzersiz tanımlayıcı
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime İşlem gerçekleştiğinde zaman damgası (UTC olarak).
Tlsversion Dize Ağ şifreleme protokolü
TrustedService Dize Hizmet sorumlusu erişiminin güvenilir bir Hizmet olup olmadığını belirtir. Bu alan null ise, sorumlu güvenilir bir hizmet değildir
Tür Dize Tablonun adı
VaultProperties dynamic Accesspolicy, iprule, virtualnetwork vb. içeren ayrıntılı kasa özellikleri