AzureActivity
Azure'da gerçekleşen abonelik düzeyi veya yönetim grubu düzeyindeki olaylar hakkında içgörü sağlayan Azure Etkinlik günlüğü girdileri.
Tablo öznitelikleri
Öznitelik | Değer |
---|---|
Kaynak türleri | microsoft.aad/domainservices, microsoft.apimanagement/service, microsoft.appconfiguration/configurationstores, microsoft.network/applicationgateways, microsoft.servicenetworking/trafficcontrollers, microsoft.web/sites, microsoft.autonomousdevelopmentplatform/workspaces, microsoft.kubernetes/connectedclusters, microsoft.attestation/attestationproviders, microsoft.cache/redis, microsoft.cdn/profiles, microsoft.hardwaresecuritymodules/cloudhsmclusters, microsoft.communication/communicationservices, microsoft.documentdb/databaseaccounts, microsoft.datacollaboration/workspaces, microsoft.digitaltwins/digitaltwinsinstances, microsoft.network/dnsresolverpolicies, microsoft.eventgrid/namespaces, microsoft.eventgrid/topics, microsoft.eventhub/namespaces, microsoft.network/azurefirewalls, microsoft.dashboard/grafana, microsoft.keyvault/vaults, microsoft.containerservice/managedclusters, microsoft.loadtestservice/loadtests, microsoft.managednetworkfabric/networkdevices, microsoft.documentdb/cassandraclusters, microsoft.network/loadbalancers, microsoft.networkcloud/baremetalmachines, microsoft.networkcloud/clusters, microsoft.networkcloud/storageappliances, microsoft.purview/accounts, microsoft.recoveryservices/vaults, microsoft.relay/ad alanları, microsoft.servicebus/ad alanları, microsoft.networkfunction/azuretrafficcollectors, microsoft.network/networkmanagers, microsoft.botservice/botservices, microsoft.chaos/experiments, microsoft.cognitiveservices/accounts, microsoft.connectedcache/cachenodes, microsoft.connectedvehicle/platformaccounts, microsoft.network/networkwatchers/connectionmonitors, microsoft.app/managedenvironments, microsoft.d365customerinsights/instances, microsoft.databricks/workspaces, microsoft.dbformysql/flexibleservers, microsoft.dbforpostgresql/flexibleservers, microsoft.dbforpostgresql/servergroupsv2, microsoft.devcenter/devcenters, microsoft.experimentation/experimentworkspaces, microsoft.hdinsight/clusters, microsoft.compute/virtualmachines, microsoft.logic/integrationaccounts, microsoft.machinelearningservices/workspaces, microsoft.machinelearningservices/registries, microsoft.media/mediaservices, microsoft.azureplaywrightservice/accounts, microsoft.graph/tenants, microsoft.networkanalytics/dataproducts, microsoft.storage/storageaccounts, microsoft.storagecache/amlfilesytems, microsoft.storagemover/storagemovers, microsoft.synapse/workspaces, microsoft.desktopvirtualization/hostpools, Varsayılan Abonelik resourcegroup, microsoft.signalrservice/webpubsub, microsoft.insights/components, microsoft.desktopvirtualization/applicationgroups, microsoft.desktopvirtualization/workspaces, microsoft.timeseriesinsights/environments, microsoft.workloadmonitor/monitors, microsoft.analysisservices/servers, microsoft.batch/batchaccounts, microsoft.appplatform/spring, microsoft.signalrservice/signalr, microsoft.containerregistry/registries, microsoft.kusto/clusters, microsoft.blockchain/blockchainmembers, microsoft.eventgrid/domains, microsoft.eventgrid/partnernamespaces, microsoft.eventgrid/partnertopics, microsoft.eventgrid/systemtopics, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters, microsoft.insights/autoscalesettings, microsoft.devices/iothubs, microsoft.servicefabric/clusters, microsoft.logic/workflows, microsoft.automation/automationaccounts, microsoft.datafactory/factory, microsoft.datalakestore/accounts, microsoft.datalakeanalytics/accounts, microsoft.powerbidedicated/kapasiteler, microsoft.datashare/accounts, microsoft.sql/managedinstances, microsoft.sql/sunucular, microsoft.sql/sunucular/veritabanları, microsoft.dbformysql/servers, microsoft.dbforpostgresql/servers, microsoft.dbforpostgresql/serversv2, microsoft.dbformariadb/servers, microsoft.devices/provisioningservices, microsoft.network/expressroutecircuits, microsoft.network/frontdoors, microsoft.network/networkinterfaces, microsoft.network/networksecuritygroups, microsoft.network/publicipaddresses, microsoft.network/trafficmanagerprofiles, microsoft.network/virtualnetworkgateways, microsoft.network/vpngateways, microsoft.network/virtualnetworks, microsoft.search/searchservices, microsoft.streamanalytics/streamingjobs, microsoft.network/bastionhosts, microsoft.healthcareapis/services |
Kategoriler | Azure Kaynakları, Denetim, Güvenlik |
Çözümler | LogManagement |
Temel günlük | No |
Alım zamanı dönüşümü | No |
Örnek Sorgular | Evet |
Sütunlar
Sütun | Tür | Description |
---|---|---|
ActivityStatus | string | |
ActivityStatusValue | string | İşlemin durumu görüntülemeye uygun biçimdedir. Yaygın değerler Arasında Başlatıldı, Devam Ediyor, Başarılı, Başarısız, Etkin, Çözüldü yer alır. |
ActivitySubstatus | string | |
ActivitySubstatusValue | string | İşlemin alt durumu, görüntüleme dostu biçimdedir. Örneğin Tamam (HTTP Durum Kodu: 200). |
Yetkilendirme | string | Olayın RBAC özelliklerinin blobu. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dize olarak depolanır. İleride Authorization_d kullanımı tercih edilmelidir. |
Authorization_d | dynamic | Olayın RBAC özelliklerinin blobu. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dinamik sütun olarak depolanır. |
_BilledSize | real | Bayt cinsinden kayıt boyutu |
Çağıran | string | Çağıranın GUID'i. |
CallerIpAddress | string | Kullanılabilirlik temelinde UPN talebi veya SPN talebi işlemini gerçekleştiren kullanıcının IP adresi. |
Kategori | string | |
CategoryValue | string | Yönetim, İlke, Güvenlik gibi etkinlik günlüğünün kategorisi. |
Talepler | string | Bu işlemi Resource Manager gerçekleştirmek üzere kullanıcı veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci. İleride claims_d kullanımı tercih edilmelidir. |
Claims_d | dynamic | Bu işlemi Resource Manager gerçekleştirmek üzere kullanıcı veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci. |
CorrelationId | string | Genellikle dize biçiminde bir GUID. Bir correlationId'yi paylaşan olaylar aynı uber eylemine aittir. |
EventDataId | string | Bir olayın benzersiz tanımlayıcısı. |
EventSubmissionTimestamp | datetime | Olayın sorgu için kullanılabilir olduğu zaman damgası. |
Hiyerarşi | string | Olayın ait olduğu yönetim grubunun veya aboneliğin yönetim grubu hiyerarşisi. |
HTTPRequest | string | Http İsteğini açıklayan blob. Genellikle "clientRequestId", "clientIpAddress" ve "method" (HTTP yöntemi) içerir. Örneğin, PUT). |
_IsBillable | string | Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa |
Level | string | Olayın düzeyi. Aşağıdaki değerlerden biri: Kritik, Hata, Uyarı, Bilgilendirme ve Ayrıntılı. |
OperationId | string | İşlemin GUID'i |
OperationName | string | |
OperationNameValue | string | İşlemin tanımlayıcısı; örneğin Microsoft.Storage/storageAccounts/listAccountSas/action. |
Özellikler | string | <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük gibi) kümesi. Dize olarak depolanır. Bunun yerine Properties_d kullanılması önerilir. |
Properties_d | dynamic | <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük gibi) kümesi. Dinamik sütun olarak depolanır. |
Kaynak | string | |
adlı yönetilen örnek, | string | Etkilenen kaynağın kaynak grubu adı. |
ResourceId | string | |
_Resourceıd | string | Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı |
ResourceProvider | string | |
ResourceProviderValue | string | Etkilenen kaynağın kaynak sağlayıcısının kimliği ; örneğin Microsoft.Storage. |
SourceSystem | string | Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama |
kaynak grubundaki | string | Etkilenen kaynağın abonelik kimliği. |
_SubscriptionId | string | Kaydın ilişkili olduğu abonelik için benzersiz tanımlayıcı |
TenantId | string | Log Analytics çalışma alanı kimliği |
TimeGenerated | datetime | Olayın Azure hizmeti tarafından oluşturulduğu ve olaya karşılık gelen isteğin işlendiği zaman damgası. |
Tür | string | Tablonun adı |
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin