AzureActivity

Azure Etkinlik günlüğünden alınan ve Azure'da gerçekleşen abonelik düzeyi veya yönetim grubu düzeyindeki olaylar hakkında içgörü sağlayan girişler.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.aad/domainservices,
microsoft.azureadgraph/tenants,
microsoft.containerservice/managedclusters
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers
microsoft.web/sites,
Microsoft Kubernetes/bağlı kümeler
microsoft.toolchainorchestrator/tanılama
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.donanımgüvenlikmodülleri/bulutHSMkümeleri
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.etkinlik ızgarası/konular
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana.
microsoft.keyvault/vaults,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices
microsoft.documentdb/cassandraclusters,
microsoft.documentdb/mongoclusters,
microsoft.dashboard/dashboard,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers
microsoft.networkcloud/clusters,
microsoft.networkcloud/depolama cihazları
microsoft.network/loadbalancers
microsoft.purview/accounts,
microsoft.quantum/provideraccounts,
microsoft.quantum/workspaces,
microsoft.recoveryservices/vaults
microsoft.relay/namespaces
microsoft.servicebus/namespaces,
microsoft.sql/servers
microsoft.networkfunction/azuretrafficcollectors
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
Microsoft bağlı araç/platform hesapları
microsoft.network/networkwatchers/connectionmonitors
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools
microsoft.discovery/bookshelves,
microsoft.discovery/supercomputers,
microsoft.discovery/workspaces,
microsoft.durabletask/schedulers,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts
microsoft.network/networkvirtualappliances,
microsoft.onlineexperimentation/workspaces,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.edge/diagnostics,
microsoft.desktopvirtualization/hostpools,
microsoft.zerotrustsegmentation/segmentationmanagers,
varsayılan
abonelik
kaynak grubu,
microsoft.signalrservice/webpubsub,
microsoft.insights/components (Microsoft İzlemeleri/Bileşenler)
microsoft.desktopvirtualization/uygulama grupları
microsoft.desktopvirtualization/workspaces
microsoft.timeseriesinsights/environments
microsoft.workloadmonitor/gözlemciler
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainüyeleri
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/sistemkonuları
microsoft.connectedvmwarevsphere/sanalmakineler
microsoft.azurestackhci/virtualmachines
microsoft.scvmm/virtualmachines
microsoft.compute/sanalmakineölçekkümeleri
Microsoft.HibritKonteynerServisi/SağlanmışKümeler
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factories
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/sunucular/veritabanları,
microsoft.dbformysql/servers.
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors (Microsoft'un internete giriş noktaları hizmeti)
microsoft.network/networkinterfaces
microsoft.network/networksecuritygroups
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Kategoriler Azure Kaynakları, Denetim, Güvenlik
Çözümler Kayıt Yönetimi
Temel günlük Hayır
Alım süresi DCR desteği Hayır
Yalnızca göl alımı Hayır
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
Aktivite Durumu String
Aktivite Durum Değeri String İşlemin durumu görüntüleme dostu formattadır. Yaygın değerler Şunlardır: Başlatıldı, Devam Ediyor, Başarılı, Başarısız, Etkin, Çözüldü.
Faaliyet Alt Durumu String
EtkinlikAltdurumDeğeri String İşlemin alt durumu, kullanıcı dostu bir formatta. Örneğin Tamam (HTTP Durum Kodu: 200).
Yetkilendirme String Olayın RBAC özelliklerinin yığını. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dize olarak depolanır. İleride Authorization_d kullanımı tercih edilmelidir.
Yetkilendirme_d dinamik Olayın RBAC özelliklerinin yığını. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dinamik sütun olarak depolanır.
_FaturalandırılanBoyut gerçek Bayt cinsinden kayıt boyutu
Çağıran String Çağıranın GUIDi.
ArayanIpAdresi String İŞLEM UPN talebi veya SPN talebi kullanılabilirlik temelinde gerçekleştiren kullanıcının IP adresi.
Kategori String
Kategori Değeri String Yönetim, İlke, Güvenlik gibi etkinlik günlüğünün kategorisi.
Talepler String Resource Manager'da bu işlemi gerçekleştirmek üzere kullanıcının veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci. İleride claims_d kullanımı tercih edilmelidir.
Talepler_d dinamik Resource Manager'da bu işlemi gerçekleştirmek üzere kullanıcının veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci.
CorrelationId String Genellikle 'string' biçiminde bir GUID. CorrelationId'yi paylaşan olaylar aynı uber eylemine aittir.
EventDataId String Bir olayın benzersiz tanımlayıcısı.
Etkinlik Gönderim Zaman Damgası tarih saat Olayın sorgu için kullanılabilir olduğu zaman damgası.
Hiyerarşi String Olayın ait olduğu yönetim grubunun veya aboneliğin yönetim grubu hiyerarşisi.
HTTPRequest String Http İsteğini açıklayan blob. Genellikle "clientRequestId", "clientIpAddress" ve "method" (HTTP yöntemi) içerir. Örneğin, PUT).
_Faturalandırılabilir String Verilerin alınmasının faturalandırılabilir olup olmadığını belirtir. _IsBillable false olduğunda, alımınız Azure hesabınıza faturalandırılmaz.
Seviye String Olay düzeyi. Aşağıdaki değerlerden biri: Kritik, Hata, Uyarı, Bilgilendirici ve Detaylı.
OperationId String İşlemin GUID'i
Operasyon Adı String
İşlemAdıDeğeri String İşlemin tanımlayıcısı; örneğin, Microsoft.Storage/storageAccounts/listAccountSas/action.
Özellikler String <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük) kümesi. Dize olarak depolanır. Bunun yerine Properties_d kullanılması önerilir.
Özellikler_d dinamik <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük) kümesi. Dinamik sütun olarak depolanır.
Kaynak String
Kaynak Grubu String Etkilenen kaynağın kaynak grubu adı.
ResourceId (Kaynak Kimliği) String
_KaynakKimliği String Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
Kaynak Sağlayıcı String
Kaynak Sağlayıcı Değeri String Etkilenen kaynağın kaynak sağlayıcısının kimliği ; örneğin Microsoft.Storage.
Kaynak Sistemi String Olayın toplandığı birim türü. Örneğin, OpsManager Windows ajanı için, direkt bağlantı veya Operations Manager, Linux tüm Linux ajanları için veya Azure Azure Tanılama
AbonelikId String Etkilenen kaynağın abonelik kimliği.
_AbonelikId String Abonelik ile ilişkili kayıt için benzersiz bir tanımlayıcı
KiracıKimliği String Log Analytics çalışma alanı kimliği
TimeGenerated tarih saat Etkinliğe karşılık gelen isteğin Azure hizmeti tarafından işlendiği zamanı belirten zaman damgası.
Türü String Tablonun adı