Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Etkinlik günlüğünden alınan ve Azure'da gerçekleşen abonelik düzeyi veya yönetim grubu düzeyindeki olaylar hakkında içgörü sağlayan girişler.
Tablo öznitelikleri
| Öznitelik | Değer |
|---|---|
| Kaynak türleri | microsoft.aad/domainservices, microsoft.azureadgraph/tenants, microsoft.containerservice/managedclusters microsoft.apimanagement/service, microsoft.appconfiguration/configurationstores microsoft.network/applicationgateways, microsoft.servicenetworking/trafficcontrollers microsoft.web/sites, Microsoft Kubernetes/bağlı kümeler microsoft.toolchainorchestrator/tanılama microsoft.attestation/attestationproviders, microsoft.cache/redis, microsoft.cdn/profiles, microsoft.donanımgüvenlikmodülleri/bulutHSMkümeleri microsoft.communication/communicationservices, microsoft.documentdb/databaseaccounts, microsoft.datacollaboration/workspaces, microsoft.digitaltwins/digitaltwinsinstances, microsoft.network/dnsresolverpolicies, microsoft.eventgrid/namespaces, microsoft.etkinlik ızgarası/konular microsoft.eventhub/namespaces, microsoft.network/azurefirewalls, microsoft.dashboard/grafana. microsoft.keyvault/vaults, microsoft.loadtestservice/loadtests, microsoft.managednetworkfabric/networkdevices microsoft.documentdb/cassandraclusters, microsoft.documentdb/mongoclusters, microsoft.dashboard/dashboard, microsoft.networkcloud/baremetalmachines, microsoft.networkcloud/clustermanagers microsoft.networkcloud/clusters, microsoft.networkcloud/depolama cihazları microsoft.network/loadbalancers microsoft.purview/accounts, microsoft.quantum/provideraccounts, microsoft.quantum/workspaces, microsoft.recoveryservices/vaults microsoft.relay/namespaces microsoft.servicebus/namespaces, microsoft.sql/servers microsoft.networkfunction/azuretrafficcollectors microsoft.network/networkmanagers, microsoft.botservice/botservices, microsoft.chaos/experiments, microsoft.cognitiveservices/accounts, microsoft.connectedcache/cachenodes, Microsoft bağlı araç/platform hesapları microsoft.network/networkwatchers/connectionmonitors microsoft.app/managedenvironments, microsoft.d365customerinsights/instances, microsoft.databricks/workspaces, microsoft.dbformysql/flexibleservers, microsoft.dbforpostgresql/flexibleservers, microsoft.devcenter/devcenters, microsoft.devopsinfrastructure/pools microsoft.discovery/bookshelves, microsoft.discovery/supercomputers, microsoft.discovery/workspaces, microsoft.durabletask/schedulers, microsoft.experimentation/experimentworkspaces, microsoft.hdinsight/clusters, microsoft.compute/virtualmachines, microsoft.logic/integrationaccounts, microsoft.machinelearningservices/workspaces microsoft.machinelearningservices/registries, microsoft.media/mediaservices, microsoft.azureplaywrightservice/accounts, microsoft.graph/tenants, microsoft.networkanalytics/dataproducts microsoft.network/networkvirtualappliances, microsoft.onlineexperimentation/workspaces, microsoft.storage/storageaccounts, microsoft.storagecache/amlfilesytems, microsoft.storagemover/storagemovers, microsoft.synapse/workspaces, microsoft.edge/diagnostics, microsoft.desktopvirtualization/hostpools, microsoft.zerotrustsegmentation/segmentationmanagers, varsayılan abonelik kaynak grubu, microsoft.signalrservice/webpubsub, microsoft.insights/components (Microsoft İzlemeleri/Bileşenler) microsoft.desktopvirtualization/uygulama grupları microsoft.desktopvirtualization/workspaces microsoft.timeseriesinsights/environments microsoft.workloadmonitor/gözlemciler microsoft.analysisservices/servers, microsoft.batch/batchaccounts, microsoft.appplatform/spring, microsoft.signalrservice/signalr, microsoft.containerregistry/registries, microsoft.kusto/clusters, microsoft.blockchain/blockchainüyeleri microsoft.eventgrid/domains, microsoft.eventgrid/partnernamespaces, microsoft.eventgrid/partnertopics, microsoft.eventgrid/sistemkonuları microsoft.connectedvmwarevsphere/sanalmakineler microsoft.azurestackhci/virtualmachines microsoft.scvmm/virtualmachines microsoft.compute/sanalmakineölçekkümeleri Microsoft.HibritKonteynerServisi/SağlanmışKümeler microsoft.insights/autoscalesettings, microsoft.devices/iothubs, microsoft.servicefabric/clusters, microsoft.logic/workflows, microsoft.automation/automationaccounts, microsoft.datafactory/factories microsoft.datalakestore/accounts, microsoft.datalakeanalytics/accounts, microsoft.powerbidedicated/capacities, microsoft.datashare/accounts, microsoft.sql/managedinstances, microsoft.sql/sunucular/veritabanları, microsoft.dbformysql/servers. microsoft.dbforpostgresql/servers, microsoft.dbforpostgresql/serversv2, microsoft.dbformariadb/servers, microsoft.devices/provisioningservices microsoft.network/expressroutecircuits, microsoft.network/frontdoors (Microsoft'un internete giriş noktaları hizmeti) microsoft.network/networkinterfaces microsoft.network/networksecuritygroups microsoft.network/publicipaddresses, microsoft.network/trafficmanagerprofiles microsoft.network/virtualnetworkgateways, microsoft.network/vpngateways, microsoft.network/virtualnetworks microsoft.search/searchservices, microsoft.streamanalytics/streamingjobs, microsoft.network/bastionhosts, microsoft.healthcareapis/services |
| Kategoriler | Azure Kaynakları, Denetim, Güvenlik |
| Çözümler | Kayıt Yönetimi |
| Temel günlük | Hayır |
| Alım süresi DCR desteği | Hayır |
| Yalnızca göl alımı | Hayır |
| Örnek Sorgular | Evet |
Sütunlar
| Sütun | Türü | Açıklama |
|---|---|---|
| Aktivite Durumu | String | |
| Aktivite Durum Değeri | String | İşlemin durumu görüntüleme dostu formattadır. Yaygın değerler Şunlardır: Başlatıldı, Devam Ediyor, Başarılı, Başarısız, Etkin, Çözüldü. |
| Faaliyet Alt Durumu | String | |
| EtkinlikAltdurumDeğeri | String | İşlemin alt durumu, kullanıcı dostu bir formatta. Örneğin Tamam (HTTP Durum Kodu: 200). |
| Yetkilendirme | String | Olayın RBAC özelliklerinin yığını. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dize olarak depolanır. İleride Authorization_d kullanımı tercih edilmelidir. |
| Yetkilendirme_d | dinamik | Olayın RBAC özelliklerinin yığını. Genellikle "action", "role" ve "scope" özelliklerini içerir. Dinamik sütun olarak depolanır. |
| _FaturalandırılanBoyut | gerçek | Bayt cinsinden kayıt boyutu |
| Çağıran | String | Çağıranın GUIDi. |
| ArayanIpAdresi | String | İŞLEM UPN talebi veya SPN talebi kullanılabilirlik temelinde gerçekleştiren kullanıcının IP adresi. |
| Kategori | String | |
| Kategori Değeri | String | Yönetim, İlke, Güvenlik gibi etkinlik günlüğünün kategorisi. |
| Talepler | String | Resource Manager'da bu işlemi gerçekleştirmek üzere kullanıcının veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci. İleride claims_d kullanımı tercih edilmelidir. |
| Talepler_d | dinamik | Resource Manager'da bu işlemi gerçekleştirmek üzere kullanıcının veya uygulamanın kimliğini doğrulamak için Active Directory tarafından kullanılan JWT belirteci. |
| CorrelationId | String | Genellikle 'string' biçiminde bir GUID. CorrelationId'yi paylaşan olaylar aynı uber eylemine aittir. |
| EventDataId | String | Bir olayın benzersiz tanımlayıcısı. |
| Etkinlik Gönderim Zaman Damgası | tarih saat | Olayın sorgu için kullanılabilir olduğu zaman damgası. |
| Hiyerarşi | String | Olayın ait olduğu yönetim grubunun veya aboneliğin yönetim grubu hiyerarşisi. |
| HTTPRequest | String | Http İsteğini açıklayan blob. Genellikle "clientRequestId", "clientIpAddress" ve "method" (HTTP yöntemi) içerir. Örneğin, PUT). |
| _Faturalandırılabilir | String | Verilerin alınmasının faturalandırılabilir olup olmadığını belirtir. _IsBillable false olduğunda, alımınız Azure hesabınıza faturalandırılmaz. |
| Seviye | String | Olay düzeyi. Aşağıdaki değerlerden biri: Kritik, Hata, Uyarı, Bilgilendirici ve Detaylı. |
| OperationId | String | İşlemin GUID'i |
| Operasyon Adı | String | |
| İşlemAdıDeğeri | String | İşlemin tanımlayıcısı; örneğin, Microsoft.Storage/storageAccounts/listAccountSas/action. |
| Özellikler | String | <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük) kümesi. Dize olarak depolanır. Bunun yerine Properties_d kullanılması önerilir. |
| Özellikler_d | dinamik | <Olayın ayrıntılarını açıklayan Anahtar Değer> çiftleri (sözlük) kümesi. Dinamik sütun olarak depolanır. |
| Kaynak | String | |
| Kaynak Grubu | String | Etkilenen kaynağın kaynak grubu adı. |
| ResourceId (Kaynak Kimliği) | String | |
| _KaynakKimliği | String | Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı |
| Kaynak Sağlayıcı | String | |
| Kaynak Sağlayıcı Değeri | String | Etkilenen kaynağın kaynak sağlayıcısının kimliği ; örneğin Microsoft.Storage. |
| Kaynak Sistemi | String | Olayın toplandığı birim türü. Örneğin, OpsManager Windows ajanı için, direkt bağlantı veya Operations Manager, Linux tüm Linux ajanları için veya Azure Azure Tanılama |
| AbonelikId | String | Etkilenen kaynağın abonelik kimliği. |
| _AbonelikId | String | Abonelik ile ilişkili kayıt için benzersiz bir tanımlayıcı |
| KiracıKimliği | String | Log Analytics çalışma alanı kimliği |
| TimeGenerated | tarih saat | Etkinliğe karşılık gelen isteğin Azure hizmeti tarafından işlendiği zamanı belirten zaman damgası. |
| Türü | String | Tablonun adı |