Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Bu sistem tablosu Genel Önizlemeiçindedir.
Bu makalede denetim günlüğü tablosu şeması özetlenmiştir ve sık sorulan hesap etkinliği sorularını yanıtlamak için denetim günlüğü sistem tablosuyla kullanabileceğiniz örnek sorgular bulunur. Denetim günlüğü olayları hakkında bilgi için Tanılama günlüğü referansına bkz.
Tablo yolu: Bu sistem tablosu system.access.auditkonumunda bulunur.
Denetim günlüğünde dikkat edilmesi gerekenler
- Denetim günlüklerinin çoğu yalnızca çalışma alanının bölgesinde kullanılabilir.
- Hesap düzeyinde denetim günlükleri, `
workspace_id` olarak `0` şeklinde kaydeder. -
__databricks_internalKatalog denetim olaylarında veya diğer sistem tablolarında görünüyorsa, Azure Databricks iç durumu depolamak için kullandığı ayrılmış bir katalogdur.__databricks_internalBkz. Katalog. - Bazı olaylarda, SQL tanımları içeren anahtarlar
request_params, hesap yöneticisi veya grup üyesidatabricks_pii_accessdeğilseniz atlanır. Erişim maskeli istek parametrelerine bakınız.
Denetim günlüğü sistem tablosu şeması
Denetim günlüğü sistem tablosu aşağıdaki şemayı kullanır:
| Sütun adı | Veri türü | Açıklama | Örnek |
|---|---|---|---|
account_id |
String | Hesabın kimliği | 23e22ba4-87b9-4cc2-9770-d10b894bxx |
workspace_id |
String | Çalışma alanının kimliği | 1234567890123456 |
version |
String | Denetim günlüğü şema sürümü | 2.0 |
event_time |
Tarih damgası | Olayın zaman damgası. Saat dilimi bilgileri değerin sonunda UTC saat dilimini temsil eden +00:00 kaydedilir. |
2023-01-01T01:01:01.123+00:00 |
event_date |
tarih | Eylemin gerçekleştiği takvim tarihi. Sorgu performansını geliştirmek için yerine event_datefiltreleyinevent_time. |
2023-01-01 |
source_ip_address |
String | İsteğin kaynaklandığı IP adresi | 10.30.0.242 |
user_agent |
String | İsteğin kaynağı | Apache-HttpClient/4.5.13 (Java/1.8.0_345) |
session_id |
String | İsteğin geldiği oturumun kimliği | 123456789 |
user_identity |
yapı | İstek başlatan kullanıcının kimliği | {"email": "user@domain.com","subjectName": null} |
service_name |
String | İstek başlatan hizmet adı | unityCatalog |
action_name |
String | Denetim günlüğünde kaydedilen olayın kategorisi | getTable |
request_id |
String | İstek Kimliği | ServiceMain-4529754264 |
request_params |
harita | Tüm istek parametrelerini içeren anahtar değerlerinin haritası. İstek türüne bağlı. Bazı olaylarda, SQL tanımları içeren anahtarlar, hesap yöneticisi veya grup üyesi databricks_pii_access değilseniz atlanır.
Erişim maskeli istek parametrelerine bakınız. |
[["full_name_arg", "user.chat.messages"],["workspace_id", "123456789"],["metastore_id", "123456789"]] |
response |
yapı | Yanıt dönüş değerlerinin yapısı | {"statusCode": 200, "errorMessage": null,"result": null} |
audit_level |
String | Çalışma alanı veya hesap düzeyi etkinliği | ACCOUNT_LEVEL |
event_id |
String | Etkinlik Kimliği | 34ac703c772f3549dcc8671f654950f0 |
identity_metadata |
yapı | Eyleme dahil olan kimlikler arasında run_by ve run_asbulunmaktadır. Bkz. Denetim grubuna atanmış işlem etkinliği. |
{run_by: example@email.com; run_as: example@email.com; |
Maskeli istek parametrelerine erişim
Bazı denetim olayları SQL tanımlarını içinde saklar request_params. Bu anahtarlar, hesap yöneticisi veya hesap düzeyindeki grup üyesiyseniz databricks_pii_access kullanılmaz:
function_infoview_definitiondefinition_jsonmanaged_definition
Diğer anahtarlar ve request_params diğer tüm sütunlar değişmemiştir. Maskesiz değerlere erişim grubu databricks_pii_access kullanır. Grubu oluşturmak ve üyelik ile izinlerini yönetmek için Grubu Yarat ve yönet databricks_pii_accessbölümünü inceleyin.