Denetim kayıt sistemi tablo referansı

Önemli

Bu sistem tablosu Genel Önizlemeiçindedir.

Bu makalede denetim günlüğü tablosu şeması özetlenmiştir ve sık sorulan hesap etkinliği sorularını yanıtlamak için denetim günlüğü sistem tablosuyla kullanabileceğiniz örnek sorgular bulunur. Denetim günlüğü olayları hakkında bilgi için Tanılama günlüğü referansına bkz.

Tablo yolu: Bu sistem tablosu system.access.auditkonumunda bulunur.

Denetim günlüğünde dikkat edilmesi gerekenler

  • Denetim günlüklerinin çoğu yalnızca çalışma alanının bölgesinde kullanılabilir.
  • Hesap düzeyinde denetim günlükleri, `workspace_id` olarak `0` şeklinde kaydeder.
  • __databricks_internal Katalog denetim olaylarında veya diğer sistem tablolarında görünüyorsa, Azure Databricks iç durumu depolamak için kullandığı ayrılmış bir katalogdur. __databricks_internal Bkz. Katalog.
  • Bazı olaylarda, SQL tanımları içeren anahtarlar request_params , hesap yöneticisi veya grup üyesi databricks_pii_access değilseniz atlanır. Erişim maskeli istek parametrelerine bakınız.

Denetim günlüğü sistem tablosu şeması

Denetim günlüğü sistem tablosu aşağıdaki şemayı kullanır:

Sütun adı Veri türü Açıklama Örnek
account_id String Hesabın kimliği 23e22ba4-87b9-4cc2-9770-d10b894bxx
workspace_id String Çalışma alanının kimliği 1234567890123456
version String Denetim günlüğü şema sürümü 2.0
event_time Tarih damgası Olayın zaman damgası. Saat dilimi bilgileri değerin sonunda UTC saat dilimini temsil eden +00:00 kaydedilir. 2023-01-01T01:01:01.123+00:00
event_date tarih Eylemin gerçekleştiği takvim tarihi. Sorgu performansını geliştirmek için yerine event_datefiltreleyinevent_time. 2023-01-01
source_ip_address String İsteğin kaynaklandığı IP adresi 10.30.0.242
user_agent String İsteğin kaynağı Apache-HttpClient/4.5.13 (Java/1.8.0_345)
session_id String İsteğin geldiği oturumun kimliği 123456789
user_identity yapı İstek başlatan kullanıcının kimliği {"email": "user@domain.com",
"subjectName": null}
service_name String İstek başlatan hizmet adı unityCatalog
action_name String Denetim günlüğünde kaydedilen olayın kategorisi getTable
request_id String İstek Kimliği ServiceMain-4529754264
request_params harita Tüm istek parametrelerini içeren anahtar değerlerinin haritası. İstek türüne bağlı. Bazı olaylarda, SQL tanımları içeren anahtarlar, hesap yöneticisi veya grup üyesi databricks_pii_access değilseniz atlanır. Erişim maskeli istek parametrelerine bakınız. [["full_name_arg", "user.chat.messages"],
["workspace_id", "123456789"],
["metastore_id", "123456789"]]
response yapı Yanıt dönüş değerlerinin yapısı {"statusCode": 200, "errorMessage": null,
"result": null}
audit_level String Çalışma alanı veya hesap düzeyi etkinliği ACCOUNT_LEVEL
event_id String Etkinlik Kimliği 34ac703c772f3549dcc8671f654950f0
identity_metadata yapı Eyleme dahil olan kimlikler arasında run_by ve run_asbulunmaktadır. Bkz. Denetim grubuna atanmış işlem etkinliği. {run_by: example@email.com;
run_as: example@email.com;

Maskeli istek parametrelerine erişim

Bazı denetim olayları SQL tanımlarını içinde saklar request_params. Bu anahtarlar, hesap yöneticisi veya hesap düzeyindeki grup üyesiyseniz databricks_pii_access kullanılmaz:

  • function_info
  • view_definition
  • definition_json
  • managed_definition

Diğer anahtarlar ve request_params diğer tüm sütunlar değişmemiştir. Maskesiz değerlere erişim grubu databricks_pii_access kullanır. Grubu oluşturmak ve üyelik ile izinlerini yönetmek için Grubu Yarat ve yönet databricks_pii_accessbölümünü inceleyin.