Sdílet prostřednictvím


LaQueryLogs

Protokoly auditu pro dotazy spuštěné v pracovních prostorech služby Log Analytics

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.operationalinsights/workspaces
Kategorie Audit
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Column Type Popis
AADClientId string AAD ClientId používaný volajícím.
AADEmail string E-mail AAD volajícího
AADObjectId string AAD ObjectId volajícího.
AADTenantId string AAD TenantId volajícího.
_BilledSize real Velikost záznamu v bajtech
CorrelationId string ID pro korelované události.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsBillableQuery bool Určuje, jestli se účtuje provádění dotazů.
IsWorkspaceInFailover bool Určuje, jestli byl dotazovaný pracovní prostor v režimu převzetí služeb při selhání.
Text dotazu string Celý text dotazu odeslaný uživatelem.
QueryTimeRangeEnd datetime Koncový čas (UTC) časového rozsahu, ve kterém byl dotaz požadován volajícím ke spuštění.
QueryTimeRangeStart datetime Počáteční čas (UTC) časového rozsahu, ve kterém byl dotaz požadován volajícím ke spuštění.
RequestClientApp string Řetězec ClientApp v hlavičce požadavku (x-ms-app).
RequestContext dynamic ResourceId všech odkazovaných pracovních prostorů, aplikací a prostředků, ve kterých volající požadoval provedení dotazu.
RequestContextFilters dynamic Filtry použité v kontextu požadavku
RequestTarget string ResourceId adresy URL požadavku.
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResponseCode int Kód odpovědi HTTP pro požadavek.
ResponseDurationMs real Doba trvání (v ms), kterou dotaz provedl ke spuštění.
ResponseRowCount int Počet vrácených řádků.
Naskenovaná GB real U fakturovatelných dotazů, jako jsou dotazy na základní protokoly, značí celkový počet GB kontrolovaných dat v dotazu.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
StatistikyCPUTimeMs real Procesor (v ms) použitý při provádění tohoto dotazu.
StatsDataProcessedEnd datetime Koncový čas (UTC) časového rozsahu, ve kterém se zpracovávají data.
StatsDataProcessedStart datetime Počáteční čas (UTC) časového rozsahu, ve kterém se zpracovávají data.
StatsRegionCount int Počet oblastí, ke kterým se pracovní prostory přistupují, se rozprostírají.
StatsWorkspaceCount int Početpracovníchch
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC), ve kterém byl dotaz odeslán.
Typ string Název tabulky
Oblast pracovního prostoru string Oblast dotazovaného pracovního prostoru.