Freigeben über


PurviewSecurityLogs

Tabelle mit Überwachungsereignissen für das Purview-Konto, z. B. Rollenzuweisungen zu einer Sammlung oder Erstellung oder Löschung einer Auflistung.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.purview/accounts
Kategorien Azure-Ressourcen
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
CallerIdentities dynamisch Enthält Informationen zur Identität, die den Vorgang ausgeführt hat. Kann die objectId, benutzername, PUID usw. der Identität enthalten.
EntityName Zeichenfolge Name der Entität, für die der Vorgang ausgeführt wurde.
EntityType Zeichenfolge Typ der Entität, für die der Vorgang ausgeführt wurde.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Location Zeichenfolge Speicherort des Purview-Kontos.
Vorgangsname Zeichenfolge Der mit der Protokollaufzeichnung verbundene Vorgang.
Eigenschaften dynamisch Zusätzliche Eigenschaften des Vorgangs.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResultDescription Zeichenfolge Beschreibung des Ergebnisses des Vorgangs. Kann auch die Fehlerbeschreibung enthalten, wenn der Vorgang fehlgeschlagen ist.
ResultType Zeichenfolge Das Ergebnis des Vorgangs.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Der Zeitstempel (UTC) der Generierung des Protokolls.
type Zeichenfolge Der Name der Tabelle.