Partager via


LAQueryLogs

Journaux d’audit des requêtes exécutées dans les espaces de travail Log Analytics.

Attributs de table

Attribut Valeur
Types de ressources microsoft.operationalinsights/workspaces
Catégories Audit
Solutions LogManagement
Journal de base Non
Transformation au moment de l’ingestion Oui
Exemples de requêtes Oui

Colonnes

Colonne Type Description
AADClientId string AAD ClientId utilisé par l’appelant.
AADEmail string E-mail AAD de l’appelant.
AADObjectId string ObjectId AAD de l’appelant.
AADTenantId string AAD TenantId de l’appelant.
_BilledSize real Taille de l’enregistrement en octets
CorrelationId string ID des événements corrélés.
_IsBillable string Spécifie si l’ingestion des données est facturable. Lorsque _IsBillable’ingestion false n’est pas facturée à votre compte Azure
IsBillableQuery bool Indique si l’exécution de la requête est facturée.
IsWorkspaceInFailover bool Indique si l’espace de travail interrogé était en mode de basculement.
QueryText string Corps complet de la requête tel qu’il est soumis par l’utilisateur.
QueryTimeRangeEnd DATETIME Heure de fin (UTC) de l’intervalle de temps sur lequel la requête a été demandée par l’appelant pour être exécutée.
QueryTimeRangeStart DATETIME Heure de début (UTC) de l’intervalle de temps sur lequel la requête a été demandée par l’appelant à être exécuté.
RequestClientApp string Chaîne ClientApp dans l’en-tête de requête (x-ms-app).
RequestContext dynamic ResourceId de tous les espaces de travail, applications et ressources référencés dans lesquels la requête a été demandée par l’appelant pour être exécutée.
RequestContextFilters dynamic Filtres appliqués au contexte de requête.
RequestTarget string ResourceId de l’URL de la requête.
_ResourceId string Un identificateur unique de la ressource à laquelle l’enregistrement est associé
ResponseCode int Code de réponse HTTP pour la requête.
ResponseDurationMs real Durée (en ms) que la requête a prise pour s’exécuter.
ResponseRowCount int Nombre de lignes retournées.
Go analysé real Pour les requêtes facturables, telles que les requêtes de journaux de base, indique le total de Go de données analysées dans la requête.
SourceSystem string Type d’agent par lequel l’événement a été collecté. Par exemple, pour l’agent OpsManager Windows, la connexion directe ou Operations Manager, Linux pour tous les agents Linux ou Azure pour Diagnostics Azure
StatsCPUTimeMs real Processeur (en ms) utilisé dans l’exécution de cette requête.
StatsDataProcessedEnd DATETIME Heure de fin (UTC) de l’intervalle de temps sur lequel les données traitées.
StatsDataProcessedStart DATETIME Heure de début (UTC) de l’intervalle de temps sur lequel les données traitées.
StatsRegionCount int Nombre de régions auxquelles les espaces de travail accédés sont répartis.
StatsWorkspaceCount int Nombre d’espaces de travail auxquels la requête a accédé, explicitement ou autrement.
_SubscriptionId string Un identificateur unique de l’abonnement auquel l’enregistrement est associé
TenantId string ID de l’espace de travail Log Analytics
TimeGenerated DATETIME Horodatage (UTC) auquel la requête a été envoyée.
Type string Le nom de la table
WorkspaceRegion string Région de l’espace de travail interrogé.