Condividi tramite


AUIEventsAudit

Tutte le richieste API nel contesto dell'istanza di Customer Insights (AUI), ad esempio tutte le azioni utente durante la configurazione e l'uso dell'istanza. POST|PUT |DELETE |Le operazioni PATCH vengono inserite in questa categoria.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie -
Soluzioni LogManagement
Log di base No
Trasformazione in fase di inserimento No
Query di esempio -

Colonne

Column Type Descrizione
Destinatari string Gruppo di destinatari per cui è stato richiesto accessToken.
_BilledSize real Dimensioni del record in byte
CallerIPAddress string Indirizzo IP del chiamante, se l'operazione corrisponde a una chiamata API proveniente da un'entità con un indirizzo IP disponibile pubblicamente.
CallerObjectId string ObjectId Azure Active Directory del chiamante.
Categoria string Categoria del log dell'evento. Operativo o Audit. Tutte le richieste HTTP POST/PUT/PATCH/DELETE vengono contrassegnate con Audit, tutto il resto con Operational.
Richieste string Affermazioni dell'utente o dell'app del token JSON Web (JWT). Le proprietà della richiesta variano in base all'organizzazione e alla configurazione Azure Active Directory.
CorrelationId string ID per gli eventi correlati. Può essere usato per identificare eventi correlati tra più tabelle.
DurationMs long Durata dell'operazione in millisecondi.
EventType string Sempre ApiEvent, contrassegnando l'evento del log come evento API.
InstanceId string Id istanza di Customer Insights (AUI).
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
Livello string Il livello di gravità dell'evento è uno dei seguenti: Informativo, Avviso, Errore o Critico.
metodo string Metodo HTTP: GET/POST/PUT/PATCH/HEAD
OperationName string Nome dell'operazione rappresentata da questo evento.
OperationStatus string Esito positivo per il codice < di stato HTTP 400, ClientError per il codice < di stato HTTP 500, Errore per lo stato >HTTP = 500.
Origine string URI che indica la provenienza di un recupero da o sconosciuto.
Percorso string Percorso relativo della richiesta.
RequiredRoles string Ruoli richiesti per eseguire l'operazione. Il ruolo di amministratore può eseguire tutte le operazioni.
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
ResultSignature string Stato secondario dell'evento. Se l'operazione corrisponde a una chiamata API REST, è il codice di stato HTTP.
ResultType string Stato dell'evento. Esecuzione, ignorata, riuscita, errore.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Il timestamp (UTC) relativo alla data e all'ora in cui è stato generato il log.
Type string Nome della tabella
URI string URI di richiesta assoluta.
UserAgent string Agente del browser che invia la richiesta o sconosciuta.
UserPrincipalName string UserPrincipalName è il nome utente di Azure AD per gli account utente.
UserRole string Ruolo assegnato per l'utente o l'app.