PurviewSecurityLogs
Tabella contenente eventi di controllo per l'account Purview, ad esempio assegnazioni di ruolo a una raccolta o creazione o eliminazione di una raccolta.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorse | microsoft.purview/accounts |
Categorie | Risorse di Azure |
Soluzioni | LogManagement |
Log di base | No |
Trasformazione in fase di inserimento | No |
Query di esempio | Sì |
Colonne
Column | Type | Descrizione |
---|---|---|
_BilledSize | real | Dimensioni del record in byte |
CallerIdentities | dynamic | Contiene informazioni sull'identità che ha eseguito l'operazione. Può contenere objectId, nome utente, PUID e così via dell'identità. |
EntityName | string | Nome dell'entità per cui è stata eseguita l'operazione. |
EntityType | string | Tipo dell'entità per cui è stata eseguita l'operazione. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false , l'inserimento dati non viene fatturato all'account Azure |
Ufficio | string | Posizione dell'account Purview. |
OperationName | string | L'operazione associata al record del log. |
Proprietà | dynamic | Proprietà aggiuntive dell'operazione. |
_ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
ResultDescription | string | Descrizione del risultato dell'operazione. Può contenere anche la descrizione dell'errore se l'operazione non è riuscita. |
ResultType | string | Risultato dell'operazione. |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
_SubscriptionId | string | Identificatore univoco della sottoscrizione a cui è associato il record |
TenantId | string | L'ID dell'area di lavoro Log Analytics |
TimeGenerated | datetime | Timestamp (UTC) quando è stato generato il log. |
Type | string | Nome della tabella |