次の方法で共有


HDInsightRangerAuditLogs

Ranger コンポーネントからの監査ログ (ESP クラスターの場合のみ)。

テーブル属性

属性
リソースの種類 microsoft.hdinsight/clusters
Categories (カテゴリ) Azure リソース、監査
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ -

Column Type 説明
AccessName string アクセス メソッドの名前。
アクション string イベントによって実行されるアクションの種類。
AdditionalInfo: string リモート IP と転送された IP を含む要求に関する追加情報
_BilledSize real レコード サイズ (バイト単位)
CliIpAddress string CLI 要求が行われた場所の IP アドレス。
CliType string 要求の作成に使用される CLI の種類。
ClusterName string クラスターの名前。
ClusterResource string 要求イベントに関連するリソース。
ClusterResourceType string アクセスされるリソースの種類。
ClusterType string レコードを出力したクラスターの種類。
CorrelationId string 相関性があるイベントの ID。 複数のテーブル間で相関性のあるイベントを特定する際に使用できます。
執行 string ポリシーの適用者の名前。
EventCount INT 要求に関連付けられているイベントの数。
EventDurationMs INT イベントの期間 (ミリ秒単位)。
HostName string ログが出力されたホストの名前。
Id string イベント要求の ID。
_IsBillable string データの取り込みについて課金対象かどうかを指定します。 _IsBillableインジェストが false Azure アカウントに課金されない場合
LogType string レコードの取得元のログの種類。
OperationName string ログ レコードに関連付けられている操作。
ポリシー INT ポリシーを表すコード。
リポジトリ string リポジトリに名前を付けます。
RepoType INT リポジトリの種類を表す整数。
RequestData string 要求データを提供するソース。
RequestUser string イベントに関連付けられているユーザー名。
_ResourceId string レコードが関連付けられているリソースの一意識別子
結果 INT イベント結果の状態コード。
SequenceNumber INT イベントのシーケンス番号。
SessionId string ユーザー セッションに関連付けられている ID。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、 OpsManager Windows エージェントの場合、直接接続または Operations Manager、すべての Linux エージェントのLinux場合、または Azure Azure Diagnostics
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
タグ string イベントに関連付けられているタグの一覧。
TenantId string Log Analytics ワークスペース ID
TimeGenerated DATETIME ログが生成された時刻のタイムスタンプ (UTC)。
Type string テーブルの名前