次の方法で共有


HDInsightRangerAuditLogs

Ranger コンポーネントからの監査ログ (ESP クラスターの場合のみ)。

テーブル属性

属性 Value
リソースの種類 microsoft.hdinsight/clusters
Categories (カテゴリ) Azure リソース、監査
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ -

タイプ 説明
AccessName string アクセス メソッドの名前。
アクション string イベントによって実行されるアクションの種類。
AdditionalInfo string リモート IP と転送された IP を含む要求に関する追加情報
_BilledSize real レコード サイズ (バイト単位)
CliIpAddress string CLI 要求が行われた場所の IP アドレス。
CliType string 要求の作成に使用される CLI の種類。
ClusterName string クラスターの名前。
ClusterResource string 要求イベントに関連するリソース。
ClusterResourceType string アクセスされるリソースの種類。
ClusterType string レコードを出力したクラスターの種類。
CorrelationId string 相関性があるイベントの ID。 複数のテーブル間で相関性のあるイベントを特定する際に使用できます。
執行 string ポリシーの適用者の名前。
EventCount int 要求に関連付けられているイベントの数。
EventDurationMs int イベントの期間 (ミリ秒単位)。
HostName string ログが出力されたホストの名前。
Id string イベント要求の ID。
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
LogType string レコードの取得元のログの種類。
OperationName string ログ レコードに関連付けられている操作。
ポリシー int ポリシーを表すコード。
リポジトリ string リポジトリに名前を付けます。
RepoType int リポジトリの種類を表す整数。
RequestData string 要求データを提供するソース。
RequestUser string イベントに関連付けられているユーザー名。
_ResourceId string レコードが関連付けられているリソースの一意識別子
結果 int イベント結果の状態コード。
SequenceNumber int イベントのシーケンス番号。
SessionId string ユーザー セッションに関連付けられている ID。
SourceSystem string イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
タグ string イベントに関連付けられているタグの一覧。
TenantId string Log Analytics ワークスペース ID
TimeGenerated datetime ログが生成された時刻のタイムスタンプ (UTC)。
種類 string テーブルの名前