SqlAtpStatus
SQL Advanced Threat Protection 상태 로그. 로그를 사용하면 SQL ATP를 사용하여 작업 영역에 연결된 컴퓨터와 해당 컴퓨터의 각 인스턴스에 대한 보호 상태를 식별할 수 있습니다.
테이블 특성
attribute |
값 |
리소스 종류 |
- |
범주 |
- |
솔루션 |
SQLAdvancedThreatProtection |
기본 로그 |
아니요 |
수집 시간 변환 |
예 |
샘플 쿼리 |
- |
열
Column |
Type |
설명 |
AgentId |
string |
원본 모니터링 에이전트의 ID |
AgentStartTime |
날짜/시간 |
SQL ATP 솔루션을 실행하는 Microsoft Monitoring Agent 프로세스의 시작 시간입니다. 이렇게 하면 자주 다시 시작하거나 전혀 다시 시작하지 않는 에이전트를 찾는 데 도움이 되며 오래된 구성으로 문제 또는 컴퓨터를 나타낼 수 있습니다. |
_BilledSize |
real |
레코드 크기(바이트) |
ClientIP |
string |
원본 컴퓨터의 클라이언트 IP 주소 |
컴퓨터 |
string |
SQL Server를 호스트하는 컴퓨터의 이름 |
HostResourceId |
string |
SQL 인스턴스를 호스팅하는 컴퓨터의 리소스 ID(있는 경우) |
IntelligencePackVersion |
string |
컴퓨터에서 실행되는 SQL Advanced Threat Protection의 IP 버전 |
_IsBillable |
string |
데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false 인 경우 수집 비용은 Azure 계정에 청구되지 않습니다. |
LastError |
string |
SQL Advanced Threat Protection의 마지막 오류입니다(있는 경우). 오류는 이전 상태 항목에서 경과된 시간을 참조하며 SQL ATP 보호와 관련된 일시적 또는 영구적 문제를 진단하는 데 도움이 될 수 있습니다. |
MachineUUID |
string |
Microsoft Monitoring Agent를 실행하는 컴퓨터의 고유 식별자 |
SourceSystem |
string |
이벤트가 수집된 에이전트의 형식. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager , 모든 Linux 에이전트의 경우 Linux , Azure Diagnostics의 경우 Azure |
SqlInstanceName |
string |
SQL Server 인스턴스 이름 |
SqlInstanceStartTime |
날짜/시간 |
SQL Server 인스턴스의 시작 시간 |
SqlInstanceVersion |
string |
SQL Server 인스턴스 버전 |
상태 |
string |
SQL 인스턴스에 대한 SQL Advanced Threat Protection 상태 |
TenantId |
string |
Log Analytics 작업 영역 ID |
TimeGenerated |
날짜/시간 |
로그가 생성된 시간의 타임스탬프(UTC) |
Type |
string |
테이블의 이름입니다. |