Delen via


MicrosoftAzureBastionAuditLogs

Auditlogboeken van Microsoft Azure Bastion

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.network/bastionhosts
Categorieën Azure-bronnen
Oplossingen LogManagement
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's -

Kolommen

Column Type Description
_BilledSize werkelijk De recordgrootte in bytes
ClientIpAddress tekenreeks Browser-IP-adres dat is gebruikt om u aan te melden bij de VirtualMachine vanuit Bastion
ClientPort int Browserpoortnummer dat is gebruikt om u aan te melden bij de VirtualMachine vanuit Bastion
Duur int Duur in milliseconden waarbij de Bastion-sessie duurde (alleen beschikbaar wanneer de Bastion-sessie is beëindigd)
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Locatie tekenreeks De locatie van de server die de aanvraag heeft verwerkt (bijvoorbeeld VS - zuid-centraal).
Bericht tekenreeks Additonal text that's assoicated of this event
OperationName tekenreeks De naam van de bewerking die wordt vertegenwoordigd door deze gebeurtenis
Protocol tekenreeks Protocol (kan ssh of rdp zijn) die is gebruikt om u aan te melden bij de VirtualMachine vanuit Bastion
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
ResourceType tekenreeks Resourcetype dat is geopend tijdens de sessie. Dit kan een VM/VMSS/BSL/etc zijn.
SessionEndTime tekenreeks Tijdstempel (UTC) van het moment waarop de Bastion-sessie is beëindigd
SessionStartTime datetime Tijdstempel (UTC) van het moment waarop de Bastion-sessie is gestart
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TargetResourceId tekenreeks ResourceID van de VirtualMachine met wie de Bastion is verbonden
TargetVMIPAddress tekenreeks IP-adres van VirtualMachine waar de Bastion is verbonden met
TenantId tekenreeks De Log Analytics-werkruimte-id
Tijd datetime De tijdstempel (UTC) van het logboek
TimeGenerated datetime
TunnelId tekenreeks GUID voor interne Bastion-verbinding
Type tekenreeks De naam van de tabel
UserAgent tekenreeks Browsergebruikersagent die de aanvraag heeft verzonden
UserEmail tekenreeks UserEmail-account dat is gebruikt om u aan te melden bij de VirtualMachine
Gebruikersnaam tekenreeks Gebruikersnaam die is gebruikt om u aan te melden bij de VirtualMachine vanuit Bastion