Udostępnij za pośrednictwem


AzureActivity

Wpisy z dziennika aktywności platformy Azure, które zapewniają wgląd w wszelkie zdarzenia na poziomie subskrypcji lub na poziomie grupy zarządzania, które wystąpiły na platformie Azure.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.kubernetes/connectedclusters,
microsoft.toolchainorchestrator/diagnostics,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/przestrzenie nazw,
microsoft.eventgrid/topics,
microsoft.eventhub/przestrzenie nazw,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/przestrzenie nazw,
microsoft.servicebus/przestrzenie nazw,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
domyślny
subskrypcja
grupa zasobów,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factory,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/pojemności,
microsoft.datashare/accounts,
microsoft.sql/wystąpienia zarządzane,
microsoft.sql/serwery,
microsoft.sql/serwery/bazy danych,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Kategorie Zasoby platformy Azure, inspekcja, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
ActivityStatus string
ActivityStatusValue string Stan operacji w formacie przyjaznym dla wyświetlania. Typowe wartości to Rozpoczęte, W toku, Powodzenie, Niepowodzenie, Aktywne, Rozwiązane.
ActivitySubstatus string
ActivitySubstatusValue string Podstatu operacji w formacie przyjaznym dla wyświetlania. Np. OK (kod stanu HTTP: 200).
Autoryzacja string Obiekt blob właściwości RBAC zdarzenia. Zazwyczaj zawiera właściwości "action", "role" i "scope". Przechowywane jako ciąg. Użycie Authorization_d powinno być preferowane w przyszłości.
Authorization_d dynamiczna Obiekt blob właściwości RBAC zdarzenia. Zazwyczaj zawiera właściwości "action", "role" i "scope". Przechowywane jako kolumna dynamiczna.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Obiekt wywołujący string Identyfikator GUID obiektu wywołującego.
CallerIpAddress string Adres IP użytkownika, który wykonał operację oświadczenia UPN lub oświadczenia nazwy SPN na podstawie dostępności.
Kategoria string
CategoryValue string Kategoria dziennika aktywności, np. Administracyjne, Zasady, Zabezpieczenia.
Roszczenia string Token JWT używany przez usługę Active Directory do uwierzytelniania użytkownika lub aplikacji w celu wykonania tej operacji w usłudze Resource Manager. Użycie claims_d powinno być preferowane w przyszłości.
Claims_d dynamiczna Token JWT używany przez usługę Active Directory do uwierzytelniania użytkownika lub aplikacji w celu wykonania tej operacji w usłudze Resource Manager.
CorrelationId string Zazwyczaj identyfikator GUID w formacie ciągu. Zdarzenia współużytkujące identyfikator correlationId należą do tej samej akcji ubera.
EventDataId string Unikatowy identyfikator zdarzenia.
EventSubmissionTimestamp datetime Sygnatura czasowa, gdy zdarzenie stało się dostępne do wykonywania zapytań.
Hierarchia string Hierarchia grup zarządzania grupy zarządzania lub subskrypcji, do których należy zdarzenie.
HTTPRequest string Obiekt blob opisujący żądanie HTTP. Zwykle zawiera wartości "clientRequestId", "clientIpAddress" i "method" (metoda HTTP). Na przykład PUT).
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Poziom string Poziom zdarzenia. Jedna z następujących wartości: Krytyczne, Błąd, Ostrzeżenie, Informacyjne i Pełne.
Identyfikator operacji string Identyfikator GUID operacji
OperationName string
OperationNameValue string Identyfikator operacji, np. Microsoft.Storage/storageAccounts/listAccountSas/action.
Właściwości string <Zestaw par klucz-wartość> (tj. słownik) opisujący szczegóły zdarzenia. Przechowywane jako ciąg. Zamiast tego zaleca się użycie Properties_d.
Properties_d dynamiczna <Zestaw par klucz-wartość> (tj. słownik) opisujący szczegóły zdarzenia. Przechowywane jako kolumna dynamiczna.
Zasób string
ResourceGroup string Nazwa grupy zasobów zasobu, której dotyczy ten zasób.
ResourceId string
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
ResourceProvider string
ResourceProviderValue string Identyfikator dostawcy zasobów dla zasobu, na który ma to wpływ — np. Microsoft.Storage.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
SubscriptionId string Identyfikator subskrypcji zasobu, na który ma wpływ.
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa wygenerowania zdarzenia przez usługę platformy Azure przetwarza żądanie odpowiadające zdarzeniu.
Typ string Nazwa tabeli