AzureActivity
Wpisy z dziennika aktywności platformy Azure, które zapewniają wgląd w wszelkie zdarzenia na poziomie subskrypcji lub na poziomie grupy zarządzania, które wystąpiły na platformie Azure.
Atrybuty tabeli
Atrybut | Wartość |
---|---|
Typy zasobów | microsoft.aad/domainservices, microsoft.apimanagement/service, microsoft.appconfiguration/configurationstores, microsoft.network/applicationgateways, microsoft.servicenetworking/trafficcontrollers, microsoft.web/sites, microsoft.kubernetes/connectedclusters, microsoft.toolchainorchestrator/diagnostics, microsoft.attestation/attestationproviders, microsoft.cache/redis, microsoft.cdn/profiles, microsoft.hardwaresecuritymodules/cloudhsmclusters, microsoft.communication/communicationservices, microsoft.documentdb/databaseaccounts, microsoft.datacollaboration/workspaces, microsoft.digitaltwins/digitaltwinsinstances, microsoft.network/dnsresolverpolicies, microsoft.eventgrid/przestrzenie nazw, microsoft.eventgrid/topics, microsoft.eventhub/przestrzenie nazw, microsoft.network/azurefirewalls, microsoft.dashboard/grafana, microsoft.keyvault/vaults, microsoft.containerservice/managedclusters, microsoft.loadtestservice/loadtests, microsoft.managednetworkfabric/networkdevices, microsoft.documentdb/cassandraclusters, microsoft.network/loadbalancers, microsoft.networkcloud/baremetalmachines, microsoft.networkcloud/clustermanagers, microsoft.networkcloud/clusters, microsoft.networkcloud/storageappliances, microsoft.purview/accounts, microsoft.recoveryservices/vaults, microsoft.relay/przestrzenie nazw, microsoft.servicebus/przestrzenie nazw, microsoft.networkfunction/azuretrafficcollectors, microsoft.network/networkmanagers, microsoft.botservice/botservices, microsoft.chaos/experiments, microsoft.cognitiveservices/accounts, microsoft.connectedcache/cachenodes, microsoft.connectedvehicle/platformaccounts, microsoft.network/networkwatchers/connectionmonitors, microsoft.app/managedenvironments, microsoft.d365customerinsights/instances, microsoft.databricks/workspaces, microsoft.dbformysql/flexibleservers, microsoft.dbforpostgresql/flexibleservers, microsoft.dbforpostgresql/servergroupsv2, microsoft.devcenter/devcenters, microsoft.devopsinfrastructure/pools, microsoft.experimentation/experimentworkspaces, microsoft.hdinsight/clusters, microsoft.compute/virtualmachines, microsoft.logic/integrationaccounts, microsoft.machinelearningservices/workspaces, microsoft.machinelearningservices/registries, microsoft.media/mediaservices, microsoft.azureplaywrightservice/accounts, microsoft.graph/tenants, microsoft.networkanalytics/dataproducts, microsoft.storage/storageaccounts, microsoft.storagecache/amlfilesytems, microsoft.storagemover/storagemovers, microsoft.synapse/workspaces, microsoft.desktopvirtualization/hostpools, domyślny subskrypcja grupa zasobów, microsoft.signalrservice/webpubsub, microsoft.insights/components, microsoft.desktopvirtualization/applicationgroups, microsoft.desktopvirtualization/workspaces, microsoft.timeseriesinsights/environments, microsoft.workloadmonitor/monitors, microsoft.analysisservices/servers, microsoft.batch/batchaccounts, microsoft.appplatform/spring, microsoft.signalrservice/signalr, microsoft.containerregistry/registries, microsoft.kusto/clusters, microsoft.blockchain/blockchainmembers, microsoft.eventgrid/domains, microsoft.eventgrid/partnernamespaces, microsoft.eventgrid/partnertopics, microsoft.eventgrid/systemtopics, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters, microsoft.insights/autoscalesettings, microsoft.devices/iothubs, microsoft.servicefabric/clusters, microsoft.logic/workflows, microsoft.automation/automationaccounts, microsoft.datafactory/factory, microsoft.datalakestore/accounts, microsoft.datalakeanalytics/accounts, microsoft.powerbidedicated/pojemności, microsoft.datashare/accounts, microsoft.sql/wystąpienia zarządzane, microsoft.sql/serwery, microsoft.sql/serwery/bazy danych, microsoft.dbformysql/servers, microsoft.dbforpostgresql/servers, microsoft.dbforpostgresql/serversv2, microsoft.dbformariadb/servers, microsoft.devices/provisioningservices, microsoft.network/expressroutecircuits, microsoft.network/frontdoors, microsoft.network/networkinterfaces, microsoft.network/networksecuritygroups, microsoft.network/publicipaddresses, microsoft.network/trafficmanagerprofiles, microsoft.network/virtualnetworkgateways, microsoft.network/vpngateways, microsoft.network/virtualnetworks, microsoft.search/searchservices, microsoft.streamanalytics/streamingjobs, microsoft.network/bastionhosts, microsoft.healthcareapis/services |
Kategorie | Zasoby platformy Azure, inspekcja, zabezpieczenia |
Rozwiązania | LogManagement |
Dziennik podstawowy | Nie. |
Przekształcanie czasu pozyskiwania | Nie. |
Przykładowe zapytania | Tak |
Kolumny
Kolumna | Type | Opis |
---|---|---|
ActivityStatus | string | |
ActivityStatusValue | string | Stan operacji w formacie przyjaznym dla wyświetlania. Typowe wartości to Rozpoczęte, W toku, Powodzenie, Niepowodzenie, Aktywne, Rozwiązane. |
ActivitySubstatus | string | |
ActivitySubstatusValue | string | Podstatu operacji w formacie przyjaznym dla wyświetlania. Np. OK (kod stanu HTTP: 200). |
Autoryzacja | string | Obiekt blob właściwości RBAC zdarzenia. Zazwyczaj zawiera właściwości "action", "role" i "scope". Przechowywane jako ciąg. Użycie Authorization_d powinno być preferowane w przyszłości. |
Authorization_d | dynamiczna | Obiekt blob właściwości RBAC zdarzenia. Zazwyczaj zawiera właściwości "action", "role" i "scope". Przechowywane jako kolumna dynamiczna. |
_BilledSize | rzeczywiste | Rozmiar rekordu w bajtach |
Obiekt wywołujący | string | Identyfikator GUID obiektu wywołującego. |
CallerIpAddress | string | Adres IP użytkownika, który wykonał operację oświadczenia UPN lub oświadczenia nazwy SPN na podstawie dostępności. |
Kategoria | string | |
CategoryValue | string | Kategoria dziennika aktywności, np. Administracyjne, Zasady, Zabezpieczenia. |
Roszczenia | string | Token JWT używany przez usługę Active Directory do uwierzytelniania użytkownika lub aplikacji w celu wykonania tej operacji w usłudze Resource Manager. Użycie claims_d powinno być preferowane w przyszłości. |
Claims_d | dynamiczna | Token JWT używany przez usługę Active Directory do uwierzytelniania użytkownika lub aplikacji w celu wykonania tej operacji w usłudze Resource Manager. |
CorrelationId | string | Zazwyczaj identyfikator GUID w formacie ciągu. Zdarzenia współużytkujące identyfikator correlationId należą do tej samej akcji ubera. |
EventDataId | string | Unikatowy identyfikator zdarzenia. |
EventSubmissionTimestamp | datetime | Sygnatura czasowa, gdy zdarzenie stało się dostępne do wykonywania zapytań. |
Hierarchia | string | Hierarchia grup zarządzania grupy zarządzania lub subskrypcji, do których należy zdarzenie. |
HTTPRequest | string | Obiekt blob opisujący żądanie HTTP. Zwykle zawiera wartości "clientRequestId", "clientIpAddress" i "method" (metoda HTTP). Na przykład PUT). |
_IsBillable | string | Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
Poziom | string | Poziom zdarzenia. Jedna z następujących wartości: Krytyczne, Błąd, Ostrzeżenie, Informacyjne i Pełne. |
Identyfikator operacji | string | Identyfikator GUID operacji |
OperationName | string | |
OperationNameValue | string | Identyfikator operacji, np. Microsoft.Storage/storageAccounts/listAccountSas/action. |
Właściwości | string | <Zestaw par klucz-wartość> (tj. słownik) opisujący szczegóły zdarzenia. Przechowywane jako ciąg. Zamiast tego zaleca się użycie Properties_d. |
Properties_d | dynamiczna | <Zestaw par klucz-wartość> (tj. słownik) opisujący szczegóły zdarzenia. Przechowywane jako kolumna dynamiczna. |
Zasób | string | |
ResourceGroup | string | Nazwa grupy zasobów zasobu, której dotyczy ten zasób. |
ResourceId | string | |
_ResourceId | string | Unikatowy identyfikator zasobu skojarzonego z rekordem |
ResourceProvider | string | |
ResourceProviderValue | string | Identyfikator dostawcy zasobów dla zasobu, na który ma to wpływ — np. Microsoft.Storage. |
SourceSystem | string | Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure |
SubscriptionId | string | Identyfikator subskrypcji zasobu, na który ma wpływ. |
_SubscriptionId | string | Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord |
TenantId | string | Identyfikator obszaru roboczego usługi Log Analytics |
TimeGenerated | datetime | Sygnatura czasowa wygenerowania zdarzenia przez usługę platformy Azure przetwarza żądanie odpowiadające zdarzeniu. |
Typ | string | Nazwa tabeli |