Compartilhar via


HDInsightRangerAuditLogs

Logs de auditoria do componente Ranger (somente para clusters ESP).

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.hdinsight/clusters
Categorias Recursos do Azure, Auditoria
Soluções LogManagement
Log básico Não
Transformação de tempo de ingestão Não
Consultas de amostras -

Colunas

Coluna Type Descrição
Nome do Acesso string Nome do método de acesso.
Ação string Tipo de ação realizada pelo evento.
AdditionalInfo string Informações adicionais sobre a solicitação, incluindo os IPs remotos e encaminhados
_BilledSize real O tamanho do registro em bytes
Endereço CliIp string Endereço IP de onde a solicitação CLI foi feita.
CliType string Tipo de CLI usada para criar a solicitação.
ClusterName string Nome do cluster.
Recurso de Cluster string Recurso envolvido no evento de solicitação.
ClusterResourceType string O tipo de recurso acessado.
ClusterType string Tipo do cluster que emitiu o registro.
CorrelationId string A ID de eventos correlacionados. Pode ser usada para identificar os eventos correlacionados entre várias tabelas.
Enforcer string Nome do executor de política.
EventCount int Número de eventos associados à solicitação.
EventDurationMs int Duração do evento em milissegundos.
HostName string Nome do host onde o log foi emitido.
ID string ID da solicitação de evento.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
LogType string Tipo de log de onde veio o registro.
OperationName string A operação associada ao registro de log.
Policy int Código que representa a política.
Repo string Nomeie o repositório.
RepoType int Inteiro que representa o tipo de repositório.
Dados de solicitação string Fonte que fornece os dados da solicitação.
Usuário de solicitação string Nome de usuário associado ao evento.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Resultado int Código de status do resultado do evento.
SequenceNumber int Número de sequência do evento.
SessionId string ID associado à sessão do usuário.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
Marcações string Lista de tags associadas ao evento.
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o log foi gerado.
Type string O nome da tabela