Compartilhar via


LAQueryLogs

Logs de auditoria para consultas executadas em workspaces do Log Analytics.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.operationalinsights/workspaces
Categorias Auditoria
Soluções LogManagement
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras Sim

Colunas

Coluna Type Descrição
AADClientId string AAD ClientId usado pelo chamador.
AADEmail string Email do AAD do chamador.
AADObjectId string AAD ObjectId do chamador.
AADTenantId string AAD TenantId do chamador.
_BilledSize real O tamanho do registro em bytes
CorrelationId string A ID de eventos correlacionados.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsBillableQuery bool Indica se a execução da consulta é cobrada.
IsWorkspaceInFailover bool Indica se o workspace consultado estava no modo de failover.
QueryText string O corpo completo da consulta conforme enviado pelo usuário.
QueryTimeRangeEnd datetime A hora de término (UTC) do intervalo de tempo em que a consulta foi solicitada pelo chamador para ser executada.
QueryTimeRangeStart datetime A hora de início (UTC) do intervalo de tempo em que a consulta foi solicitada pelo chamador para ser executada.
RequestClientApp string ClientApp no cabeçalho da solicitação (x-ms-app).
RequestContext dinâmico ResourceId de todos os workspaces, aplicativos e recursos referenciados nos quais a consulta foi solicitada pelo chamador para ser executada.
RequestContextFilters dinâmico Filtros aplicados ao contexto da solicitação.
RequestTarget string ResourceId da URL da solicitação.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
ResponseCode int O código de resposta HTTP para a solicitação.
ResponseDurationMs real A duração (em ms) que a consulta levou para ser executada.
ResponseRowCount int O número de linhas que foram retornadas.
GB verificado real Para consultas faturáveis, como consultas de logs básicos, indica o total de GB de dados verificados na consulta.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
StatsCPUTimeMs real A CPU (em ms) usada na execução desta consulta.
StatsDataProcessedEnd datetime A hora de término (UTC) do intervalo de tempo em que os dados foram processados.
StatsDataProcessedStart datetime A hora de início (UTC) do intervalo de tempo em que os dados foram processados.
StatsRegionCount int O número de regiões em que os workspaces acessados são distribuídos.
StatsWorkspaceCount int O número de workspaces que a consulta acessou, explicitamente ou não.
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) no qual a consulta foi enviada.
Type string O nome da tabela
Área de trabalho string A região do espaço de trabalho consultado.