Partilhar via


HDInsightRangerAuditLogs

Logs de auditoria do componente Ranger (somente para clusters ESP).

Atributos da tabela

Atributo Value
Tipos de recursos microsoft.hdinsight/clusters
Categorias Recursos do Azure, Auditoria
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo -

Colunas

Column Tipo Description
Nome de Acesso string Nome do método de acesso.
Ação string Tipo de ação realizada pelo evento.
AdditionalInfo string Informações adicionais sobre a solicitação, incluindo os IPs remotos e encaminhados
_BilledSize real O tamanho do registo em bytes
CliIpAddress string Endereço IP de onde a solicitação CLI foi feita.
CliType string Tipo de CLI usada para criar a solicitação.
ClusterName string Nome do cluster.
ClusterResource string Recurso envolvido no evento de solicitação.
ClusterResourceType string O tipo de recurso acessado.
Tipo de Cluster string Tipo do cluster que emitiu o registro.
CorrelationId string A ID para eventos correlacionados. Pode ser usado para identificar eventos correlacionados entre várias tabelas.
Executor string Nome do aplicador da política.
EventCount número inteiro Número de eventos associados à solicitação.
EventDurationMs número inteiro Duração do evento em milissegundos.
Nome do Anfitrião string Nome do host onde o log foi emitido.
Id string ID da solicitação de evento.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
LogType string Tipo de log do qual o registro veio.
OperationName string A operação associada ao registro de log.
Política número inteiro Código que representa a política.
Repositório string Nomeie o repo.
RepoType número inteiro Inteiro que representa o tipo de repositório.
RequestData string Fonte que fornece os dados da solicitação.
RequestUser string Nome de usuário associado ao evento.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
Result número inteiro Código de status do resultado do evento.
SequenceNumber número inteiro Número sequencial do evento.
SessionId string ID associado à sessão do usuário.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
Etiquetas string Lista de tags associadas ao evento.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o log foi gerado.
Type string O nome da tabela