Partilhar via


LAQueryLogs

Logs de auditoria para consultas executadas em espaços de trabalho do Log Analytics.

Atributos da tabela

Atributo Value
Tipos de recursos Microsoft.OperationAlInsights/Workspaces
Categorias Audit
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo Sim

Colunas

Column Tipo Description
AADClientId string AAD ClientId usado pelo chamador.
AADEmail string AAD Email do chamador.
AADObjectId string AAD ObjectId do chamador.
AADTenantId string AAD TenantId do chamador.
_BilledSize real O tamanho do registo em bytes
CorrelationId string A ID para eventos correlacionados.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
IsBillableQuery booleano Indica se a execução da consulta é cobrada.
IsWorkspaceInFailover booleano Indica se o espaço de trabalho consultado estava no modo de failover.
QueryText string O corpo completo da consulta conforme enviado pelo usuário.
QueryTimeRangeEnd datetime A hora de término (UTC) do intervalo de tempo em que a consulta foi solicitada pelo chamador para ser executada.
QueryTimeRangeStart datetime A hora de início (UTC) do intervalo de tempo em que a consulta foi solicitada pelo chamador para ser executada.
RequestClientApp string Cadeia de caracteres ClientApp no cabeçalho da solicitação (x-ms-app).
RequestContext dynamic ResourceId de todos os espaços de trabalho, aplicativos e recursos referenciados nos quais a consulta foi solicitada pelo chamador para ser executada.
RequestContextFilters dynamic Filtros aplicados ao contexto da solicitação.
RequestTarget string ResourceId da URL da solicitação.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
Código de resposta número inteiro O código de resposta HTTP para a solicitação.
ResponseDurationMs real A duração (em ms) que a consulta levou para ser executada.
ResponseRowCount número inteiro O número de linhas que foram retornadas.
DigitalizadoGB real Para consultas faturáveis, como consultas de logs básicos, indica o GB total de dados digitalizados na consulta.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
StatsCPUTimeMs real A CPU (em ms) utilizada na execução desta consulta.
StatsDataProcessedEnd datetime A hora de término (UTC) do intervalo de tempo através do qual os dados foram processados.
StatsDataProcessedStart datetime A hora de início (UTC) do intervalo de tempo através do qual os dados foram processados.
StatsRegionCount número inteiro O número de regiões pelas quais os espaços de trabalho acessados estão espalhados.
StatsWorkspaceCount número inteiro O número de espaços de trabalho que a consulta acessou, explicitamente ou não.
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) no qual a consulta foi enviada.
Type string O nome da tabela
WorkspaceRegion string A região do espaço de trabalho consultado.