Поделиться через


AzureActivity

Записи из журнала действий Azure, которые содержат сведения о событиях уровня подписки или группы управления, произошедших в Azure.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.kubernetes/connectedclusters,
microsoft.toolchainorchestrator/диагностика,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/темы,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clustermanagers,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/гибкие серверы,
microsoft.dbforpostgresql/гибкие серверы,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.devopsinfrastructure/pools,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
по умолчанию
подписка
resourcegroup,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factories,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/managedinstances,
microsoft.sql/серверы,
microsoft.sql/серверы/базы данных,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Категории Ресурсы Azure, аудит, безопасность
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
ActivityStatus строка
ActivityStatusValue строка Состояние операции в отображаемом формате. К общим значениям относятся Started, In Progressed, Failed, Active, Resolved.
ActivitySubstatus строка
ActivitySubstatusValue строка Подстатус операции в понятном формате. Например, ОК (код состояния HTTP: 200).
Авторизация строка BLOB-объект со свойствами RBAC события. Обычно включает свойства "action", "role" и "scope". Хранится как строка. Использование Authorization_d следует предпочтительнее идти вперед.
Authorization_d по строкам BLOB-объект со свойствами RBAC события. Обычно включает свойства "action", "role" и "scope". Хранится как динамический столбец.
_BilledSize real Размер записи в байтах
Вызывающая сторона строка GUID вызывающего объекта.
CallerIpAddress строка IP-адрес пользователя, который выполнил операцию, утверждение имени субъекта-службы или имени участника-пользователя в зависимости от доступности.
Категория строка
CategoryValue строка Категория журнала действий, например "Администрирование", "Политика", "Безопасность".
Претензии строка Токен JWT, который используется Active Directory для аутентификации пользователя или приложения при выполнении этой операции в Resource Manager. Использование claims_d следует предпочтительнее идти вперед.
Claims_d по строкам Токен JWT, который используется Active Directory для аутентификации пользователя или приложения при выполнении этой операции в Resource Manager.
CorrelationId строка Обычно GUID в строковом формате. События, которые совместно используют идентификатор correlationId, принадлежат к одному общему действию.
EventDataId строка Уникальный идентификатор события.
EventSubmissionTimestamp datetime Метка времени, когда событие стало доступно для запросов.
Иерархия строка Иерархия групп управления группы управления или подписки, к которой относится событие.
HTTPRequest строка Большой двоичный объект, описывающий HTTP-запрос. Обычно включает в себя "clientRequestId", "clientIpAddress" и "method" (метод HTTP. Например, PUT).
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Уровень строка Уровень события. Принимает одно из следующих значений: Critical (Критическое), Error (Ошибка), Warning (Предупреждение), Informational (Информационное) или Verbose (Подробные сведения).
OperationId строка GUID операции
OperationName строка
OperationNameValue строка Идентификатор операции, например Microsoft.Storage/storageAccounts/listAccountSas/action.
Свойства строка Набор пар "Ключевое <значение> " (т. е. словарь), описывающий сведения о событии. Хранится как строка. Вместо этого рекомендуется использовать Properties_d.
Properties_d по строкам Набор пар "Ключевое <значение> " (т. е. словарь), описывающий сведения о событии. Хранится как динамический столбец.
Ресурс строка
ResourceGroup строка Имя группы ресурсов затронутого ресурса.
ResourceId строка
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResourceProvider строка
ResourceProviderValue строка Идентификатор поставщика ресурсов для затронутого ресурса, например Microsoft.Storage.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
SubscriptionId строка Идентификатор подписки затронутого ресурса.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени, когда служба Azure создала событие при обработке соответствующего этому событию запроса.
Тип строка Имя таблицы.