Dela via


HDInsightRangerAuditLogs

Granska loggar från Ranger-komponenten (endast för ESP-kluster).

Tabellattribut

Attribut Värde
Resurstyper microsoft.hdinsight/clusters
Kategorier Azure-resurser, granskning
Lösningar LogManagement
Grundläggande logg Nej
Inmatningstidstransformering Nej
Exempelfrågor -

Kolumner

Column Type Beskrivning
AccessName sträng Namnet på åtkomstmetoden.
Åtgärd sträng Typ av åtgärd som händelsen har utfört.
AdditionalInfo sträng Ytterligare information om begäran, inklusive fjärranslutna och vidarebefordrade IP-adresser
_BilledSize real Poststorleken i byte
CliIpAddress sträng IP-adress för var CLI-begäran gjordes.
CliType sträng Typ av CLI som används för att skapa begäran.
ClusterName sträng Namnet på klustret.
ClusterResource sträng Resurs som deltar i begärandehändelsen.
ClusterResourceType sträng Vilken typ av resurs som används.
ClusterType sträng Typ av kluster som avgav posten.
CorrelationId sträng ID:t för korrelerade händelser. Kan användas för att identifiera korrelerade händelser mellan flera tabeller.
Enforcer sträng Namnet på principframtvingandet.
EventCount heltal Antal händelser som är associerade med begäran.
EventDurationMs heltal Varaktighet för händelsen i millisekunder.
HostName sträng Namnet på värden där loggen skickades.
Id sträng ID för händelsebegäran.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
LogType sträng Typ av logg som posten kom från.
OperationName sträng Åtgärden som är associerad med loggposten.
Policy heltal Kod som representerar principen.
Lagringsplats sträng Namnge lagringsplatsen.
RepoType heltal Heltal som representerar lagringsplatsens typ.
RequestData sträng Källa som tillhandahåller begärandedata.
RequestUser sträng Användarnamn som är associerat med händelsen.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
Result heltal Statuskod för händelseresultatet.
SequenceNumber heltal Sekvensnummer för händelsen.
Sessions-ID sträng ID som är associerat med användarsessionen.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
Taggar sträng Lista över taggar som är associerade med händelsen.
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpeln (UTC) för när loggen genererades.
Typ sträng Namnet på tabellen