PurviewSecurityLogs
包含 Purview 帳戶稽核事件的數據表,例如對集合或建立或刪除集合的角色指派。
數據表屬性
屬性 |
值 |
資源類型 |
microsoft.purview/accounts |
類別 |
Azure 資源 |
方案 |
LogManagement |
基本記錄 |
No |
擷取時間轉換 |
No |
範例查詢 |
是 |
資料行
資料行 |
類型 |
描述 |
_BilledSize |
real |
以位元組為單位的記錄大小 |
CallerIdentities |
dynamic |
包含執行作業之身分識別的相關信息。 可包含身分識別的 objectId、用戶名稱、PUID 等。 |
EntityName |
字串 |
執行作業的實體名稱。 |
EntityType |
字串 |
執行作業的實體類型。 |
_IsBillable |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
Location |
字串 |
Purview 帳戶的位置。 |
OperationName |
字串 |
與記錄相關聯的作業。 |
屬性 |
dynamic |
作業的其他屬性。 |
_ResourceId |
string |
記錄相關資源的唯一識別碼 |
ResultDescription |
字串 |
作業結果的描述。 如果作業失敗,也可能包含錯誤描述。 |
ResultType |
字串 |
作業的結果。 |
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager 、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
_SubscriptionId |
string |
與記錄相關的訂用帳戶唯一識別碼 |
TenantId |
字串 |
Log Analytics 工作區識別碼 |
TimeGenerated |
Datetime |
產生記錄檔時的時間戳 (UTC)。 |
型別 |
string |
資料表的名稱 |