Поделиться через


Общие схемы и схемы для служб для журналов ресурсов Azure

Замечание

Журналы ресурсов ранее были известны как журналы диагностики. Имя было изменено в октябре 2019 года, так как типы журналов, собранные Azure Monitor, изменились, чтобы включить больше, чем только ресурс Azure.

Эта статья используется для перечисления категорий журналов ресурсов, которые можно собирать. Этот список теперь находится в категориях журналов ресурсов.

Журналы ресурсов Azure Monitor — это журналы, созданные службами Azure и описывающие работу этих служб или ресурсов. Все журналы ресурсов, доступные в Azure Monitor, используют общую схему верхнего уровня. Каждая служба обладает гибкостью, чтобы предоставлять уникальные свойства для собственных событий.

Сочетание типа ресурса (доступного в свойстве resourceId ) и категории однозначно идентифицирует схему. В этой статье описываются схемы верхнего уровня для журналов ресурсов и ссылки на схему для каждой службы.

Общая схема верхнего уровня

Замечание

Схема, описанная здесь, допустима, когда журналы ресурсов отправляются в хранилище Azure или концентратор событий. Когда журналы отправляются в рабочую область Log Analytics, имена столбцов могут отличаться. См. статью "Стандартные" в журналах Azure Monitor для столбцов , общих для всех таблиц в рабочей области Log Analytics и справочнике по данным Azure Monitor для ссылки на различные таблицы.

Имя Обязательно или необязательно Описание
time Обязательно Метка времени (UTC) регистрируемого события.
resourceId Обязательно Идентификатор ресурса, создавшего событие. Для служб клиента это форма /tenants/tenant-id/providers/provider-name.
tenantId Требуется для журналов клиента Идентификатор клиента Active Directory, к которому привязано это событие. Это свойство используется только для журналов уровня клиента. Он не отображается в журналах уровня ресурсов.
operationName Обязательно Имя операции, которая является ведением журнала этого события, например Microsoft.Storage/storageAccounts/blobServices/blobs/Read. Имя операции обычно моделировается в виде операции Azure Resource Manager, Microsoft.<providerName>/<resourceType>/<subtype>/<Write|Read|Delete|Action>даже если она не является документированной операцией Resource Manager.
operationVersion Необязательно Версия API, связанная с операцией, если operationName она была выполнена через API (например, http://myservice.windowsazure.net/object?api-version=2016-06-01). Если API не соответствует этой операции, версия представляет версию этой операции в случае изменения свойств, связанных с операцией в будущем.
category или type Обязательно Категория журнала регистрируемого события. Категория — степень детализации, при которой можно включать или отключать журналы для определенного ресурса. Свойства, которые отображаются в свойствах BLOB-объекта события, одинаковы в пределах определенной категории журнала и типа ресурса. Типичными категориями журналов являются Audit, Operationalи RequestExecution.

Для ресурса type Application Insights обозначает категорию экспортированных журналов.
resultType Необязательно Состояние регистрированного события, если применимо. К значениям относятся Started, ActiveFailedIn ProgressSucceededи .Resolved
resultSignature Необязательно Подстатус события. Если эта операция соответствует вызову REST API, то это поле содержит код состояния HTTP соответствующего вызова REST.
resultDescription Необязательно Описание этой операции статического текста; например, Get storage file.
durationMs Необязательно Время выполнения операции в миллисекундах.
callerIpAddress Необязательно IP-адрес вызывающего объекта, если операция соответствует вызову API, который будет приходить с объекта с общедоступным IP-адресом.
correlationId Необязательно GUID, используемый для группировки набора связанных событий. Как правило, если два события имеют одно и то же operationName значение, но два разных состояния (например, Started и Succeeded), они используют одно и то же correlationID значение. Это также может представлять другие связи между событиями.
identity Необязательно JSON-объект, который описывает идентификацию пользователя или приложения, выполнившего операцию. Как правило, это поле включает в себя авторизацию и утверждения или токен JWT из Active Directory.
level Необязательно Уровень серьезности события. Должен быть одним из Informational, WarningErrorили Critical.
location Необязательно Регион ресурса, создающего событие; например, East US или France South.
properties Необязательно Любые расширенные свойства, связанные с этой категорией событий. Все пользовательские или уникальные свойства должны быть помещены в эту часть B схемы.

Схемы, относящиеся к службе

Схема журналов ресурсов зависит от категории ресурсов и журналов. В следующем списке показаны службы Azure, которые предоставляют доступные журналы ресурсов и ссылки на схемы службы и категории (где они доступны). Список изменяется по мере добавления новых служб. Если вы не видите, что вам нужно, вы можете открыть проблему GitHub в этой статье, чтобы мы могли обновить ее.

Служба или компонент Схема и документация
Майкрософт Ентра айди Обзор, схема журнала аудита, схема входа
Azure Analysis Services Службы Azure Analysis Services: настройка ведения журнала диагностики
Управление API Azure Журналы ресурсов управления API
Служба приложений Azure Журналы службы приложений
Шлюз приложений Azure Ведение журнала для шлюза приложений
Служба автоматизации Azure Log Analytics для службы автоматизации Azure
Пакетная обработка Azure Ведение журнала пакетной службы Azure
Поиск с использованием ИИ Azure Справочник по данным мониторинга Когнитивного поиска (схемы)
Службы ИИ Azure Ведение журнала для служб ИИ Azure
Инстанции контейнеров Azure Ведение журнала для экземпляров контейнеров Azure
Реестр контейнеров Azure Ведение журнала для реестра контейнеров Azure
Сеть доставки содержимого Azure Журналы диагностики для сети доставки содержимого Azure
Azure Cosmos DB (облачная база данных) Ведение журнала Azure Cosmos DB
Анализатор данных Azure Журналы Azure Data Explorer
Фабрика данных Azure Мониторинг фабрики данных с помощью Azure Monitor
Служба аналитики Data Lake Azure Доступ к журналам для Azure Data Lake Analytics
Azure Data Lake Storage Доступ к журналам для Azure Data Lake Storage
База данных Azure для MySQL Журналы диагностики Базы данных Azure для MySQL
База данных Azure для PostgreSQL Журналы Базы данных Azure для PostgreSQL
Azure Databricks Ведение журнала диагностики в Azure Databricks
Защита от атак DDoS Azure Ведение журнала для защиты от атак DDoS Azure
Azure Digital Twins (Цифровые Двойники Azure) Настройка диагностики Azure Digital Twins
Центры событий Azure Журналы Центров событий Azure
Azure ExpressRoute Мониторинг Azure ExpressRoute
Брандмауэр Azure Ведение журнала для брандмауэра Azure
Azure Front Door (облачное сетевое решение от Microsoft) Ведение журнала для Azure Front Door
Функции Azure Мониторинг журналов ресурсов справочника по данным функций Azure
Application Insights Журналы ресурсов справочника по данным Application Insights
Службы Azure для работы с медицинскими данными Логирование для служб данных здравоохранения Azure
Центр Интернета вещей Azure Операции Центра Интернета вещей
Служба подготовки устройств для Центра Интернета вещей Azure Операции службы подготовки устройств
Azure Key Vault логирование Azure Key Vault
Служба Azure Kubernetes Ведение журнала службы Azure Kubernetes
Azure Load Balancer (балансировщик нагрузки Azure) Log Analytics для Azure Load Balancer
Нагрузочное тестирование Azure Журналы нагрузочного тестирования Azure
Приложения логики Azure Схема пользовательского отслеживания Logic Apps B2B
Машинное обучение Azure Ведение журнала диагностики в Машинном обучении Azure
Службы мультимедиа Azure Схемы мониторинга служб мультимедиа
Группы безопасности сети Log Analytics для групп безопасности сети (NSG)
Аналитика оператора Microsoft Azure Справочник по данным Аналитики операторов Azure
Azure Power BI Embedded Ведение журнала для Power BI Embedded в Azure
Службы восстановления Модель данных для Azure Backup
Служебная шина Azure Журналы служебной шины Azure
Azure SignalR Справочник по данным службы Azure SignalR
База данных SQL Azure Ведение журнала базы данных SQL Azure
Служба хранилища Azure Большие двоичные объекты, файлы, очереди, таблицы
Azure Stream Analytics Журналы заданий
Диспетчер трафика Azure Схема журнала диспетчера трафика
Видеоиндексатор Azure Мониторинг справочника по данным Индексатора видео Azure
Виртуальная сеть Azure Схема недоступна
Azure Web PubSub (сервис для публикации и подписки на веб-контент) Справочник по данным мониторинга Azure Web PubSub
Шлюзы виртуальной сети Ведение журнала для шлюзов виртуальной сети

Дальнейшие действия