Аудит событий CI

Все API-запросы в контексте экземпляра Customer Insights, например, все действия пользователей при настройке и использовании экземпляра. Операции POST|PUT|DELETE|PATCH относятся к этой категории.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.d365customerinsights/instances
Категории Ресурсы Azure, аудит
Решения Управление журналами
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Столбец Тип Описание
Аудитория строка Аудитория, для которой был запрошен accessToken.
_BilledSize реальный Размер записи в байтах
IP-адрес вызывающего абонента строка IP-адрес вызывающего абонента, если операция соответствует вызову API, который исходит от сущности с публично доступным IP-адресом.
ИдентификаторОбъектаЗвонящего строка Идентификатор объекта вызывающего абонента в Azure Active Directory.
Категория строка Категория журнала события. Либо Операционный, либо Аудит. Все HTTP-запросы POST/PUT/PATCH/DELETE помечены как Аудит, все остальные — как Оперативное.
Претензии строка Требования пользователя или приложения для JSON веб-токена (JWT). Свойства заявок зависят от организации и конфигурации Azure Active Directory.
CorrelationId строка Идентификатор связанных событий. Можно использовать для идентификации коррелированных событий между несколькими таблицами.
ДлительностьMs длинный Продолжительность операции в миллисекундах.
Тип события строка Всегда ApiEvent, отмечая событие журнала как событие API.
InstanceId строка Идентификатор экземпляра Customer Insights.
_IsBillable строка Указывает, является ли сбор данных платным. Когда _IsBillable равно false, сбор данных не учитывается в вашем счете Azure.
Уровень строка Уровень серьезности события может быть одним из следующих: информационный, предупреждение, ошибка или критический.
Метод строка Метод HTTP: GET/POST/PUT/PATCH/HEAD
Название операции строка Название операции, представленной этим событием.
OperationStatus строка Успех для HTTP статус код < 400, Ошибка клиента для HTTP статус код < 500, Ошибка для HTTP статус >= 500.
Происхождение строка URI, указывающий происхождение запроса, или неизвестно.
Путь строка Относительный путь запроса.
ТребуемыеРоли строка Требуемые роли для выполнения операции. Роль администратора может выполнять все операции.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Подпись результата строка Подстатус события. Если операция соответствует вызову REST API, это код состояния HTTP.
Тип результата строка Статус события. Запущено, Пропущено, Успешно, Ошибка.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, либо прямое подключение, либо Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure.
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связан данный запись.
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Отметка времени (UTC), когда был создан журнал.
Тип строка Название таблицы
Юри строка Абсолютный URI запроса.
пользовательский агент строка Агент браузера, отправляющий запрос, или неизвестно.
Имя_пользователя (UserPrincipalName) строка UserPrincipalName — это имя пользователя Azure AD для учетных записей пользователей.
РольПользователя строка Назначенная роль для пользователя или приложения.