DevOpsOperationsAudit

Azure SQL журнал аудита.

Свойства таблицы

Атрибут значение
Типы ресурсов microsoft.sql/servers
Categories Audit
Solutions LogManagement
Базовая поддержка таблиц No
Поддержка вспомогательных и лейк-таблиц No
Поддержка преобразования рабочей области DCR No
Поддержка API приема No
Примеры запросов Yes

Колонны

колонна Type Описание
ActionId string Идентификатор действия аудита.
ActionName string Название действия аудита.
Дополнительная информация string Уникальные сведения, применимые только к одиночному событию, возвращаются в формате XML.
Затронутые строки long Количество строк, затронутых выполненной инструкцией.
ApplicationName string Имя клиентского приложения, которое выполнило инструкцию, вызвавшей событие аудита.
ВерсияСхемыАудита инт Версия схемы журналов протоколирования аудита.
_BilledSize real Размер записи в байтах
Category string Категория файла журнала.
ТипКласса string Тип доступной для аудита сущности, для которой проводится аудит.
ОписаниеТипаКласса string Описание типа класса.
ClientIp string Исходный IP-адрес клиентского приложения.
Версия TLS клиента инт Версия TLS клиента.
ConnectionId string Идентификатор подключения на сервере.
DatabaseName string Контекст базы данных, в котором выполнялось действие.
DatabasePrincipalId инт Идентификатор контекста пользователя базы данных, в котором выполнено действие.
ИмяГлавногоПользователяБазыДанных string Текущий пользователь.
DatabaseTransactionId инт Идентификатор транзакции базы данных.
Информация о чувствительности данных string Типы сведений и метки конфиденциальности, возвращаемые в результате аудита запроса и основывающиеся на классифицированных столбцах в базе данных.
Продолжительность (мс) long Длительность выполнения запроса в миллисекундах.
EventId string Уникальный guid, определяющий каждое событие аудита.
EventTime datetime Время (UTC), когда произошло событие.
Имя хоста string Имя хоста.
_IsBillable string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
IsColumnPermission bool Флаг, указывающий, является ли это возможностью управления на уровне столбца.
IsLocalSecondaryReplica bool Локальная вторичная реплика.
IsServerLevelAudit bool Логическое значение, указывающее, было ли это получено в результате аудита уровня сервера или аудита уровня базы данных.
РеестрStartSequenceNumber инт Номер начальной последовательности реестра.
LogicalServerName string Имя логического сервера.
ObjectId (идентификатор объекта) инт Идентификатор сущности, для которой проведён аудит.
Имя объекта string Имя объекта, для которого проводился аудит.
Наименование операции string Имя операции.
Маска разрешений string В некоторых действиях это те разрешения, которые были предоставлены, запрещены или отменены.
ResourceGroup string Группа ресурсов SQL.
_ResourceId string Уникальный идентификатор ресурса, с которым связана запись.
ResponseRows long Число строк, возвращаемых в результирующем наборе.
SchemaName string Контекст схемы, в котором выполнялось действие.
Тип защищаемого класса string Тип доступной для аудита сущности, для которой проводится аудит.
ИдентификаторГруппыПоследовательности string Уникальный идентификатор.
SequenceNumber инт Отслеживает последовательность записей в одном аудиторском журнале, слишком большом, чтобы уместиться в буфер записи аудита.
ИмяИнстансаСервера string Имя экземпляра сервера.
ИдентификаторГлавногоСервера инт Идентификатор контекста имени входа, в котором выполнено действие.
ИмяОсновногоСервера string Текущий вход. Может принимать значение NULL.
ServerPrincipalSid string Идентификатор безопасности текущего входа в систему.
КонтекстСессии string Содержание значения ключа в контексте сеанса. предоставляется в виде XML.
ID сессии инт Идентификатор сеанса, в котором произошло событие.
Имя основного пользователя сервера сеансов string Принципал сервера для сеанса. Может принимать значение NULL. Возвращает идентификацию исходного имени входа, подключенного к экземпляру SQL Server, в случае явных или неявных переключений контекста.
SourceSystem string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Statement string Инструкция TSQL (если существует).
_SubscriptionId string Уникальный идентификатор подписки, с которой связана эта запись.
Succeeded bool Показывает, было ли успешным действие, запустившее событие. Не допускает значение NULL. Для всех событий, кроме событий входа в систему, только сообщается, была ли проверка разрешений успешной или неудачной, а не об операции в целом.
ИдентификаторГлавногоОбъектаЦелевойБазыДанных инт Объект базы данных, над которым выполняется операция предоставления, отказа или отмены прав.
ИмяОсновногоОбъектаЦелевойБазыДанных string Целевая аудитория действия.
TargetServerPrincipalId инт Главный объект на уровне сервера, на который выполняется операция GRANT/DENY/REVOKE.
TargetServerPrincipalName string Целевой логин для действия.
TargetServerPrincipalSid string SID целевого логина.
TenantId string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Отметка времени (UTC), когда был сгенерирован журнал.
TransactionId long Уникальный идентификатор для идентификации нескольких событий аудита в одной транзакции.
Type string Название таблицы
UserDefinedEventId инт Определяемый пользователем идентификатор события, переданный в качестве аргумента sp_audit_write.
Информация, определяемая пользователем string Используется для записи дополнительных сведений, которые пользователь хочет записать в журнале аудита с помощью хранимой процедуры sp_audit_write.