Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure SQL журнал аудита.
Свойства таблицы
| Атрибут | значение |
|---|---|
| Типы ресурсов | microsoft.sql/servers |
| Categories | Audit |
| Solutions | LogManagement |
| Базовая поддержка таблиц | No |
| Поддержка вспомогательных и лейк-таблиц | No |
| Поддержка преобразования рабочей области DCR | No |
| Поддержка API приема | No |
| Примеры запросов | Yes |
Колонны
| колонна | Type | Описание |
|---|---|---|
| ActionId | string | Идентификатор действия аудита. |
| ActionName | string | Название действия аудита. |
| Дополнительная информация | string | Уникальные сведения, применимые только к одиночному событию, возвращаются в формате XML. |
| Затронутые строки | long | Количество строк, затронутых выполненной инструкцией. |
| ApplicationName | string | Имя клиентского приложения, которое выполнило инструкцию, вызвавшей событие аудита. |
| ВерсияСхемыАудита | инт | Версия схемы журналов протоколирования аудита. |
| _BilledSize | real | Размер записи в байтах |
| Category | string | Категория файла журнала. |
| ТипКласса | string | Тип доступной для аудита сущности, для которой проводится аудит. |
| ОписаниеТипаКласса | string | Описание типа класса. |
| ClientIp | string | Исходный IP-адрес клиентского приложения. |
| Версия TLS клиента | инт | Версия TLS клиента. |
| ConnectionId | string | Идентификатор подключения на сервере. |
| DatabaseName | string | Контекст базы данных, в котором выполнялось действие. |
| DatabasePrincipalId | инт | Идентификатор контекста пользователя базы данных, в котором выполнено действие. |
| ИмяГлавногоПользователяБазыДанных | string | Текущий пользователь. |
| DatabaseTransactionId | инт | Идентификатор транзакции базы данных. |
| Информация о чувствительности данных | string | Типы сведений и метки конфиденциальности, возвращаемые в результате аудита запроса и основывающиеся на классифицированных столбцах в базе данных. |
| Продолжительность (мс) | long | Длительность выполнения запроса в миллисекундах. |
| EventId | string | Уникальный guid, определяющий каждое событие аудита. |
| EventTime | datetime | Время (UTC), когда произошло событие. |
| Имя хоста | string | Имя хоста. |
| _IsBillable | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| IsColumnPermission | bool | Флаг, указывающий, является ли это возможностью управления на уровне столбца. |
| IsLocalSecondaryReplica | bool | Локальная вторичная реплика. |
| IsServerLevelAudit | bool | Логическое значение, указывающее, было ли это получено в результате аудита уровня сервера или аудита уровня базы данных. |
| РеестрStartSequenceNumber | инт | Номер начальной последовательности реестра. |
| LogicalServerName | string | Имя логического сервера. |
| ObjectId (идентификатор объекта) | инт | Идентификатор сущности, для которой проведён аудит. |
| Имя объекта | string | Имя объекта, для которого проводился аудит. |
| Наименование операции | string | Имя операции. |
| Маска разрешений | string | В некоторых действиях это те разрешения, которые были предоставлены, запрещены или отменены. |
| ResourceGroup | string | Группа ресурсов SQL. |
| _ResourceId | string | Уникальный идентификатор ресурса, с которым связана запись. |
| ResponseRows | long | Число строк, возвращаемых в результирующем наборе. |
| SchemaName | string | Контекст схемы, в котором выполнялось действие. |
| Тип защищаемого класса | string | Тип доступной для аудита сущности, для которой проводится аудит. |
| ИдентификаторГруппыПоследовательности | string | Уникальный идентификатор. |
| SequenceNumber | инт | Отслеживает последовательность записей в одном аудиторском журнале, слишком большом, чтобы уместиться в буфер записи аудита. |
| ИмяИнстансаСервера | string | Имя экземпляра сервера. |
| ИдентификаторГлавногоСервера | инт | Идентификатор контекста имени входа, в котором выполнено действие. |
| ИмяОсновногоСервера | string | Текущий вход. Может принимать значение NULL. |
| ServerPrincipalSid | string | Идентификатор безопасности текущего входа в систему. |
| КонтекстСессии | string | Содержание значения ключа в контексте сеанса. предоставляется в виде XML. |
| ID сессии | инт | Идентификатор сеанса, в котором произошло событие. |
| Имя основного пользователя сервера сеансов | string | Принципал сервера для сеанса. Может принимать значение NULL. Возвращает идентификацию исходного имени входа, подключенного к экземпляру SQL Server, в случае явных или неявных переключений контекста. |
| SourceSystem | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Statement | string | Инструкция TSQL (если существует). |
| _SubscriptionId | string | Уникальный идентификатор подписки, с которой связана эта запись. |
| Succeeded | bool | Показывает, было ли успешным действие, запустившее событие. Не допускает значение NULL. Для всех событий, кроме событий входа в систему, только сообщается, была ли проверка разрешений успешной или неудачной, а не об операции в целом. |
| ИдентификаторГлавногоОбъектаЦелевойБазыДанных | инт | Объект базы данных, над которым выполняется операция предоставления, отказа или отмены прав. |
| ИмяОсновногоОбъектаЦелевойБазыДанных | string | Целевая аудитория действия. |
| TargetServerPrincipalId | инт | Главный объект на уровне сервера, на который выполняется операция GRANT/DENY/REVOKE. |
| TargetServerPrincipalName | string | Целевой логин для действия. |
| TargetServerPrincipalSid | string | SID целевого логина. |
| TenantId | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Отметка времени (UTC), когда был сгенерирован журнал. |
| TransactionId | long | Уникальный идентификатор для идентификации нескольких событий аудита в одной транзакции. |
| Type | string | Название таблицы |
| UserDefinedEventId | инт | Определяемый пользователем идентификатор события, переданный в качестве аргумента sp_audit_write. |
| Информация, определяемая пользователем | string | Используется для записи дополнительных сведений, которые пользователь хочет записать в журнале аудита с помощью хранимой процедуры sp_audit_write. |