DiscoveryBookshelfAuditLogs

Журналы аудита для операций с книгами обнаружения Microsoft, включая создание базы знаний, обновления и удаление. Используется для отслеживания действий пользователей и изменений в ресурсах bookhelf.

Свойства таблицы

Атрибут Ценность
Типы ресурсов microsoft.discovery/bookshelves
Categories Audit
Solutions LogManagement
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR No
Поддержка API приема No
Примеры запросов Yes

Столбцы

Column Тип Описание
_BilledSize real Размер записи в байтах
Category string Категория логов события.
_IsBillable string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
ObjectId (идентификатор объекта) string Идентификатор объекта субъекта, выполняющего операцию.
Наименование операции string Имя операции, которая вызвала событие аудита, включая имя контроллера и действия.
_ResourceId (идентификатор ресурса) string Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId (идентификатор подписки) string Уникальный идентификатор подписки, с которой связана эта запись.
Tenant string Идентификатор клиента обнаружения, связанный с книгами.
TenantId string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Метка времени приема записи журнала.
Тип string Название таблицы