DiscoveryWorkspaceAuditLogs

Журналы аудита для операций рабочей области обнаружения Microsoft, включая управление исследованиями, выполнение задач и действия беседы. Используется для отслеживания действий пользователей и изменений ресурсов рабочей области.

Свойства таблицы

Атрибут Ценность
Типы ресурсов microsoft.discovery/workspaces
Categories Audit
Solutions LogManagement
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR нет
Поддержка API приема нет
Примеры запросов Yes

Столбцы

Column Тип Описание
_BilledSize real Размер записи в байтах
Category string Категория логов события.
_IsBillable string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
ObjectId (идентификатор объекта) string Идентификатор объекта субъекта, выполняющего операцию.
Наименование операции string Имя операции, которая вызвала событие аудита, включая имя контроллера и действия.
_ResourceId (идентификатор ресурса) string Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId (идентификатор подписки) string Уникальный идентификатор подписки, с которой связана эта запись.
Tenant string Идентификатор клиента обнаружения, связанный с рабочей областью.
TenantId string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Метка времени приема записи журнала.
Тип string Название таблицы