HDInsightRangerAuditLogs

Журналы аудита компонента Ranger (только для кластеров ESP).

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.hdinsight/clusters
Категории Ресурсы Azure, аудит
Решения Управление журналами
Базовый журнал Нет
Поддержка DCR во время приема Нет
Прием только озера Нет
Примеры запросов -

Столбцы

Колонка Тип Описание
AccessName строка Имя метода доступа.
Действие строка Тип действия, выполняемого событием.
ДополнительнаяИнформация строка Дополнительные сведения о запросе, включая удаленные и переадресованные IP-адреса
_BilledSize реальный Размер записи в байтах
IP-адрес клиента строка IP-адрес места выполнения запроса CLI.
CliType строка Тип интерфейса командной строки, используемой для создания запроса.
ИмяКластера строка Имя кластера.
ClusterResource строка Ресурс, задействованный в событии запроса.
ТипРесурсаКластера строка Тип доступа к ресурсу.
ТипКластера строка Тип кластера, создавшего запись.
CorrelationId строка Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами.
Исполнитель строка Имя исполнителя политики.
КоличествоСобытий INT Количество событий, связанных с запросом.
ПродолжительностьСобытияМс INT Длительность события в миллисекундах.
Имя хоста строка Имя узла, где был выдан журнал.
Идентификатор строка Идентификатор запроса на событие.
_IsBillable строка Указывает, является ли прием данных платным. Если _IsBillable равно false, то обработка данных не учитывается для оплаты в вашей учетной записи Azure.
Тип журнала строка Тип журнала, из который поступила запись.
Название операции строка Операция, связанная с записью журнала.
Политика INT Код, представляющий политику.
Репозиторий строка Назовите репозиторий.
Тип репозитория INT Целое число, представляющее тип репозитория.
ЗапросДанных строка Источник, предоставляющий данные запроса.
RequestUser строка Имя пользователя, связанное с событием.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Результат INT Код состояния результата события.
Порядковый номер INT Порядковый номер события.
ИД сеанса строка Идентификатор, связанный с сеансом пользователя.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows либо прямого подключения, либо Operations Manager, Linux для всех агентов Linux, или Azure для Diagnostica Azure.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Теги строка Список тегов, связанных с событием.
Идентификатор Арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Метка времени (UTC) момента, когда был создан журнал.
Тип строка Имя таблицы.