Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы аудита компонента Ranger (только для кластеров ESP).
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.hdinsight/clusters |
| Категории | Ресурсы Azure, аудит |
| Решения | Управление журналами |
| Базовый журнал | Нет |
| Поддержка DCR во время приема | Нет |
| Прием только озера | Нет |
| Примеры запросов | - |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| AccessName | строка | Имя метода доступа. |
| Действие | строка | Тип действия, выполняемого событием. |
| ДополнительнаяИнформация | строка | Дополнительные сведения о запросе, включая удаленные и переадресованные IP-адреса |
| _BilledSize | реальный | Размер записи в байтах |
| IP-адрес клиента | строка | IP-адрес места выполнения запроса CLI. |
| CliType | строка | Тип интерфейса командной строки, используемой для создания запроса. |
| ИмяКластера | строка | Имя кластера. |
| ClusterResource | строка | Ресурс, задействованный в событии запроса. |
| ТипРесурсаКластера | строка | Тип доступа к ресурсу. |
| ТипКластера | строка | Тип кластера, создавшего запись. |
| CorrelationId | строка | Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами. |
| Исполнитель | строка | Имя исполнителя политики. |
| КоличествоСобытий | INT | Количество событий, связанных с запросом. |
| ПродолжительностьСобытияМс | INT | Длительность события в миллисекундах. |
| Имя хоста | строка | Имя узла, где был выдан журнал. |
| Идентификатор | строка | Идентификатор запроса на событие. |
| _IsBillable | строка | Указывает, является ли прием данных платным. Если _IsBillable равно false, то обработка данных не учитывается для оплаты в вашей учетной записи Azure. |
| Тип журнала | строка | Тип журнала, из который поступила запись. |
| Название операции | строка | Операция, связанная с записью журнала. |
| Политика | INT | Код, представляющий политику. |
| Репозиторий | строка | Назовите репозиторий. |
| Тип репозитория | INT | Целое число, представляющее тип репозитория. |
| ЗапросДанных | строка | Источник, предоставляющий данные запроса. |
| RequestUser | строка | Имя пользователя, связанное с событием. |
| _ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| Результат | INT | Код состояния результата события. |
| Порядковый номер | INT | Порядковый номер события. |
| ИД сеанса | строка | Идентификатор, связанный с сеансом пользователя. |
| SourceSystem | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows либо прямого подключения, либо Operations Manager, Linux для всех агентов Linux, или Azure для Diagnostica Azure. |
| _SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
| Теги | строка | Список тегов, связанных с событием. |
| Идентификатор Арендатора | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | дата и время | Метка времени (UTC) момента, когда был создан журнал. |
| Тип | строка | Имя таблицы. |