HDInsightSecurityLogs

Связанные с безопасностью журналы, включая аудит Ambari и журнал аутентификации.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.hdinsight/clusters
Категории Ресурсы Azure, безопасность
Решения Управление журналами
Базовый журнал Нет
Поддержка DCR во время приема Да
Прием только озера Нет
Примеры запросов -

Столбцы

Колонка Тип Описание
_BilledSize реальный Размер записи в байтах
ИмяКластера строка Имя кластера.
CorrelationId строка Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами.
Имя хоста строка Имя хоста, на котором был зафиксирован лог.
_IsBillable строка Указывает, является ли прием данных платной услугой. Если _IsBillable false загрузка не начисляется на вашу учетную запись Azure.
Тип журнала строка Имя файла журнала, из который была получена запись (например, AmbariAuditLog, AuthLog).
Сообщение строка сообщение из файла журнала.
Название операции строка Операция, связанная с записью журнала.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени создания журнала (в формате UTC).
Тип строка Имя таблицы.