Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Связанные с безопасностью журналы, включая аудит Ambari и журнал аутентификации.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.hdinsight/clusters |
| Категории | Ресурсы Azure, безопасность |
| Решения | Управление журналами |
| Базовый журнал | Нет |
| Поддержка DCR во время приема | Да |
| Прием только озера | Нет |
| Примеры запросов | - |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| _BilledSize | реальный | Размер записи в байтах |
| ИмяКластера | строка | Имя кластера. |
| CorrelationId | строка | Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами. |
| Имя хоста | строка | Имя хоста, на котором был зафиксирован лог. |
| _IsBillable | строка | Указывает, является ли прием данных платной услугой. Если _IsBillable false загрузка не начисляется на вашу учетную запись Azure. |
| Тип журнала | строка | Имя файла журнала, из который была получена запись (например, AmbariAuditLog, AuthLog). |
| Сообщение | строка | сообщение из файла журнала. |
| Название операции | строка | Операция, связанная с записью журнала. |
| _ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| SourceSystem | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure |
| _SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
| TenantId | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | datetime | Метка времени создания журнала (в формате UTC). |
| Тип | строка | Имя таблицы. |