Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Аудиторские журналы для запросов, выполненных в рабочих областях Log Analytics.
Свойства таблицы
| Свойство | Значение |
|---|---|
| Типы ресурсов | microsoft.operationalinsights/workspaces |
| Категории | Аудит |
| Решения | Управление логами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Колонны
| Столбец | Тип | Описание |
|---|---|---|
| AADClientId | струна | Идентификатор клиента AAD, используемый вызывающим абонентом. |
| AADEmail | струна | Электронная почта AAD вызывающего. |
| AADObjectId | струна | AAD ObjectId вызывающего объекта или утверждение aai для сценариев GDAP. |
| AADTenantId | струна | AAD TenantId вызывающего абонента. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| УсловныйДоступКДанным | струна | Указывает, было ли выполнено выполнение запроса с применимым условием доступа к данным, основанным на управлении доступом на основе атрибутов (ABAC), и если условие содержало ошибку. |
| CorrelationId | струна | Идентификатор связанных событий |
| _ПодлежитУчету | струна | Указывает, является ли прием данных платным. Когда _IsBillable является false, потребление не учитывается в вашем аккаунте Azure. |
| IsBillableQuery | булевая переменная (bool) | Указывает, оплачивается ли выполнение запроса. |
| IsWorkspaceInFailover | булевая переменная (bool) | Указывает, было ли запрашиваемое рабочее пространство в режиме резервного копирования. |
| ТекстЗапроса | струна | Полный текст запроса, отправленный пользователем. |
| QueryThumbprint | струна | Хэш, представляющий структуру запросов, полезную для идентификации аналогичных запросов. |
| КонецВременногоДиапазонаЗапроса | дата/время | Время окончания (UTC) диапазона времени, в течение которого запрос запрашивался вызывающим объектом. |
| QueryTimeRangeStart | дата/время | Время начала (UTC) диапазона времени, в течение которого запрос запрашивался вызывающим объектом. |
| RecordKind | струна | Тип записи. Классифицирует, является ли запись обратно заполненной для получения пропущенной статистики. Если он не заполнен, значение пусто. |
| RequestClientApp | струна | Строка ClientApp в заголовке запроса (x-ms-app). |
| КонтекстЗапроса | динамический | Идентификатор ресурса всех упомянутых рабочих пространств, приложений и ресурсов, по которым запрос был выполнен по просьбе вызывающего. |
| ФильтрыКонтекстаЗапроса | динамический | Фильтры, применённые к контексту запроса. |
| ЦельЗапроса | струна | Идентификатор ресурса в URL запроса. |
| _ResourceId (идентификатор ресурса) | струна | Уникальный идентификатор ресурса, с которым связана запись. |
| Код ответа | инт | Код ответа HTTP для запроса. |
| ДлительностьОтветаМс | реальный | Длительность выполнения запроса (в мс). |
| КоличествоСтрокОтвета | инт | Количество строк, которые были возвращены. |
| Сканированный ГБ | реальный | Для платных запросов, таких как запросы на базовые журналы, указывает общее количество ГБ данных, просканированных в запросе. |
| SourceSystem | струна | Тип агента, который собрал событие. Например, OpsManager для агента Windows — либо прямая связь, либо Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure. |
| StatsCPUTimeMs | реальный | Процессорное время (в мс), использованное при выполнении этого запроса. |
| КонецОбработкиСтатистическихДанных | дата/время | Конечное время (UTC) временного диапазона, в пределах которого обрабатываются данные. |
| НачалогОбработкиДанныхСтатистики | дата/время | Время начала (UTC) диапазона времени, в течение которого обрабатываются данные. |
| СтатистикаЧислоРегионов | инт | Число регионов, к которым получают доступ рабочие пространства, распределено. |
| СтатистикаКоличествоРабочихПространств | инт | Количество рабочих пространств, к которым запрос имел доступ, явно или иным образом. |
| _SubscriptionId (идентификатор подписки) | струна | Уникальный идентификатор подписки, с которой связана эта запись. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор рабочей области Log Analytics |
| Время генерации | дата/время | Метка времени (UTC), когда запрос был отправлен. |
| Тип | струна | Название таблицы |
| WorkspaceRegion | струна | Регион запрашиваемого рабочего пространства. |