LAQueryLogs

Аудиторские журналы для запросов, выполненных в рабочих областях Log Analytics.

Свойства таблицы

Свойство Значение
Типы ресурсов microsoft.operationalinsights/workspaces
Категории Аудит
Решения Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Колонны

Столбец Тип Описание
AADClientId струна Идентификатор клиента AAD, используемый вызывающим абонентом.
AADEmail струна Электронная почта AAD вызывающего.
AADObjectId струна AAD ObjectId вызывающего объекта или утверждение aai для сценариев GDAP.
AADTenantId струна AAD TenantId вызывающего абонента.
_BilledSize (Размер счета) реальный Размер записи в байтах
УсловныйДоступКДанным струна Указывает, было ли выполнено выполнение запроса с применимым условием доступа к данным, основанным на управлении доступом на основе атрибутов (ABAC), и если условие содержало ошибку.
CorrelationId струна Идентификатор связанных событий
_ПодлежитУчету струна Указывает, является ли прием данных платным. Когда _IsBillable является false, потребление не учитывается в вашем аккаунте Azure.
IsBillableQuery булевая переменная (bool) Указывает, оплачивается ли выполнение запроса.
IsWorkspaceInFailover булевая переменная (bool) Указывает, было ли запрашиваемое рабочее пространство в режиме резервного копирования.
ТекстЗапроса струна Полный текст запроса, отправленный пользователем.
QueryThumbprint струна Хэш, представляющий структуру запросов, полезную для идентификации аналогичных запросов.
КонецВременногоДиапазонаЗапроса дата/время Время окончания (UTC) диапазона времени, в течение которого запрос запрашивался вызывающим объектом.
QueryTimeRangeStart дата/время Время начала (UTC) диапазона времени, в течение которого запрос запрашивался вызывающим объектом.
RecordKind струна Тип записи. Классифицирует, является ли запись обратно заполненной для получения пропущенной статистики. Если он не заполнен, значение пусто.
RequestClientApp струна Строка ClientApp в заголовке запроса (x-ms-app).
КонтекстЗапроса динамический Идентификатор ресурса всех упомянутых рабочих пространств, приложений и ресурсов, по которым запрос был выполнен по просьбе вызывающего.
ФильтрыКонтекстаЗапроса динамический Фильтры, применённые к контексту запроса.
ЦельЗапроса струна Идентификатор ресурса в URL запроса.
_ResourceId (идентификатор ресурса) струна Уникальный идентификатор ресурса, с которым связана запись.
Код ответа инт Код ответа HTTP для запроса.
ДлительностьОтветаМс реальный Длительность выполнения запроса (в мс).
КоличествоСтрокОтвета инт Количество строк, которые были возвращены.
Сканированный ГБ реальный Для платных запросов, таких как запросы на базовые журналы, указывает общее количество ГБ данных, просканированных в запросе.
SourceSystem струна Тип агента, который собрал событие. Например, OpsManager для агента Windows — либо прямая связь, либо Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure.
StatsCPUTimeMs реальный Процессорное время (в мс), использованное при выполнении этого запроса.
КонецОбработкиСтатистическихДанных дата/время Конечное время (UTC) временного диапазона, в пределах которого обрабатываются данные.
НачалогОбработкиДанныхСтатистики дата/время Время начала (UTC) диапазона времени, в течение которого обрабатываются данные.
СтатистикаЧислоРегионов инт Число регионов, к которым получают доступ рабочие пространства, распределено.
СтатистикаКоличествоРабочихПространств инт Количество рабочих пространств, к которым запрос имел доступ, явно или иным образом.
_SubscriptionId (идентификатор подписки) струна Уникальный идентификатор подписки, с которой связана эта запись.
Идентификатор арендатора (TenantId) струна Идентификатор рабочей области Log Analytics
Время генерации дата/время Метка времени (UTC), когда запрос был отправлен.
Тип струна Название таблицы
WorkspaceRegion струна Регион запрашиваемого рабочего пространства.