Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
События из этой таблицы собираются командой обнаружения в MDC.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | Управление логами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| Дополнительные метаданные | динамический | Метаданные, связанные с событием. |
| Типы аутентификации | динамический | Список известных механизмов проверки подлинности, обнаруженных, например заголовка авторизации или ключей API. |
| AzureResourceId | струна | Уникальный идентификатор ресурса Azure. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| ChunkNum | инт | Индекс блока полезных данных. Начинается с нуля. Если полный полезный груз разбивается на части, это значение обозначает, какая часть представлена в этом событии. |
| Клиентские ip-адреса | динамический | Список IP-адресов клиента, извлеченных из заголовка X-Forwarded-For в запросе. |
| Содержит аутентификацию | булевая переменная (bool) | Обнаружен известный механизм аутентификации. Значение True, если обнаружен любой механизм проверки подлинности, значение false в противном случае. |
| СодержитПубличныйIP | булевая переменная (bool) | Является ли один из IP-адресов, извлеченных из заголовка X-Forwarded-For в запросе, общедоступным IP-адресом. |
| DataPipelineMetadata | динамический | Метаданные, связанные с конвейером обработки данных. |
| Прошедшее | настоящий | Время в миллисекундах, истекшее между запросом и событиями ответа. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| IsLastChunk | булевая переменная (bool) | Является ли блок полезных данных в этом событии последним или нет. Значение True, если это последний блок; False в противном случае. |
| IsRequest | булевая переменная (bool) | Указывает, является ли это событие для запроса или ответа. Значение True, если это событие предназначено для запроса. Значение false, если это событие предназначено для ответа. |
| K8SClusterName | струна | Имя кластера K8S, содержащего pod, из которого это событие было зафиксировано. |
| K8SDaemonsetName | струна | Имя управляющей программы, содержащей модуль pod, из которого было записано это событие. |
| K8SDeploymentName | струна | Имя развертывания, содержащего модуль pod, из которого было записано это событие. |
| K8SNamespaceName | струна | Пространство имен, содержащее pod, из которого было зафиксировано это событие. |
| K8SNodeName | струна | Имя узла с модулем pod, из которого было записано это событие. |
| K8SPodName | струна | Имя модуля pod, из которого было записано это событие. |
| K8SStatefulsetName | струна | Имя StatefulSet, содержащего pod, из которого было записано это событие. |
| Метод | струна | HTTP-команда для этого запроса. |
| Полезная нагрузка | струна | Фрагмент данных для запроса или ответа в данном событии. Полные полезные данные для запроса и/или ответа могут быть разделены на несколько блоков. |
| Кодировка полезной нагрузки | струна | Значение заголовка Content-Encoding, если оно присутствует. |
| Полезные данныеLength | инт | Длина блока полезных данных в этом событии. Если нагрузка отсутствует, это значение будет равно нулю. |
| Тип полезной нагрузки | струна | Значение заголовка Content-Type, если оно присутствует. |
| Регион | струна | Регион Azure, в котором находится ресурс. |
| Идентификатор запроса (RequestId) | струна | Уникальный идентификатор, определяющий события запроса и ответа для одной конкретной пары ответов на запрос. |
| SourceSystem | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Код статуса | инт | Код ответа HTTP для этого запроса. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Время (UTC), когда отслеживаемый объект был создан, переименован, изменен или удален. |
| Отметка времени | дата/время | Время фиксации этого события. |
| Тип | струна | Название таблицы |
| URL-адрес | струна | Полный URL-адрес для этого запроса. Это будет содержать схему, хост, порт (если применимо), путь и строку запроса. |