Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журнал аудита SQL Azure Synapse.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.synapse/workspaces |
| Категории | ресурсы Azure |
| Решения | Управление логами |
| Базовый журнал | Нет |
| Преобразование времени загрузки данных | Да |
| Примеры запросов | - |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| ActionId | строка | Идентификатор действия аудита. |
| ИмяДействия | строка | Название действия аудита. |
| Дополнительная информация | строка | Уникальные сведения, применимые только к одиночному событию, возвращаются в формате XML. |
| Затронутые строки | длинный | Количество строк, затронутых выполненной инструкцией. |
| НазваниеПриложения | строка | Имя клиентского приложения, которое выполнило инструкцию, вызвавшей событие аудита. |
| ВерсияСхемыАудита | INT | Версия схемы журналов протоколирования аудита. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Категория | строка | Категория журнала. |
| ТипКласса | строка | Тип доступной для аудита сущности, для которой проводится аудит. |
| ОписаниеТипаКласса | строка | Описание типа класса. |
| ClientIp | строка | Исходный IP-адрес клиентского приложения |
| Версия TLS клиента (ClientTlsVersion) | INT | Версия TLS клиента |
| ConnectionId | строка | Идентификатор подключения на сервере. |
| имя_базы_данных | строка | Контекст базы данных, в котором выполнялось действие. |
| DatabasePrincipalId | INT | Идентификатор контекста пользователя базы данных, в котором выполнено действие. |
| ИмяГлавногоПользователяБазыДанных | строка | Текущий пользователь. |
| Информация о чувствительности данных | строка | Типы сведений и метки конфиденциальности, возвращаемые запросом аудита на основе классифицированных столбцов в базе данных. |
| Длительность в мс | длинный | Длительность выполнения запроса в миллисекундах. |
| EventId | строка | уникальный GUID, определяющий каждое событие аудита. |
| Время мероприятия | дата и время | Время (UTC), когда произошло событие. |
| Имя хоста | строка | Имя сервера. |
| _ПодлежитУчету | строка | Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false, прием данных не тарифицируется на вашей учетной записи Azure. |
| IsColumnPermission | булевая переменная (bool) | Флаг, обозначающий разрешение уровня столбца. |
| IsServerLevelAudit | булевая переменная (bool) | Логическое значение, указывающее, было ли это получено в результате аудита уровня сервера или аудита уровня базы данных. |
| ЛогическоеИмяСервера | строка | Имя логического сервера. |
| ObjectId (идентификатор объекта) | INT | Идентификатор сущности, для которой проведён аудит. |
| НазваниеОбъекта | строка | Имя объекта, для которого проводился аудит. |
| Маска разрешений | строка | В некоторых действиях это те разрешения, которые были предоставлены, запрещены или отменены. |
| ResourceGroup | строка | Группа ресурсов SQL. |
| _ResourceId (идентификатор ресурса) | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| ResponseRows | длинный | Число строк, возвращаемых в результирующем наборе. |
| Имя схемы | строка | Контекст схемы, в котором выполнялось действие. |
| Тип защищаемого класса | строка | Тип доступной для аудита сущности, для которой проводится аудит. |
| ИдентификаторГруппыПоследовательности | строка | Уникальный идентификатор. |
| Порядковый номер | INT | Отслеживает последовательность записей в одном аудиторском журнале, слишком большом, чтобы уместиться в буфер записи аудита. |
| ИдентификаторГлавногоСервера | INT | Идентификатор контекста имени входа, в котором выполнено действие. |
| ИмяОсновногоСервера | строка | Текущий вход. Допускает значение NULL. |
| ServerPrincipalSid | строка | Идентификатор SID текущего входа. |
| КонтекстСессии | строка | Содержание значения ключа в контексте сеанса. предоставляется в виде XML. |
| ИД сеанса | INT | Идентификатор сеанса, в котором произошло событие. |
| Имя основного пользователя сервера сеансов | строка | Принципал сервера для сеанса. Допускает значение NULL. Возвращает идентификацию исходного имени входа, подключенного к экземпляру SQL Server, в случае явных или неявных переключений контекста. |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Azure Diagnostics |
| Заявление | строка | Инструкция TSQL (если существует). |
| _SubscriptionId (идентификатор подписки) | строка | Уникальный идентификатор подписки, с которой связана запись |
| Успешно | булевая переменная (bool) | Показывает, было ли успешным действие, запустившее событие. Не допускает значение NULL. Для всех событий, кроме событий входа в систему, только сообщается, была ли проверка разрешений успешной или неудачной, а не об операции в целом. |
| ИдентификаторГлавногоОбъектаЦелевойБазыДанных | INT | Объект базы данных, над которым выполняется операция предоставления, отказа или отмены прав. |
| ИмяОсновногоОбъектаЦелевойБазыДанных | строка | Целевая аудитория действия. |
| TargetServerPrincipalId | INT | Главный объект на уровне сервера, на который выполняется операция GRANT/DENY/REVOKE. |
| TargetServerPrincipalName | строка | Целевой логин для действия. |
| TargetServerPrincipalSid | строка | SID целевого логина. |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата и время | Временная метка (UTC) момента, когда был создан журнал. |
| TransactionId | длинный | Уникальный идентификатор для идентификации нескольких событий аудита в одной транзакции. |
| Тип | строка | Имя таблицы. |
| UserDefinedEventId | INT | Определяемый пользователем идентификатор события, переданный в качестве аргумента sp_audit_write. |
| Информация, определяемая пользователем | строка | Используется для записи дополнительных сведений, которые пользователь хочет записать в журнале аудита с помощью хранимой процедуры sp_audit_write. |