TOUserAudits

Содержит все журналы аудита сервера API оркестратора инструментальной цепочки, включая события, созданные в результате взаимодействия с любой внешней системой или инструментальной цепочкой. Эти события полезны для мониторинга всех взаимодействий с сервером API оркестратора цепочки инструментов и между оркестратором цепочки инструментов и внешними управляемыми целевыми объектами, например Kubernetes. Требуется, чтобы параметры диагностики использовали таблицу назначения для конкретного ресурса.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.toolchainorchestrator/диагностика
Категории Аудит, ресурсы Azure
Решения Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

колонна Тип Описание
_BilledSize (Размер счета) реальный Размер записи в байтах
Категория строка Категория события.
CorrelationId строка Идентификатор корреляции операции.
EdgeLocation строка Идентификатор ресурса пользовательского расположения Azure Edge, на котором выполняется операция.
_ПодлежитУчету строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false прием не взимается в учетную запись Azure.
Расположение строка Регион Azure, в котором находится ресурс диагностики оркестратора цепочки инструментов.
Сообщение строка Сообщение аудита.
ИдентификаторРесурсаОперации строка Идентификатор рабочего ресурса относится к конкретному рабочему ресурсу, которым управляет оркестратор цепочки инструментов при активировании этого события.
OperatingResourcek8SId строка Идентификатор операционного ресурса K8s ссылается на идентификатор ресурса K8s (пространство имен/название) конкретного операционного ресурса, которым управляет оркестратор цепочки инструментов, когда это событие активируется.
Наименование операции строка Название операции события.
Свойства динамичный Свойства события.
_ИдентификаторРесурса строка Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem строка Тип агента, который собрал событие. Например, OpsManager для агента Windows прямого подключения, или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Время создания события.
TOServiceInstance строка Имя модуля pod службы оркестратора цепочки инструментов.
TOServiceName строка Имя службы оркестратора цепочки инструментов.
Тип строка Имя таблицы.
Пользователь строка Идентификатор объекта Microsoft Entra ID запрашивающего.