Ссылка на диагностический журнал

Note

Для этой функции требуется план Premium.

На этой странице представлен полный справочник по службам журналов аудита и событиям. Доступность этих служб зависит от того, как вы обращаетесь к журналам:

  • Таблица системы журнала аудита записывает все события и службы, перечисленные в этой статье.
  • служба параметров диагностики Azure Monitor не регистрирует все эти службы. Службы, недоступные в параметрах диагностики Azure, помечены соответствующим образом.
  • Обозначения уровня рабочей области и учетных записей применяются только к системной таблице журналов аудита. Azure журналы диагностики не включают события уровня учетной записи.

Azure Databricks настоятельно не рекомендует перемещать эти данные за пределы платформы, так как он может предоставлять конфиденциальные данные и подвергать развертывание риску. В связи с характером содержимого журнала аудита вам напоминают, что вы несете ответственность за поддержание безопасности и предотвращение неправильного использования любых экспортированных журналов аудита.

Note

Azure Databricks сохраняет копию журналов аудита до 1 года для целей анализа безопасности и мошенничества.

События уровня рабочей области

На уровне рабочей области следующие службы регистрируют события аудита.

События проверки подлинности

Эти события связаны с проверкой подлинности пользователей.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
accountInHouseOAuthClientAuthentication Клиент OAuth проходит проверку подлинности с помощью встроенного маркера OAuth.
  • user
  • authenticationMethod
accountLoginCodeAuthentication Код входа в учетную запись пользователя проходит проверку подлинности.
  • user
aadBrowserLogin Пользователь входит в Databricks с помощью рабочего процесса браузера Microsoft Entra ID.
  • user
aadTokenLogin Пользователь выполняет вход в Databricks с помощью токена Microsoft Entra ID.
  • user
jwtLogin Пользователь входит в Databricks с помощью JWT.
  • user
  • authenticationMethod
login Пользователь авторизуется в рабочей области.
  • user
  • authenticationMethod
logout Пользователь выходит из рабочей области.
  • user
mfaAddKey Пользователь регистрирует новый ключ безопасности.
mfaDeleteKey Пользователь удаляет ключ безопасности.
  • id
mfaLogin Пользователь входит в Databricks с помощью MFA.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Внутренний код авторизации OAuth помят.
  • client_id
mintOAuthToken Внутренний токен OAuth помят.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Пользователь входит в Databricks с помощью многофакторной проверки подлинности.
  • user
  • authenticationMethod
oidcBrowserLogin Пользователь входит в Databricks с помощью рабочего процесса браузера OpenID Connect.
  • user
  • authenticationMethod
oidcTokenAuthorization Когда вызов API авторизован через универсальный токен OIDC/OAuth.
  • user
  • authenticationMethod
samlLogin Пользователь входит в Databricks с помощью единого входа SAML.
  • user
  • authenticationMethod
tokenLogin Пользователь входит в Databricks с помощью токена.
  • tokenId
  • user
  • authenticationMethod
workspaceLoginCodeAuthentication Код входа, ограниченный рабочей областью пользователя, проходит проверку подлинности.
  • user
  • authenticationMethod

События управления пользователями и группами

Эти события связаны с управлением пользователями и группами.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
activateUser Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в рабочей области".
  • targetUserName
  • endpoint
  • targetUserId
add Пользователь добавляется в рабочую область Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Пользователь добавляется в группу уровня рабочей области.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Несколько пользователей добавляются в группу уровня рабочей области.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
changeDatabricksSqlAcl Разрешения на SQL у пользователя Databricks изменяются.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceAcl Разрешения для рабочей области изменяются.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceDirectoryAcl Разрешения на каталог рабочей области изменяются.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changePassword Пароль пользователя изменяется.
  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId
changePasswordAcl Разрешения на изменение пароля изменяются в учетной записи.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeServicePrincipalAcls При изменении разрешений сервисного принципала.
  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet
createGroup Создается группа на уровне рабочей области.
  • endpoint
  • targetUserId
  • targetUserName
deactivateUser Пользователь деактивирован в рабочей области. См. раздел "Отключить пользователей в рабочей области".
  • targetUserName
  • endpoint
  • targetUserId
delete Пользователь удаляется из рабочей области Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
deleteUser Личная информация пользователя очищается после того, как они не принадлежали ни к каким рабочим областям в течение не менее 7 дней.
disableClusterAcls Управление доступом к кластеру отключено для рабочей области.
  • shardName
  • endpoint
disableTableAcls Управление доступом к таблицам отключено для рабочей области.
  • shardName
  • endpoint
disableWorkspaceAcls Управление доступом к рабочей области отключено.
  • shardName
  • endpoint
enableClusterAcls Для рабочей области включен контроль доступа к кластеру.
  • shardName
  • endpoint
enableTableAcls Для рабочей области включен контроль доступа к таблицам.
  • shardName
  • endpoint
enableWorkspaceAcls Для рабочей области включен контроль доступа к рабочей области.
  • shardName
  • endpoint
removeAdmin У пользователя отозваны разрешения администратора рабочей области.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Группа удаляется из рабочей области.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Пользователь удаляется из группы.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Несколько пользователей удаляются из группы уровня рабочей области.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
resetPassword Пароль пользователя сбрасывается.
  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource
setAdmin Пользователю предоставляются разрешения администратора учетной записи.
  • endpoint
  • targetUserName
  • targetUserId
updateGroup Свойства группы обновляются.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Изменение выполняется в учетной записи пользователя.
  • endpoint
  • targetUserName
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Попытка регистрации пользователя запрещена, так как домен электронной почты не разрешен.
  • targetUserName
validateEmail Когда пользователь проверяет электронную почту после создания учетной записи.
  • endpoint
  • targetUserName
  • targetUserId

События управления токенами

Эти события связаны с управлением маркерами.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
autoScopeDbToken Пакетная операция уменьшает области маркеров в рамках автоматического применения областей.
  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode
changeDbTokenAcl Разрешения на токен доступа изменены.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDbTokenState Токен доступа Databricks отключен.
  • tokenHash
  • tokenState
  • userId
garbageCollectDbToken Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Когда пользователь создает маркер из параметров пользователя или когда служба создает маркер.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
reachMaxQuotaDbToken Если текущее число непроцессированных токенов превышает квоту токенов.
revokeDbToken Маркер пользователя удаляется из рабочей области. Может быть активирован пользователем, удаленным из учетной записи Databricks.
  • userId
  • tokenHash
revokeOutOfQuotaDbToken Маркер доступа Databricks отзывается, так как превышена квота маркера.
updateDbToken Обновляется маркер доступа Databricks.
  • token.scopes
  • token_id
updateOnBehalfOfToken Обновляется токен от имени.
  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

События списка IP-доступа

Эти события связаны со списками доступа к IP-адресам.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
createIpAccessList В рабочее пространство добавляется список доступа к IP-адресам.
  • ipAccessListId
  • userId
deleteIpAccessList Список доступа к IP-адресам удаляется из рабочей области.
  • ipAccessListId
  • userId
IpAccessDenied Пользователь пытается подключиться к службе через запрещенный IP-адрес.
  • path
  • user
  • userId
ipAccessListQuotaExceeded
  • userId
updateIpAccessList Список доступа к IP-адресам изменен.
  • ipAccessListId
  • userId

Группы событий

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с группами учетных записей и рабочими пространствами. Эти действия связаны с устаревшими группами ACL (списков управления доступом). Действия, связанные с группами уровня учетной записи и рабочей области, см. в разделе "События проверки подлинности " и события проверки подлинности на уровне учетной записи.

Эти события регистрируются в service_namegroupsразделе .

название_действия Description параметры_запроса
addPrincipalToGroup Администратор добавляет пользователя в группу.
  • user_name
  • parent_name
createGroup Администратор создает группу.
  • group_name
getGroupMembers Администратор просматривает участников группы.
  • group_name
getGroups Администратор просматривает список групп none
getInheritedGroups Администратор просматривает унаследованные группы none
removeGroup Администратор удаляет группу.
  • group_name

События роли IAM

Следующее событие регистрируется на уровне рабочей области.

Эти события регистрируются в service_nameiamRoleразделе .

название_действия Description параметры_запроса
changeIamRoleAcl Администратор рабочей среды изменяет разрешения для роли IAM.
  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

события панели мониторинга AI/BI

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с панелями мониторинга ИИ/BI.

Эти события регистрируются в service_namedashboardsразделе .

название_действия Description параметры_запроса
getDashboard Пользователь обращается к черновику панели мониторинга, просматривая ее в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Доступ к черновику панели мониторинга может получить только пользователи рабочей области.
  • dashboard_id
getPublishedDashboard Пользователь обращается к опубликованной версии панели мониторинга, просматривая в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Включает действия как пользователей рабочей области, так и пользователей учетной записи. Не включает получение PDF-снимка дашборда через запланированное электронное письмо.
  • dashboard_id
  • credentials_embedded
executeQuery Пользователь выполняет запрос с панели мониторинга.
  • dashboard_id
  • statement_id
  • details
cancelQuery Пользователь отменяет запрос с панели мониторинга.
  • dashboard_id
  • statement_id
getQueryResult Пользователь получает результаты запроса с панели мониторинга.
  • dashboard_id
  • statement_id
triggerDashboardSnapshot Пользователь скачивает pdf-снимок панели мониторинга.
  • dashboard_id
  • name
sendDashboardSnapshot Снимок PDF панели отправляется по запланированному сообщению электронной почты или адресу для уведомлений.
Значения параметров запроса зависят от типа получателя. Для пункта назначения уведомлений Databricks отображается только destination_id. Для пользователя Databricks отображаются идентификатор пользователя и адрес электронной почты подписчика. Если получателем является электронная почта, отображается только адрес электронной почты.
  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address
getDashboardDetails Пользователь обращается к сведениям о черновике панели мониторинга, например наборах данных и мини-приложениях. getDashboardDetails всегда создается, когда пользователь просматривает черновик панели мониторинга с помощью пользовательского интерфейса или запрашивает определение панели мониторинга с помощью API.
  • dashboard_id
createDashboard Пользователь создает новую панель мониторинга AI/BI с помощью пользовательского интерфейса или API.
  • dashboard_id
updateDashboard Пользователь обновляет панель мониторинга AI/BI с помощью пользовательского интерфейса или API.
  • dashboard_id
cloneDashboard Пользователь клонирует панель мониторинга ИИ/BI.
  • source_dashboard_id
  • new_dashboard_id
publishDashboard Пользователь публикует панель мониторинга AI/BI с общими или отдельными разрешениями данных с помощью пользовательского интерфейса или API.
  • dashboard_id
  • credentials_embedded
  • warehouse_id
unpublishDashboard Пользователь отменяет публикацию опубликованной панели мониторинга AI/BI с помощью пользовательского интерфейса или API.
  • dashboard_id
trashDashboard Пользователь перемещает панель мониторинга в корзину с помощью команд API Lakeview или пользовательского интерфейса панели мониторинга. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области".
  • dashboard_id
restoreDashboard Пользователь восстанавливает панель мониторинга ИИ/BI из корзины, используя UI панели мониторинга или команды API Lakeview. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области".
  • dashboard_id
migrateDashboard Пользователь переносит панель мониторинга DBSQL на панель мониторинга AI/BI.
  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax
createSchedule Пользователь создает расписание подписки электронной почты.
  • dashboard_id
  • schedule_id
  • schedule
updateSchedule Пользователь вносит обновление в расписание панели мониторинга ИИ/BI.
  • dashboard_id
  • schedule_id
deleteSchedule Пользователь удаляет расписание панели мониторинга ИИ/BI.
  • dashboard_id
  • schedule_id
createSubscription Пользователь подписывает электронную почту для получения обновлений по расписанию панели мониторинга AI/BI.
  • dashboard_id
  • schedule_id
  • schedule
deleteSubscription Пользователь удаляет адрес электронной почты из расписания на панели ИИ/БИ.
  • dashboard_id
  • schedule_id

События оповещений

Important

Эта функция доступна в бета-версии. Администраторы рабочей области могут управлять доступом к этой функции на странице "Предварительные версии ". См. Управление предварительными версиями Azure Databricks.

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оповещениями.

Note

Эта служба не записывает устаревшие события оповещений. Устаревшие события оповещений регистрируются в рамках службы databrickssql.

Эти события регистрируются в service_namealertsразделе .

название_действия Description параметры_запроса
apiCreateAlert Пользователь создает оповещение с помощью API оповещений версии 2.
  • alert.id
apiGetAlert Пользователь получает оповещение с помощью API оповещений версии 2.
  • alert_id
apiTrashAlert Пользователь удаляет оповещение с помощью API оповещений версии 2.
  • alert_id
apiUpdateAlert Пользователь обновляет оповещение с помощью API оповещений версии 2.
  • alert.id
cloneAlert Пользователь клонирует существующее оповещение.
  • alert_id
createAlert Пользователь создает новое оповещение.
  • alert_id
getAlert Пользователь получает сведения об оповещении с помощью пользовательского интерфейса.
  • alert_id
previewAlertEvaluate Функция условия теста возвращает результаты теста генерации оповещений.
  • execution_session_id
previewAlertExecute Пользователь использует функцию условия теста для предварительного просмотра и тестирования оповещения.
  • warehouse_id
runNowAlert Пользователь нажимает кнопку "Запустить сейчас ", чтобы немедленно запустить запрос генерации оповещений.
  • alert_id
updateAlert Пользователь обновляет сведения о оповещении.
  • alert.id

События кластеров

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с классическими кластерами.

Эти события регистрируются в service_nameclustersразделе .

название_действия Description параметры_запроса
changeClusterAcl Пользователь изменил права доступа кластера.
  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId
changeOwner Пользователь изменяет владельца кластера.
  • cluster_id
  • owner_username
clusterPolicyEnforcementEdit Пользователь применяет политику кластера в кластере.
  • cluster_id
  • validate_only
create Пользователь создает кластер.
  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
createResult Результаты создания кластера. В сочетании с create.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
delete Кластер завершается.
  • cluster_id
  • termination_reason
deleteResult Результаты завершения кластера. В сочетании с delete.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
edit Пользователь вносит изменения в параметры кластера. В этом журнале регистрируются все изменения, кроме изменений в размере кластера или поведении автомасштабирования.
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
pendingClusterPolicyEnforcementCanceled Запланированное применение политики отсрочки в кластере отменено.
  • allow_missing
  • cluster_id
pendingClusterPolicyEnforcementExecuted Принудительное применение запланированной отложенной политики применяется при завершении кластера.
  • clusterId
permanentDelete Кластер удаляется из пользовательского интерфейса.
  • cluster_id
resize Изменение размера кластера. Он регистрируется в запущенных кластерах, где единственным свойством, которое изменяется, является размер кластера или поведение автомасштабирования.
  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers
resizeResult Результаты изменения размера кластера. В сочетании с resize.
  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId
restart Пользователь перезапускает запущенный кластер.
  • cluster_id
restartResult Результаты перезапуска кластера. В сочетании с restart.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
start Пользователь запускает кластер.
  • cluster_id
  • init_scripts_safe_mode
startResult Результаты старта кластера. В сочетании с start.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

События библиотек кластера

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с библиотеками, применимыми к вычислениям.

Эти события регистрируются в service_nameclusterLibrariesразделе .

название_действия Description параметры_запроса
installLibraries Пользователь устанавливает библиотеку в кластере.
  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace
uninstallLibraries Пользователь удаляет библиотеку в кластере.
  • cluster_id
  • libraries

События политики кластера

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с политиками вычислений.

Эти события регистрируются в service_nameclusterPoliciesразделе .

название_действия Description параметры_запроса
create Пользователь создал политику кластера.
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
edit Пользователь редактировал политику кластера.
  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
delete Пользователь удалил политику кластера.
  • policy_id
changeClusterPolicyAcl Администратор рабочей области изменяет разрешения для политики кластера.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
cancelAllPendingEnforcements Администратор рабочей области отменяет все отложенные политики для политики кластера.
  • policy_id

Вычислительные события без сервера

Эти события регистрируются на уровне рабочей области. Этот сервис включает события, связанные с управлением серверными вычислительными ресурсами.

Эти события регистрируются в service_nameserverlessComputeразделе .

название_действия Description параметры_запроса
createServerlessCompute Пользователь создал серверный вычислительный ресурс.
  • serverless_compute
getServerlessCompute Пользователь получил данные серверного вычислительного ресурса.
  • serverless_compute_id
updateServerlessCompute Пользователь обновил серверный вычислительный ресурс.
  • serverless_compute
deleteServerlessCompute Пользователь удалил серверный вычислительный ресурс.
  • serverless_compute_id
listServerlessComputes Пользователь получил список серверных вычислительных ресурсов в рабочем пространстве. none
changeServerlessComputeAcl Администратор Workspace изменил права на серверный вычислительный ресурс. none

События чата в Genie One

Эти события регистрируются на уровне рабочей области. Эта служба охватывает средства беседы чата в Genie One и внутренних RPCs. Она отделена от aibiGenie службы, которая охватывает агенты Genie.

Эти события регистрируются в service_namegenieChatразделе .

название_действия Description параметры_запроса
cancelGenieChatConversation Пользователь отменяет беседу чата в Genie One.
  • conversation_id
createGenieChatResponse Пользователь отправляет сообщение в беседу чата в Genie One, создавая ответ.
  • conversation_id
  • source
  • scope
  • source_entity_name
createScheduledTask Пользователь создает запланированную задачу чата в Genie One.
  • parent_asset_name
deleteGenieChatConversation Пользователь удаляет беседу чата в Genie One.
  • conversation_id
deleteGenieChatWorkspaceData Администратор удаляет все данные чата в Genie One, связанные с рабочей областью.
deleteScheduledTask Пользователь удаляет запланированную задачу чата в Genie One.
  • insight_id
  • name
getGenieChatConversation Пользователь получает беседу чата в Genie One.
  • conversation_id
getGenieChatConversationQueryResult Пользователь получает результат запроса для элемента в беседе чата в Genie One.
  • conversation_id
  • item_id
getGenieChatConversationShare Пользователь получает параметры общего доступа беседы чата в Genie One.
  • conversation_id
getGenieChatConversationTurnQueryResult Пользователь получает результат запроса для элемента в беседе чата в Genie One.
  • conversation_id
  • turn_id
  • item_id
getGenieChatUserSkillInfo Пользователь получает сведения о навыке в Genie One.
  • skill_id
getScheduledTask Пользователь получает запланированную задачу чата в Genie One.
  • insight_id
  • name
listGenieChatConversations Пользователь перечисляет беседы чата в Genie One.
  • agent_type
  • agent_id
listGenieChatUserSkills Пользователь перечисляет доступные навыки в Genie One.
mcpProxy Пользователь вызывает средство на сервере MCP (протокол контекста модели) через Azure Databricks.
mcpToolInvocation Агент Genie One вызывает средство MCP. Одно событие регистрируется для каждого вызова средства.
readGenieChatUserSkillFile Пользователь считывает файл, принадлежащий навыку в Genie One.
  • skill_id
  • path
steerGenieChatConversation Пользователь управляет беседой чата в Genie One.
  • conversation_id
updateGenieChatConversationFeedback Пользователь отправляет отзыв о беседе чата в Genie One.
  • conversation_id
updateGenieChatConversationShare Пользователь обновляет параметры общего доступа беседы чата в Genie One.
  • conversation_id
  • share.acl.allow_account
updateScheduledTask Пользователь обновляет запланированную задачу чата в Genie One.
  • insight_id
  • scheduled_insight.name
writeGenieChatUserSkillFile Пользователь записывает файл в навык в Genie One.
  • skill_name
  • path
  • overwrite

События агента Genie

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с агентами Genie.

Эти события регистрируются в service_nameaibiGenieразделе .

название_действия Description параметры_запроса
createSpace Пользователь создает новый агент Genie. space_id этого нового пространства регистрируется в столбце response.
createFile Пользователь отправляет новый файл в беседу Genie
  • space_id
  • conversation_id
deleteFile Пользователь удаляет файл из беседы Genie
  • space_id
  • instruction_id
getSpace Пользователь обращается к агенту Genie.
  • space_id
listSpaces Пользователь перечисляет все доступные агенты Genie.
updateSpace Пользователь обновляет параметры агента Genie. Это может включать название, описание, хранилище, таблицы, примеры вопросов и параметр запуска от имени, который определяет, включает ли общее пространство учетные данные издателя или аутентифицируется с использованием учетных данных зрителя.
  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type
trashSpace Агент Genie перемещается в корзину.
  • space_id
cloneSpace Пользователь клонирует агент Genie.
  • space_id
addDataSources Пользователь добавляет источники данных в агент Genie.
  • space_id
removeDataSources Пользователь удаляет источники данных из агента Genie.
  • space_id
updateGenieColumnConfigs Пользователь обновляет конфигурации столбцов для агента Genie, включая видимость, индексирование и параметры выборки.
  • space_id
  • column_configs
genieGetSpace Пользователь обращается к сведениям об агенте Genie с помощью API.
  • space_id
createConversation Пользователь создает новый поток беседы в агенте Genie.
  • space_id
listConversations Пользователь открывает список бесед в агенте Genie.
  • space_id
genieStartConversationMessage Пользователь запускает поток беседы с сообщением с помощью API.
  • space_id
  • conversation_id
getConversation Пользователь открывает поток беседы в агенте Genie.
  • conversation_id
  • space_id
updateConversation Пользователь обновляет название потока беседы.
  • conversation_id
  • space_id
deleteConversation Пользователь удаляет поток беседы в агенте Genie.
  • conversation_id
  • space_id
listConversationShares Пользователь обращается к списку общих папок для беседы.
  • conversation_id
  • space_id
getConversationShare Пользователь обращается к деталям общего доступа к беседе.
  • conversation_id
  • share_id
  • space_id
updateConversationShare Пользователь обновляет параметры общего доступа для беседы.
  • conversation_id
  • share_id
  • space_id
createConversationMessage Пользователь отправляет новое сообщение агенту Genie в режиме чата.
  • conversation_id
  • space_id
genieCreateConversationMessage Пользователь отправляет новое сообщение агенту Genie в режиме чата с помощью API.
  • conversation_id
  • space_id
  • message_id
createAgenticResponse Пользователь отправляет новое сообщение агенту Genie в режиме агента.
  • conversation_id
  • space_id
genieCreateAgenticResponse Пользователь отправляет новое сообщение агенту Genie в режиме агента с помощью API.
  • conversation_id
  • space_id
getConversationMessage Пользователь обращается к сообщению в агенте Genie.
  • conversation_id
  • space_id
  • message_id
genieGetConversationMessage Пользователь извлекает определенное сообщение в беседе при помощи API.
  • conversation_id
  • space_id
  • message_id
deleteConversationMessage Пользователь удаляет существующее сообщение.
  • conversation_id
  • space_id
  • message_id
regenerateConversationMessage Пользователь повторно создает ответ на сообщение.
  • conversation_id
  • message_id
  • space_id
updateConversationMessage Пользователь обновляет существующее сообщение.
  • conversation_id
  • message_id
  • space_id
updateConversationMessageFeedback Пользователь отправляет оценку отзывов в сообщении.
  • conversation_id
  • feedback_rating
  • message_id
  • space_id
createConversationMessageAttachment Пользователь создает вложение в сообщении.
  • conversation_id
  • message_id
  • space_id
updateMessageAttachment Пользователь обновляет вложение в сообщении.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
cancelMessage Пользователь отменяет запущенное сообщение в агенте Genie.
  • conversation_id
  • message_id
  • space_id
listGenieSpaceMessages Пользователь обращается к списку сообщений в агенте Genie.
  • space_id
listGenieSpaceUserMessages Пользователь обращается к списку собственных сообщений в агенте Genie.
  • space_id
getConversationFileUploadJob Пользователь проверяет состояние задания отправки файла в беседе.
  • space_id
  • conversation_id
  • job_id
genieGetMessageQueryResult Genie извлекает результаты запроса, связанные с сообщением с помощью API.
  • conversation_id
  • space_id, message_id
genieGetMessageAttachmentQueryResult Пользователь получает результаты запроса для вложений сообщений с помощью API.
  • conversation_id
  • space_id
  • attachment_id
executeFullQueryResult Пользователь получает полные результаты запроса с помощью API (размером до 1 ГБ).
  • space_id
  • conversation_id
  • message_id
genieExecuteMessageQuery Genie выполняет созданный SQL для возврата результатов запроса, включая действия обновления данных с помощью API.
  • conversation_id
  • space_id
  • message_id
genieExecuteMessageAttachmentQuery Genie выполняет запрос к результатам вложения сообщений с помощью API.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageQueryResult Genie извлекает результаты запроса, связанные с сообщением.
  • conversation_id
  • space_id, message_id
executeQuery Пользователь выполняет запрос в агенте Genie.
  • space_id
getQueryResult Пользователь получает результаты запроса из агента Genie.
  • space_id
executeMessageQuery Пользователь выполняет запрос, связанный с сообщением.
  • conversation_id
  • space_id
  • message_id
executeMessageAttachmentQuery Пользователь выполняет запрос к вложению сообщения.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageAttachmentQueryResult Пользователь получает результаты запроса для вложения сообщения.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
summarizeSqlExecutionResults Genie суммирует результаты выполнения SQL-запроса.
  • conversation_id
  • message_id
  • space_id
cancelStatement Пользователь отменяет запущенную инструкцию SQL в агенте Genie.
  • space_id
createInstruction Пользователь создает инструкцию для агента Genie.
  • space_id
  • instruction_type
listInstructions Пользователь переходит на вкладку "Инструкции" или вкладку "Данные".
  • space_id
  • conversation_id (Используется только при перечислении инструкций файлов в разговоре.)
updateInstruction Пользователь обновляет инструкцию для агента Genie.
  • space_id
  • instruction_id
deleteInstruction Пользователь удаляет инструкцию для агента Genie.
  • space_id
  • instruction_id
updateSampleQuestions Пользователь обновляет типичные примеры вопросов для пространства.
  • space_id
createCuratedQuestion Пользователь создает пример вопроса или вопрос теста.
  • space_id
deleteCuratedQuestion Пользователь удаляет пример вопроса или вопрос теста.
  • space_id
  • curated_question_id
listCuratedQuestions Пользователь обращается к списку примерных вопросов или эталонных вопросов в разделе. Это регистрируется всякий раз, когда пользователи открывают новый чат, просматривают тесты или добавляют примеры вопросов.
  • space_id
updateCuratedQuestion Пользователь обновляет пример вопроса или вопрос теста.
  • space_id
  • curated_question_id
createEvaluationResult Genie создает результат оценки для конкретного вопроса в прогоне эталонного теста.
  • space_id
  • eval_id
getEvaluationResult Пользователь обращается к результатам конкретного вопроса в ходе контрольного запуска.
  • space_id
  • eval_id
getEvaluationResultDetails Пользователь обращается к результатам запроса для конкретного вопроса в тестовом выполнении.
  • space_id
  • eval_id
updateEvaluationResult Пользователь обновляет результат оценки для конкретного вопроса.
  • space_id
  • eval_id
createEvaluationRun Пользователь создает новый запуск теста.
  • space_id
listEvaluationResults Пользователь обращается к списку результатов для выполнения теста.
  • space_id
  • run_id
listEvaluationRuns Пользователь обращается к списку всех запусков теста.
  • space_id
getEvaluationRun Пользователь получает доступ к сведениям о конкретном прогоне теста.
  • run_id
  • space_id
cancelEvaluationRun Пользователь отменяет выполнение тестового теста.
  • space_id
  • run_id
resumeEvaluationRun Пользователь возобновляет выполнение ранее отмененного тестового теста.
  • space_id
  • run_id
deleteEvaluationRun Пользователь удаляет выполнение теста.
  • space_id
  • run_id
startBenchmarkSuggestions Пользователь начинает создавать предложения по эталонным тестам для агента Genie.
  • space_id
getBenchmarkDebug Пользователь получает доступ к отладочной информации для определенного результата теста.
  • space_id
  • run_id
  • result_id
createConversationMessageComment Пользователь добавляет комментарий обратной связи в сообщение. Действия проверки запросов также сохраняются через это событие. Примеры запросов см. в разделе "Возвращаемые запросы для проверки".
  • conversation_id
  • space_id
  • message_id
listConversationMessageComments Пользователь получает доступ к списку комментариев из раздела.
  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types
deleteConversationMessageComment Пользователь удаляет комментарий обратной связи, добавленный в сообщение.
  • conversation_id
  • space_id
  • message_id
  • message_comment_id

События пула экземпляров

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с пулами.

Эти события регистрируются в service_nameinstancePoolsразделе .

название_действия Description параметры_запроса
changeInstancePoolAcl Пользователь изменяет права доступа пула экземпляров.
  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet
create Пользователь создаёт пул экземпляров.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions
delete Пользователь удаляет пул экземпляров.
  • instance_pool_id
edit Пользователь редактирует пул экземпляров.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

События работы

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с заданиями.

Эти события регистрируются в service_namejobsразделе .

название_действия Description параметры_запроса
cancel Выполнение задания отменено.
  • run_id
cancelAllRuns Пользователь отменяет все запуски задачи.
  • all_queued_runs
  • job_id
changeJobAcl Пользователь обновляет разрешения для задачи.
  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId
create Пользователь создает задание.
  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications
delete Пользователь удаляет задание.
  • job_id
deleteRun Пользователь удаляет выполнение задания.
  • run_id
  • job_id
deleteTaskValues Пользователь удаляет значения параметров задачи для запуска задания.
  • ids
getRunOutput Пользователь вызывает API, чтобы получить результаты запуска.
  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks
repairRun Пользователь восстанавливает выполнение задания.
  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters
reset Задание сброшено.
  • job_id
  • new_settings
resetJobAcl Пользователь запрашивает изменение разрешений задания.
  • grants
  • job_id
runCommand Доступно при включении подробных журналов аудита. Выдаётся после выполнения команды в записной книжке посредством запуска задания. Команда соответствует ячейке в блокноте.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage
runFailed Выполнение задания завершается сбоем или отменено.
  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runNow Пользователь активирует выполнение задания по запросу.
  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue
runStart Генерируется при запуске задания после валидации и создания кластера. Параметры запроса, создаваемые этим событием, зависят от типа задач в задании. Помимо перечисленных параметров они могут включать:
  • dashboardId (для задачи панели мониторинга SQL)
  • filePath (для задачи с файлом SQL)
  • notebookPath (для задачи в блокноте)
  • mainClassName (для задачи Spark JAR)
  • pythonFile (для задачи Spark JAR)
  • projectDirectory (для задачи dbt)
  • commands (для задачи dbt)
  • packageName (для задачи Python wheel)
  • entryPoint (для задачи Python wheel)
  • pipelineId (для конвейерной задачи)
  • queryIds (для задачи SQL-запроса)
  • alertId (для задачи оповещения SQL)
  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName
runSucceeded Выполнение задания прошло успешно.
  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runTriggered Запуск задания осуществляется автоматически в соответствии с его расписанием или триггером.
  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName
sendRunWebhook Вебхук отправляется, когда задание начинается, успешно завершается или завершается сбоем.
  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId
setTaskValue Пользователь задает значения для задачи.
  • run_id
  • key
submitRun Пользователь отправляет однократный запуск через API.
  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context
update Пользователь изменяет параметры задания.
  • job_id
  • fields_to_remove
  • new_settings

События конвейеров Lakeflow

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с конвейерами Lakeflow.

Эти события регистрируются в service_namedeltaPipelinesразделе .

название_действия Description параметры_запроса
changePipelineAcls Пользователь изменяет разрешения на конвейер.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
create Пользователь создает декларативный конвейер.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
delete Пользователь удаляет декларативный конвейер.
  • cascade
  • pipeline_id
edit Пользователь изменяет декларативный конвейер.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
startUpdate Пользователь перезапускает декларативный конвейер.
  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only
stop Пользователь останавливает декларативный конвейер.
  • pipeline_id

События подготовки Lakebase

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с подготовленным Lakebase.

Эти события регистрируются в service_namedatabaseInstancesразделе .

название_действия Description параметры_запроса
createDatabaseInstance Пользователь создает новый экземпляр базы данных.
  • name
  • capacity
getDatabaseInstance Пользователь запрашивает экземпляр базы данных.
  • name
listDatabaseInstance Пользователь запрашивает все экземпляры базы данных. none
updateDatabaseInstance Пользователь обновляет свойства существующего экземпляра. Например, его емкость или приостановлен ли он.
  • capacity
  • stopped
deleteDatabaseInstance Пользователь жестко удаляет экземпляр.
  • name
  • force
  • purge
changeDatabaseInstanceAcl Пользователь изменяет разрешения для экземпляра базы данных. none
createDatabaseCatalog Пользователь создает и регистрирует каталог в каталоге Unity для существующей базы данных.
  • name
  • database_name
  • database_instance_name
deleteDatabaseCatalog Пользователь отменяет регистрацию зарегистрированного каталога из каталога Unity.
  • name
getDatabaseCatalog Пользователь запрашивает каталог базы данных.
  • name
createDatabaseTable Пользователь создает таблицу внутри экземпляра базы данных.
  • name
  • database_instance_name
  • database_name
getDatabaseTable Пользователь запрашивает таблицу базы данных.
  • name
deleteDatabaseTable Пользователь удаляет таблицу базы данных из каталога Unity.
  • name
createSyncedDatabaseTable Пользователь создает синхронизированную таблицу в базе данных в экземпляре базы данных.
  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns
getSyncedDatabaseTable Пользователь запрашивает синхронизированную таблицу.
  • name
deleteSyncedDatabaseTable Пользователь удаляет синхронизированную таблицу из каталога Unity.
  • name

События Postgres Lakebase

Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с Lakebase Postgres, также известные как автомасштабирование Lakebase. Если вы используете Lakebase Provisioned, ознакомьтесь с событиями, подготовленными в Lakebase .

Эти события регистрируются в service_namepostgresразделе .

События API по сравнению с событиями консоли

Эта же операция создает другое событие аудита в зависимости от того, выполняется ли она через REST API, пакет SDK, CLI или Terraform или консоль Databricks. Оба отображаются в service_name = 'postgres'разделе, но они используют разные action_name значения, и их request_params отличия. Действия, возникающие в консоли, соответствуют внутреннему пути к ресурсу консоли, а не имени операции API, а не к именам операций API, а request_paramshttp_methodhttp_pathproject_id не к полям, приведенным ниже.

Например, создание ветви приводит к следующему:

Field API, ПАКЕТ SDK, CLI или Terraform Консоль Databricks
action_name createBranch createProjectBranchUI
request_params parent, , branch_idbranch.namebranch.uidи другие поля, описанные ниже http_method, , http_pathproject_id

Действия в следующей таблице — это значения API action_name . Не все действия имеют эквивалент консоли: возможности, которые настраиваются только с помощью API, пакета SDK или Terraform, например регистрации каталога Unity, синхронизированных таблиц и конфигурации веб-канала изменений (CDF), отображаются только в именах действий, описанных ниже.

название_действия Description параметры_запроса
createProject Пользователь создает проект Lakebase.
  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
getProject Пользователь запрашивает проект Lakebase.
  • name
updateProject Пользователь обновляет проект Lakebase.
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
deleteProject Пользователь удаляет проект Lakebase.
  • name
  • purge
undeleteProject Пользователь восстанавливает обратимо удаленный проект Lakebase.
  • name
listProjects Пользователь запрашивает все проекты Lakebase. none
createBranch Пользователь создает ветвь в проекте Lakebase.
  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
getBranch Пользователь запрашивает ветвь.
  • name
updateBranch Пользователь обновляет ветвь.
  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
deleteBranch Пользователь удаляет ветвь.
  • name
  • purge
  • allow_missing
listBranches Пользователь запрашивает все ветви в проекте.
  • parent
createEndpoint Пользователь создает конечную точку вычислений для ветви.
  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
getEndpoint Пользователь запрашивает конечную точку вычислений.
  • name
updateEndpoint Пользователь обновляет конечную точку вычислений.
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
deleteEndpoint Пользователь удаляет конечную точку вычислений.
  • name
listEndpoints Пользователь запрашивает все вычислительные конечные точки в ветви.
  • parent
createRole Пользователь создает новую роль PostgreSQL.
  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
getRole Пользователь запрашивает роль PostgreSQL.
  • name
updateRole Пользователь обновляет роль PostgreSQL.
  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
deleteRole Пользователь удаляет роль PostgreSQL.
  • name
  • reassign_owned_to
listRoles Пользователь запрашивает все роли PostgreSQL в ветви.
  • parent
createDatabase Пользователь создает логическую базу данных PostgreSQL.
  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role
getDatabase Пользователь запрашивает логическую базу данных PostgreSQL.
  • name
updateDatabase Пользователь обновляет логическую базу данных PostgreSQL.
  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role
deleteDatabase Пользователь удаляет логическую базу данных PostgreSQL.
  • name
listDatabases Пользователь запрашивает все логические базы данных PostgreSQL в ветви.
  • parent
getOperation Пользователь запрашивает состояние длительной операции. none
createCatalog Пользователь создает запись каталога Unity для базы данных Lakebase.
  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing
getCatalog Пользователь запрашивает запись каталога.
  • name
deleteCatalog Пользователь удаляет запись каталога.
  • name
generateDatabaseCredential Пользователь создает короткие учетные данные для доступа к базе данных.
  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name
createSyncedTable Пользователь создает синхронизированную таблицу, которая реплицирует таблицу каталога Unity в базу данных Lakebase.
  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size
getSyncedTable Пользователь запрашивает синхронизированную таблицу.
  • name
deleteSyncedTable Пользователь удаляет синхронизированную таблицу.
  • name
createCdfConfig Пользователь создает конфигурацию CDF Lakebase для потоковой передачи изменений из схемы PostgreSQL в каталог Unity.
  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema
getCdfConfig Пользователь запрашивает конфигурацию CDF.
  • name
listCdfConfigs Пользователь запрашивает все конфигурации CDF в ветви.
  • parent
deleteCdfConfig Пользователь удаляет конфигурацию CDF.
  • name
  • force
getCdfStatus Пользователь запрашивает состояние репликации конфигурации CDF.
  • name
listCdfStatuses Пользователь запрашивает состояние репликации всех конфигураций CDF в ветви.
  • parent

События метаданных облачного хранилища

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с операциями метаданных облачного хранилища, используемыми автоматическим загрузчиком и триггерами прибытия файлов.

Эти события регистрируются в service_namecloudStorageMetadataразделе .

название_действия Description параметры_запроса
listObjects Пользователь или задание автозагрузчика извлекает список изменений файлов с разбивкой на страницы (новые, обновленные или удаленные файлы) из облачного хранилища или тома каталога Unity. Клиенты используют токены продолжения для постепенного получения только тех файлов, которые изменились с момента их последнего чтения.
  • uri: Путь к облачному хранилищу
  • continuation_token: непрозрачный маркер разбиения на страницы из предыдущего ответа
  • max_objects: максимальный объем возвращаемых объектов (по умолчанию 1000, ограничен 10 000)
  • include_updates: следует ли включать обновленные объекты (а не только созданные объекты)
  • include_deletes: следует ли включать удаленные объекты
  • until_continuation_token: необязательный маркер верхней границы для остановки чтения
  • omit_objects: если установлено значение true, возвращает только количество без сведений об объекте.
  • include_oldest_object_age: следует ли включать возраст самого старого указанного объекта
  • include_earliest_ingestion_time: следует ли включать самую раннюю метку времени приема
  • workload_id: идентификатор рабочей нагрузки
  • caller_context_entries: идентификаторы контекста, предоставленные вызывающим абонентом для наблюдаемости (например, job_id, , pipeline_idrun_id)
validateFileEventsPermissions Проверяет правильность настройки учетных данных и облачных ресурсов (очередей, подписок) для уведомлений о событиях файлов в облачном хранилище. Вызывается, когда пользователем активированы уведомления об управляемых файлах для внешней локации в каталоге Unity.
  • url: путь к облачному хранилищу для проверки
  • credential_name: имя учетных данных хранилища каталога Unity для проверки
  • provided_sqs: предоставленная пользователем очередь AWS SQS
  • provided_aqs: Хранилище очередей Azure, предоставленный пользователем
  • provided_pubsub: предоставленный пользователем GCP Pub/Sub
  • managed_sqs: управляемый Azure Databricks AWS SQS
  • managed_aqs: управляемое-Azure-Databricks хранилище очереди Azure
  • managed_pubsub: Azure Databricks-управляемый GCP Pub/Sub

События поглощения

Следующее событие регистрируется на уровне рабочей области и связано с отправкой файлов.

Эти события регистрируются в service_nameingestionразделе .

название_действия Description параметры_запроса
proxyFileUpload Пользователь отправляет файл в рабочую область Azure Databricks.
  • x-databricks-content-length-0
  • x-databricks-total-files

События приема нольбусов

Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с потоковой передачей записей в разностные таблицы с приемом нольбусов в интерфейсы gRPC, arrow Flight, MQTT и OpenTelemetry.

Эти события регистрируются в service_namezerobusразделе .

название_действия Description параметры_запроса
createEphemeralStream Пользователь открывает поток Zerobus для записи записей в таблицу Delta через интерфейс gRPC.
  • tableName: полное имя (catalog.schema.table) целевой таблицы каталога Unity
  • recordType: формат сериализации записей для потока (например, PROTO или JSON)
  • recordsCount: количество записей, которые были приема в потоке
insertRecords Пользователь записывает записи в таблицу Delta с помощью интерфейса REST API. Успешные вставки для одной таблицы и потока объединяются и регистрируются периодически, а не для каждого запроса.
  • tableName: полное имя (catalog.schema.table) целевой таблицы каталога Unity
  • recordsCount: количество записей, которые были приема. Значение -1 указывает, что счетчик не удалось определить, так как запрос завершился сбоем до анализа текста запроса.
flightCreateStream Пользователь открывает поток Zerobus для записи записей в таблицу каталога Unity с помощью стрелки Flight.
  • tableName: полное имя (catalog.schema.table) целевой таблицы Delta
  • recordsCount: количество записей, которые были приема в потоке
ingestOtelRecords Пользователь выполняет прием записей OpenTelemetry в таблицу Delta. Успешные приемы для одной таблицы, потока и типа записей агрегируются и регистрируются периодически, а не для каждого запроса.
  • tableName: полное имя (catalog.schema.table) целевой таблицы каталога Unity
  • recordsCount: количество записей приема
  • recordType: тип сигнала OpenTelemetry для записей (например, , tracemetricsили logs)

События классификации данных

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с классификацией данных. Включение, обновление или отключение классификации данных для каталога записывается здесь, включая операции с пользовательскими классификаторами (бета-версия). Классификация выполняется автоматически в хранилище метаданных и не создает события аудита для каждого сканирования. Журналы обнаружения конфиденциальных данных см. в справочнике по системной таблице классификации данных.

Эти события регистрируются в service_namedataClassificationразделе .

название_действия Description параметры_запроса
CreateCatalogConfig Пользователь включает классификацию данных в каталоге.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent
CreateCustomClass Пользователь создает пользовательский классификатор.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
DeleteCatalogConfig Пользователь отключает классификацию данных в каталоге.
  • name
DeleteCustomClass Пользователь удаляет пользовательский классификатор.
  • tag_key
  • tag_value
GetCatalogConfig Пользователь просматривает конфигурацию классификации данных для каталога.
  • name
GetCustomClass Пользователь просматривает пользовательский классификатор.
  • tag_key
  • tag_value
ListCustomClasses Пользователь перечисляет пользовательские классификаторы в хранилище метаданных.
UpdateCatalogConfig Пользователь обновляет конфигурацию классификации данных для каталога, например режим автоматической маркировки, теги классификации или включенные или исключенные схемы.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
UpdateCustomClass Пользователь обновляет пользовательский классификатор.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Мероприятия по мониторингу данных

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом качества данных.

Эти события регистрируются в service_namedataMonitoringразделе .

название_действия Description параметры_запроса
CancelRefresh Пользователь отменяет обновление монитора.
  • full_table_name_arg
  • refresh_id
CreateMonitor Пользователь создает монитор.
  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series
DeleteMonitor Пользователь удаляет монитор.
  • full_table_name_arg
RegenerateDashboard Пользователь повторно создает панель мониторинга.
  • full_table_name_arg
RunRefresh Монитор обновляется по расписанию или вручную.
  • full_table_name_arg
UpdateMonitor Пользователь выполняет обновление монитора.
  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Запрос событий доступа

Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с назначениями запросов на доступ (общедоступная предварительная версия).

Эти события регистрируются в service_namerequest-for-accessразделе .

название_действия Description параметры_запроса
updateAccessRequestDestinations Пользователь обновляет назначения запросов доступа для защищаемого каталога Unity.
  • destinations
  • securable
getAccessRequestDestinations Пользователь получает назначения запроса доступа для защищаемого каталога Unity.
  • full_name
  • securable_type
listDestinations Пользователь получает назначения запроса доступа для защищаемого каталога Unity. Это устаревшая версия getAccessRequestDestinations действия.
  • securable
getStatus Пользователь получает информацию о статусе для элемента каталога Unity, который можно защитить. Запрос на доступ считается возможным для секьюрируемого каталога Unity, если существует по крайней мере одно место назначения для запроса доступа.
  • securable
batchCreateAccessRequests Пользователь запрашивает доступ для одного или нескольких защищаемых объектов каталога Unity.
  • requests
requestAccess Пользователь запрашивает доступ к одному защищенному каталогу Unity. Это устаревшая версия batchCreateAccessRequests действия.
  • behalf_of
  • comment
  • privileges
  • securable
updateDefaultDestinationStatus Пользователь обновляет статус параметра на уровне рабочей области, который определяет, имеют ли все защищаемые компоненты каталога Unity назначенное место по умолчанию. none
getDefaultDestinationStatus Пользователь получает состояние целевого параметра по умолчанию. none

События в доменной среде

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доменами.

Эти события регистрируются в service_namedomainsразделе .

название_действия Description параметры_запроса
createDomain Пользователь создает домен.
  • domain_id
  • draft
  • icon
  • tag_key
updateDomain Пользователь обновляет домен.
  • domain_id
  • draft
  • icon
deleteDomain Пользователь удаляет домен.
  • domain_id
listDomains Пользователь перечисляет доступные домены.

Обнаружение событий страницы

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные со страницей обнаружения.

Эти события регистрируются в service_namediscoverразделе .

название_действия Description параметры_запроса
getDiscoverPageDraft Пользователь получает версию черновика страницы Discovery.
  • name
getDiscoverPagePublished Пользователь получает опубликованную версию страницы поиска.
  • name
updateDiscoverPageDraft Пользователь обновляет черновик страницы поиска.
  • name
  • sections
updateDiscoverPagePublished Пользователь обновляет опубликованную версию страницы Discover.
  • name
  • sections

События REST API "Uniform Iceberg"

Эти события регистрируются на уровне рабочей области. Эти события регистрируются при взаимодействии пользователей с управляемыми таблицами Apache Iceberg с помощью внешнего механизма, совместимого с Iceberg, который поддерживает API REST каталога Iceberg.

Эти события регистрируются в service_nameuniformIcebergRestCatalogразделе .

название_действия Description параметры_запроса
config Пользователь получает конфигурацию каталога.
  • http_method
  • http_path
createNamespace Пользователь создает пространство имен с необязательным набором свойств.
  • http_method
  • http_path
createTable Пользователь создает новую таблицу Iceberg.
  • http_method
  • http_path
deleteNamespace Пользователь удаляет существующее пространство имен.
  • http_method
  • http_path
deleteTable Пользователь удаляет существующую таблицу.
  • http_method
  • http_path
getNamespace Пользователь получает свойства пространства имен.
  • http_method
  • http_path
listNamespaces Пользователь инициирует запрос для перечисления всех пространств имен на указанном уровне.
  • http_method
  • http_path
listTables Пользователь перечисляет все таблицы в заданном пространстве имен.
  • http_method
  • http_path
loadTableCredentials Пользователь загружает предоставленные учетные данные для таблицы из каталога.
  • http_method
  • http_path
loadTable Пользователь загружает таблицу из каталога.
  • http_method
  • http_path
loadView Пользователь загружает представление из каталога.
  • http_method
  • http_path
namespaceExists Пользователь проверяет, существует ли пространство имен.
  • http_method
  • http_path
renameTable Пользователь переименовывает существующую таблицу.
  • http_method
  • http_path
reportMetrics Пользователь отправляет отчет метрик.
  • http_method
  • http_path
tableExists Пользователь проверяет, существует ли таблица в заданном пространстве имен.
  • http_method
  • http_path
updateNamespaceProperties Пользователь обновляет свойства для пространства имен.
  • http_method
  • http_path
updateTable Пользователь обновляет метаданные таблицы.
  • http_method
  • http_path
viewExists Пользователь проверяет, существует ли представление в заданном пространстве имен.
  • http_method
  • http_path

События прогнозной оптимизации

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с прогнозной оптимизацией.

Эти события регистрируются в service_namepredictiveOptimizationразделе .

название_действия Description параметры_запроса
PutMetrics Записывается при обновлении таблиц прогнозной оптимизации и метрик рабочей нагрузки, чтобы служба могла более эффективно планировать операции оптимизации.
  • table_metrics_list
  • start_time
  • end_time

События воспроизведения Lakehouse

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с воспроизведением Lakehouse.

Эти события регистрируются в service_namelakehouseReplayразделе .

название_действия Description параметры_запроса
replayResult Записывается каждый раз, когда Lakehouse Replay записывает результаты воспроизведения рабочей нагрузки в теневом кластере.
  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

События DBFS

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с DBFS.

Существует два типа событий DBFS: вызовы API и операционные события.

События API DBFS

Эти события аудита регистрируются только при записи через REST API DBFS.

Эти события регистрируются в service_namedbfsразделе .

название_действия Description параметры_запроса
addBlock Пользователь добавляет блок данных в поток. Это используется в сочетании с dbfs/create для потоковой передачи данных в DBFS.
  • handle
  • data_length
close Пользователь закрывает поток, указанный дескриптором ввода.
  • handle
create Пользователь открывает поток для записи файла в DBFS.
  • path
  • bufferSize
  • overwrite
delete Пользователь удаляет файл или каталог из DBFS.
  • recursive
  • path
getStatus Пользователь получает сведения о файле или каталоге.
  • path
mkdirs Пользователь создает новый каталог DBFS.
  • path
move Пользователь перемещает файл из одного расположения в другое расположение в DBFS.
  • dst
  • source_path
  • src
  • destination_path
put Пользователь загружает файл через мультиформатный запрос на DBFS.
  • path
  • overwrite
read Пользователь считывает содержимое файла.
  • path
  • offset
  • length

Операционные события DBFS

Эти события аудита происходят на уровне вычислений.

Эти события регистрируются в service_namedbfsразделе .

название_действия Description параметры_запроса
mount Пользователь создает точку подключения в определенном расположении DBFS.
  • mountPoint
  • owner
unmount Пользователь удаляет точку монтирования в определённом месте DBFS.
  • mountPoint

Файловые события

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением файлами, которые включают взаимодействие с файлами с помощью API файлов или пользовательского интерфейса томов.

Эти события регистрируются в service_namefilesystemразделе .

название_действия Description параметры_запроса
directoriesDelete Пользователь удаляет каталог с помощью API для работы с файлами или интерфейса управления томами.
  • path
directoriesGet Пользователь перечисляет содержимое каталога с помощью API файлов или пользовательского интерфейса томов.
  • path
directoriesHead Пользователь получает сведения о каталоге с помощью API файлов или пользовательского интерфейса томов.
  • path
directoriesPut Пользователь создает каталог с помощью Files API или интерфейса томов.
  • path
filesDelete Пользователь удаляет файл с помощью интерфейса API файлов или интерфейса томов.
  • path
filesGet Пользователь загружает файл через API файлов или интерфейс разделов.
  • path
  • transferredSize
filesHead Пользователь получает сведения о файле с помощью API файлов или пользовательского интерфейса томов.
  • path
filesPut Пользователь загружает файл с помощью API для работы с файлами или интерфейса управления томами.
  • path
  • receivedSize

События изменений файлов рабочей области

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с файлами рабочих областей.

Эти события регистрируются в service_nameworkspaceFilesразделе .

название_действия Description параметры_запроса
wsfsStreamingRead Файл рабочей области считывается пользователем или программным способом в рамках рабочего процесса.
  • path
wsfsStreamingWrite Файл рабочей области записывается пользователем или программным способом в рамках рабочего процесса.
  • path
wsfsImportFile Пользователь импортирует файл в рабочую область.
  • path

События оценки агента

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оценкой агента, включая мониторинг рабочей среды, наборы данных оценки, оценку человека и создание искусственных данных оценки.

События мониторинга производства

Эти события связаны с рабочим мониторингом, включая показателей, обратную заполнение метрик и архивацию трассировки.

Эти события регистрируются в service_nameagentEvaluationразделе .

название_действия Description параметры_запроса
getChatAssessments Пользователь запрашивает у LLM-судьи оценки по поводу ответа агента.
  • experiment_id
  • requested_assessments
getChatCompletions Пользователь запрашивает LLM для оценки ответа агента. Например, вызвав судью, созданного с помощью make_judge. none
createScheduledScorers Пользователь создает средства оценки для эксперимента.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
getScheduledScorers Пользователь извлекает инструменты оценивания для эксперимента.
  • experiment_id
updateScheduledScorers Пользователь обновляет участников эксперимента.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
deleteScheduledScorers Пользователь удаляет оценки для эксперимента.
  • experiment_id
runMetricBackfill Пользователь запускает заполнение метрик в эксперименте.
  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms
startTraceArchival Пользователь запускает архивацию трассировки для эксперимента.
  • experiment_id
  • archive_table_fullname
stopTraceArchival Пользователь прекращает архивацию данных трассировки для эксперимента.
  • experiment_id

События набора данных оценки

Эти события связаны с наборами данных оценки, включая операции CRUD для наборов данных и записей наборов данных, пакетных операций и управления ожиданиями.

Эти события регистрируются в service_nameagentEvaluationразделе .

название_действия Description параметры_запроса
createDataset Пользователь создает набор данных оценки.
  • dataset.dataset_id
  • dataset.name
getDataset Пользователь получает набор данных оценки.
  • dataset_id
listDatasets Пользователь перечисляет наборы данных оценки.
  • filter
  • order_by
updateDataset Пользователь обновляет набор данных оценки.
  • dataset_id
  • dataset.dataset_id
  • dataset.name
deleteDataset Пользователь удаляет набор данных оценки.
  • dataset_id
createDatasetRecord Пользователь создает запись в наборе данных оценки.
  • dataset_id
  • dataset_record.dataset_record_id
getDatasetRecord Пользователь получает запись из набора данных оценки.
  • dataset_id
  • dataset_record_id
listDatasetRecords Пользователь перечисляет записи в наборе данных оценки.
  • dataset_id
updateDatasetRecord Пользователь обновляет запись в наборе данных оценки.
  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id
deleteDatasetRecord Пользователь удаляет запись из набора данных оценки.
  • dataset_id
  • dataset_record_id
batchCreateDatasetRecords Пользователь создает несколько записей в наборе данных оценки в одной пакетной операции.
  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id
upsertExpectations Пользователь ожидает записи в наборе данных оценки.
  • dataset_id
  • dataset_record_id

События создания искусственных данных

Эти события связаны с созданием искусственных данных оценки.

Эти события регистрируются в service_nameagentEvaluationразделе .

название_действия Description параметры_запроса
generateQuestions Пользователь создает искусственные вопросы для оценки.
  • experiment_id
  • instance_id
  • num_questions
generateAnswer Пользователь создает искусственные ответы для оценки.
  • answer_types
  • experiment_id
  • instance_id

Просмотр событий приложения

Эти события связаны с проверкой приложений для оценки человека, включая управление приложениями, сеансы маркировки и управление элементами.

Эти события регистрируются в service_nameagentEvaluationразделе .

название_действия Description параметры_запроса
createReviewApp Пользователь создает приложение проверки для оценки человека.
  • review_app.experiment_id
  • review_app.review_app_id
getReviewApp Пользователь скачивает приложение для отзывов.
  • review_app_id
listReviewApps Пользователь выводит список приложений для просмотра. none
updateReviewApp Пользователь обновляет приложение для отзывов.
  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id
createLabelingSession Пользователь создает сеанс маркировки в приложении для рецензирования.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id
getLabelingSession Пользователь получает сеанс маркировки из приложения проверки.
  • labeling_session_id
  • review_app_id
listLabelingSessions Пользователь перечисляет сеансы маркировки в приложении проверки.
  • review_app_id
updateLabelingSession Пользователь обновляет сеанс маркировки в проверочном приложении.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id
deleteLabelingSession Пользователь удаляет сеанс маркировки из приложения проверки.
  • review_app_id
  • labeling_session_id
batchCreateItems Пользователь создает несколько элементов в сеансе маркировки в одной пакетной операции.
  • items.item_id
  • labeling_session_id
  • review_app_id
getItem Пользователь получает элемент из сеанса маркировки.
  • review_app_id
  • labeling_session_id
  • item_id
listItems Пользователь перечисляет элементы в сеансе маркировки.
  • labeling_session_id
  • review_app_id
updateItem Пользователь обновляет элемент в сеансе маркировки.
  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id
batchDeleteItems Пользователь удаляет несколько элементов из сеанса маркировки в одной пакетной операции.
  • review_app_id
  • labeling_session_id
  • item_ids

События помощника по знаниям

Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с управлением помощниками по знаниям, их источниками знаний и примерами вопросов, используя пакет SDK или пользовательский интерфейс агента Bricks.

События управления помощником по знаниям

Следующие события связаны с созданием, извлечением, обновлением, перечислением и удалением помощников по знаниям и синхронизацией источников знаний.

Эти события регистрируются в service_nameknowledgeAssistantразделе .

название_действия Description параметры_запроса
create Пользователь создает помощник по знаниям.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
get Пользователь получает помощник по знаниям.
  • name
update Пользователь обновляет помощник по знаниям.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
delete Пользователь удаляет помощник по знаниям.
  • name
list Пользователь перечисляет помощников по знаниям. none
syncKnowledgeSources Пользователь запускает синхронизацию источников знаний для помощника по знаниям.
  • name

События источника знаний

Следующие события связаны с источниками знаний, подключенными к помощнику по знаниям.

Эти события регистрируются в service_nameknowledgeAssistantразделе .

название_действия Description параметры_запроса
createKnowledgeSource Пользователь создает источник знаний для помощника по знаниям.
  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
getKnowledgeSource Пользователь получает источник знаний.
  • name
listKnowledgeSources Пользователь перечисляет источники знаний для помощника по знаниям.
  • parent
updateKnowledgeSource Пользователь обновляет источник знаний.
  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
deleteKnowledgeSource Пользователь удаляет источник знаний.
  • name

Примеры событий

Следующие события связаны с примерами вопросов и рекомендаций, используемых для настройки помощника по знаниям.

Эти события регистрируются в service_namesupervisorAgentразделе .

название_действия Description параметры_запроса
createExample Пользователь создает пример помощника по знаниям.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Пользователь получает пример.
  • name
listExamples Пользователь перечисляет примеры помощника по знаниям.
  • parent
updateExample Пользователь обновляет пример.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Пользователь удаляет пример.
  • name
importExamples Пользователь импортирует примеры для помощника по знаниям из таблицы каталога Unity.
  • name
  • table_name
exportExamples Пользователь экспортирует примеры для помощника по знаниям в таблицу каталога Unity.
  • name
  • table_name

События агента руководителя

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением агентами руководителя, их инструментами и примерами вопросов, используя пакет SDK или пользовательский интерфейс агента Bricks.

События управления агентами руководителя

Следующие события связаны с созданием, извлечением, обновлением, перечислением и удалением агентов руководителя.

Эти события регистрируются в service_namesupervisorAgentразделе .

название_действия Description параметры_запроса
create Пользователь создает агент руководителя.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
get Пользователь получает агент руководителя.
  • name
update Пользователь обновляет агент руководителя.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
delete Пользователь удаляет агент руководителя.
  • name
list Пользователь перечисляет агентов руководителей. none

События инструментов

Следующие события связаны с инструментами, подключенными к агенту руководителя.

Эти события регистрируются в service_namesupervisorAgentразделе .

название_действия Description параметры_запроса
createTool Пользователь добавляет средство в агент руководителя.
  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type
getTool Пользователь получает средство.
  • name
listTools Пользователь перечисляет средства для агента руководителя.
  • parent
updateTool Пользователь обновляет средство.
  • tool.name
  • tool.tool_id
  • tool.tool_type
deleteTool Пользователь удаляет средство.
  • name

Примеры событий

Следующие события связаны с примерами вопросов и рекомендаций, используемых для настройки агента руководителя.

Эти события регистрируются в service_namesupervisorAgentразделе .

название_действия Description параметры_запроса
createExample Пользователь создает пример для агента руководителя.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Пользователь получает пример.
  • name
listExamples Пользователь перечисляет примеры для агента руководителя.
  • parent
updateExample Пользователь обновляет пример.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Пользователь удаляет пример.
  • name

События эксперимента MLflow

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с экспериментами MLflow.

Эти события регистрируются в service_namemlflowExperimentразделе .

название_действия Description параметры_запроса
createMlflowExperiment Пользователь создает эксперимент MLflow.
  • experimentId
  • path
  • experimentName
deleteMlflowExperiment Пользователь удаляет эксперимент MLflow.
  • experimentId
  • path
  • experimentName
moveMlflowExperiment Пользователь перемещает эксперимент MLflow.
  • newPath
  • experimentId
  • oldPath
restoreMlflowExperiment Пользователь восстанавливает эксперимент MLflow.
  • experimentId
  • path
  • experimentName
renameMlflowExperimentEvent Пользователь переименовывает эксперимент MLflow.
  • oldName
  • newName
  • experimentId
  • parentPath

Артефакты MLflow с событиями ACL

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с артефактами MLflow с ACL.

Эти события регистрируются в service_namemlflowAcledArtifactразделе .

название_действия Description параметры_запроса
readArtifact Пользователь делает запрос на чтение артефакта.
  • artifactLocation
  • experimentId
  • runId
writeArtifact Пользователь выполняет операцию записи в артефакт.
  • artifactLocation
  • experimentId
  • runId

События реестра моделей MLflow

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с реестром моделей рабочей области. Журналы действий для моделей в каталоге Unity см. в разделе "События каталога Unity".

Эти события регистрируются в service_namemodelRegistryразделе .

название_действия Description параметры_запроса
approveTransitionRequest Пользователь утверждает запрос на переход стадии версии модели.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
changeRegisteredModelAcl Пользователь обновляет разрешения для зарегистрированной модели.
  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createComment Пользователь публикует комментарий к версии модели.
  • name
  • version
createModelVersion Пользователь создает версию этой модели.
  • name
  • source
  • run_id
  • tags
  • run_link
createRegisteredModel Пользователь создает зарегистрированную модель.
  • name
  • tags
  • description
createRegistryWebhook Пользователь создает вебхук для событий реестра моделей.
  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec
createTransitionRequest Пользователь создает запрос на переход стадии версии модели.
  • name
  • version
  • stage
  • comment
deleteComment Пользователь удаляет комментарий к версии модели.
  • id
deleteModelVersion Пользователь удаляет версию модели.
  • name
  • version
deleteModelVersionTag Пользователь удаляет тег версии модели.
  • name
  • version
  • key
deleteRegisteredModel Пользователь удаляет зарегистрированную модель.
  • name
deleteRegisteredModelTag Пользователь удаляет тег для зарегистрированной модели.
  • name
  • key
deleteRegistryWebhook Пользователь удаляет вебхук реестра моделей.
  • orgId
  • webhookId
deleteTransitionRequest Пользователь отменяет запрос на изменение этапа версии модели.
  • name
  • version
  • stage
  • creator
finishCreateModelVersionAsync Завершено копирование асинхронной модели.
  • name
  • version
generateBatchInferenceNotebook Ноутбук для пакетной инференции создаётся автоматически.
  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath
generateDltInferenceNotebook Записная книжка для вывода для декларативного конвейера создается автоматически.
  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version
getModelVersionDownloadUri Пользователь получает универсальный код ресурса (URI) для скачивания версии модели.
  • name
  • version
getModelVersionSignedDownloadUri Пользователь получает универсальный код ресурса (URI) для скачивания подписанной версии модели.
  • name
  • version
  • path
listModelArtifacts Пользователь запрашивает список артефактов модели.
  • name
  • version
  • path
  • page_token
listRegistryWebhooks Пользователь делает запрос для перечисления всех веб-перехватчиков в реестре модели.
  • orgId
  • registeredModelId
rejectTransitionRequest Пользователь отклоняет запрос на переход стадии версии модели.
  • name
  • version
  • stage
  • comment
renameRegisteredModel Пользователь переименовывает зарегистрированную модель.
  • name
  • new_name
setEmailSubscriptionStatus Пользователь обновляет состояние подписки электронной почты для зарегистрированной модели.
  • model_name
  • subscription_type
setModelVersionTag Пользователь задает тег версии модели.
  • name
  • version
  • key
  • value
setRegisteredModelTag Пользователь задает тег версии модели.
  • name
  • key
  • value
setUserLevelEmailSubscriptionStatus Пользователь обновляет состояние уведомлений по электронной почте для всего реестра.
  • orgId
  • userId
  • subscriptionStatus
  • subscription_type
testRegistryWebhook Пользователь проверяет вебхук реестра моделей.
  • orgId
  • webhookId
transitionModelVersionStage Пользователь получает список всех открытых запросов на переход стадии для версии модели.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
triggerRegistryWebhook Веб-хук реестра моделей активируется событием.
  • orgId
  • registeredModelId
  • events
  • status
updateComment Пользователь вносит правку в комментарий к версии модели.
  • id
updateRegistryWebhook Пользователь обновляет вебхук реестра моделей.
  • orgId
  • webhookId

События обслуживания модели

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с обслуживанием модели.

Эти события регистрируются в service_nameserverlessRealTimeInferenceразделе .

название_действия Description параметры_запроса
cancelUpdateServingEndpoint Пользователь отменяет обновление конечной точки обслуживания модели.
  • name
changeInferenceEndpointAcl Пользователь обновляет разрешения для инференс-эндпоинта.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
createServingEndpoint Пользователь создает конечную точку обслуживания модели.
  • name
  • config
deleteServingEndpoint Пользователь удаляет конечную точку обслуживания модели.
  • name
getQuerySchemaPreview Пользователи делают запрос, чтобы получить предварительный просмотр схемы запроса.
  • endpoint_name
patchInferenceEndpointUsagePolicy Пользователь обновляет политику использования конечной точки обслуживания.
  • name
putInferenceEndpointAiGateway Пользователь обновляет конфигурацию шлюза искусственного интеллекта для конечной точки обслуживания, включая ограничения скорости, охранники, таблицы вывода, резервные копии и отслеживание использования.
  • name
  • ai_gateway_config
startServingEndpoint Пользователь запускает конечную точку обслуживания модели.
  • name
stopServingEndpoint Пользователь останавливает конечную точку обслуживания модели.
  • name
updateServingEndpoint Пользователь обновляет конечную точку обслуживания модели.
  • name
  • served_models
  • traffic_config

События фичерного хранилища

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Хранилищем компонентов Databricks.

Эти события регистрируются в service_namefeatureStoreразделе .

название_действия Description параметры_запроса
addConsumer Потребитель добавляется в хранилище компонентов.
  • features
  • job_run
  • notebook
addDataSources Источник данных добавляется в таблицу компонентов.
  • feature_table
  • paths
  • tables
addProducer Производитель добавляется в таблицу характеристик.
  • feature_table
  • job_run
  • notebook
  • producer_action
batchCreateMaterializedFeatures Материализованные функции создаются в пакете.
  • requests
changeFeatureTableAcl Разрешения изменяются в таблице компонентов.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createFeatureSpec Создается спецификация компонентов.
  • feature_spec_yaml
  • name
createFeatureTable Создается таблица функциональных признаков.
  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys
createFeatureV2 Создается функция.
  • feature
createFeatures Компоненты создаются в таблице компонентов.
  • feature_table
  • features
deleteFeatureTable Удаляется таблица функций.
  • dry_run
  • name
deleteFeatureV2 Функция удаляется.
  • full_name
deleteMaterializedFeature Материализованная функция удаляется.
  • materialized_feature_id
deleteTags Теги удаляются из таблицы компонентов.
  • feature_table_id
  • keys
generateFeatureSpecYaml Создается спецификация компонентов YAML.
  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns
getBrickstoreOnlineTableMetadata Пользователь получает метаданные таблицы Brickstore online.
  • feature_table_features
getConsumers Пользователь делает запрос на получение потребителей в таблице возможностей.
  • feature_table
getFeatureStoreWidePermissions Пользователь получает разрешения на доступ к хранилищу компонентов. none
getFeatureTable Пользователь делает запрос для получения таблиц характеристик.
  • exclude_online_stores
  • include_producers
  • name
getFeatureTablesById Пользователь делает запрос, чтобы получить идентификаторы таблиц функций.
  • ids
getFeatureV2 Пользователь вызывает функцию.
  • full_name
getFeatures Пользователь делает запрос на получение функций.
  • feature_table
  • max_results
getMaterializedFeature Пользователь вызывает материализованную функцию.
  • materialized_feature_id
getModelServingMetadata Пользователь делает вызов для получения метаданных сервиса модели.
  • feature_table_features
getOnlineFeatureTables Пользователь получает таблицы функций в Сети.
  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving
getOnlineStore Пользователь делает звонок, чтобы получить сведения об интернет-магазине.
  • cloud
  • feature_table
  • online_table
  • store_type
getOnlineStores Пользователь получает интернет-магазины.
  • feature_tables
getTags Пользователь делает запрос на получение тегов для таблицы признаков.
  • feature_table_id
listFeaturesV2 Пользователь вызывает функции списка.
  • catalog_name
  • schema_name
listMaterializedFeatures Пользователь вызывает материализованные функции.
  • feature_name
logFeatureStoreClientEvent Регистрируется событие клиента хранилища компонентов.
  • aggregate_features
  • create_materialized_view
publishFeatureTable Опубликована таблица характеристик.
  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix
searchFeatureTables Пользователь ищет таблицы компонентов.
  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text
setTags Теги добавляются в таблицу компонентов.
  • feature_table_id
  • tags
systemGetMaterializedFeature Система вызывает материализованную функцию от имени пользователя.
  • materialized_feature_id
systemUpdateMaterializedFeature Материализованная функция обновляется системой от имени пользователя.
  • materialized_feature_id
updateFeatureTable Обновляется таблица компонентов.
  • description
  • name

События подключения HTTP в каталоге Unity

Эти события регистрируются на уровне рабочей области, когда запросы выполняются через HTTP-подключение каталога Unity, например при вызове внешних функций или подключении к внешним серверам MCP.

Эти события регистрируются в service_nameucHttpConnectionразделе .

название_действия Description параметры_запроса
ucHttpConnectionProxiedRequest Запрос проксируется через HTTP-подключение Unity Catalog к внешней конечной точке.
  • auth_type
  • connection_id
  • connection_name
  • http_method

События поиска ИИ

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с поиском ИИ.

Эти события регистрируются в service_namevectorSearchразделе .

название_действия Description параметры_запроса
createEndpoint Пользователь создает конечную точку поиска ИИ.
  • name
  • endpoint_type
deleteEndpoint Пользователь удаляет конечную точку поиска ИИ.
  • name
changeEndpointAcl Разрешения пользователей обновляются в конечной точке поиска ИИ.
  • access_control_list
  • request_object_id
  • request_object_type
createVectorIndex Пользователь создает индекс поиска ИИ.
  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec
deleteVectorIndex Пользователь удаляет индекс поиска ИИ.
  • name
  • endpoint_name (необязательно)
  • delete_embedding_writeback_table
changeEndpointAcl Пользователь изменяет список управления доступом для конечной точки.
  • name
  • endpoint_name
  • access_control_list
queryVectorIndex Пользователь запрашивает индекс поиска ИИ.
  • name
  • endpoint_name (необязательно)
queryVectorIndexNextPage Пользователь считывает результаты с разбивкой на страницы запроса индекса поиска ИИ.
  • name
  • endpoint_name (необязательно)
scanVectorIndex Пользователь сканирует все данные в индексе поиска ИИ.
  • name
  • endpoint_name (необязательно)
upsertDataVectorIndex Данные пользователя upserts в индексе поиска ИИ Direct Access.
  • name
  • endpoint_name (необязательно)
deleteDataVectorIndex Пользователь удаляет данные в индексе поиска ИИ Direct Access.
  • name
  • endpoint_name (необязательно)
queryVectorIndexRouteOptimized Пользователь запрашивает индекс поиска ИИ с помощью маршрута API с низкой задержкой.
  • name
  • endpoint_name (необязательно)
queryVectorIndexNextPageRouteOptimized Пользователь считывает результаты индекса поиска ИИ с разбивкой на страницы с помощью маршрута API с низкой задержкой.
  • name
  • endpoint_name (необязательно)
scanVectorIndexRouteOptimized Пользователь сканирует все данные в индексе поиска ИИ с помощью маршрута API с низкой задержкой.
  • name
  • endpoint_name (необязательно)
upsertDataVectorIndexRouteOptimized Пользовательские данные upserts в индексе поиска ИИ Direct Access с помощью маршрута API с низкой задержкой.
  • name
  • endpoint_name (необязательно)
deleteDataVectorIndexRouteOptimized Пользователь удаляет данные в индексе поиска ИИ Direct Access с помощью маршрута API с низкой задержкой.
  • name
  • endpoint_name (необязательно)

События в Databricks SQL

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Databricks SQL.

Note

Если вы управляете хранилищами SQL с помощью устаревшего API конечных точек SQL, события аудита хранилища SQL будут иметь разные имена действий. Смотрите журналы конечных точек SQL.

Эти события регистрируются в service_namedatabrickssqlразделе .

название_действия Description параметры_запроса
cancelQueryExecution Выполнение запроса отменено из пользовательского интерфейса редактора SQL. Это не включает отмены, исходящие из интерфейса истории запросов или API выполнения SQL от Databricks.
  • queryExecutionId: только при использовании устаревшего редактора SQL.
  • query_id: только при использовании нового редактора SQL .
changeEndpointAcls Диспетчер хранилища обновляет разрешения на хранилище SQL.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
cloneFolderNode Пользователь клонирует папку в браузере рабочей области.
  • dashboardId
commandFinish Только в детализированных журналах аудита. Создается при завершении или отмене команды в хранилище SQL независимо от источника запроса на отмену.
  • warehouseId
  • commandId
commandSubmit Только в детализированных журналах аудита. Создается при отправке команды в хранилище SQL независимо от происхождения запроса.
  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters
createAlert Пользователь создает устаревшее оповещение.
  • alertId
  • queryId
createQuery Пользователь создает новый запрос.
  • queryId
getQuery Пользователь открывает запрос на странице редактора SQL или вызывает API запросов Databricks SQL. Излучается только при использовании устаревшего редактора SQL или REST API Databricks SQL.
  • queryId
createQueryDraft Пользователь создает черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL.
  • queryId
createQuerySnippet Пользователь создает фрагмент запроса.
  • querySnippetId
createVisualization Пользователь создает визуализацию с помощью редактора SQL. Исключает таблицы результатов и визуализации по умолчанию в записных книжках, использующих хранилища SQL. Исключительно генерируется при использовании устаревшего редактора SQL.
  • queryId
  • visualizationId
createWarehouse Пользователь с правами создания кластера создает хранилище SQL.
  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides
deleteAlert Пользователь удаляет устаревшее оповещение через API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений.
  • alertId
deleteNotificationDestination Администратор рабочей области удаляет адрес назначения уведомлений.
  • notificationDestinationId
deleteWarehouse Диспетчер склада удаляет хранилище SQL.
  • id
deleteQuery Пользователь удаляет запрос из интерфейса запроса или через API. Исключает удаление с помощью пользовательского интерфейса браузера файлов.
  • queryId
deleteQueryDraft Пользователь удаляет черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL.
  • queryId
deleteQuerySnippet Пользователь удаляет фрагмент запроса.
  • querySnippetId
deleteVisualization Пользователь удаляет визуализацию из запроса в редакторе SQL. Исключительно генерируется при использовании устаревшего редактора SQL.
  • visualizationId
downloadQueryResult Пользователь загружает результат запроса из редактора SQL. Исключает скачивание с панелей мониторинга.
  • fileType
  • queryId
  • queryResultId: только при использовании устаревшего редактора SQL.
  • credentialsEmbedded
  • credentialsEmbeddedId
editWarehouse Диспетчер склада вносит изменения в хранилище SQL.
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags
executeAdhocQuery Создается одним из следующих элементов:
  • Пользователь запускает черновик запроса в редакторе SQL
  • Запрос выполняется из агрегации визуализации.
  • Пользователь загружает панель мониторинга и выполняет базовые запросы.
  • dataSourceId: только при использовании устаревшего редактора SQL. Эквивалент идентификатора хранилища SQL.
  • warehouse_id: только при использовании нового редактора SQL .
  • query_id: только при использовании нового редактора SQL . Соответствует текущему тексту запроса в новом редакторе SQL, который может быть эквивалентен исходному сохраненном запросу.
executeSavedQuery Пользователь запускает сохраненный запрос. Исключительно генерируется при использовании устаревшего редактора SQL.
  • queryId
favoriteQuery Пользователь добавляет запрос в избранное.
  • queryId
forkQuery Пользователь клонирует запрос.
  • originalQueryId
  • queryId
getAlert Пользователь открывает страницу сведений о устаревшем оповещении или вызывает устаревший API получения оповещений.
  • id: идентификатор оповещения
getHistoryQueriesByLookupKeys Пользователь получает сведения об одном или нескольких исполнения запросов с помощью ключей поиска.
  • lookup_keys
  • include_metrics
getHistoryQuery Пользователь получает сведения о выполнении запроса с помощью пользовательского интерфейса.
  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans
listHistoryQueries Пользователь открывает страницу журнала запросов или вызывает API Список запросов истории.
  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by
moveAlertToTrash Пользователь перемещает устаревшее оповещение в корзину с помощью API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений.
  • alertId
moveQueryToTrash Пользователь перемещает запрос в корзину.
  • queryId
  • treestoreId: только при использовании нового редактора SQL, и когда невозможно получить допустимый queryId.
restoreAlert Пользователь восстанавливает устаревшее оповещение из корзины.
  • alertId
restoreQuery Пользователь восстанавливает запрос из корзины.
  • queryId
setWarehouseConfig Администратор рабочей области обновляет параметры хранилища SQL рабочей области, включая параметры конфигурации и свойства доступа к данным.
  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters
startWarehouse Запущено хранилище SQL.
  • id
stopWarehouse Менеджер склада выключает хранилище SQL. Исключает автоматически остановленные склады.
  • id
transferObjectOwnership Администратор рабочей области передает владение панелью мониторинга, запросом или устаревшим уведомлением активному пользователю через API передачи права собственности на объекты. Передача владения через пользовательский интерфейс или API обновления не фиксируется этим событием журнала аудита.
  • newOwner
  • objectId
  • objectType
unfavoriteQuery Пользователь удаляет запрос из избранного.
  • queryId
updateAlert Пользователь обновляет устаревшее оповещение. ownerUserName заполняется, если право собственности на устаревшее оповещение передается с помощью API.
  • alertId
  • queryId
  • ownerUserName
updateNotificationDestination Администратор рабочей области обновляет назначение уведомления.
  • notificationDestinationId
updateFolderNode Пользователь обновляет папку в браузере рабочей области.
  • name
updateOrganizationSetting Администратор рабочей области обновляет параметры SQL рабочей области.
  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads
updateQuery Пользователь вносит обновление в запрос. ownerUserName заполняется, если владение запросом передается с помощью API.
  • queryId
  • ownerUserName
updateQueryDraft Пользователь вносит обновление в черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL.
  • queryId
updateQuerySnippet Пользователь выполняет обновление фрагмента запроса.
  • querySnippetId
updateVisualization Пользователь обновляет визуализацию из редактора SQL. Исключительно генерируется при использовании устаревшего редактора SQL.
  • visualizationId

События блокнота

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с ноутбуками.

Эти события регистрируются в service_namenotebookразделе .

название_действия Description параметры_запроса
attachNotebook Ноутбук подключен к кластеру. Также воспроизводится при присоединении нового SQL редактора к складу SQL.
  • path
  • clusterId
  • notebookId
cloneNotebook Пользователь клонирует записную книжку.
  • notebookId
  • path
  • clonedNotebookId
  • destinationPath
createFolder Пользовательская системная папка (например, домашняя папка или папка корзины) создается автоматически.
  • path
createNotebook Создается записная книжка.
  • notebookId
  • path
deleteFolder Папка записной книжки удаляется.
  • path
deleteNotebook Записная книжка удаляется.
  • notebookId
  • notebookName
  • path
deleteRepo Репозиторий удаляется.
  • path
detachNotebook Ноутбук отсоединяется от кластера. Также выводится при отключении нового редактора SQL от хранилища SQL.
  • notebookId
  • clusterId
  • path
downloadLargeResults Пользователь скачивает результаты запроса, которые слишком велики, чтобы отобразить их в ноутбуке. Также выдаётся при использовании нового редактора SQL для скачивания результатов запроса.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
downloadPreviewResults Пользователь загружает результаты запроса из записной книжки или нового редактора SQL. Также создается при просмотре пользователем предыдущего результата в журнале выполнения. Если журнал находится в представлении, fileType установлено значение json.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: только при просмотре пользователем предыдущего результата в журнале выполнения.
importNotebook Пользователь импортирует записную книжку.
  • path
  • workspaceExportFormat
modifyNotebook Записная книжка изменяется.
  • notebookId
  • path
moveFolder Папка записной книжки перемещается из одного расположения в другое.
  • oldPath
  • newPath
  • folderId
moveNotebook Записная книжка перемещается из одного расположения в другое.
  • newPath
  • oldPath
  • notebookId
openNotebook Пользователь открывает записную книжку с помощью пользовательского интерфейса.
  • notebookId
  • path
renameFolder Папка записной книжки переименована.
  • folderId
  • newName
  • oldName
  • parentPath
renameNotebook Записная книжка переименована.
  • newName
  • oldName
  • parentPath
  • notebookId
restoreFolder Удаленная папка восстанавливается.
  • path
restoreNotebook Удаленная записная книжка восстанавливается.
  • path
  • notebookId
  • notebookName
restoreRepo Удаленный репозиторий восстанавливается.
  • path
runCommand Доступно, когда включены подробные журналы аудита. Издается после того как Databricks выполнит команду в ноутбуке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL.
executionTime измеряется в секундах.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage
submitCommand Создается при отправке команды для выполнения в записной книжке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL.
takeNotebookSnapshot Моментальные снимки записной книжки создаются, когда запускается служба заданий или mlflow.
  • path

События папки Git

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с папками Databricks Git. См. также gitCredentials.

Эти события регистрируются в service_namereposразделе .

название_действия Description параметры_запроса
checkoutBranch Пользователь проверяет ветвь в репозитории.
  • id
  • branch
commitAndPush Пользователь фиксирует и отправляет в репозиторий.
  • id
  • message
  • files
  • checkSensitiveToken
createRepo Пользователь создает репозиторий в рабочей области.
  • url
  • provider
  • path
deleteRepo Пользователь удаляет репозиторий.
  • id
discard Пользователь удаляет коммит в репозитории.
  • id
  • file_paths
getRepo Пользователь делает запрос, чтобы получить информацию об одном репозитории.
  • id
listRepos Пользователь делает запрос, чтобы получить все репозитории, для которых у них есть разрешения на управление.
  • path_prefix
  • next_page_token
pull Пользователь получает последние коммиты из репозитория.
  • id
updateRepo Пользователь обновляет репозиторий на другую ветвь или тег, либо на последний коммит в той же ветви.
  • id
  • branch
  • tag
  • git_url
  • git_provider

События учетных данных Git

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с учетными данными Git для папок Databricks Git.

Эти события регистрируются в service_namegitCredentialsразделе .

название_действия Description параметры_запроса
createGitCredential Пользователь создает учетные данные Git.
  • git_provider
  • git_username
deleteGitCredential Пользователь удаляет учетные данные Git.
  • id
getGitCredential Пользователь получает учетные данные Git.
  • id
linkGitProvider Пользователь связывает поставщика Git.
  • git_provider
  • principal_id
listGitCredentials Пользователь перечисляет все учетные данные Git.
  • principal_id
updateGitCredential Пользователь обновляет учетные данные Git.
  • id
  • git_provider
  • git_username

Глобальные события сценариев инициализации

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с глобальными скриптами инициализации.

Эти события регистрируются в service_nameglobalInitScriptsразделе .

название_действия Description параметры_запроса
batch-reorder Администратор рабочей области изменяет порядок выполнения скриптов глобальной инициализации.
  • script_ids
create Администратор рабочей области создает скрипт глобальной инициализации.
  • name
  • position
  • script-SHA256
  • enabled
update Администратор рабочей области обновляет скрипт глобальной инициализации.
  • script_id
  • name
  • position
  • script-SHA256
  • enabled
delete Администратор рабочей области удаляет скрипт глобальной инициализации.
  • script_id

События службы истории удаленного доступа

Note

Служба удаленного журнала связана с устаревшей функцией управления версиями записной книжки Git. Сведения о событиях, связанных с Git в папках Databricks Git, см. в разделе " События учетных данных Git".

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с добавлением и удалением учетных данных GitHub.

Эти события регистрируются в service_nameRemoteHistoryServiceразделе .

название_действия Description параметры_запроса
addUserGitHubCredentials Пользователь добавляет учетные данные Github none
deleteUserGitHubCredentials Пользователь удаляет учетные данные Github none
updateUserGitHubCredentials Обновление пользователем учетных данных на Github none

События рабочей области

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением рабочей областью.

Эти события регистрируются в service_nameworkspaceразделе .

название_действия Description параметры_запроса
addPermissionAssignment Администратор учетной записи добавляет основного пользователя в рабочую область.
  • principal_id
  • account_id
  • workspace_id
changeWorkspaceAcl Разрешения для рабочей области изменяются.
  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId
createWorkspaceNode Пользователь создает узел рабочей области, например папку, репозиторий или панель мониторинга.
  • path
deletePermissionAssignment Администратор рабочей области удаляет принципала из рабочей области.
  • principal_id
  • account_id
  • workspace_id
deleteSetting Параметр удаляется из рабочей области.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
fileCreate Пользователь создает файл в рабочей области.
  • path
fileDelete Пользователь удаляет файл в рабочей области.
  • path
fileEditorOpenEvent Пользователь открывает редактор файлов.
  • notebookId
  • path
getPermissionAssignment Администратор учетной записи получает распределение разрешений в рабочей области.
  • account_id
  • workspace_id
getRoleAssignment Пользователь получает роли, позволяющие работать в рабочей области.
  • account_id
  • workspace_id
mintOAuthAuthorizationCode Записывается при создании внутреннего кода авторизации OAuth на уровне рабочей области.
  • client_id
mintOAuthToken Токен OAuth выпущен для рабочего пространства.
  • grant_type
  • scope
  • expires_in
  • client_id
moveWorkspaceNode Администратор рабочей области перемещает узел рабочей области.
  • destinationPath
  • path
purgeWorkspaceNodes Администратор рабочей области очищает узлы рабочей области.
  • treestoreId
reattachHomeFolder Существующая домашняя папка снова прикрепляется для пользователя, который заново добавляется в рабочую область.
  • path
renameWorkspaceNode Администратор рабочей области переименовывает узлы рабочей области.
  • path
  • destinationPath
unmarkHomeFolder Специальные атрибуты домашней папки удаляются при удалении пользователя из рабочей области.
  • path
updateRoleAssignment Администратор рабочей области обновляет роль пользователя рабочей области.
  • account_id
  • workspace_id
  • principal_id
  • role
updatePermissionAssignment Администратор рабочей области добавляет главного пользователя в рабочую область.
  • principal_id
  • permissions
setSetting Администратор рабочей области настраивает параметр рабочей области.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
workspaceConfEdit Администратор рабочей области обновляет параметр, например, включив подробные журналы аудита.
  • workspaceConfKeys
  • workspaceConfValues
workspaceExport Пользователь экспортирует записную книжку из рабочей области.
  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath
workspaceInHouseOAuthClientAuthentication OAuth-клиент аутентифицируется в сервисе рабочей области.
  • user

Секретные события

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с секретами.

Эти события регистрируются в service_namesecretsразделе .

название_действия Description параметры_запроса
createScope Пользователь создает область секрета.
  • scope
  • initial_manage_principal
  • scope_backend_type
deleteAcl Пользователь удаляет ACLs для секретной области.
  • scope
  • principal
deleteScope Пользователь удаляет секретную область.
  • scope
deleteSecret Пользователь удаляет секретную информацию из области.
  • key
  • scope
getAcl Пользователь получает списки управления доступом (ACL) для секретной области.
  • scope
  • principal
getSecret Пользователь получает секрет из контекста.
  • key
  • scope
listAcls Пользователь делает запрос на получение списка ACL для секретной области.
  • scope
listScopes Пользователь вызывает области секретов списка. none
listSecrets Пользователь запрашивает перечисление секретов в заданном контексте.
  • scope
putAcl Пользователь изменяет списки ACL для секретной области.
  • scope
  • principal
  • permission
putSecret Пользователь добавляет или редактирует конфиденциальную информацию в области.
  • string_value
  • key
  • scope

События SSH

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом по протоколу SSH.

Эти события регистрируются в service_namesshразделе .

название_действия Description параметры_запроса
login Вход агента SSH в драйвер Spark.
  • containerId
  • userName
  • port
  • publicKey
  • instanceId
logout Выход агента SSH из драйвера Spark.
  • userName
  • containerId
  • instanceId

События веб-терминала

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с функцией веб-терминала .

Эти события регистрируются в service_namewebTerminalразделе .

название_действия Description параметры_запроса
startSession Пользователь запускает сеансы веб-терминала.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI
closeSession Пользователь закрывает сеанс веб-терминала.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

События Databricks Apps

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с приложениями Databricks.

Эти события регистрируются в service_nameappsразделе .

название_действия Description параметры_запроса
createApp Пользователь создает пользовательское приложение с помощью пользовательского интерфейса или API приложений.
  • app
installTemplateApp Пользователь устанавливает приложение-шаблон с помощью пользовательского интерфейса приложений или API.
  • app
updateApp Пользователь обновляет приложение с помощью пользовательского интерфейса или API приложений.
  • app
startApp Пользователь запускает вычисление приложения с помощью пользовательского интерфейса или API приложений.
  • name
stopApp Пользователь останавливает вычисление приложения с помощью пользовательского интерфейса или API приложений.
  • name
deployApp Пользователь развертывает приложение с помощью пользовательского интерфейса приложений или API.
  • app_deployment
deleteApp Пользователь удаляет приложение с помощью пользовательского интерфейса или API приложений.
  • name
changeAppsAcl Пользователь обновляет доступ приложения с помощью пользовательского интерфейса или API приложений.
  • request_object_type
  • request_object_id
  • access_control_list

Потребительские мероприятия на "Marketplace"

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями потребителей в Databricks Marketplace.

Эти события регистрируются в service_namemarketplaceConsumerразделе .

название_действия Description параметры_запроса
getDataProduct Пользователь получает доступ к продукту данных через Databricks Marketplace.
  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: массив сведений об учетной записи и метахранилище, которые получили доступ к продукту данных
requestDataProduct Пользователь запрашивает доступ к продукту данных, которому требуется утверждение поставщика.
  • listing_id
  • listing_name
  • catalog_name
  • request_context: массив сведений об учетной записи и хранилище метаданных, запрашивающих доступ к продукту данных

События поставщика в Marketplace

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями поставщика в Databricks Marketplace.

Эти события регистрируются в service_namemarketplaceProviderразделе .

название_действия Description параметры_запроса
createListing Администратор хранилища метаданных создает список в профиле поставщика.
  • listing: массив сведений о списке
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
updateListing Администратор хранилища метаданных обновляет список в профиле поставщика.
  • id
  • listing: массив сведений о списке
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
deleteListing Администратор хранилища метаданных удаляет список в профиле поставщика.
  • id
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
updateConsumerRequestStatus Администраторы хранилища метаданных утверждают или запрещают запрос на продукт данных.
  • listing_id
  • request_id
  • status
  • reason
  • share: массив сведений о доле
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
createProviderProfile Администратор хранилища метаданных создает профиль поставщика.
  • provider: массив сведений о поставщике
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
updateProviderProfile Администратор хранилища метаданных обновляет свой профиль поставщика.
  • id
  • provider: массив сведений о поставщике
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
deleteProviderProfile Администратор хранилища метаданных удаляет свой профиль поставщика.
  • id
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
uploadFile Поставщик загружает файл в профиль поставщика.
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: массив родительских сведений о файле
deleteFile Поставщик удаляет файл из профиля поставщика.
  • file_id
  • request_context: массив сведений об учетной записи поставщика и хранилище метаданных

События вебхука

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с назначениями уведомлений.

Эти события регистрируются в service_namewebhookNotificationsразделе .

название_действия Description параметры_запроса
createWebhook Администратор создает новое назначение уведомления.
  • name
  • options
  • type
deleteWebhook Администратор удаляет место назначения уведомлений.
  • id
getWebhook Пользователь просматривает сведения о назначении уведомления с помощью пользовательского интерфейса или API.
  • id
notifyWebhook Webhook активируется и отправляет полезную нагрузку уведомления на целевой URL-адрес.
  • body
  • id
testWebhook Тестовая нагрузка отправляется на URL-адрес веб-перехватчика, чтобы проверить конфигурацию и убедиться в успешном получении уведомлений.
  • id
updateWebhook Администратор обновляет назначение уведомления.
  • name
  • options
  • type

События Partner Connect

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Partner Connect.

Эти события регистрируются в service_namepartnerHubразделе .

название_действия Description параметры_запроса
createOrReusePartnerConnection Администратор рабочей области настраивает подключение к партнерскому решению.
  • partner_name
deletePartnerConnection Администратор рабочей области удаляет подключение партнера.
  • partner_name
downloadPartnerConnectionFile Администратор рабочей области скачивает файл подключения партнера.
  • partner_name
setupResourcesForPartnerConnection Администратор рабочей области настраивает ресурсы для подключения партнера.
  • partner_name

События доступа к рабочей области Databricks

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом к удаленной рабочей области персоналом Databricks. Дополнительные сведения см. в разделе Доступ к рабочей области для персонала Azure Databricks.

Эти события регистрируются в service_namegenieразделе . Имя genie службы является устаревшим идентификатором и не связано с genieChat службами или aibiGenie службами.

название_действия Description параметры_запроса
databricksAccess Персонал Databricks может получить доступ к клиентской среде.
  • duration
  • approver
  • reason
  • authType
  • user

Службы уровня учетной записи

Следующие службы регистрируют события аудита на уровне учетной записи.

События контроля доступа к учетной записи

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне учетной записи и связаны с API Account контроль доступа (общедоступная предварительная версия).

Эти события регистрируются в service_nameaccountsAccessControlразделе .

название_действия Description параметры_запроса
updateRuleSet Пользователь обновляет набор правил с помощью API управления доступом к учетной записи.
  • account_id
  • name: имя набора правил
  • rule_set
  • authz_identity

События политики федерации

Эти события регистрируются на уровне учетной записи и связаны с политиками федерации.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
createFederationPolicy Администратор учетной записи создает политику федерации субъекта-службы или учетной записи.
  • policy_id
  • service_principal_id (необязательно)
deleteFederationPolicy Администратор учетной записи удаляет политику федерации субъекта-службы или учетной записи.
  • policy_id
  • service_principal_id (необязательно)
updateFederationPolicy Администратор учетной записи обновляет политику федерации учетной записи или субъекта-службы.
  • policy_id
  • service_principal_id (необязательно)

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне учетной записи. Эта служба включает события, связанные с управлением учетными записями.

События проверки подлинности на уровне учетной записи

Эти события связаны с проверкой подлинности консоли учетной записи.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
accountInHouseOAuthClientAuthentication Клиент OAuth проходит проверку подлинности.
  • endpoint
  • user: зарегистрирован как адрес электронной почты
  • authenticationMethod
accountLoginCodeAuthentication Код входа в учетную запись пользователя проходит проверку подлинности.
  • user
accountlessToAccountLoginAuthentication Пользователь входит в систему с помощью потока обновления без учетной записи.
  • user
  • authenticationMethod
deletePasskeyCredential Пользователь удаляет учетные данные секретного ключа.
  • credential_id
deleteTotpCredential Пользователь удаляет ключ установки приложения TOTP.
login Пользователь входит в консоль учетной записи.
  • user
  • authenticationMethod
logout Пользователь выходит из консоли учетной записи.
  • user
mfaLogin Пользователь входит в консоль учетной записи с помощью многофакторной проверки подлинности.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Записывается при выполнении кода авторизации OAuth на уровне учетной записи.
  • client_id
mintOAuthToken Маркер OAuth уровня учетной записи выдан субъекту-службе.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Пользователь входит в консоль учетной записи с помощью многофакторной проверки подлинности.
  • user
  • authenticationMethod
multiFactorAuthenticationUpdateUserAuthPolicy Обновляется политика многофакторной проверки подлинности пользователя.
  • user_mfa_state
  • user_id
oidcBrowserLogin Пользователь входит в свою учетную запись с помощью рабочего процесса браузера OpenID Connect.
  • user
oidcTokenAuthorization Токен OIDC используется для аутентификации входа администратора учетной записи.
  • user
  • authenticationMethod
registerPasskeyCredential Пользователь регистрирует учетные данные секретного ключа для многофакторной проверки подлинности.
registerTotpCredential Пользователь регистрирует учетные данные приложения TOTP для многофакторной проверки подлинности.
skipRegistration Пользователь пропускает регистрацию многофакторной проверки подлинности.
tokenLogin Пользователь входит в Databricks с помощью токена.
  • tokenId
  • user
  • authenticationMethod

События управления пользователями и группами на уровне учетной записи

Эти события связаны с управлением пользователями и группами на уровне учетной записи.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
activateUser Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в учетной записи".
  • targetUserName
  • endpoint
  • targetUserId
add Пользователь добавляется в учетную запись Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Пользователь добавляется в группу уровня учетной записи.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Пользователи добавляются в группу на уровне учетной записи с помощью включения в SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
createGroup Создается группа уровня учетной записи.
  • endpoint
  • targetGroupId
  • targetGroupName
deactivateUser Пользователь деактивирован. См. раздел "Отключить пользователей в учетной записи".
  • targetUserName
  • endpoint
  • targetUserId
delete Пользователь удаляется из учетной записи Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
removeAccountAdmin Администратор учетной записи удаляет разрешения администратора учетной записи от другого пользователя.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Группа удаляется из учетной записи.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Пользователь удаляется из группы на уровне учетной записи.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Пользователи удаляются из группы на уровне учетной записи с помощью управления SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName
setAccountAdmin Администратор учетной записи назначает роль администратора учетной записи другому пользователю.
  • targetUserName
  • endpoint
  • targetUserId
updateGroup Администратор учетной записи обновляет группу на уровне учетной записи.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Администратор учетной записи обновляет учетную запись пользователя.
  • targetUserName
  • endpoint
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Попытка регистрации пользователя запрещена, так как домен электронной почты не разрешен.
  • targetUserName
validateEmail Когда пользователь проверяет электронную почту после создания учетной записи.
  • endpoint
  • targetUserName
  • targetUserId

События токена и настроек уровня учетной записи

Эти события связаны с параметрами управления маркерами и учетными записями.

Эти события регистрируются в service_nameaccountsразделе .

название_действия Description параметры_запроса
accountIpAclsValidationFailed Проверка разрешений IP завершается ошибкой. Возвращает код состояния 403.
  • sourceIpAddress
  • user: зарегистрирован как адрес электронной почты
deleteSetting Администратор учетной записи удаляет параметр из учетной записи Azure Databricks.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
garbageCollectDbToken Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Пользователь генерирует токен из настроек пользователя или когда сервис генерирует токен.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
setSetting Администратор учетной записи обновляет параметр уровня учетной записи.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

События учетных записей сервисного принципала

Эти события регистрируются на уровне учетной записи. Эти события связаны с учетными данными службы.

Эти события регистрируются в service_nameservicePrincipalCredentialsразделе .

название_действия Description параметры_запроса
create Администратор учетной записи создает секрет OAuth для субъекта-службы.
  • account_id
  • service_principal
  • secret_id
  • lifetime
list Администратор учетной записи перечисляет секреты OAuth в служебной учётной записи.
  • account_id
  • service_principal
delete Администратор учетной записи удаляет секрет OAuth сервисного принципала.
  • account_id
  • service_principal
  • secret_id

События предоставления учетных записей

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне учетной записи. Эти события относятся к облачным конфигурациям, сделанным администраторами учетных записей в консоли учетной записи.

События конфигурации сети

Эти события связаны с конфигурацией сети, включая сетевые подключения и политики сети.

Эти события регистрируются в service_nameaccountsManagerразделе .

название_действия Description параметры_запроса
createNetworkConnectivityConfig Администратор учетной записи создал конфигурацию сетевого подключения.
  • network_connectivity_config
  • account_id
getNetworkConnectivityConfig Администратор учетной записи запрашивает сведения о конфигурации сетевого подключения.
  • account_id
  • network_connectivity_config_id
listNetworkConnectivityConfigs Администратор учетной записи перечисляет все конфигурации сетевого подключения в учетной записи.
  • account_id
deleteNetworkConnectivityConfig Администратор учетной записи удалил конфигурацию сетевого подключения.
  • account_id
  • network_connectivity_config_id
createNetworkConnectivityConfigPrivateEndpointRule Администратор аккаунта создал правило для частной конечной точки.
  • account_id
  • network_connectivity_config_id
  • azure_private_endpoint_rule
getNetworkConnectivityConfigPrivateEndpointRule Администратор учетной записи запрашивает сведения о правиле частной конечной точки подключения.
  • account_id
  • network_connectivity_config_id
  • rule_id
listNetworkConnectivityConfigPrivateEndpointRules Администратор учетной записи перечисляет все правила частной конечной точки в конфигурации сетевого подключения.
  • account_id
  • network_connectivity_config_id
  • page_token
deleteNetworkConnectivityConfigPrivateEndpointRule Администратор аккаунта удалил правило для частной конечной точки.
  • account_id
  • network_connectivity_config_id
  • rule_id
updateNetworkConnectivityConfigPrivateEndpointRule Администратор учетной записи обновил правило конфиденциальной конечной точки.
  • account_id
  • network_connectivity_config_id
  • rule_id
  • azure_private_endpoint_rule
createEndpoint Администратор учетной записи создал конечную точку PrivateLink для служб, требующих высокой производительности.
  • account_id
  • endpoint
getEndpoint Администратор учетной записи получил данные о конечной точке PrivateLink для входящих служб, требующих высокой производительности.
  • account_id
  • endpoint_id
listEndpoints Администратор учетной записи перечислил все входящие конечные точки PrivateLink для служб с высокой зависимостью от производительности в учетной записи.
  • account_id
deleteEndpoint Администратор учетной записи удалил конечную точку PrivateLink для служб с высокой производительностью.
  • account_id
  • endpoint_id
createNetworkPolicy Администратор учетной записи создал политику сети.
  • account_id
  • network_policy
getNetworkPolicy Администратор учетной записи запрашивает сведения о политике сети.
  • account_id
  • network_policy_id
listNetworkPolicies Администратор учетной записи перечисляет все сетевые политики в учётной записи.
  • account_id
updateNetworkPolicy Администратор учетной записи обновил политику сети.
  • account_id
  • network_policy_id
deleteNetworkPolicy Администратор учетной записи удалил политику сети.
  • account_id
  • network_policy_id
getWorkspaceNetworkOption Администратор учетной записи запрашивает сведения о политиках сети рабочей области.
  • account_id
  • workspace_id
updateWorkspaceNetworkOption Администратор учетной записи обновил политику сети рабочей области.
  • account_id
  • workspace_id

Оплачиваемые события использования

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне учетной записи. Эта служба включает события, связанные с оплачиваемым доступом к использованию в консоли учетной записи.

Эти события регистрируются в service_nameaccountBillableUsageразделе .

название_действия Description параметры_запроса
getAggregatedUsage Пользователь получил доступ к агрегированному оплачиваемому использованию (использование в день) для учетной записи через функцию графика использования.
  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter
getDetailedUsage Пользователь получил доступ к подробной информации об оплачиваемом использовании (использования по каждому кластеру) для учетной записи с помощью функции загрузки использования.
  • account_id
  • start_month
  • end_month
  • with_pii

Бюджетные события

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Эти события регистрируются на уровне учетной записи и связаны с бюджетами.

Эти события регистрируются в service_namebudgetsразделе .

название_действия Description параметры_запроса
createBudget Администратор учетной записи создает бюджет.
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
updateBudget Администратор учетной записи обновляет существующий бюджет.
  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
deleteBudget Администратор учетной записи удаляет бюджет.
  • account_id
  • budget_id

События политики бессерверного использования

Эти события регистрируются на уровне учетной записи и связаны с бессерверными политиками использования. См. раздел "Использование атрибутов с бессерверными политиками".

Эти события регистрируются в service_namebudgetPolicyCentralразделе .

название_действия Description параметры_запроса
createBudgetPolicy Администратор рабочей области или администратор выставления счетов создает бессерверную политику использования. Новый policy_id внесён в столбец response.
  • policy_name
updateBudgetPolicy Администратор рабочей области, администратор выставления счетов или диспетчер политик обновляет политику бессерверного использования.
  • policy.policy_id
  • policy.policy_name
deleteBudgetPolicy Администратор рабочей области, администратор выставления счетов или диспетчер политик удаляет бессерверную политику использования.
  • policy_id

События политики тегов

Эти события регистрируются на уровне учетной записи и связаны с управляемыми тегами.

Эти события регистрируются в service_nametaggingразделе .

название_действия Description параметры_запроса
createTagPolicy Создается политика тегов.
  • tag_policy
deleteTagPolicy Политика тегов удаляется.
  • tag_key
getTagPolicy Пользователь запрашивает сведения о политике тегов.
  • tag_key
listTagPolicies Пользователь запрашивает список политик тегов.
updateTagPolicy Политика тегов обновляется.
  • tag_policy

События управляемого аварийного восстановления

Эти события регистрируются на уровне учетной записи и связаны с управляемым аварийном восстановлением, включая группы отработки отказа и стабильные URL-адреса.

Эти события регистрируются в service_namedisasterRecoveryразделе .

название_действия Description параметры_запроса
createFailoverGroup Администратор учетной записи создает группу отработки отказа.
  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
getFailoverGroup Администратор учетной записи запрашивает сведения о группе отработки отказа.
  • name
listFailoverGroups Администратор учетной записи перечисляет группы отработки отказа в учетной записи.
  • parent
updateFailoverGroup Администратор учетной записи обновляет группу отработки отказа.
  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
deleteFailoverGroup Администратор учетной записи удаляет группу отработки отказа.
  • name
failoverFailoverGroup Администратор учетной записи активирует отработку отказа для группы отработки отказа.
  • name
  • failover_type
  • target_primary_region
createStableUrl Администратор учетной записи создает стабильный URL-адрес.
  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url
getStableUrl Администратор учетной записи запрашивает сведения о стабильном URL-адресе.
  • name
listStableUrls Администратор учетной записи перечисляет стабильные URL-адреса в учетной записи.
  • parent
deleteStableUrl Администратор учетной записи удаляет стабильный URL-адрес.
  • name

события каталога Unity

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

Следующие диагностические события связаны с каталогом Unity. События OpenSharing также регистрируются в unityCatalog службе. Сведения о событиях OpenSharing см. в разделе "События OpenSharing". События каталога Unity регистрируются на уровне учетной записи, поэтому workspace_id записывается как 0. Идентификатор исходной рабочей области включен в request_params.workspace_id.

Эти события регистрируются в service_nameunityCatalogразделе .

название_действия Description параметры_запроса
createMetastore Администратор учетной записи создает хранилище метаданных.
  • name
  • storage_root
  • workspace_id
  • metastore_id
getMetastore Администратор учетной записи запрашивает идентификатор хранилища метаданных.
  • id
  • workspace_id
  • metastore_id
getMetastoreSummary Администратор учетной записи запрашивает сведения о хранилище метаданных.
  • workspace_id
  • metastore_id
listMetastores Администратор учетной записи запрашивает список всех хранилищ метаданных в учетной записи.
  • workspace_id
updateMetastore Администратор учетной записи обновляет хранилище метаданных.
  • id
  • owner
  • workspace_id
  • metastore_id
deleteMetastore Администратор учетной записи удаляет хранилище метаданных.
  • id
  • force
  • workspace_id
  • metastore_id
updateMetastoreAssignment Администратор учетной записи обновляет назначение рабочей области хранилища метаданных.
  • workspace_id
  • metastore_id
  • default_catalog_name
createExternalLocation Администратор учетной записи создает внешнее местоположение.
  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id
getExternalLocation Администратор учетной записи запрашивает сведения о внешнем местоположении.
  • name_arg
  • include_browse
  • workspace_id
  • metastore_id
listExternalLocations Администратор учетной записи запрашивает список всех внешних местоположений в учетной записи.
  • url
  • max_results
  • workspace_id
  • metastore_id
updateExternalLocation Администратор учетной записи обновляет внешнее местоположение.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteExternalLocation Администратор учетной записи удаляет внешнее местоположение.
  • name_arg
  • force
  • workspace_id
  • metastore_id
createCatalog Пользователь создает каталог.
  • name
  • comment
  • workspace_id
  • metastore_id
deleteCatalog Пользователь удаляет каталог.
  • name_arg
  • workspace_id
  • metastore_id
getCatalog Пользователь запрашивает сведения о каталоге.
  • name_arg
  • dependent
  • workspace_id
  • metastore_id
updateCatalog Пользователь обновляет каталог.
  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id
listCatalogs Пользователь вызывает список всех каталогов в хранилище метаданных.
  • name_arg
  • workspace_id
  • metastore_id
createSchema Пользователь создает схему.
  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id
deleteSchema Пользователь удаляет схему.
  • full_name_arg
  • force
  • workspace_id
  • metastore_id
getSchema Пользователь запрашивает сведения о схеме.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
listSchemas Пользователь запрашивает список всех схем в каталоге.
  • catalog_name
updateSchema Пользователь обновляет схему.
  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment
createStagingTable
  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
createTable Пользователь создает таблицу. Параметры запроса различаются в зависимости от типа создаваемой таблицы.
  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment
deleteTable Пользователь удаляет таблицу.
  • full_name_arg
  • workspace_id
  • metastore_id
getTable Пользователь запрашивает сведения о таблице.
  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
privilegedGetTable
  • full_name_arg
listTables Пользователь вызывает список всех таблиц в схеме.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse
listTableSummaries Пользователь получает массив сводок о таблицах в схеме и каталоге метаданного хранилища.
  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id
updateTables Пользователь вносит обновление в таблицу. Отображаемые параметры запроса зависят от типа внесенных обновлений таблицы.
  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id
createStorageCredential Администратор учетной записи создает учетные данные хранения. Вы можете увидеть дополнительный параметр запроса на основе учетных данных поставщика облачных служб.
  • name
  • comment
  • workspace_id
  • metastore_id
listStorageCredentials Администратор учетной записи делает запрос на перечисление всех данных доступа к хранилищу в учетной записи.
  • workspace_id
  • metastore_id
getStorageCredential Администратор учетной записи запрашивает сведения о учетных данных хранения.
  • name_arg
  • workspace_id
  • metastore_id
updateStorageCredential Администратор учетной записи обновляет учетные данные хранения.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteStorageCredential Администратор учетной записи удаляет учетные данные хранения.
  • name_arg
  • workspace_id
  • metastore_id
generateTemporaryTableCredential Регистрируется каждый раз, когда предоставляются временные права доступа к таблице. Это событие можно использовать для определения того, кто запрашивал что и когда.
  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id
generateTemporaryPathCredential Регистрируется всякий раз, когда временные учетные данные предоставляются для маршрута.
  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id
checkPathAccess Регистрируется всякий раз, когда разрешения пользователя проверяются для заданного пути.
  • path
  • fallback_enabled
getPermissions Пользователь делает вызов, чтобы получить сведения о разрешениях для защищаемого объекта. Этот вызов не возвращает унаследованные разрешения, только явно назначенные разрешения.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getEffectivePermissions Пользователь делает запрос на получение всех сведений о разрешениях для защищаемого объекта. Запрос эффективных разрешений возвращает как явно назначенные, так и унаследованные разрешения.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
updatePermissions Разрешения пользователей обновляются для защищаемого объекта.
  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id
metadataSnapshot Пользователь запрашивает метаданные из предыдущей версии таблицы.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
metadataAndPermissionsSnapshot Пользователь запрашивает метаданные и разрешения из предыдущей версии таблицы.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
updateMetadataSnapshot Пользователь обновляет метаданные из предыдущей версии таблицы.
  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id
getForeignCredentials Пользователь запрашивает информацию о внешней таблице.
  • securables
  • workspace_id
  • metastore_id
getInformationSchema Пользователь делает запрос, чтобы получить сведения о схеме.
  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id
createConstraint Пользователь создает ограничение для таблицы.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
deleteConstraint Пользователь удаляет ограничение для таблицы.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
createPipeline Пользователь создает конвейер Unity Catalog.
  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id
updatePipeline Пользователь обновляет конвейер каталога Unity.
  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id
getPipeline Пользователь запрашивает сведения о пайплайне Unity Catalog.
  • id
  • workspace_id
  • metastore_id
deletePipeline Пользователь удаляет конвейер каталога Unity.
  • id
  • workspace_id
  • metastore_id
deleteResourceFailure Ресурс не удаляется. none
createVolume Пользователь создает том в каталоге Unity.
  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id
getVolume Пользователь делает запрос, чтобы получить сведения о томе каталога Unity.
  • volume_full_name
  • workspace_id
  • metastore_id
updateVolume Пользователь обновляет метаданные тома каталога Unity с помощью вызовов ALTER VOLUME или COMMENT ON.
  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteVolume Пользователь удаляет том каталога Unity.
  • volume_full_name
  • workspace_id
  • metastore_id
listVolumes Пользователь делает запрос, чтобы получить список всех томов Unity Catalog в схеме.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
generateTemporaryVolumeCredential Временные учетные данные предоставляются для тома.
  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
getTagSecurableAssignments Назначения тегов для защищаемого объекта извлекаются.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getTagSubentityAssignments Назначения тегов для подсети извлекаются.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
UpdateTagSecurableAssignments Обновляются назначения тегов для защищаемого объекта.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes
UpdateTagSubentityAssignments Обновляются назначения тегов для подсети.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes
createRegisteredModel Пользователь создает модель, зарегистрированную в Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id
getRegisteredModel Пользователь делает запрос, чтобы получить сведения о зарегистрированной модели в каталоге Unity.
  • full_name_arg
  • workspace_id
  • metastore_id
updateRegisteredModel Пользователь обновляет метаданные зарегистрированной модели каталога Unity.
  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteRegisteredModel Пользователь удаляет зарегистрированную модель каталога Unity.
  • full_name_arg
  • workspace_id
  • metastore_id
listRegisteredModels Пользователь отправляет запрос на получение списка зарегистрированных моделей каталога Unity в схеме или список моделей в нескольких каталогах и схемах.
  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
createModelVersion Пользователь создает версию модели в каталоге Unity.
  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id
finalizeModelVersion Пользователь вызывает "завершить" версию модели каталога Unity после отправки файлов версий модели в расположение хранилища, что делает его доступным только для чтения и доступным для вывода рабочих процессов вывода.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersion Пользователь делает запрос, чтобы получить сведения о версии модели.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersionByAlias Пользователь делает запрос для получения информации о версии модели с помощью псевдонима.
  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id
updateModelVersion Пользователь обновляет метаданные версии модели.
  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteModelVersion Пользователь удаляет версию модели.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
listModelVersions Пользователь делает запрос на получение списка версий моделей в каталоге Unity для зарегистрированной модели.
  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
generateTemporaryModelVersionCredential Временные учетные данные создаются, когда пользователь выполняет запись (во время создания начальной версии модели) или чтение (после завершения версии модели). Это событие можно использовать для определения того, кто обращается к версии модели и когда.
  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
setRegisteredModelAlias Пользователь задает псевдоним для модели, зарегистрированной в каталоге Unity.
  • full_name_arg
  • alias_arg
  • version
deleteRegisteredModelAlias Пользователь удаляет псевдоним на модели, зарегистрированной в каталоге Unity.
  • full_name_arg
  • alias_arg
getModelVersionByAlias Пользователь получает версию модели каталога Unity с использованием псевдонима.
  • full_name_arg
  • alias_arg
createConnection Создается новое внешнее подключение.
  • name
  • connection_type
  • workspace_id
  • metastore_id
deleteConnection Удаляется внешнее подключение.
  • name_arg
  • workspace_id
  • metastore_id
getConnection Извлекается внешнее соединение.
  • name_arg
  • workspace_id
  • metastore_id
updateConnection Обновляется иностранное подключение.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
listConnections Перечислены внешние подключения в хранилище метаданных.
  • workspace_id
  • metastore_id
createFunction Пользователь создает новую функцию.
  • function_info
  • workspace_id
  • metastore_id
updateFunction Пользователь обновляет функцию.
  • full_name_arg
  • owner
  • workspace_id
  • metastore_id
listFunctions Пользователь запрашивает список всех функций в определенном родительском каталоге или схеме.
  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id
getFunction Пользователь запрашивает функцию из родительского каталога или схемы.
  • full_name_arg
  • workspace_id
  • metastore_id
deleteFunction Пользователь запрашивает функцию из родительского каталога или схемы.
  • full_name_arg
  • workspace_id
  • metastore_id
generateTemporaryServiceCredential Временные учетные данные создаются для доступа к учетной записи облачной службы из Databricks.
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
UpdateWorkspaceBindings Администратор метахранилища или владелец объекта обновляет привязки рабочей области для каталога, внешней локации или учетных данных хранилища.
  • securable_type
  • securable_full_name
  • add: Регистрируется только при назначении привязки. Содержит список идентификаторов рабочих областей и типа привязки.
  • remove: регистрируется только при отсутствии назначения привязки. Содержит идентификаторы затронутых рабочих областей.
  • workspace_id
  • metastore_id
CreateSecurableTagAssignment Назначение тега создается в защищаемом объекте.
  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
CreateSubsecurableTagAssignment Назначение тега создается в подзащищенном объекте.
  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
DeleteSecurableTagAssignment Назначение тега для защищаемого объекта удаляется.
  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
DeleteSubsecurableTagAssignment Назначение тега в подбезопасной среде удаляется.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
ListSecurableTagAssignments Пользователь запрашивает список назначений тегов для защищаемого объекта.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
ListSubsecurableTagAssignments Пользователь запрашивает список назначений тегов в незащищенном виде.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id
createEntityTagAssignment Назначение тега создается в сущности каталога Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
getEntityTagAssignment Пользователь запрашивает сведения о назначении тегов в сущности каталога Unity.
  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id
listEntityTagAssignments Пользователь запрашивает список назначений тегов в сущности каталога Unity.
  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id
updateEntityTagAssignment Обновляется назначение тега для сущности каталога Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
deleteEntityTagAssignment Назначение тега для сущности каталога Unity удаляется.
  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id
listSecurableTags Пользователь запрашивает список тегов в защищаемом объекте.
  • workspace_id
  • metastore_id
createPolicy Создается политика ABAC.
  • policy_info
  • workspace_id
  • metastore_id
deletePolicy Политика ABAC удаляется.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
getPolicy Пользователь запрашивает сведения о политике ABAC.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
listPolicies Пользователь запрашивает список политик ABAC.
  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id
updatePolicy Политика ABAC обновляется.
  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
GetWorkspaceBindings Пользователь запрашивает сведения о привязке рабочей области для защищаемого объекта.
  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id
UpdateCatalogWorkspaceBindings Пользователь обновляет привязки рабочей области для каталога.
  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id
createCredential Пользователь создает учетные данные хранилища или службы.
  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id
deleteCredential Пользователь удаляет учетные данные хранилища или службы.
  • name_arg
  • workspace_id
  • metastore_id
getCredential Пользователь запрашивает сведения о хранилище или учетных данных службы.
  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
listCredentials Пользователь запрашивает список учетных данных хранилища и службы.
  • max_results
  • workspace_id
  • metastore_id
updateCredential Пользователь обновляет учетные данные хранилища или службы.
  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id
validateCredential Пользователь проверяет учетные данные хранилища или службы.
  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id
createStorageLocation Пользователь создает расположение хранилища.
  • storage_info
  • workspace_id
  • metastore_id
createMetastoreAssignment Администратор назначает мета-хранилище рабочему пространству.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
deleteMetastoreAssignment Администратор удаляет назначение хранилища метаданных из рабочей области.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
getCurrentMetastoreAssignment Пользователь запрашивает текущие сведения о назначении хранилища метаданных.
  • workspace_id
  • metastore_id
enableSystemSchema Администратор включает системную схему.
  • schema
  • metastore_id
  • workspace_id
disableSystemSchema Администратор отключает системную схему.
  • schema
  • metastore_id
  • workspace_id
listSystemSchemas Пользователь запрашивает список системных схем.
  • metastore_id
  • workspace_id
getQuota Пользователь запрашивает сведения о квоте ресурсов.
  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id
listQuotas Пользователь запрашивает список квот ресурсов.
  • max_results
  • workspace_id
  • metastore_id
getTableById Пользователь запрашивает сведения о таблице по идентификатору таблицы.
  • table_id
  • workspace_id
  • metastore_id
listDroppedTables Пользователь запрашивает список удаленных таблиц.
  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id
tableExists Пользователь проверяет, существует ли таблица.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
undropTable Пользователь восстанавливает удаленную таблицу.
  • full_name_arg
  • workspace_id
  • metastore_id
updateTableToManaged Пользователь преобразует внешнюю таблицу в управляемую таблицу.
  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id
listAllVolumesInMetastore Пользователь запрашивает список всех томов в хранилище метаданных.
  • page_token
  • workspace_id
  • metastore_id
getArtifactAllowlist Пользователь запрашивает сведения о списке разрешений артефактов.
  • artifact_type
  • workspace_id
  • metastore_id
setArtifactAllowlist Пользователь обновляет список разрешений артефактов.
  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id
updateMLServingPermissions Субъект-служба предоставляет разрешения для развертывания модели.
  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

события отслеживания происхождения

Эти события регистрируются на уровне учетной записи, поэтому workspace_id записываются как 0. Идентификатор исходной рабочей области включен в request_params.workspace_id. Эта служба включает события, связанные с происхождением данных.

Note

Отслеживание происхождения — это функция рабочей области, но события аудита отображаются на уровне учетной записи, system.access.audit так как каталог Unity — это служба с учетной записью, в которой одно хранилище метаданных обслуживает несколько рабочих областей. Чтобы задать область событий отслеживания происхождения в определенной рабочей области, выполните фильтрацию по:request_params.workspace_id

SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Эти события регистрируются в service_namelineageTrackingразделе .

название_действия Description параметры_запроса
listColumnLineages Пользователь обращается к списку восходящих или подчиненных столбцов столбца.
  • table_name
  • column_name
  • lineage_direction: направление происхождения (UPSTREAM или DOWNSTREAM).
listSecurableLineagesBySecurable Пользователь получает доступ к списку объект защищенности, относящихся к верхнему или нижнему уровню иерархии.
  • securable_full_name
  • securable_type
  • lineage_direction: направление происхождения (UPSTREAM или DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id
listEntityLineagesBySecurable Пользователь обращается к списку сущностей (блокнотов, заданий и т. д.), которые записывают в защищаемый объект или считывают из него.
  • securable_full_name
  • securable_type
  • lineage_direction: направление происхождения (UPSTREAM или DOWNSTREAM).
  • entity_response_filter: тип сущности (записная книжка, задание, панель мониторинга, конвейер, запрос, конечная точка обслуживания и т. д.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id
getColumnLineages Пользователь получает родословные столбцов для таблицы и ее столбцов.
  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id
getTableEntityLineages Пользователь получает восходящие и подчиненные линии таблицы.
  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id
getJobTableLineages Пользователь получает входящие и выходящие зависимости таблиц задачи.
  • job_id
  • max_result
  • metastore_id
  • workspace_id
getFunctionLineages Пользователь получает объекты безопасности и сущности, связанные с входящими и исходящими потоками функции (например, записные книжки, задания и т. д.).
  • function_name
getModelVersionLineages Пользователь получает защищаемые объекты и сущности (записные книжки, задания и т. д.), связанные с входящими и исходящими потоками модели и её версии.
  • model_name
  • version
  • metastore_id
  • workspace_id
getEntityTableLineages Пользователь получает вышестоящие и нижестоящие таблицы сущности (например, записные книжки, задания и т. д.).
  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id
getFrequentlyJoinedTables Пользователь получает часто объединяемые таблицы для заданной таблицы.
  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id
getFrequentQueryByTable Пользователь получает частые запросы для таблицы.
  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id
getFrequentUserByTable Пользователь получает информацию о наиболее частых пользователях таблицы.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getTablePopularityByDate Пользователь получает популярность (количество запросов) для таблицы за прошлый месяц.
  • table_name
  • metastore_id
  • workspace_id
getPopularEntities Пользователь получает популярные объекты (записные книжки, задачи и т. д.) для таблицы.
  • scope. Указывает область извлечения популярных сущностей либо из рабочей области, либо из имени таблицы.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getPopularTables Пользователь получает сведения о популярности таблицы для списка таблиц.
  • scope. Задает область получения популярных таблиц из хранилища метаданных или списка таблиц.
  • table_name_list
  • metastore_id
  • workspace_id
listCustomLineages Пользователь перечисляет пользовательские линии для сущности.
  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id
listSecurableByEntityEvent Пользователь перечисляет элементы безопасности, связанные с событиями объектов.
  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

События OpenSharing

Note

Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .

События OpenSharing разделены на два раздела: события, записанные в учетной записи поставщика данных и события, записанные в учетной записи получателя данных.

Сведения об использовании журналов аудита для мониторинга событий OpenSharing см. в статье "Аудит и мониторинг общего доступа к данным".

События поставщика OpenSharing

Эти события журнала аудита регистрируются в учетной записи поставщика. Действия, выполняемые получателями, начинаются с префикса deltaSharing. Каждый из этих журналов также включает в себя request_params.metastore_idхранилище метаданных, которое управляет общими данными и userIdentity.emailявляется идентификатором пользователя, инициирующего действие.

Эти события регистрируются в service_nameunityCatalogразделе .

название_действия Description параметры_запроса
deltaSharingListShares Получатель данных запрашивает список долей.
  • options: параметры разбиения на страницы, предоставляемые этим запросом.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingGetShare Получатель данных запрашивает сведения об акциях.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListSchemas Получатель данных запрашивает список общих схем.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • options: параметры разбиения на страницы, предоставляемые этим запросом.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListAllTables Получатель данных запрашивает список всех общих таблиц.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListTables Получатель данных запрашивает список общих таблиц.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • options: параметры разбиения на страницы, предоставляемые этим запросом.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingGetTableMetadata Получатель данных запрашивает сведения о метаданных таблицы.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • schema: имя схемы.
  • name: имя таблицы.
  • predicateHints: предикаты, включенные в запрос.
  • limitHints: максимальное количество возвращаемых строк.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingGetTableVersion Получатель данных запрашивает сведения о версии таблицы.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • schema: имя схемы.
  • name: имя таблицы.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingQueryTable Записывается в журнал, когда получатель данных запрашивает общую таблицу.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • schema: имя схемы.
  • name: имя таблицы.
  • predicateHints: предикаты, включенные в запрос.
  • limitHints: максимальное количество возвращаемых строк.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingQueryTableChanges Записывается в журнал, когда получатель данных запрашивает изменения данных для таблицы.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • schema: имя схемы.
  • name: имя таблицы.
  • cdf_options: Изменение опций канала данных.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingQueriedTable Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным")
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingQueriedTableChanges Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным").
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListNotebookFiles Получатель данных запрашивает список общих файлов записной книжки.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingQueryNotebookFile Получатель данных запрашивает общий файл записной книжки.
  • file_name: имя файла записной книжки.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListFunctions Получатель данных запрашивает список функций в родительской схеме.
  • share: имя разделяемого ресурса.
  • schema: имя родительской схемы функции.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListAllFunctions Получатель данных запрашивает список всех общих функций.
  • share: имя разделяемого ресурса.
  • schema: имя родительской схемы функции.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListFunctionVersions Получатель данных запрашивает список версий функций.
  • share: имя разделяемого ресурса.
  • schema: имя родительской схемы функции.
  • function: имя функции.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListVolumes Получатель данных запрашивает список совместно используемых томов в схеме.
  • share: имя разделяемого ресурса.
  • schema: родительская схема томов.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
deltaSharingListAllVolumes Получатель данных запрашивает все предоставленные тома.
  • share: имя разделяемого ресурса.
  • recipient_name: указывает получателя, выполняющего действие.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. Иначе истинно, если запрос был отклонен, и ложно, если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
updateMetastore Поставщик обновляет хранилище метаданных.
  • delta_sharing_scope: значения могут быть INTERNAL или INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: если данное поле присутствует, это указывает, что время жизни токена получателя обновлено.
createRecipient Поставщик создает получателя данных.
  • name: имя получателя.
  • comment: комментарий получателя.
  • список разрешенных IP-адресов получателя ip_access_list.allowed_ip_addresses:.
deleteRecipient Поставщик удаляет получателя данных.
  • name: имя получателя.
getRecipient Поставщик запрашивает сведения о получателе данных.
  • name: имя получателя.
listRecipients Поставщик запрашивает список всех получателей данных. none
rotateRecipientToken Поставщик обновляет токен получателя.
  • name: имя получателя.
  • comment: комментарий, указанный в команде поворота.
updateRecipient Поставщик обновляет атрибуты получателя данных.
  • name: имя получателя.
  • updates: JSON-представление атрибутов получателей, которые были добавлены или удалены из общего доступа.
createShare Поставщик обновляет атрибуты получателя данных.
  • name: имя разделяемого ресурса.
  • comment: комментарий к доле.
deleteShare Поставщик обновляет атрибуты получателя данных.
  • name: имя разделяемого ресурса.
getShare Поставщик запрашивает информацию о доле.
  • name: имя разделяемого ресурса.
  • include_shared_objects: Были ли имена таблиц общей папки включены в запрос.
updateShare Поставщик добавляет или удаляет ресурсы данных из совместного использования.
  • name: имя разделяемого ресурса.
  • updates: JSON-представление данных-активов, которые были добавлены или удалены из общего доступа. Каждый элемент включает action (добавление или удаление), name (фактическое имя таблицы), shared_as (имя, под которым ресурс был общим, если оно отличается от фактического имени), и partition_specification (если указана спецификация раздела).
listShares Поставщик запрашивает список своих акций. none
getSharePermissions Поставщик запрашивает сведения о разрешениях доступа к общей папке.
  • name: имя разделяемого ресурса.
updateSharePermissions Поставщик обновляет разрешения общего ресурса.
  • name: имя разделяемого ресурса.
  • changes: представление JSON обновлённых прав доступа. Каждое изменение включает principal (пользователь или группа, которым предоставлено или отозвано разрешение), add (список предоставленных разрешений) и remove (список разрешений, которые были отменены).
getRecipientSharePermissions Поставщик запрашивает сведения о разрешениях общего доступа получателя.
  • name: имя разделяемого ресурса.
getActivationUrlInfo Поставщик запрашивает сведения об активности по ссылке активации.
  • recipient_name: имя получателя, открывшего URL-адрес активации.
  • is_ip_access_denied: нет, если список доступа к IP-адресам не настроен. В противном случае, true если запрос был отклонен и false если запрос не был отклонен. sourceIPaddress — IP-адрес получателя.
generateTemporaryVolumeCredential Временные учетные данные создаются для получателя, чтобы получить доступ к разделяемому тому.
  • share_name: имя ресурса, через который делает запрос получатель.
  • share_id: идентификатор раздела.
  • share_owner: владелец доли.
  • recipient_name: имя получателя, запрашивающего учетные данные.
  • recipient_id: идентификатор получателя.
  • volume_full_name: полное 3-уровневое имя тома.
  • volume_id: это идентификатор тома.
  • volume_storage_location: облачный путь к корню тома.
  • operation: READ_VOLUME или WRITE_VOLUME. Для общего доступа к томам поддерживается только объект READ_VOLUME.
  • credential_id: идентификатор учетной записи.
  • credential_type: тип учетных данных. Значение равно StorageCredential или ServiceCredential.
  • credential_kind: метод, используемый для авторизации доступа.
  • workspace_id. Значение всегда 0, если запрос делается для общих томов.
generateTemporaryTableCredential Временные учетные данные создаются для получателя для доступа к общей таблице.
  • share_name: имя ресурса, через который делает запрос получатель.
  • share_id: идентификатор раздела.
  • share_owner: владелец доли.
  • recipient_name: имя получателя, запрашивающего учетные данные.
  • recipient_id: идентификатор получателя.
  • table_full_name: полное 3-уровневое имя таблицы.
  • table_id: идентификатор таблицы.
  • table_url: Облачный путь для корня таблицы.
  • operation: READ или READ_WRITE.
  • credential_id: идентификатор учетной записи.
  • credential_type: тип учетных данных. Значение равно StorageCredential или ServiceCredential.
  • credential_kind: метод, используемый для авторизации доступа.
  • workspace_id. Значение всегда 0, если запрос предназначен для общих таблиц.
createRecipientOidcPolicy Поставщик создает политику федерации OIDC для получателя.
  • recipient_name
  • policy
deleteRecipientPolicy Поставщик удаляет политику получателя.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientOidcPolicy Поставщик запрашивает сведения о политике федерации OIDC получателя.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientPropertiesByDependentId Поставщик запрашивает свойства получателя для зависимых объектов.
  • dependent
  • property_keys
  • workspace_id
  • metastore_id
listRecipientOidcPolicies Поставщик запрашивает список политик федерации OIDC для получателя.
  • recipient_name
  • workspace_id
  • metastore_id
reconnectRecipientAccount Поставщик повторно подключает учетную запись получателя Databricks к Databricks.
  • recipient
  • metastore_id
retrieveRecipientToken Получатель получает маркер носителя для проверки подлинности общего доступа Databricks to Open.
  • recipient_name
  • is_ip_access_denied
  • metastore_id
deltaSharingGetQueryInfo Поставщик запрашивает сведения о запросах для общей таблицы.
  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id
deltaSharingReconciliation OpenSharing выполняет выверку для общей таблицы.
  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id
addShareToCatalog Получатель подключает общую папку к каталогу.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listSharesInCatalog Пользователь запрашивает список сетевых ресурсов, подключенных в каталоге.
  • catalog_name
  • workspace_id
  • metastore_id
removeShareFromCatalog Получатель отключает общую папку из каталога.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listProviderShareAssets Пользователь запрашивает список ресурсов в общей папке поставщика.
  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id
listInboundSharedNotebookFiles Получатель запрашивает список файлов записных книжек, размещённых в каталоге.
  • catalog_name
  • workspace_id
  • metastore_id
getInboundSharedNotebookFile Получатель запрашивает сведения о общем файле записной книжки.
  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id
listSharedCatalogs Поставщик запрашивает список общих каталогов.
  • provider_ids
  • workspace_id
  • metastore_id

События получателей OpenSharing

Эти события регистрируются в учетной записи получателя данных. Эти события записывают доступ получателя к общим данным и ресурсам ИИ, а также события, связанные с управлением поставщиками. Каждое из этих событий также включает следующие параметры запроса:

  • recipient_name: имя получателя в системе поставщика данных.
  • metastore_id: имя хранилища метаданных в системе поставщика данных.
  • sourceIPAddress: IP-адрес, в котором был создан запрос.

Эти события регистрируются в service_nameunityCatalogразделе .

название_действия Description параметры_запроса
deltaSharingProxyGetTableVersion Получатель данных запрашивает сведения о версии общей таблицы.
  • share_name: имя разделяемого ресурса.
  • catalog_name: имя каталога, подключенного к общей папке.
  • schema: имя родительской схемы таблицы.
  • name: имя таблицы.
deltaSharingProxyGetTableMetadata Получатель данных запрашивает сведения о метаданных общей таблицы.
  • share_name: имя разделяемого ресурса.
  • catalog_name: имя каталога, подключенного к общей папке.
  • schema: имя родительской схемы таблицы.
  • name: имя таблицы.
deltaSharingProxyQueryTable Получатель данных запрашивает общую таблицу.
  • share_name: имя разделяемого ресурса.
  • catalog_name: имя каталога, подключенного к общей папке.
  • schema: имя родительской схемы таблицы.
  • name: имя таблицы.
  • limitHints: максимальное количество возвращаемых строк.
  • predicateHints: предикаты, включенные в запрос.
  • version: версия таблицы, если включен поток данных об изменениях.
deltaSharingProxyQueryTableChanges Получатель данных запрашивает изменения данных для таблицы.
  • share_name: имя разделяемого ресурса.
  • catalog_name: имя каталога, подключенного к общей папке.
  • schema: имя родительской схемы таблицы.
  • name: имя таблицы.
  • cdf_options: Изменение опций канала данных.
createProvider Получатель данных создает объект поставщика.
  • name: имя поставщика.
  • comment: комментарий поставщика.
updateProvider Получатель данных обновляет объект поставщика.
  • name: имя поставщика.
  • updates: JSON-представление атрибутов поставщика, которые были добавлены или удалены из общего ресурса. Каждый элемент включает action (добавление или удаление) и может включать name (новое имя поставщика), owner (новый владелец) и comment.
deleteProvider Получатель данных удаляет объект поставщика.
  • name: имя поставщика.
getProvider Получатель данных запрашивает сведения о объекте поставщика.
  • name: имя поставщика.
listProviders Получатель данных запрашивает список поставщиков. none
activateProvider Получатель данных активирует объект поставщика.
  • name: имя поставщика.
listProviderShares Получатель данных запрашивает список долей поставщика.
  • name: имя поставщика.

События клиента OpenSharing внешнего клиента Iceberg

Important

Эта функция доступна в общедоступной предварительной версии.

Эти события регистрируются на уровне учетной записи для внешних клиентов Iceberg, обращаюющихся к общим данным с помощью API каталога REST Apache Iceberg. Дополнительные сведения см. в статье "Включение общего доступа к внешним клиентам Iceberg".

Эти события регистрируются, когда внешние клиенты Iceberg (например, Snowflake или другие системы, отличные от Databricks), получают доступ к общим данным.

Эти события регистрируются в service_namedataSharingразделе .

название_действия Description параметры_запроса
icebergGetConfig Внешний клиент Iceberg запрашивает сведения о конфигурации.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListNamespaces Внешний клиент Iceberg запрашивает список пространств имен.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergGetNamespace Внешний клиент Iceberg запрашивает сведения о пространстве имен.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListTables Внешний клиент Iceberg запрашивает список таблиц в пространстве имен.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergLoadTable Внешний клиент Iceberg загружает метаданные таблицы.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergReportMetrics Внешний клиент Iceberg сообщает метрики.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

События "Чистые комнаты"

Эти события регистрируются на уровне учетной записи. Эти события связаны с чистыми комнатами.

Эти события регистрируются в service_nameclean-roomразделе .

название_действия Description параметры_запроса
createCleanRoom Пользователь в учетной записи Databricks создает новую чистую комнату с помощью пользовательского интерфейса или API.
  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id
createCleanRoomAsset Пользователь в вашей учетной записи создает ресурс чистой комнаты.
  • asset
  • clean_room_name
createCleanRoomAssetReview Пользователь в учетной записи Databricks создает обзор для актива чистого помещения с помощью пользовательского интерфейса или API. В настоящее время доступны только записные книжки.
  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type
createCleanRoomAutoApprovalRule Пользователь в учетной записи Databricks создает правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API. Ответ содержит rule_id, на который ссылается системная таблица clean_room_events.
  • clean_room_name
  • auto_approval_rule
createCleanRoomOutputCatalog Пользователь в учетной записи Databricks создает выходную таблицу в чистом помещении с помощью пользовательского интерфейса или API.
  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id
deleteCleanRoom Пользователь в учетной записи Databricks удаляет чистую комнату с помощью пользовательского интерфейса или API.
  • clean_room_name
  • metastore_id
  • workspace_id
deleteCleanRoomAsset Пользователь в вашей учетной записи удаляет актив чистой комнаты.
  • asset_full_name
  • asset_type
  • clean_room_name
deleteCleanRoomAutoApprovalRule Пользователь в учетной записи Databricks удаляет правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API.
  • clean_room_name
  • rule_id
getCleanRoom Пользователь в вашей учетной записи получает сведения о чистом помещении с помощью пользовательского интерфейса или API.
  • clean_room_name
  • metastore_id
  • workspace_id
getCleanRoomAsset Пользователь в учетной записи просматривает сведения о ресурсе данных чистого помещения с помощью пользовательского интерфейса.
  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id
listCleanRoomAssets Пользователь получает список активов в чистом помещении.
  • clean_room_name
listCleanRoomAutoApprovalRules Пользователь в учетной записи Databricks перечисляет правила автоматического утверждения для чистой комнаты с использованием пользовательского интерфейса или API.
  • clean_room_name
listCleanRoomNotebookTaskRuns Пользователь получает список задач записной книжки, запущенных в чистой комнате.
  • clean_room_name
  • notebook_name
listCleanRooms Пользователь получает список всех чистых комнат с помощью пользовательского интерфейса рабочей области или всех чистых комнат в хранилище метаданных с помощью API.
  • metastore_id
  • workspace_id
updateCleanRoom Пользователь в вашей учетной записи обновляет информацию или ресурсы чистовой комнаты.
  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets
updateCleanRoomAsset Пользователь в вашем аккаунте обновляет объект чистой комнаты.
  • asset
  • clean_room_name

Дополнительные события мониторинга безопасности

Для вычислительных ресурсов Azure Databricks в плоскости вычислений classic compute plane, таких как виртуальные машины кластеров и хранилища SQL pro или классические, следующие функции позволяют использовать дополнительные агенты мониторинга:

События мониторинга целостности файлов

Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом целостности файлов.

Эти события регистрируются в service_namecapsule8-alerts-dataplaneразделе .

название_действия Description параметры_запроса
Heartbeat Регулярное событие для подтверждения того, что монитор включен. В настоящее время выполняется каждые 10 минут.
  • instanceId
Memory Marked Executable Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений.
  • instanceId
File Integrity Monitor Отслеживает целостность важных системных файлов. Оповещения о любых несанкционированных изменениях этих файлов. Databricks определяет определенные наборы системных путей на изображении, и этот набор путей может измениться со временем.
  • instanceId
Systemd Unit File Modified Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещает каждый раз, когда файл systemd изменяется программой, отличной от systemctl.
  • instanceId
Repeated Program Crashes Повторяющиеся сбои программы могут указывать на то, что злоумышленник пытается воспользоваться уязвимостью повреждения памяти или возникла проблема стабильности в затронутом приложении. Оповещения при сбое более 5 экземпляров отдельной программы из-за ошибки сегментации.
  • instanceId
Userfaultfd Usage Как правило, контейнеры являются статическими рабочими нагрузками, и это оповещение может указывать на то, что злоумышленник скомпрометировал контейнер и пытается установить и запустить бэкдор. Оповещения, когда файл, созданный или измененный в течение 30 минут, затем выполняется в контейнере.
  • instanceId
New File Executed in Container Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений.
  • instanceId
Suspicious Interactive Shell Интерактивные оболочки являются редким явлением в современной эксплуатационной инфраструктуре. Оповещения при запуске интерактивной оболочки с аргументами, часто используемыми для обратных оболочк.
  • instanceId
User Command Logging Evasion Уклонение от ведения журнала команд является обычной практикой для злоумышленников, но может также указывать на то, что законный пользователь выполняет несанкционированные действия или пытается обойти политику. Оповещения при обнаружении изменений в настройках ведения журнала команд пользователя, указывающие на то, что пользователь пытается избежать фиксации своих команд.
  • instanceId
BPF Program Executed Обнаруживает некоторые типы бэкдоров в ядре. Загрузка новой программы фильтра пакетов Berkeley (BPF) может указывать на то, что злоумышленник загружает коркит на основе BPF, чтобы получить сохраняемость и избежать обнаружения. Оповещения появляются при загрузке процессом новой привилегированной программы BPF, если этот процесс уже является частью текущего инцидента.
  • instanceId
Kernel Module Loaded Злоумышленники обычно загружают модули вредоносного ядра (rootkits), чтобы избежать обнаружения и поддержания сохраняемости на скомпрометированном узле. Оповещения при загрузке модуля ядра, если программа уже является частью текущего инцидента.
  • instanceId
Suspicious Program Name Executed-Space After File Злоумышленники могут создавать или переименовать вредоносные двоичные файлы, чтобы включить пространство в конце имени в попытке олицетворить законную системную программу или службу. Оповещает, когда программа выполняется с пробелом после имени программы.
  • instanceId
Illegal Elevation Of Privileges Эксплойты повышения привилегий ядра обычно позволяют непривилегированного пользователя получать корневые привилегии без передачи стандартных шлюзов для изменений привилегий. Оповещения, когда программа пытается повысить привилегии с помощью необычных средств. Это может выдавать ложные положительные оповещения на узлах со значительными рабочими нагрузками.
  • instanceId
Kernel Exploit Внутренние функции ядра недоступны для обычных программ, и при вызове являются сильным индикатором выполнения эксплойта ядра и что злоумышленник имеет полный контроль над узлом. Оповещения, когда функция ядра неожиданно возвращается в пользовательское пространство.
  • instanceId
Processor-Level Protections Disabled SMEP и SMAP — это защита на уровне процессора, которая повышает трудности для успешного выполнения эксплойтов ядра, и отключение этих ограничений является общим шагом в эксплойтах ядра. Оповещения, когда программа вмешивается в конфигурацию SMEP/SMAP ядра.
  • instanceId
Container Escape via Kernel Exploitation Выдаются оповещения, когда программа использует функции ядра, часто применяемые в эксплойтах для выхода из контейнеров, указывая на то, что злоумышленник повышает привилегии с доступа к контейнерам до доступа к узлу.
  • instanceId
Privileged Container Launched Привилегированные контейнеры имеют прямой доступ к ресурсам хост-системы, что приводит к большему риску при компрометации. Оповещения при запуске привилегированного контейнера, если контейнер не является известным привилегированным образом, например kube-proxy. Это может создавать нежелательные оповещения для законных контейнеров с повышенными привилегиями.
  • instanceId
Userland Container Escape Многие методы побега из контейнера заставляют хост выполнить двоичный файл в контейнере, что приводит к тому, что злоумышленник получает полный контроль над затронутым узлом. Оповещения, когда файл, создан в контейнере, исполняется извне контейнера.
  • instanceId
AppArmor Disabled In Kernel Изменение определенных атрибутов AppArmor может происходить только в ядре, указывая, что AppArmor был отключен эксплойтом ядра или rootkit. Оповещения, когда состояние AppArmor изменяется по сравнению с конфигурацией AppArmor, обнаруженной на момент запуска датчика.
  • instanceId
AppArmor Profile Modified Злоумышленники могут попытаться отключить применение профилей AppArmor, чтобы избежать обнаружения. Оповещения при выполнении команды для изменения профиля AppArmor, если она не была выполнена пользователем в сеансе SSH.
  • instanceId
Boot Files Modified Если модификация не выполнена доверенным источником (например, диспетчером пакетов или средством управления конфигурацией), изменение загрузочных файлов может указывать на злоумышленника, изменяющего ядро или его параметры, чтобы получить постоянный доступ к хосту. Оповещения при внесении изменений в файлы, /bootуказывающие на установку нового ядра или конфигурации загрузки.
  • instanceId
Log Files Deleted Удаление журналов, не выполняемое средством управления журналами, может указать, что злоумышленник пытается удалить индикаторы компрометации. Оповещения об удалении файлов системного журнала.
  • instanceId
New File Executed Недавно созданные файлы из источников, отличных от системных программ обновления, могут быть бекдорами, эксплойтами ядра или частью цепочки эксплуатации. Оповещения срабатывают, когда файл, созданный или изменённый в течение 30 минут, затем запускается, за исключением файлов, созданных программами обновления системы.
  • instanceId
Root Certificate Store Modified Изменение корневого хранилища сертификатов может указывать на установку нелегального центра сертификации, что позволяет перехватывать сетевой трафик или обходить проверку подписи кода. Оповещения при изменении хранилища сертификатов центра сертификации системы.
  • instanceId
Setuid/Setgid Bit Set On File Настройка setuid/setgid бит может использоваться для постоянной эскалации привилегий на узле. Предупреждает, когда бит setuid или setgid установлен в файле с использованием семейства системных вызовов chmod.
  • instanceId
Hidden File Created Злоумышленники часто создают скрытые файлы в качестве средства скрытия средств и полезных данных на скомпрометированном узле. Оповещения при создании скрытого файла процессом, связанным с текущим инцидентом.
  • instanceId
Modification Of Common System Utilities Злоумышленники могут изменять системные служебные программы для выполнения вредоносных полезных данных при каждом запуске этих служебных программ. Оповещения при модификации общей системной утилиты несанкционированным процессом.
  • instanceId
Network Service Scanner Executed Злоумышленник или недобросовестный пользователь может использовать или установить эти программы для сканирования подключенных сетей с целью компрометации дополнительных узлов. Оповещения при запуске общих инструментов программ для сканирования сети.
  • instanceId
Network Service Created Злоумышленники могут запустить новую сетевую службу, чтобы обеспечить простой доступ к узлу после компрометации. Оповещения, когда программа запускает новую сетевую службу, если программа уже является частью текущего инцидента.
  • instanceId
Network Sniffing Program Executed Злоумышленник или недобросовестный пользователь может выполнять команды по прослушиванию сети для перехвата учетных данных, персональной информации (PII) или других конфиденциальных данных. Оповещения при выполнении программы, которая позволяет записывать сеть.
  • instanceId
Remote File Copy Detected Использование средств передачи файлов может указывать на то, что злоумышленник пытается переместить наборы инструментов на дополнительные узлы или эксфильтровать данные в удаленную систему. Оповещения при выполнении программы, связанной с удаленным копированием файлов, если программа уже входит в текущий инцидент.
  • instanceId
Unusual Outbound Connection Detected Каналы командования и управления и криптомайнеры часто создают новые исходящие подключения к сети на необычных портах. Оповещения о том, что программа инициирует новое подключение не на типичном порту, если программа уже является частью текущего инцидента.
  • instanceId
Data Archived Via Program После получения доступа к системе злоумышленник может создать сжатый архив файлов, чтобы уменьшить размер данных для кражи. Оповещения при выполнении программы сжатия данных, если программа уже входит в текущий инцидент.
  • instanceId
Process Injection Использование методов внедрения в процессы обычно указывает на то, что пользователь отлаживает программу, но также может свидетельствовать о том, что злоумышленник считывает секреты из других процессов или внедряет код в них. Оповещения появляются, когда программа использует отладочные механизмы для взаимодействия с другим процессом.
  • instanceId
Account Enumeration Via Program Злоумышленники часто используют программы перечисления учетных записей, чтобы определить уровень доступа и узнать, вошли ли другие пользователи в узел. Оповещения при выполнении программы, связанной с перечислением учетных записей, если программа уже является частью текущего инцидента.
  • instanceId
File and Directory Discovery Via Program Изучение файловых систем является распространенным поведением злоумышленников после проникновения, ищущих учетные данные и представляющие интерес данные. Оповещения при выполнении программы, связанной с перечислением файлов и каталогов, если программа уже входит в текущий инцидент.
  • instanceId
Network Configuration Enumeration Via Program Злоумышленники могут опрашивать локальную сеть и анализировать данные о маршрутах для выявления смежных узлов и сетей перед боковым движением. Оповещения при выполнении программы, связанной с перечислением конфигурации сети, если программа уже является частью текущего инцидента.
  • instanceId
Process Enumeration Via Program Злоумышленники часто перечисляют запущенные программы, чтобы определить назначение узла и выяснить наличие каких-либо средств безопасности или мониторинга. Оповещения при выполнении программы, связанной с перечислением процессов, если программа уже является частью текущего инцидента.
  • instanceId
System Information Enumeration Via Program Злоумышленники обычно выполняют команды перечисления системы для определения версий ядра Linux и дистрибутива, часто чтобы выяснить, подвержен ли узел определенным уязвимостям. Оповещения при выполнении программы, связанной с перечислением системных сведений, если программа уже является частью текущего инцидента.
  • instanceId
Scheduled Tasks Modified Via Program Изменение запланированных задач — это распространенный метод для установления сохраняемости на скомпрометированном узле. Оповещения, когда команды crontab, at или batch используются для изменения конфигураций задач по расписанию.
  • instanceId
Systemctl Usage Detected Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещения, когда используется команда systemctl для изменения модулей systemd.
  • instanceId
User Execution Of su Command Явная эскалация для корневого пользователя уменьшает возможность корреляции привилегированных действий с конкретным пользователем. Оповещения при выполнении команды su.
  • instanceId
User Execution Of sudo Command Оповещения при выполнении команды sudo.
  • instanceId
User Command History Cleared Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки.
  • instanceId
New System User Added Злоумышленник может добавить нового пользователя на хост, чтобы обеспечить надежный способ доступа. Оповещает, если новая сущность пользователя добавляется в файл управления локальными учетными записями /etc/passwd, если сущность не добавляется программой обновления системы.
  • instanceId
Password Database Modification Злоумышленники могут напрямую изменять файлы, связанные с удостоверениями, чтобы добавить нового пользователя в систему. Оповещения при изменении файла, связанного с паролями пользователей, программой, не связанной с обновлением существующих сведений о пользователе.
  • instanceId
SSH Authorized Keys Modification Добавление нового открытого ключа SSH — это распространенный метод для получения постоянного доступа к скомпрометированному узлу. Оповещения при обнаружении попытки записи в SSH-файл authorized_keys пользователя, если программа уже является частью продолжающегося инцидента.
  • instanceId
User Account Created Via CLI Добавление нового пользователя — это распространенный шаг для злоумышленников при установке сохраняемости на скомпрометированном узле. Предупреждения, когда программа управления удостоверениями запускается программой, отличающейся от диспетчера пакетов.
  • instanceId
User Configuration Changes Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки.
  • instanceId
New System User Added Файлы профилей пользователей и конфигурации часто изменяются как метод сохраняемости, чтобы выполнять программу всякий раз, когда пользователь входит в систему. Оповещения при изменении .bash_profile и bashrc (а также связанных файлов) программой, отличной от средства обновления системы.
  • instanceId

Антивирусные события мониторинга

Note

Объект response JSON в этих журналах аудита всегда имеет result поле, включающее одну строку исходного результата сканирования. Каждый результат сканирования обычно представлен несколькими записями журнала аудита, по одной для каждой строки исходного вывода сканирования. Дополнительные сведения о том, что может появиться в этом файле, см. в следующей сторонней документации.

Следующее событие регистрируется на уровне рабочей области.

Эти события регистрируются в service_nameclamAVScanService-dataplaneразделе .

название_действия Description параметры_запроса
clamAVScanAction Антивирусная программа мониторинга выполняет проверку. Журнал будет создаваться для каждой строки исходного вывода сканирования.
  • instanceId

события доступа к таблице SQL

Note

Служба sqlPermissions включает события, связанные с устаревшим контролем доступа к таблицам хранилища метаданных Hive. Databricks рекомендует обновить таблицы, управляемые хранилищем метаданных Hive, до хранилища метаданных каталога Unity.

Эти события регистрируются на уровне рабочей области.

Эти события регистрируются в service_namesqlPermissionsразделе .

название_действия Description параметры_запроса
changeSecurableOwner Администратор рабочей области или владелец объекта передает владение объектом.
  • securable
  • principal
createSecurable Пользователь создает защищаемый объект.
  • securable
denyPermission Владелец объекта отменяет привилегии для защищаемого объекта.
  • permission
grantPermission Владелец объекта предоставляет разрешение на защищаемый объект.
  • permission
removeAllPermissions Пользователь удаляет защищаемый объект.
  • securable
renameSecurable Пользователь переименовывает защищаемый объект.
  • before
  • after
requestPermissions Пользователь запрашивает разрешения на защищаемый объект.
  • requests
  • denied
  • permitted
revokePermission Владелец объекта отменяет разрешения на защищаемый объект.
  • permission
showPermissions Пользователь просматривает разрешения защищаемых объектов.
  • securable
  • principal

Устаревшие события журнала

Databricks объявило устаревшими следующие serverlessRealTimeInference диагностические события. Эти события были связаны с устаревшей службой моделей MLflow, которая прекратила свое существование 15 сентября 2025 года.

  • enable
  • disable

Databricks объявил устаревшими следующие databrickssql диагностические события:

  • createAlertDestination (сейчас createNotificationDestination)
  • deleteAlertDestination (сейчас deleteNotificationDestination)
  • updateAlertDestination (сейчас updateNotificationDestination)
  • muteAlert
  • unmuteAlert

Логи конечных точек SQL

Если вы создаете хранилища SQL с помощью устаревшего API конечной точки SQL (прежнее имя для хранилищ SQL), соответствующее имя события аудита будет содержать слово Endpoint вместо Warehouseэтого. Кроме имени, эти события идентичны событиям хранилища SQL. Чтобы просмотреть описания и параметры запроса этих событий, см. соответствующие события хранилища в событиях Databricks SQL.

События конечной точки SQL следующие:

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig