Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Note
Для этой функции требуется план Premium.
На этой странице представлен полный справочник по службам журналов аудита и событиям. Доступность этих служб зависит от того, как вы обращаетесь к журналам:
- Таблица системы журнала аудита записывает все события и службы, перечисленные в этой статье.
- служба параметров диагностики Azure Monitor не регистрирует все эти службы. Службы, недоступные в параметрах диагностики Azure, помечены соответствующим образом.
- Обозначения уровня рабочей области и учетных записей применяются только к системной таблице журналов аудита. Azure журналы диагностики не включают события уровня учетной записи.
Azure Databricks настоятельно не рекомендует перемещать эти данные за пределы платформы, так как он может предоставлять конфиденциальные данные и подвергать развертывание риску. В связи с характером содержимого журнала аудита вам напоминают, что вы несете ответственность за поддержание безопасности и предотвращение неправильного использования любых экспортированных журналов аудита.
Note
Azure Databricks сохраняет копию журналов аудита до 1 года для целей анализа безопасности и мошенничества.
События уровня рабочей области
На уровне рабочей области следующие службы регистрируют события аудита.
События проверки подлинности
Эти события связаны с проверкой подлинности пользователей.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Клиент OAuth проходит проверку подлинности с помощью встроенного маркера OAuth. |
|
accountLoginCodeAuthentication |
Код входа в учетную запись пользователя проходит проверку подлинности. |
|
aadBrowserLogin |
Пользователь входит в Databricks с помощью рабочего процесса браузера Microsoft Entra ID. |
|
aadTokenLogin |
Пользователь выполняет вход в Databricks с помощью токена Microsoft Entra ID. |
|
jwtLogin |
Пользователь входит в Databricks с помощью JWT. |
|
login |
Пользователь авторизуется в рабочей области. |
|
logout |
Пользователь выходит из рабочей области. |
|
mfaAddKey |
Пользователь регистрирует новый ключ безопасности. | |
mfaDeleteKey |
Пользователь удаляет ключ безопасности. |
|
mfaLogin |
Пользователь входит в Databricks с помощью MFA. |
|
mintOAuthAuthorizationCode |
Внутренний код авторизации OAuth помят. |
|
mintOAuthToken |
Внутренний токен OAuth помят. |
|
multiFactorAuthenticationLogin |
Пользователь входит в Databricks с помощью многофакторной проверки подлинности. |
|
oidcBrowserLogin |
Пользователь входит в Databricks с помощью рабочего процесса браузера OpenID Connect. |
|
oidcTokenAuthorization |
Когда вызов API авторизован через универсальный токен OIDC/OAuth. |
|
samlLogin |
Пользователь входит в Databricks с помощью единого входа SAML. |
|
tokenLogin |
Пользователь входит в Databricks с помощью токена. |
|
workspaceLoginCodeAuthentication |
Код входа, ограниченный рабочей областью пользователя, проходит проверку подлинности. |
|
События управления пользователями и группами
Эти события связаны с управлением пользователями и группами.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
activateUser |
Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в рабочей области". |
|
add |
Пользователь добавляется в рабочую область Azure Databricks. |
|
addPrincipalToGroup |
Пользователь добавляется в группу уровня рабочей области. |
|
addPrincipalsToGroup |
Несколько пользователей добавляются в группу уровня рабочей области. |
|
changeDatabricksSqlAcl |
Разрешения на SQL у пользователя Databricks изменяются. |
|
changeDatabricksWorkspaceAcl |
Разрешения для рабочей области изменяются. |
|
changeDatabricksWorkspaceDirectoryAcl |
Разрешения на каталог рабочей области изменяются. |
|
changePassword |
Пароль пользователя изменяется. |
|
changePasswordAcl |
Разрешения на изменение пароля изменяются в учетной записи. |
|
changeServicePrincipalAcls |
При изменении разрешений сервисного принципала. |
|
createGroup |
Создается группа на уровне рабочей области. |
|
deactivateUser |
Пользователь деактивирован в рабочей области. См. раздел "Отключить пользователей в рабочей области". |
|
delete |
Пользователь удаляется из рабочей области Azure Databricks. |
|
deleteUser |
Личная информация пользователя очищается после того, как они не принадлежали ни к каким рабочим областям в течение не менее 7 дней. | |
disableClusterAcls |
Управление доступом к кластеру отключено для рабочей области. |
|
disableTableAcls |
Управление доступом к таблицам отключено для рабочей области. |
|
disableWorkspaceAcls |
Управление доступом к рабочей области отключено. |
|
enableClusterAcls |
Для рабочей области включен контроль доступа к кластеру. |
|
enableTableAcls |
Для рабочей области включен контроль доступа к таблицам. |
|
enableWorkspaceAcls |
Для рабочей области включен контроль доступа к рабочей области. |
|
removeAdmin |
У пользователя отозваны разрешения администратора рабочей области. |
|
removeGroup |
Группа удаляется из рабочей области. |
|
removePrincipalFromGroup |
Пользователь удаляется из группы. |
|
removePrincipalsFromGroup |
Несколько пользователей удаляются из группы уровня рабочей области. |
|
resetPassword |
Пароль пользователя сбрасывается. |
|
setAdmin |
Пользователю предоставляются разрешения администратора учетной записи. |
|
updateGroup |
Свойства группы обновляются. |
|
updateUser |
Изменение выполняется в учетной записи пользователя. |
|
usernameDomainDenied |
Попытка регистрации пользователя запрещена, так как домен электронной почты не разрешен. |
|
validateEmail |
Когда пользователь проверяет электронную почту после создания учетной записи. |
|
События управления токенами
Эти события связаны с управлением маркерами.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
autoScopeDbToken |
Пакетная операция уменьшает области маркеров в рамках автоматического применения областей. |
|
changeDbTokenAcl |
Разрешения на токен доступа изменены. |
|
changeDbTokenState |
Токен доступа Databricks отключен. |
|
garbageCollectDbToken |
Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия. |
|
generateDbToken |
Когда пользователь создает маркер из параметров пользователя или когда служба создает маркер. |
|
reachMaxQuotaDbToken |
Если текущее число непроцессированных токенов превышает квоту токенов. | |
revokeDbToken |
Маркер пользователя удаляется из рабочей области. Может быть активирован пользователем, удаленным из учетной записи Databricks. |
|
revokeOutOfQuotaDbToken |
Маркер доступа Databricks отзывается, так как превышена квота маркера. | |
updateDbToken |
Обновляется маркер доступа Databricks. |
|
updateOnBehalfOfToken |
Обновляется токен от имени. |
|
События списка IP-доступа
Эти события связаны со списками доступа к IP-адресам.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createIpAccessList |
В рабочее пространство добавляется список доступа к IP-адресам. |
|
deleteIpAccessList |
Список доступа к IP-адресам удаляется из рабочей области. |
|
IpAccessDenied |
Пользователь пытается подключиться к службе через запрещенный IP-адрес. |
|
ipAccessListQuotaExceeded |
|
|
updateIpAccessList |
Список доступа к IP-адресам изменен. |
|
Группы событий
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с группами учетных записей и рабочими пространствами. Эти действия связаны с устаревшими группами ACL (списков управления доступом). Действия, связанные с группами уровня учетной записи и рабочей области, см. в разделе "События проверки подлинности " и события проверки подлинности на уровне учетной записи.
Эти события регистрируются в service_namegroupsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
addPrincipalToGroup |
Администратор добавляет пользователя в группу. |
|
createGroup |
Администратор создает группу. |
|
getGroupMembers |
Администратор просматривает участников группы. |
|
getGroups |
Администратор просматривает список групп | none |
getInheritedGroups |
Администратор просматривает унаследованные группы | none |
removeGroup |
Администратор удаляет группу. |
|
События роли IAM
Следующее событие регистрируется на уровне рабочей области.
Эти события регистрируются в service_nameiamRoleразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
changeIamRoleAcl |
Администратор рабочей среды изменяет разрешения для роли IAM. |
|
события панели мониторинга AI/BI
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с панелями мониторинга ИИ/BI.
Эти события регистрируются в service_namedashboardsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
getDashboard |
Пользователь обращается к черновику панели мониторинга, просматривая ее в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Доступ к черновику панели мониторинга может получить только пользователи рабочей области. |
|
getPublishedDashboard |
Пользователь обращается к опубликованной версии панели мониторинга, просматривая в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Включает действия как пользователей рабочей области, так и пользователей учетной записи. Не включает получение PDF-снимка дашборда через запланированное электронное письмо. |
|
executeQuery |
Пользователь выполняет запрос с панели мониторинга. |
|
cancelQuery |
Пользователь отменяет запрос с панели мониторинга. |
|
getQueryResult |
Пользователь получает результаты запроса с панели мониторинга. |
|
triggerDashboardSnapshot |
Пользователь скачивает pdf-снимок панели мониторинга. |
|
sendDashboardSnapshot |
Снимок PDF панели отправляется по запланированному сообщению электронной почты или адресу для уведомлений. Значения параметров запроса зависят от типа получателя. Для пункта назначения уведомлений Databricks отображается только destination_id. Для пользователя Databricks отображаются идентификатор пользователя и адрес электронной почты подписчика. Если получателем является электронная почта, отображается только адрес электронной почты. |
|
getDashboardDetails |
Пользователь обращается к сведениям о черновике панели мониторинга, например наборах данных и мини-приложениях.
getDashboardDetails всегда создается, когда пользователь просматривает черновик панели мониторинга с помощью пользовательского интерфейса или запрашивает определение панели мониторинга с помощью API. |
|
createDashboard |
Пользователь создает новую панель мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
updateDashboard |
Пользователь обновляет панель мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
cloneDashboard |
Пользователь клонирует панель мониторинга ИИ/BI. |
|
publishDashboard |
Пользователь публикует панель мониторинга AI/BI с общими или отдельными разрешениями данных с помощью пользовательского интерфейса или API. |
|
unpublishDashboard |
Пользователь отменяет публикацию опубликованной панели мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
trashDashboard |
Пользователь перемещает панель мониторинга в корзину с помощью команд API Lakeview или пользовательского интерфейса панели мониторинга. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области". |
|
restoreDashboard |
Пользователь восстанавливает панель мониторинга ИИ/BI из корзины, используя UI панели мониторинга или команды API Lakeview. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области". |
|
migrateDashboard |
Пользователь переносит панель мониторинга DBSQL на панель мониторинга AI/BI. |
|
createSchedule |
Пользователь создает расписание подписки электронной почты. |
|
updateSchedule |
Пользователь вносит обновление в расписание панели мониторинга ИИ/BI. |
|
deleteSchedule |
Пользователь удаляет расписание панели мониторинга ИИ/BI. |
|
createSubscription |
Пользователь подписывает электронную почту для получения обновлений по расписанию панели мониторинга AI/BI. |
|
deleteSubscription |
Пользователь удаляет адрес электронной почты из расписания на панели ИИ/БИ. |
|
События оповещений
Important
Эта функция доступна в бета-версии. Администраторы рабочей области могут управлять доступом к этой функции на странице "Предварительные версии ". См. Управление предварительными версиями Azure Databricks.
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оповещениями.
Note
Эта служба не записывает устаревшие события оповещений. Устаревшие события оповещений регистрируются в рамках службы databrickssql.
Эти события регистрируются в service_namealertsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
apiCreateAlert |
Пользователь создает оповещение с помощью API оповещений версии 2. |
|
apiGetAlert |
Пользователь получает оповещение с помощью API оповещений версии 2. |
|
apiTrashAlert |
Пользователь удаляет оповещение с помощью API оповещений версии 2. |
|
apiUpdateAlert |
Пользователь обновляет оповещение с помощью API оповещений версии 2. |
|
cloneAlert |
Пользователь клонирует существующее оповещение. |
|
createAlert |
Пользователь создает новое оповещение. |
|
getAlert |
Пользователь получает сведения об оповещении с помощью пользовательского интерфейса. |
|
previewAlertEvaluate |
Функция условия теста возвращает результаты теста генерации оповещений. |
|
previewAlertExecute |
Пользователь использует функцию условия теста для предварительного просмотра и тестирования оповещения. |
|
runNowAlert |
Пользователь нажимает кнопку "Запустить сейчас ", чтобы немедленно запустить запрос генерации оповещений. |
|
updateAlert |
Пользователь обновляет сведения о оповещении. |
|
События кластеров
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с классическими кластерами.
Эти события регистрируются в service_nameclustersразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
changeClusterAcl |
Пользователь изменил права доступа кластера. |
|
changeOwner |
Пользователь изменяет владельца кластера. |
|
clusterPolicyEnforcementEdit |
Пользователь применяет политику кластера в кластере. |
|
create |
Пользователь создает кластер. |
|
createResult |
Результаты создания кластера. В сочетании с create. |
|
delete |
Кластер завершается. |
|
deleteResult |
Результаты завершения кластера. В сочетании с delete. |
|
edit |
Пользователь вносит изменения в параметры кластера. В этом журнале регистрируются все изменения, кроме изменений в размере кластера или поведении автомасштабирования. |
|
pendingClusterPolicyEnforcementCanceled |
Запланированное применение политики отсрочки в кластере отменено. |
|
pendingClusterPolicyEnforcementExecuted |
Принудительное применение запланированной отложенной политики применяется при завершении кластера. |
|
permanentDelete |
Кластер удаляется из пользовательского интерфейса. |
|
resize |
Изменение размера кластера. Он регистрируется в запущенных кластерах, где единственным свойством, которое изменяется, является размер кластера или поведение автомасштабирования. |
|
resizeResult |
Результаты изменения размера кластера. В сочетании с resize. |
|
restart |
Пользователь перезапускает запущенный кластер. |
|
restartResult |
Результаты перезапуска кластера. В сочетании с restart. |
|
start |
Пользователь запускает кластер. |
|
startResult |
Результаты старта кластера. В сочетании с start. |
|
События библиотек кластера
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с библиотеками, применимыми к вычислениям.
Эти события регистрируются в service_nameclusterLibrariesразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
installLibraries |
Пользователь устанавливает библиотеку в кластере. |
|
uninstallLibraries |
Пользователь удаляет библиотеку в кластере. |
|
События политики кластера
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с политиками вычислений.
Эти события регистрируются в service_nameclusterPoliciesразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
create |
Пользователь создал политику кластера. |
|
edit |
Пользователь редактировал политику кластера. |
|
delete |
Пользователь удалил политику кластера. |
|
changeClusterPolicyAcl |
Администратор рабочей области изменяет разрешения для политики кластера. |
|
cancelAllPendingEnforcements |
Администратор рабочей области отменяет все отложенные политики для политики кластера. |
|
Вычислительные события без сервера
Эти события регистрируются на уровне рабочей области. Этот сервис включает события, связанные с управлением серверными вычислительными ресурсами.
Эти события регистрируются в service_nameserverlessComputeразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createServerlessCompute |
Пользователь создал серверный вычислительный ресурс. |
|
getServerlessCompute |
Пользователь получил данные серверного вычислительного ресурса. |
|
updateServerlessCompute |
Пользователь обновил серверный вычислительный ресурс. |
|
deleteServerlessCompute |
Пользователь удалил серверный вычислительный ресурс. |
|
listServerlessComputes |
Пользователь получил список серверных вычислительных ресурсов в рабочем пространстве. | none |
changeServerlessComputeAcl |
Администратор Workspace изменил права на серверный вычислительный ресурс. | none |
События чата в Genie One
Эти события регистрируются на уровне рабочей области. Эта служба охватывает средства беседы чата в Genie One и внутренних RPCs. Она отделена от aibiGenie службы, которая охватывает агенты Genie.
Эти события регистрируются в service_namegenieChatразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
cancelGenieChatConversation |
Пользователь отменяет беседу чата в Genie One. |
|
createGenieChatResponse |
Пользователь отправляет сообщение в беседу чата в Genie One, создавая ответ. |
|
createScheduledTask |
Пользователь создает запланированную задачу чата в Genie One. |
|
deleteGenieChatConversation |
Пользователь удаляет беседу чата в Genie One. |
|
deleteGenieChatWorkspaceData |
Администратор удаляет все данные чата в Genie One, связанные с рабочей областью. | |
deleteScheduledTask |
Пользователь удаляет запланированную задачу чата в Genie One. |
|
getGenieChatConversation |
Пользователь получает беседу чата в Genie One. |
|
getGenieChatConversationQueryResult |
Пользователь получает результат запроса для элемента в беседе чата в Genie One. |
|
getGenieChatConversationShare |
Пользователь получает параметры общего доступа беседы чата в Genie One. |
|
getGenieChatConversationTurnQueryResult |
Пользователь получает результат запроса для элемента в беседе чата в Genie One. |
|
getGenieChatUserSkillInfo |
Пользователь получает сведения о навыке в Genie One. |
|
getScheduledTask |
Пользователь получает запланированную задачу чата в Genie One. |
|
listGenieChatConversations |
Пользователь перечисляет беседы чата в Genie One. |
|
listGenieChatUserSkills |
Пользователь перечисляет доступные навыки в Genie One. | |
mcpProxy |
Пользователь вызывает средство на сервере MCP (протокол контекста модели) через Azure Databricks. | |
mcpToolInvocation |
Агент Genie One вызывает средство MCP. Одно событие регистрируется для каждого вызова средства. | |
readGenieChatUserSkillFile |
Пользователь считывает файл, принадлежащий навыку в Genie One. |
|
steerGenieChatConversation |
Пользователь управляет беседой чата в Genie One. |
|
updateGenieChatConversationFeedback |
Пользователь отправляет отзыв о беседе чата в Genie One. |
|
updateGenieChatConversationShare |
Пользователь обновляет параметры общего доступа беседы чата в Genie One. |
|
updateScheduledTask |
Пользователь обновляет запланированную задачу чата в Genie One. |
|
writeGenieChatUserSkillFile |
Пользователь записывает файл в навык в Genie One. |
|
События агента Genie
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с агентами Genie.
Эти события регистрируются в service_nameaibiGenieразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createSpace |
Пользователь создает новый агент Genie.
space_id этого нового пространства регистрируется в столбце response. |
|
createFile |
Пользователь отправляет новый файл в беседу Genie |
|
deleteFile |
Пользователь удаляет файл из беседы Genie |
|
getSpace |
Пользователь обращается к агенту Genie. |
|
listSpaces |
Пользователь перечисляет все доступные агенты Genie. | |
updateSpace |
Пользователь обновляет параметры агента Genie. Это может включать название, описание, хранилище, таблицы, примеры вопросов и параметр запуска от имени, который определяет, включает ли общее пространство учетные данные издателя или аутентифицируется с использованием учетных данных зрителя. |
|
trashSpace |
Агент Genie перемещается в корзину. |
|
cloneSpace |
Пользователь клонирует агент Genie. |
|
addDataSources |
Пользователь добавляет источники данных в агент Genie. |
|
removeDataSources |
Пользователь удаляет источники данных из агента Genie. |
|
updateGenieColumnConfigs |
Пользователь обновляет конфигурации столбцов для агента Genie, включая видимость, индексирование и параметры выборки. |
|
genieGetSpace |
Пользователь обращается к сведениям об агенте Genie с помощью API. |
|
createConversation |
Пользователь создает новый поток беседы в агенте Genie. |
|
listConversations |
Пользователь открывает список бесед в агенте Genie. |
|
genieStartConversationMessage |
Пользователь запускает поток беседы с сообщением с помощью API. |
|
getConversation |
Пользователь открывает поток беседы в агенте Genie. |
|
updateConversation |
Пользователь обновляет название потока беседы. |
|
deleteConversation |
Пользователь удаляет поток беседы в агенте Genie. |
|
listConversationShares |
Пользователь обращается к списку общих папок для беседы. |
|
getConversationShare |
Пользователь обращается к деталям общего доступа к беседе. |
|
updateConversationShare |
Пользователь обновляет параметры общего доступа для беседы. |
|
createConversationMessage |
Пользователь отправляет новое сообщение агенту Genie в режиме чата. |
|
genieCreateConversationMessage |
Пользователь отправляет новое сообщение агенту Genie в режиме чата с помощью API. |
|
createAgenticResponse |
Пользователь отправляет новое сообщение агенту Genie в режиме агента. |
|
genieCreateAgenticResponse |
Пользователь отправляет новое сообщение агенту Genie в режиме агента с помощью API. |
|
getConversationMessage |
Пользователь обращается к сообщению в агенте Genie. |
|
genieGetConversationMessage |
Пользователь извлекает определенное сообщение в беседе при помощи API. |
|
deleteConversationMessage |
Пользователь удаляет существующее сообщение. |
|
regenerateConversationMessage |
Пользователь повторно создает ответ на сообщение. |
|
updateConversationMessage |
Пользователь обновляет существующее сообщение. |
|
updateConversationMessageFeedback |
Пользователь отправляет оценку отзывов в сообщении. |
|
createConversationMessageAttachment |
Пользователь создает вложение в сообщении. |
|
updateMessageAttachment |
Пользователь обновляет вложение в сообщении. |
|
cancelMessage |
Пользователь отменяет запущенное сообщение в агенте Genie. |
|
listGenieSpaceMessages |
Пользователь обращается к списку сообщений в агенте Genie. |
|
listGenieSpaceUserMessages |
Пользователь обращается к списку собственных сообщений в агенте Genie. |
|
getConversationFileUploadJob |
Пользователь проверяет состояние задания отправки файла в беседе. |
|
genieGetMessageQueryResult |
Genie извлекает результаты запроса, связанные с сообщением с помощью API. |
|
genieGetMessageAttachmentQueryResult |
Пользователь получает результаты запроса для вложений сообщений с помощью API. |
|
executeFullQueryResult |
Пользователь получает полные результаты запроса с помощью API (размером до 1 ГБ). |
|
genieExecuteMessageQuery |
Genie выполняет созданный SQL для возврата результатов запроса, включая действия обновления данных с помощью API. |
|
genieExecuteMessageAttachmentQuery |
Genie выполняет запрос к результатам вложения сообщений с помощью API. |
|
getMessageQueryResult |
Genie извлекает результаты запроса, связанные с сообщением. |
|
executeQuery |
Пользователь выполняет запрос в агенте Genie. |
|
getQueryResult |
Пользователь получает результаты запроса из агента Genie. |
|
executeMessageQuery |
Пользователь выполняет запрос, связанный с сообщением. |
|
executeMessageAttachmentQuery |
Пользователь выполняет запрос к вложению сообщения. |
|
getMessageAttachmentQueryResult |
Пользователь получает результаты запроса для вложения сообщения. |
|
summarizeSqlExecutionResults |
Genie суммирует результаты выполнения SQL-запроса. |
|
cancelStatement |
Пользователь отменяет запущенную инструкцию SQL в агенте Genie. |
|
createInstruction |
Пользователь создает инструкцию для агента Genie. |
|
listInstructions |
Пользователь переходит на вкладку "Инструкции" или вкладку "Данные". |
|
updateInstruction |
Пользователь обновляет инструкцию для агента Genie. |
|
deleteInstruction |
Пользователь удаляет инструкцию для агента Genie. |
|
updateSampleQuestions |
Пользователь обновляет типичные примеры вопросов для пространства. |
|
createCuratedQuestion |
Пользователь создает пример вопроса или вопрос теста. |
|
deleteCuratedQuestion |
Пользователь удаляет пример вопроса или вопрос теста. |
|
listCuratedQuestions |
Пользователь обращается к списку примерных вопросов или эталонных вопросов в разделе. Это регистрируется всякий раз, когда пользователи открывают новый чат, просматривают тесты или добавляют примеры вопросов. |
|
updateCuratedQuestion |
Пользователь обновляет пример вопроса или вопрос теста. |
|
createEvaluationResult |
Genie создает результат оценки для конкретного вопроса в прогоне эталонного теста. |
|
getEvaluationResult |
Пользователь обращается к результатам конкретного вопроса в ходе контрольного запуска. |
|
getEvaluationResultDetails |
Пользователь обращается к результатам запроса для конкретного вопроса в тестовом выполнении. |
|
updateEvaluationResult |
Пользователь обновляет результат оценки для конкретного вопроса. |
|
createEvaluationRun |
Пользователь создает новый запуск теста. |
|
listEvaluationResults |
Пользователь обращается к списку результатов для выполнения теста. |
|
listEvaluationRuns |
Пользователь обращается к списку всех запусков теста. |
|
getEvaluationRun |
Пользователь получает доступ к сведениям о конкретном прогоне теста. |
|
cancelEvaluationRun |
Пользователь отменяет выполнение тестового теста. |
|
resumeEvaluationRun |
Пользователь возобновляет выполнение ранее отмененного тестового теста. |
|
deleteEvaluationRun |
Пользователь удаляет выполнение теста. |
|
startBenchmarkSuggestions |
Пользователь начинает создавать предложения по эталонным тестам для агента Genie. |
|
getBenchmarkDebug |
Пользователь получает доступ к отладочной информации для определенного результата теста. |
|
createConversationMessageComment |
Пользователь добавляет комментарий обратной связи в сообщение. Действия проверки запросов также сохраняются через это событие. Примеры запросов см. в разделе "Возвращаемые запросы для проверки". |
|
listConversationMessageComments |
Пользователь получает доступ к списку комментариев из раздела. |
|
deleteConversationMessageComment |
Пользователь удаляет комментарий обратной связи, добавленный в сообщение. |
|
События пула экземпляров
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с пулами.
Эти события регистрируются в service_nameinstancePoolsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
changeInstancePoolAcl |
Пользователь изменяет права доступа пула экземпляров. |
|
create |
Пользователь создаёт пул экземпляров. |
|
delete |
Пользователь удаляет пул экземпляров. |
|
edit |
Пользователь редактирует пул экземпляров. |
|
События работы
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с заданиями.
Эти события регистрируются в service_namejobsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
cancel |
Выполнение задания отменено. |
|
cancelAllRuns |
Пользователь отменяет все запуски задачи. |
|
changeJobAcl |
Пользователь обновляет разрешения для задачи. |
|
create |
Пользователь создает задание. |
|
delete |
Пользователь удаляет задание. |
|
deleteRun |
Пользователь удаляет выполнение задания. |
|
deleteTaskValues |
Пользователь удаляет значения параметров задачи для запуска задания. |
|
getRunOutput |
Пользователь вызывает API, чтобы получить результаты запуска. |
|
repairRun |
Пользователь восстанавливает выполнение задания. |
|
reset |
Задание сброшено. |
|
resetJobAcl |
Пользователь запрашивает изменение разрешений задания. |
|
runCommand |
Доступно при включении подробных журналов аудита. Выдаётся после выполнения команды в записной книжке посредством запуска задания. Команда соответствует ячейке в блокноте. |
|
runFailed |
Выполнение задания завершается сбоем или отменено. |
|
runNow |
Пользователь активирует выполнение задания по запросу. |
|
runStart |
Генерируется при запуске задания после валидации и создания кластера. Параметры запроса, создаваемые этим событием, зависят от типа задач в задании. Помимо перечисленных параметров они могут включать:
|
|
runSucceeded |
Выполнение задания прошло успешно. |
|
runTriggered |
Запуск задания осуществляется автоматически в соответствии с его расписанием или триггером. |
|
sendRunWebhook |
Вебхук отправляется, когда задание начинается, успешно завершается или завершается сбоем. |
|
setTaskValue |
Пользователь задает значения для задачи. |
|
submitRun |
Пользователь отправляет однократный запуск через API. |
|
update |
Пользователь изменяет параметры задания. |
|
События конвейеров Lakeflow
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с конвейерами Lakeflow.
Эти события регистрируются в service_namedeltaPipelinesразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
changePipelineAcls |
Пользователь изменяет разрешения на конвейер. |
|
create |
Пользователь создает декларативный конвейер. |
|
delete |
Пользователь удаляет декларативный конвейер. |
|
edit |
Пользователь изменяет декларативный конвейер. |
|
startUpdate |
Пользователь перезапускает декларативный конвейер. |
|
stop |
Пользователь останавливает декларативный конвейер. |
|
События подготовки Lakebase
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с подготовленным Lakebase.
Эти события регистрируются в service_namedatabaseInstancesразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createDatabaseInstance |
Пользователь создает новый экземпляр базы данных. |
|
getDatabaseInstance |
Пользователь запрашивает экземпляр базы данных. |
|
listDatabaseInstance |
Пользователь запрашивает все экземпляры базы данных. | none |
updateDatabaseInstance |
Пользователь обновляет свойства существующего экземпляра. Например, его емкость или приостановлен ли он. |
|
deleteDatabaseInstance |
Пользователь жестко удаляет экземпляр. |
|
changeDatabaseInstanceAcl |
Пользователь изменяет разрешения для экземпляра базы данных. | none |
createDatabaseCatalog |
Пользователь создает и регистрирует каталог в каталоге Unity для существующей базы данных. |
|
deleteDatabaseCatalog |
Пользователь отменяет регистрацию зарегистрированного каталога из каталога Unity. |
|
getDatabaseCatalog |
Пользователь запрашивает каталог базы данных. |
|
createDatabaseTable |
Пользователь создает таблицу внутри экземпляра базы данных. |
|
getDatabaseTable |
Пользователь запрашивает таблицу базы данных. |
|
deleteDatabaseTable |
Пользователь удаляет таблицу базы данных из каталога Unity. |
|
createSyncedDatabaseTable |
Пользователь создает синхронизированную таблицу в базе данных в экземпляре базы данных. |
|
getSyncedDatabaseTable |
Пользователь запрашивает синхронизированную таблицу. |
|
deleteSyncedDatabaseTable |
Пользователь удаляет синхронизированную таблицу из каталога Unity. |
|
События Postgres Lakebase
Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с Lakebase Postgres, также известные как автомасштабирование Lakebase. Если вы используете Lakebase Provisioned, ознакомьтесь с событиями, подготовленными в Lakebase .
Эти события регистрируются в service_namepostgresразделе .
События API по сравнению с событиями консоли
Эта же операция создает другое событие аудита в зависимости от того, выполняется ли она через REST API, пакет SDK, CLI или Terraform или консоль Databricks. Оба отображаются в service_name = 'postgres'разделе, но они используют разные action_name значения, и их request_params отличия. Действия, возникающие в консоли, соответствуют внутреннему пути к ресурсу консоли, а не имени операции API, а не к именам операций API, а request_paramshttp_methodhttp_pathproject_id не к полям, приведенным ниже.
Например, создание ветви приводит к следующему:
| Field | API, ПАКЕТ SDK, CLI или Terraform | Консоль Databricks |
|---|---|---|
action_name |
createBranch |
createProjectBranchUI |
request_params |
parent, , branch_idbranch.namebranch.uidи другие поля, описанные ниже |
http_method, , http_pathproject_id |
Действия в следующей таблице — это значения API action_name . Не все действия имеют эквивалент консоли: возможности, которые настраиваются только с помощью API, пакета SDK или Terraform, например регистрации каталога Unity, синхронизированных таблиц и конфигурации веб-канала изменений (CDF), отображаются только в именах действий, описанных ниже.
| название_действия | Description | параметры_запроса |
|---|---|---|
createProject |
Пользователь создает проект Lakebase. |
|
getProject |
Пользователь запрашивает проект Lakebase. |
|
updateProject |
Пользователь обновляет проект Lakebase. |
|
deleteProject |
Пользователь удаляет проект Lakebase. |
|
undeleteProject |
Пользователь восстанавливает обратимо удаленный проект Lakebase. |
|
listProjects |
Пользователь запрашивает все проекты Lakebase. | none |
createBranch |
Пользователь создает ветвь в проекте Lakebase. |
|
getBranch |
Пользователь запрашивает ветвь. |
|
updateBranch |
Пользователь обновляет ветвь. |
|
deleteBranch |
Пользователь удаляет ветвь. |
|
listBranches |
Пользователь запрашивает все ветви в проекте. |
|
createEndpoint |
Пользователь создает конечную точку вычислений для ветви. |
|
getEndpoint |
Пользователь запрашивает конечную точку вычислений. |
|
updateEndpoint |
Пользователь обновляет конечную точку вычислений. |
|
deleteEndpoint |
Пользователь удаляет конечную точку вычислений. |
|
listEndpoints |
Пользователь запрашивает все вычислительные конечные точки в ветви. |
|
createRole |
Пользователь создает новую роль PostgreSQL. |
|
getRole |
Пользователь запрашивает роль PostgreSQL. |
|
updateRole |
Пользователь обновляет роль PostgreSQL. |
|
deleteRole |
Пользователь удаляет роль PostgreSQL. |
|
listRoles |
Пользователь запрашивает все роли PostgreSQL в ветви. |
|
createDatabase |
Пользователь создает логическую базу данных PostgreSQL. |
|
getDatabase |
Пользователь запрашивает логическую базу данных PostgreSQL. |
|
updateDatabase |
Пользователь обновляет логическую базу данных PostgreSQL. |
|
deleteDatabase |
Пользователь удаляет логическую базу данных PostgreSQL. |
|
listDatabases |
Пользователь запрашивает все логические базы данных PostgreSQL в ветви. |
|
getOperation |
Пользователь запрашивает состояние длительной операции. | none |
createCatalog |
Пользователь создает запись каталога Unity для базы данных Lakebase. |
|
getCatalog |
Пользователь запрашивает запись каталога. |
|
deleteCatalog |
Пользователь удаляет запись каталога. |
|
generateDatabaseCredential |
Пользователь создает короткие учетные данные для доступа к базе данных. |
|
createSyncedTable |
Пользователь создает синхронизированную таблицу, которая реплицирует таблицу каталога Unity в базу данных Lakebase. |
|
getSyncedTable |
Пользователь запрашивает синхронизированную таблицу. |
|
deleteSyncedTable |
Пользователь удаляет синхронизированную таблицу. |
|
createCdfConfig |
Пользователь создает конфигурацию CDF Lakebase для потоковой передачи изменений из схемы PostgreSQL в каталог Unity. |
|
getCdfConfig |
Пользователь запрашивает конфигурацию CDF. |
|
listCdfConfigs |
Пользователь запрашивает все конфигурации CDF в ветви. |
|
deleteCdfConfig |
Пользователь удаляет конфигурацию CDF. |
|
getCdfStatus |
Пользователь запрашивает состояние репликации конфигурации CDF. |
|
listCdfStatuses |
Пользователь запрашивает состояние репликации всех конфигураций CDF в ветви. |
|
События метаданных облачного хранилища
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с операциями метаданных облачного хранилища, используемыми автоматическим загрузчиком и триггерами прибытия файлов.
Эти события регистрируются в service_namecloudStorageMetadataразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
listObjects |
Пользователь или задание автозагрузчика извлекает список изменений файлов с разбивкой на страницы (новые, обновленные или удаленные файлы) из облачного хранилища или тома каталога Unity. Клиенты используют токены продолжения для постепенного получения только тех файлов, которые изменились с момента их последнего чтения. |
|
validateFileEventsPermissions |
Проверяет правильность настройки учетных данных и облачных ресурсов (очередей, подписок) для уведомлений о событиях файлов в облачном хранилище. Вызывается, когда пользователем активированы уведомления об управляемых файлах для внешней локации в каталоге Unity. |
|
События поглощения
Следующее событие регистрируется на уровне рабочей области и связано с отправкой файлов.
Эти события регистрируются в service_nameingestionразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
proxyFileUpload |
Пользователь отправляет файл в рабочую область Azure Databricks. |
|
События приема нольбусов
Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с потоковой передачей записей в разностные таблицы с приемом нольбусов в интерфейсы gRPC, arrow Flight, MQTT и OpenTelemetry.
Эти события регистрируются в service_namezerobusразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createEphemeralStream |
Пользователь открывает поток Zerobus для записи записей в таблицу Delta через интерфейс gRPC. |
|
insertRecords |
Пользователь записывает записи в таблицу Delta с помощью интерфейса REST API. Успешные вставки для одной таблицы и потока объединяются и регистрируются периодически, а не для каждого запроса. |
|
flightCreateStream |
Пользователь открывает поток Zerobus для записи записей в таблицу каталога Unity с помощью стрелки Flight. |
|
ingestOtelRecords |
Пользователь выполняет прием записей OpenTelemetry в таблицу Delta. Успешные приемы для одной таблицы, потока и типа записей агрегируются и регистрируются периодически, а не для каждого запроса. |
|
События классификации данных
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с классификацией данных. Включение, обновление или отключение классификации данных для каталога записывается здесь, включая операции с пользовательскими классификаторами (бета-версия). Классификация выполняется автоматически в хранилище метаданных и не создает события аудита для каждого сканирования. Журналы обнаружения конфиденциальных данных см. в справочнике по системной таблице классификации данных.
Эти события регистрируются в service_namedataClassificationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
CreateCatalogConfig |
Пользователь включает классификацию данных в каталоге. |
|
CreateCustomClass |
Пользователь создает пользовательский классификатор. |
|
DeleteCatalogConfig |
Пользователь отключает классификацию данных в каталоге. |
|
DeleteCustomClass |
Пользователь удаляет пользовательский классификатор. |
|
GetCatalogConfig |
Пользователь просматривает конфигурацию классификации данных для каталога. |
|
GetCustomClass |
Пользователь просматривает пользовательский классификатор. |
|
ListCustomClasses |
Пользователь перечисляет пользовательские классификаторы в хранилище метаданных. | |
UpdateCatalogConfig |
Пользователь обновляет конфигурацию классификации данных для каталога, например режим автоматической маркировки, теги классификации или включенные или исключенные схемы. |
|
UpdateCustomClass |
Пользователь обновляет пользовательский классификатор. |
|
Мероприятия по мониторингу данных
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом качества данных.
Эти события регистрируются в service_namedataMonitoringразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
CancelRefresh |
Пользователь отменяет обновление монитора. |
|
CreateMonitor |
Пользователь создает монитор. |
|
DeleteMonitor |
Пользователь удаляет монитор. |
|
RegenerateDashboard |
Пользователь повторно создает панель мониторинга. |
|
RunRefresh |
Монитор обновляется по расписанию или вручную. |
|
UpdateMonitor |
Пользователь выполняет обновление монитора. |
|
Запрос событий доступа
Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с назначениями запросов на доступ (общедоступная предварительная версия).
Эти события регистрируются в service_namerequest-for-accessразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
updateAccessRequestDestinations |
Пользователь обновляет назначения запросов доступа для защищаемого каталога Unity. |
|
getAccessRequestDestinations |
Пользователь получает назначения запроса доступа для защищаемого каталога Unity. |
|
listDestinations |
Пользователь получает назначения запроса доступа для защищаемого каталога Unity. Это устаревшая версия getAccessRequestDestinations действия. |
|
getStatus |
Пользователь получает информацию о статусе для элемента каталога Unity, который можно защитить. Запрос на доступ считается возможным для секьюрируемого каталога Unity, если существует по крайней мере одно место назначения для запроса доступа. |
|
batchCreateAccessRequests |
Пользователь запрашивает доступ для одного или нескольких защищаемых объектов каталога Unity. |
|
requestAccess |
Пользователь запрашивает доступ к одному защищенному каталогу Unity. Это устаревшая версия batchCreateAccessRequests действия. |
|
updateDefaultDestinationStatus |
Пользователь обновляет статус параметра на уровне рабочей области, который определяет, имеют ли все защищаемые компоненты каталога Unity назначенное место по умолчанию. | none |
getDefaultDestinationStatus |
Пользователь получает состояние целевого параметра по умолчанию. | none |
События в доменной среде
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доменами.
Эти события регистрируются в service_namedomainsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createDomain |
Пользователь создает домен. |
|
updateDomain |
Пользователь обновляет домен. |
|
deleteDomain |
Пользователь удаляет домен. |
|
listDomains |
Пользователь перечисляет доступные домены. |
Обнаружение событий страницы
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные со страницей обнаружения.
Эти события регистрируются в service_namediscoverразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
getDiscoverPageDraft |
Пользователь получает версию черновика страницы Discovery. |
|
getDiscoverPagePublished |
Пользователь получает опубликованную версию страницы поиска. |
|
updateDiscoverPageDraft |
Пользователь обновляет черновик страницы поиска. |
|
updateDiscoverPagePublished |
Пользователь обновляет опубликованную версию страницы Discover. |
|
События REST API "Uniform Iceberg"
Эти события регистрируются на уровне рабочей области. Эти события регистрируются при взаимодействии пользователей с управляемыми таблицами Apache Iceberg с помощью внешнего механизма, совместимого с Iceberg, который поддерживает API REST каталога Iceberg.
Эти события регистрируются в service_nameuniformIcebergRestCatalogразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
config |
Пользователь получает конфигурацию каталога. |
|
createNamespace |
Пользователь создает пространство имен с необязательным набором свойств. |
|
createTable |
Пользователь создает новую таблицу Iceberg. |
|
deleteNamespace |
Пользователь удаляет существующее пространство имен. |
|
deleteTable |
Пользователь удаляет существующую таблицу. |
|
getNamespace |
Пользователь получает свойства пространства имен. |
|
listNamespaces |
Пользователь инициирует запрос для перечисления всех пространств имен на указанном уровне. |
|
listTables |
Пользователь перечисляет все таблицы в заданном пространстве имен. |
|
loadTableCredentials |
Пользователь загружает предоставленные учетные данные для таблицы из каталога. |
|
loadTable |
Пользователь загружает таблицу из каталога. |
|
loadView |
Пользователь загружает представление из каталога. |
|
namespaceExists |
Пользователь проверяет, существует ли пространство имен. |
|
renameTable |
Пользователь переименовывает существующую таблицу. |
|
reportMetrics |
Пользователь отправляет отчет метрик. |
|
tableExists |
Пользователь проверяет, существует ли таблица в заданном пространстве имен. |
|
updateNamespaceProperties |
Пользователь обновляет свойства для пространства имен. |
|
updateTable |
Пользователь обновляет метаданные таблицы. |
|
viewExists |
Пользователь проверяет, существует ли представление в заданном пространстве имен. |
|
События прогнозной оптимизации
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с прогнозной оптимизацией.
Эти события регистрируются в service_namepredictiveOptimizationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
PutMetrics |
Записывается при обновлении таблиц прогнозной оптимизации и метрик рабочей нагрузки, чтобы служба могла более эффективно планировать операции оптимизации. |
|
События воспроизведения Lakehouse
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с воспроизведением Lakehouse.
Эти события регистрируются в service_namelakehouseReplayразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
replayResult |
Записывается каждый раз, когда Lakehouse Replay записывает результаты воспроизведения рабочей нагрузки в теневом кластере. |
|
События DBFS
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с DBFS.
Существует два типа событий DBFS: вызовы API и операционные события.
События API DBFS
Эти события аудита регистрируются только при записи через REST API DBFS.
Эти события регистрируются в service_namedbfsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
addBlock |
Пользователь добавляет блок данных в поток. Это используется в сочетании с dbfs/create для потоковой передачи данных в DBFS. |
|
close |
Пользователь закрывает поток, указанный дескриптором ввода. |
|
create |
Пользователь открывает поток для записи файла в DBFS. |
|
delete |
Пользователь удаляет файл или каталог из DBFS. |
|
getStatus |
Пользователь получает сведения о файле или каталоге. |
|
mkdirs |
Пользователь создает новый каталог DBFS. |
|
move |
Пользователь перемещает файл из одного расположения в другое расположение в DBFS. |
|
put |
Пользователь загружает файл через мультиформатный запрос на DBFS. |
|
read |
Пользователь считывает содержимое файла. |
|
Операционные события DBFS
Эти события аудита происходят на уровне вычислений.
Эти события регистрируются в service_namedbfsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
mount |
Пользователь создает точку подключения в определенном расположении DBFS. |
|
unmount |
Пользователь удаляет точку монтирования в определённом месте DBFS. |
|
Файловые события
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением файлами, которые включают взаимодействие с файлами с помощью API файлов или пользовательского интерфейса томов.
Эти события регистрируются в service_namefilesystemразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
directoriesDelete |
Пользователь удаляет каталог с помощью API для работы с файлами или интерфейса управления томами. |
|
directoriesGet |
Пользователь перечисляет содержимое каталога с помощью API файлов или пользовательского интерфейса томов. |
|
directoriesHead |
Пользователь получает сведения о каталоге с помощью API файлов или пользовательского интерфейса томов. |
|
directoriesPut |
Пользователь создает каталог с помощью Files API или интерфейса томов. |
|
filesDelete |
Пользователь удаляет файл с помощью интерфейса API файлов или интерфейса томов. |
|
filesGet |
Пользователь загружает файл через API файлов или интерфейс разделов. |
|
filesHead |
Пользователь получает сведения о файле с помощью API файлов или пользовательского интерфейса томов. |
|
filesPut |
Пользователь загружает файл с помощью API для работы с файлами или интерфейса управления томами. |
|
События изменений файлов рабочей области
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с файлами рабочих областей.
Эти события регистрируются в service_nameworkspaceFilesразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
wsfsStreamingRead |
Файл рабочей области считывается пользователем или программным способом в рамках рабочего процесса. |
|
wsfsStreamingWrite |
Файл рабочей области записывается пользователем или программным способом в рамках рабочего процесса. |
|
wsfsImportFile |
Пользователь импортирует файл в рабочую область. |
|
События оценки агента
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оценкой агента, включая мониторинг рабочей среды, наборы данных оценки, оценку человека и создание искусственных данных оценки.
События мониторинга производства
Эти события связаны с рабочим мониторингом, включая показателей, обратную заполнение метрик и архивацию трассировки.
Эти события регистрируются в service_nameagentEvaluationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
getChatAssessments |
Пользователь запрашивает у LLM-судьи оценки по поводу ответа агента. |
|
getChatCompletions |
Пользователь запрашивает LLM для оценки ответа агента. Например, вызвав судью, созданного с помощью make_judge. | none |
createScheduledScorers |
Пользователь создает средства оценки для эксперимента. |
|
getScheduledScorers |
Пользователь извлекает инструменты оценивания для эксперимента. |
|
updateScheduledScorers |
Пользователь обновляет участников эксперимента. |
|
deleteScheduledScorers |
Пользователь удаляет оценки для эксперимента. |
|
runMetricBackfill |
Пользователь запускает заполнение метрик в эксперименте. |
|
startTraceArchival |
Пользователь запускает архивацию трассировки для эксперимента. |
|
stopTraceArchival |
Пользователь прекращает архивацию данных трассировки для эксперимента. |
|
События набора данных оценки
Эти события связаны с наборами данных оценки, включая операции CRUD для наборов данных и записей наборов данных, пакетных операций и управления ожиданиями.
Эти события регистрируются в service_nameagentEvaluationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createDataset |
Пользователь создает набор данных оценки. |
|
getDataset |
Пользователь получает набор данных оценки. |
|
listDatasets |
Пользователь перечисляет наборы данных оценки. |
|
updateDataset |
Пользователь обновляет набор данных оценки. |
|
deleteDataset |
Пользователь удаляет набор данных оценки. |
|
createDatasetRecord |
Пользователь создает запись в наборе данных оценки. |
|
getDatasetRecord |
Пользователь получает запись из набора данных оценки. |
|
listDatasetRecords |
Пользователь перечисляет записи в наборе данных оценки. |
|
updateDatasetRecord |
Пользователь обновляет запись в наборе данных оценки. |
|
deleteDatasetRecord |
Пользователь удаляет запись из набора данных оценки. |
|
batchCreateDatasetRecords |
Пользователь создает несколько записей в наборе данных оценки в одной пакетной операции. |
|
upsertExpectations |
Пользователь ожидает записи в наборе данных оценки. |
|
События создания искусственных данных
Эти события связаны с созданием искусственных данных оценки.
Эти события регистрируются в service_nameagentEvaluationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
generateQuestions |
Пользователь создает искусственные вопросы для оценки. |
|
generateAnswer |
Пользователь создает искусственные ответы для оценки. |
|
Просмотр событий приложения
Эти события связаны с проверкой приложений для оценки человека, включая управление приложениями, сеансы маркировки и управление элементами.
Эти события регистрируются в service_nameagentEvaluationразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createReviewApp |
Пользователь создает приложение проверки для оценки человека. |
|
getReviewApp |
Пользователь скачивает приложение для отзывов. |
|
listReviewApps |
Пользователь выводит список приложений для просмотра. | none |
updateReviewApp |
Пользователь обновляет приложение для отзывов. |
|
createLabelingSession |
Пользователь создает сеанс маркировки в приложении для рецензирования. |
|
getLabelingSession |
Пользователь получает сеанс маркировки из приложения проверки. |
|
listLabelingSessions |
Пользователь перечисляет сеансы маркировки в приложении проверки. |
|
updateLabelingSession |
Пользователь обновляет сеанс маркировки в проверочном приложении. |
|
deleteLabelingSession |
Пользователь удаляет сеанс маркировки из приложения проверки. |
|
batchCreateItems |
Пользователь создает несколько элементов в сеансе маркировки в одной пакетной операции. |
|
getItem |
Пользователь получает элемент из сеанса маркировки. |
|
listItems |
Пользователь перечисляет элементы в сеансе маркировки. |
|
updateItem |
Пользователь обновляет элемент в сеансе маркировки. |
|
batchDeleteItems |
Пользователь удаляет несколько элементов из сеанса маркировки в одной пакетной операции. |
|
События помощника по знаниям
Эти события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с управлением помощниками по знаниям, их источниками знаний и примерами вопросов, используя пакет SDK или пользовательский интерфейс агента Bricks.
События управления помощником по знаниям
Следующие события связаны с созданием, извлечением, обновлением, перечислением и удалением помощников по знаниям и синхронизацией источников знаний.
Эти события регистрируются в service_nameknowledgeAssistantразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
create |
Пользователь создает помощник по знаниям. |
|
get |
Пользователь получает помощник по знаниям. |
|
update |
Пользователь обновляет помощник по знаниям. |
|
delete |
Пользователь удаляет помощник по знаниям. |
|
list |
Пользователь перечисляет помощников по знаниям. | none |
syncKnowledgeSources |
Пользователь запускает синхронизацию источников знаний для помощника по знаниям. |
|
События источника знаний
Следующие события связаны с источниками знаний, подключенными к помощнику по знаниям.
Эти события регистрируются в service_nameknowledgeAssistantразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createKnowledgeSource |
Пользователь создает источник знаний для помощника по знаниям. |
|
getKnowledgeSource |
Пользователь получает источник знаний. |
|
listKnowledgeSources |
Пользователь перечисляет источники знаний для помощника по знаниям. |
|
updateKnowledgeSource |
Пользователь обновляет источник знаний. |
|
deleteKnowledgeSource |
Пользователь удаляет источник знаний. |
|
Примеры событий
Следующие события связаны с примерами вопросов и рекомендаций, используемых для настройки помощника по знаниям.
Эти события регистрируются в service_namesupervisorAgentразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createExample |
Пользователь создает пример помощника по знаниям. |
|
getExample |
Пользователь получает пример. |
|
listExamples |
Пользователь перечисляет примеры помощника по знаниям. |
|
updateExample |
Пользователь обновляет пример. |
|
deleteExample |
Пользователь удаляет пример. |
|
importExamples |
Пользователь импортирует примеры для помощника по знаниям из таблицы каталога Unity. |
|
exportExamples |
Пользователь экспортирует примеры для помощника по знаниям в таблицу каталога Unity. |
|
События агента руководителя
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением агентами руководителя, их инструментами и примерами вопросов, используя пакет SDK или пользовательский интерфейс агента Bricks.
События управления агентами руководителя
Следующие события связаны с созданием, извлечением, обновлением, перечислением и удалением агентов руководителя.
Эти события регистрируются в service_namesupervisorAgentразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
create |
Пользователь создает агент руководителя. |
|
get |
Пользователь получает агент руководителя. |
|
update |
Пользователь обновляет агент руководителя. |
|
delete |
Пользователь удаляет агент руководителя. |
|
list |
Пользователь перечисляет агентов руководителей. | none |
События инструментов
Следующие события связаны с инструментами, подключенными к агенту руководителя.
Эти события регистрируются в service_namesupervisorAgentразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createTool |
Пользователь добавляет средство в агент руководителя. |
|
getTool |
Пользователь получает средство. |
|
listTools |
Пользователь перечисляет средства для агента руководителя. |
|
updateTool |
Пользователь обновляет средство. |
|
deleteTool |
Пользователь удаляет средство. |
|
Примеры событий
Следующие события связаны с примерами вопросов и рекомендаций, используемых для настройки агента руководителя.
Эти события регистрируются в service_namesupervisorAgentразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createExample |
Пользователь создает пример для агента руководителя. |
|
getExample |
Пользователь получает пример. |
|
listExamples |
Пользователь перечисляет примеры для агента руководителя. |
|
updateExample |
Пользователь обновляет пример. |
|
deleteExample |
Пользователь удаляет пример. |
|
События эксперимента MLflow
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с экспериментами MLflow.
Эти события регистрируются в service_namemlflowExperimentразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createMlflowExperiment |
Пользователь создает эксперимент MLflow. |
|
deleteMlflowExperiment |
Пользователь удаляет эксперимент MLflow. |
|
moveMlflowExperiment |
Пользователь перемещает эксперимент MLflow. |
|
restoreMlflowExperiment |
Пользователь восстанавливает эксперимент MLflow. |
|
renameMlflowExperimentEvent |
Пользователь переименовывает эксперимент MLflow. |
|
Артефакты MLflow с событиями ACL
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с артефактами MLflow с ACL.
Эти события регистрируются в service_namemlflowAcledArtifactразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
readArtifact |
Пользователь делает запрос на чтение артефакта. |
|
writeArtifact |
Пользователь выполняет операцию записи в артефакт. |
|
События реестра моделей MLflow
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с реестром моделей рабочей области. Журналы действий для моделей в каталоге Unity см. в разделе "События каталога Unity".
Эти события регистрируются в service_namemodelRegistryразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
approveTransitionRequest |
Пользователь утверждает запрос на переход стадии версии модели. |
|
changeRegisteredModelAcl |
Пользователь обновляет разрешения для зарегистрированной модели. |
|
createComment |
Пользователь публикует комментарий к версии модели. |
|
createModelVersion |
Пользователь создает версию этой модели. |
|
createRegisteredModel |
Пользователь создает зарегистрированную модель. |
|
createRegistryWebhook |
Пользователь создает вебхук для событий реестра моделей. |
|
createTransitionRequest |
Пользователь создает запрос на переход стадии версии модели. |
|
deleteComment |
Пользователь удаляет комментарий к версии модели. |
|
deleteModelVersion |
Пользователь удаляет версию модели. |
|
deleteModelVersionTag |
Пользователь удаляет тег версии модели. |
|
deleteRegisteredModel |
Пользователь удаляет зарегистрированную модель. |
|
deleteRegisteredModelTag |
Пользователь удаляет тег для зарегистрированной модели. |
|
deleteRegistryWebhook |
Пользователь удаляет вебхук реестра моделей. |
|
deleteTransitionRequest |
Пользователь отменяет запрос на изменение этапа версии модели. |
|
finishCreateModelVersionAsync |
Завершено копирование асинхронной модели. |
|
generateBatchInferenceNotebook |
Ноутбук для пакетной инференции создаётся автоматически. |
|
generateDltInferenceNotebook |
Записная книжка для вывода для декларативного конвейера создается автоматически. |
|
getModelVersionDownloadUri |
Пользователь получает универсальный код ресурса (URI) для скачивания версии модели. |
|
getModelVersionSignedDownloadUri |
Пользователь получает универсальный код ресурса (URI) для скачивания подписанной версии модели. |
|
listModelArtifacts |
Пользователь запрашивает список артефактов модели. |
|
listRegistryWebhooks |
Пользователь делает запрос для перечисления всех веб-перехватчиков в реестре модели. |
|
rejectTransitionRequest |
Пользователь отклоняет запрос на переход стадии версии модели. |
|
renameRegisteredModel |
Пользователь переименовывает зарегистрированную модель. |
|
setEmailSubscriptionStatus |
Пользователь обновляет состояние подписки электронной почты для зарегистрированной модели. |
|
setModelVersionTag |
Пользователь задает тег версии модели. |
|
setRegisteredModelTag |
Пользователь задает тег версии модели. |
|
setUserLevelEmailSubscriptionStatus |
Пользователь обновляет состояние уведомлений по электронной почте для всего реестра. |
|
testRegistryWebhook |
Пользователь проверяет вебхук реестра моделей. |
|
transitionModelVersionStage |
Пользователь получает список всех открытых запросов на переход стадии для версии модели. |
|
triggerRegistryWebhook |
Веб-хук реестра моделей активируется событием. |
|
updateComment |
Пользователь вносит правку в комментарий к версии модели. |
|
updateRegistryWebhook |
Пользователь обновляет вебхук реестра моделей. |
|
События обслуживания модели
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с обслуживанием модели.
Эти события регистрируются в service_nameserverlessRealTimeInferenceразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
cancelUpdateServingEndpoint |
Пользователь отменяет обновление конечной точки обслуживания модели. |
|
changeInferenceEndpointAcl |
Пользователь обновляет разрешения для инференс-эндпоинта. |
|
createServingEndpoint |
Пользователь создает конечную точку обслуживания модели. |
|
deleteServingEndpoint |
Пользователь удаляет конечную точку обслуживания модели. |
|
getQuerySchemaPreview |
Пользователи делают запрос, чтобы получить предварительный просмотр схемы запроса. |
|
patchInferenceEndpointUsagePolicy |
Пользователь обновляет политику использования конечной точки обслуживания. |
|
putInferenceEndpointAiGateway |
Пользователь обновляет конфигурацию шлюза искусственного интеллекта для конечной точки обслуживания, включая ограничения скорости, охранники, таблицы вывода, резервные копии и отслеживание использования. |
|
startServingEndpoint |
Пользователь запускает конечную точку обслуживания модели. |
|
stopServingEndpoint |
Пользователь останавливает конечную точку обслуживания модели. |
|
updateServingEndpoint |
Пользователь обновляет конечную точку обслуживания модели. |
|
События фичерного хранилища
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Хранилищем компонентов Databricks.
Эти события регистрируются в service_namefeatureStoreразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
addConsumer |
Потребитель добавляется в хранилище компонентов. |
|
addDataSources |
Источник данных добавляется в таблицу компонентов. |
|
addProducer |
Производитель добавляется в таблицу характеристик. |
|
batchCreateMaterializedFeatures |
Материализованные функции создаются в пакете. |
|
changeFeatureTableAcl |
Разрешения изменяются в таблице компонентов. |
|
createFeatureSpec |
Создается спецификация компонентов. |
|
createFeatureTable |
Создается таблица функциональных признаков. |
|
createFeatureV2 |
Создается функция. |
|
createFeatures |
Компоненты создаются в таблице компонентов. |
|
deleteFeatureTable |
Удаляется таблица функций. |
|
deleteFeatureV2 |
Функция удаляется. |
|
deleteMaterializedFeature |
Материализованная функция удаляется. |
|
deleteTags |
Теги удаляются из таблицы компонентов. |
|
generateFeatureSpecYaml |
Создается спецификация компонентов YAML. |
|
getBrickstoreOnlineTableMetadata |
Пользователь получает метаданные таблицы Brickstore online. |
|
getConsumers |
Пользователь делает запрос на получение потребителей в таблице возможностей. |
|
getFeatureStoreWidePermissions |
Пользователь получает разрешения на доступ к хранилищу компонентов. | none |
getFeatureTable |
Пользователь делает запрос для получения таблиц характеристик. |
|
getFeatureTablesById |
Пользователь делает запрос, чтобы получить идентификаторы таблиц функций. |
|
getFeatureV2 |
Пользователь вызывает функцию. |
|
getFeatures |
Пользователь делает запрос на получение функций. |
|
getMaterializedFeature |
Пользователь вызывает материализованную функцию. |
|
getModelServingMetadata |
Пользователь делает вызов для получения метаданных сервиса модели. |
|
getOnlineFeatureTables |
Пользователь получает таблицы функций в Сети. |
|
getOnlineStore |
Пользователь делает звонок, чтобы получить сведения об интернет-магазине. |
|
getOnlineStores |
Пользователь получает интернет-магазины. |
|
getTags |
Пользователь делает запрос на получение тегов для таблицы признаков. |
|
listFeaturesV2 |
Пользователь вызывает функции списка. |
|
listMaterializedFeatures |
Пользователь вызывает материализованные функции. |
|
logFeatureStoreClientEvent |
Регистрируется событие клиента хранилища компонентов. |
|
publishFeatureTable |
Опубликована таблица характеристик. |
|
searchFeatureTables |
Пользователь ищет таблицы компонентов. |
|
setTags |
Теги добавляются в таблицу компонентов. |
|
systemGetMaterializedFeature |
Система вызывает материализованную функцию от имени пользователя. |
|
systemUpdateMaterializedFeature |
Материализованная функция обновляется системой от имени пользователя. |
|
updateFeatureTable |
Обновляется таблица компонентов. |
|
События подключения HTTP в каталоге Unity
Эти события регистрируются на уровне рабочей области, когда запросы выполняются через HTTP-подключение каталога Unity, например при вызове внешних функций или подключении к внешним серверам MCP.
Эти события регистрируются в service_nameucHttpConnectionразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
ucHttpConnectionProxiedRequest |
Запрос проксируется через HTTP-подключение Unity Catalog к внешней конечной точке. |
|
События поиска ИИ
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с поиском ИИ.
Эти события регистрируются в service_namevectorSearchразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createEndpoint |
Пользователь создает конечную точку поиска ИИ. |
|
deleteEndpoint |
Пользователь удаляет конечную точку поиска ИИ. |
|
changeEndpointAcl |
Разрешения пользователей обновляются в конечной точке поиска ИИ. |
|
createVectorIndex |
Пользователь создает индекс поиска ИИ. |
|
deleteVectorIndex |
Пользователь удаляет индекс поиска ИИ. |
|
changeEndpointAcl |
Пользователь изменяет список управления доступом для конечной точки. |
|
queryVectorIndex |
Пользователь запрашивает индекс поиска ИИ. |
|
queryVectorIndexNextPage |
Пользователь считывает результаты с разбивкой на страницы запроса индекса поиска ИИ. |
|
scanVectorIndex |
Пользователь сканирует все данные в индексе поиска ИИ. |
|
upsertDataVectorIndex |
Данные пользователя upserts в индексе поиска ИИ Direct Access. |
|
deleteDataVectorIndex |
Пользователь удаляет данные в индексе поиска ИИ Direct Access. |
|
queryVectorIndexRouteOptimized |
Пользователь запрашивает индекс поиска ИИ с помощью маршрута API с низкой задержкой. |
|
queryVectorIndexNextPageRouteOptimized |
Пользователь считывает результаты индекса поиска ИИ с разбивкой на страницы с помощью маршрута API с низкой задержкой. |
|
scanVectorIndexRouteOptimized |
Пользователь сканирует все данные в индексе поиска ИИ с помощью маршрута API с низкой задержкой. |
|
upsertDataVectorIndexRouteOptimized |
Пользовательские данные upserts в индексе поиска ИИ Direct Access с помощью маршрута API с низкой задержкой. |
|
deleteDataVectorIndexRouteOptimized |
Пользователь удаляет данные в индексе поиска ИИ Direct Access с помощью маршрута API с низкой задержкой. |
|
События в Databricks SQL
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Databricks SQL.
Note
Если вы управляете хранилищами SQL с помощью устаревшего API конечных точек SQL, события аудита хранилища SQL будут иметь разные имена действий. Смотрите журналы конечных точек SQL.
Эти события регистрируются в service_namedatabrickssqlразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
cancelQueryExecution |
Выполнение запроса отменено из пользовательского интерфейса редактора SQL. Это не включает отмены, исходящие из интерфейса истории запросов или API выполнения SQL от Databricks. |
|
changeEndpointAcls |
Диспетчер хранилища обновляет разрешения на хранилище SQL. |
|
cloneFolderNode |
Пользователь клонирует папку в браузере рабочей области. |
|
commandFinish |
Только в детализированных журналах аудита. Создается при завершении или отмене команды в хранилище SQL независимо от источника запроса на отмену. |
|
commandSubmit |
Только в детализированных журналах аудита. Создается при отправке команды в хранилище SQL независимо от происхождения запроса. |
|
createAlert |
Пользователь создает устаревшее оповещение. |
|
createQuery |
Пользователь создает новый запрос. |
|
getQuery |
Пользователь открывает запрос на странице редактора SQL или вызывает API запросов Databricks SQL. Излучается только при использовании устаревшего редактора SQL или REST API Databricks SQL. |
|
createQueryDraft |
Пользователь создает черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
createQuerySnippet |
Пользователь создает фрагмент запроса. |
|
createVisualization |
Пользователь создает визуализацию с помощью редактора SQL. Исключает таблицы результатов и визуализации по умолчанию в записных книжках, использующих хранилища SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
createWarehouse |
Пользователь с правами создания кластера создает хранилище SQL. |
|
deleteAlert |
Пользователь удаляет устаревшее оповещение через API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений. |
|
deleteNotificationDestination |
Администратор рабочей области удаляет адрес назначения уведомлений. |
|
deleteWarehouse |
Диспетчер склада удаляет хранилище SQL. |
|
deleteQuery |
Пользователь удаляет запрос из интерфейса запроса или через API. Исключает удаление с помощью пользовательского интерфейса браузера файлов. |
|
deleteQueryDraft |
Пользователь удаляет черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
deleteQuerySnippet |
Пользователь удаляет фрагмент запроса. |
|
deleteVisualization |
Пользователь удаляет визуализацию из запроса в редакторе SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
downloadQueryResult |
Пользователь загружает результат запроса из редактора SQL. Исключает скачивание с панелей мониторинга. |
|
editWarehouse |
Диспетчер склада вносит изменения в хранилище SQL. |
|
executeAdhocQuery |
Создается одним из следующих элементов:
|
|
executeSavedQuery |
Пользователь запускает сохраненный запрос. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
favoriteQuery |
Пользователь добавляет запрос в избранное. |
|
forkQuery |
Пользователь клонирует запрос. |
|
getAlert |
Пользователь открывает страницу сведений о устаревшем оповещении или вызывает устаревший API получения оповещений. |
|
getHistoryQueriesByLookupKeys |
Пользователь получает сведения об одном или нескольких исполнения запросов с помощью ключей поиска. |
|
getHistoryQuery |
Пользователь получает сведения о выполнении запроса с помощью пользовательского интерфейса. |
|
listHistoryQueries |
Пользователь открывает страницу журнала запросов или вызывает API Список запросов истории. |
|
moveAlertToTrash |
Пользователь перемещает устаревшее оповещение в корзину с помощью API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений. |
|
moveQueryToTrash |
Пользователь перемещает запрос в корзину. |
|
restoreAlert |
Пользователь восстанавливает устаревшее оповещение из корзины. |
|
restoreQuery |
Пользователь восстанавливает запрос из корзины. |
|
setWarehouseConfig |
Администратор рабочей области обновляет параметры хранилища SQL рабочей области, включая параметры конфигурации и свойства доступа к данным. |
|
startWarehouse |
Запущено хранилище SQL. |
|
stopWarehouse |
Менеджер склада выключает хранилище SQL. Исключает автоматически остановленные склады. |
|
transferObjectOwnership |
Администратор рабочей области передает владение панелью мониторинга, запросом или устаревшим уведомлением активному пользователю через API передачи права собственности на объекты. Передача владения через пользовательский интерфейс или API обновления не фиксируется этим событием журнала аудита. |
|
unfavoriteQuery |
Пользователь удаляет запрос из избранного. |
|
updateAlert |
Пользователь обновляет устаревшее оповещение.
ownerUserName заполняется, если право собственности на устаревшее оповещение передается с помощью API. |
|
updateNotificationDestination |
Администратор рабочей области обновляет назначение уведомления. |
|
updateFolderNode |
Пользователь обновляет папку в браузере рабочей области. |
|
updateOrganizationSetting |
Администратор рабочей области обновляет параметры SQL рабочей области. |
|
updateQuery |
Пользователь вносит обновление в запрос.
ownerUserName заполняется, если владение запросом передается с помощью API. |
|
updateQueryDraft |
Пользователь вносит обновление в черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
updateQuerySnippet |
Пользователь выполняет обновление фрагмента запроса. |
|
updateVisualization |
Пользователь обновляет визуализацию из редактора SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
События блокнота
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с ноутбуками.
Эти события регистрируются в service_namenotebookразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
attachNotebook |
Ноутбук подключен к кластеру. Также воспроизводится при присоединении нового SQL редактора к складу SQL. |
|
cloneNotebook |
Пользователь клонирует записную книжку. |
|
createFolder |
Пользовательская системная папка (например, домашняя папка или папка корзины) создается автоматически. |
|
createNotebook |
Создается записная книжка. |
|
deleteFolder |
Папка записной книжки удаляется. |
|
deleteNotebook |
Записная книжка удаляется. |
|
deleteRepo |
Репозиторий удаляется. |
|
detachNotebook |
Ноутбук отсоединяется от кластера. Также выводится при отключении нового редактора SQL от хранилища SQL. |
|
downloadLargeResults |
Пользователь скачивает результаты запроса, которые слишком велики, чтобы отобразить их в ноутбуке. Также выдаётся при использовании нового редактора SQL для скачивания результатов запроса. |
|
downloadPreviewResults |
Пользователь загружает результаты запроса из записной книжки или нового редактора SQL. Также создается при просмотре пользователем предыдущего результата в журнале выполнения. Если журнал находится в представлении, fileType установлено значение json. |
|
importNotebook |
Пользователь импортирует записную книжку. |
|
modifyNotebook |
Записная книжка изменяется. |
|
moveFolder |
Папка записной книжки перемещается из одного расположения в другое. |
|
moveNotebook |
Записная книжка перемещается из одного расположения в другое. |
|
openNotebook |
Пользователь открывает записную книжку с помощью пользовательского интерфейса. |
|
renameFolder |
Папка записной книжки переименована. |
|
renameNotebook |
Записная книжка переименована. |
|
restoreFolder |
Удаленная папка восстанавливается. |
|
restoreNotebook |
Удаленная записная книжка восстанавливается. |
|
restoreRepo |
Удаленный репозиторий восстанавливается. |
|
runCommand |
Доступно, когда включены подробные журналы аудита. Издается после того как Databricks выполнит команду в ноутбуке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL.executionTime измеряется в секундах. |
|
submitCommand |
Создается при отправке команды для выполнения в записной книжке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL. |
|
takeNotebookSnapshot |
Моментальные снимки записной книжки создаются, когда запускается служба заданий или mlflow. |
|
События папки Git
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с папками Databricks Git. См. также gitCredentials.
Эти события регистрируются в service_namereposразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
checkoutBranch |
Пользователь проверяет ветвь в репозитории. |
|
commitAndPush |
Пользователь фиксирует и отправляет в репозиторий. |
|
createRepo |
Пользователь создает репозиторий в рабочей области. |
|
deleteRepo |
Пользователь удаляет репозиторий. |
|
discard |
Пользователь удаляет коммит в репозитории. |
|
getRepo |
Пользователь делает запрос, чтобы получить информацию об одном репозитории. |
|
listRepos |
Пользователь делает запрос, чтобы получить все репозитории, для которых у них есть разрешения на управление. |
|
pull |
Пользователь получает последние коммиты из репозитория. |
|
updateRepo |
Пользователь обновляет репозиторий на другую ветвь или тег, либо на последний коммит в той же ветви. |
|
События учетных данных Git
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с учетными данными Git для папок Databricks Git.
Эти события регистрируются в service_namegitCredentialsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createGitCredential |
Пользователь создает учетные данные Git. |
|
deleteGitCredential |
Пользователь удаляет учетные данные Git. |
|
getGitCredential |
Пользователь получает учетные данные Git. |
|
linkGitProvider |
Пользователь связывает поставщика Git. |
|
listGitCredentials |
Пользователь перечисляет все учетные данные Git. |
|
updateGitCredential |
Пользователь обновляет учетные данные Git. |
|
Глобальные события сценариев инициализации
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с глобальными скриптами инициализации.
Эти события регистрируются в service_nameglobalInitScriptsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
batch-reorder |
Администратор рабочей области изменяет порядок выполнения скриптов глобальной инициализации. |
|
create |
Администратор рабочей области создает скрипт глобальной инициализации. |
|
update |
Администратор рабочей области обновляет скрипт глобальной инициализации. |
|
delete |
Администратор рабочей области удаляет скрипт глобальной инициализации. |
|
События службы истории удаленного доступа
Note
Служба удаленного журнала связана с устаревшей функцией управления версиями записной книжки Git. Сведения о событиях, связанных с Git в папках Databricks Git, см. в разделе " События учетных данных Git".
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с добавлением и удалением учетных данных GitHub.
Эти события регистрируются в service_nameRemoteHistoryServiceразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
addUserGitHubCredentials |
Пользователь добавляет учетные данные Github | none |
deleteUserGitHubCredentials |
Пользователь удаляет учетные данные Github | none |
updateUserGitHubCredentials |
Обновление пользователем учетных данных на Github | none |
События рабочей области
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением рабочей областью.
Эти события регистрируются в service_nameworkspaceразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
addPermissionAssignment |
Администратор учетной записи добавляет основного пользователя в рабочую область. |
|
changeWorkspaceAcl |
Разрешения для рабочей области изменяются. |
|
createWorkspaceNode |
Пользователь создает узел рабочей области, например папку, репозиторий или панель мониторинга. |
|
deletePermissionAssignment |
Администратор рабочей области удаляет принципала из рабочей области. |
|
deleteSetting |
Параметр удаляется из рабочей области. |
|
fileCreate |
Пользователь создает файл в рабочей области. |
|
fileDelete |
Пользователь удаляет файл в рабочей области. |
|
fileEditorOpenEvent |
Пользователь открывает редактор файлов. |
|
getPermissionAssignment |
Администратор учетной записи получает распределение разрешений в рабочей области. |
|
getRoleAssignment |
Пользователь получает роли, позволяющие работать в рабочей области. |
|
mintOAuthAuthorizationCode |
Записывается при создании внутреннего кода авторизации OAuth на уровне рабочей области. |
|
mintOAuthToken |
Токен OAuth выпущен для рабочего пространства. |
|
moveWorkspaceNode |
Администратор рабочей области перемещает узел рабочей области. |
|
purgeWorkspaceNodes |
Администратор рабочей области очищает узлы рабочей области. |
|
reattachHomeFolder |
Существующая домашняя папка снова прикрепляется для пользователя, который заново добавляется в рабочую область. |
|
renameWorkspaceNode |
Администратор рабочей области переименовывает узлы рабочей области. |
|
unmarkHomeFolder |
Специальные атрибуты домашней папки удаляются при удалении пользователя из рабочей области. |
|
updateRoleAssignment |
Администратор рабочей области обновляет роль пользователя рабочей области. |
|
updatePermissionAssignment |
Администратор рабочей области добавляет главного пользователя в рабочую область. |
|
setSetting |
Администратор рабочей области настраивает параметр рабочей области. |
|
workspaceConfEdit |
Администратор рабочей области обновляет параметр, например, включив подробные журналы аудита. |
|
workspaceExport |
Пользователь экспортирует записную книжку из рабочей области. |
|
workspaceInHouseOAuthClientAuthentication |
OAuth-клиент аутентифицируется в сервисе рабочей области. |
|
Секретные события
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с секретами.
Эти события регистрируются в service_namesecretsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createScope |
Пользователь создает область секрета. |
|
deleteAcl |
Пользователь удаляет ACLs для секретной области. |
|
deleteScope |
Пользователь удаляет секретную область. |
|
deleteSecret |
Пользователь удаляет секретную информацию из области. |
|
getAcl |
Пользователь получает списки управления доступом (ACL) для секретной области. |
|
getSecret |
Пользователь получает секрет из контекста. |
|
listAcls |
Пользователь делает запрос на получение списка ACL для секретной области. |
|
listScopes |
Пользователь вызывает области секретов списка. | none |
listSecrets |
Пользователь запрашивает перечисление секретов в заданном контексте. |
|
putAcl |
Пользователь изменяет списки ACL для секретной области. |
|
putSecret |
Пользователь добавляет или редактирует конфиденциальную информацию в области. |
|
События SSH
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом по протоколу SSH.
Эти события регистрируются в service_namesshразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
login |
Вход агента SSH в драйвер Spark. |
|
logout |
Выход агента SSH из драйвера Spark. |
|
События веб-терминала
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с функцией веб-терминала .
Эти события регистрируются в service_namewebTerminalразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
startSession |
Пользователь запускает сеансы веб-терминала. |
|
closeSession |
Пользователь закрывает сеанс веб-терминала. |
|
События Databricks Apps
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с приложениями Databricks.
Эти события регистрируются в service_nameappsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createApp |
Пользователь создает пользовательское приложение с помощью пользовательского интерфейса или API приложений. |
|
installTemplateApp |
Пользователь устанавливает приложение-шаблон с помощью пользовательского интерфейса приложений или API. |
|
updateApp |
Пользователь обновляет приложение с помощью пользовательского интерфейса или API приложений. |
|
startApp |
Пользователь запускает вычисление приложения с помощью пользовательского интерфейса или API приложений. |
|
stopApp |
Пользователь останавливает вычисление приложения с помощью пользовательского интерфейса или API приложений. |
|
deployApp |
Пользователь развертывает приложение с помощью пользовательского интерфейса приложений или API. |
|
deleteApp |
Пользователь удаляет приложение с помощью пользовательского интерфейса или API приложений. |
|
changeAppsAcl |
Пользователь обновляет доступ приложения с помощью пользовательского интерфейса или API приложений. |
|
Потребительские мероприятия на "Marketplace"
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями потребителей в Databricks Marketplace.
Эти события регистрируются в service_namemarketplaceConsumerразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
getDataProduct |
Пользователь получает доступ к продукту данных через Databricks Marketplace. |
|
requestDataProduct |
Пользователь запрашивает доступ к продукту данных, которому требуется утверждение поставщика. |
|
События поставщика в Marketplace
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями поставщика в Databricks Marketplace.
Эти события регистрируются в service_namemarketplaceProviderразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createListing |
Администратор хранилища метаданных создает список в профиле поставщика. |
|
updateListing |
Администратор хранилища метаданных обновляет список в профиле поставщика. |
|
deleteListing |
Администратор хранилища метаданных удаляет список в профиле поставщика. |
|
updateConsumerRequestStatus |
Администраторы хранилища метаданных утверждают или запрещают запрос на продукт данных. |
|
createProviderProfile |
Администратор хранилища метаданных создает профиль поставщика. |
|
updateProviderProfile |
Администратор хранилища метаданных обновляет свой профиль поставщика. |
|
deleteProviderProfile |
Администратор хранилища метаданных удаляет свой профиль поставщика. |
|
uploadFile |
Поставщик загружает файл в профиль поставщика. |
|
deleteFile |
Поставщик удаляет файл из профиля поставщика. |
|
События вебхука
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с назначениями уведомлений.
Эти события регистрируются в service_namewebhookNotificationsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createWebhook |
Администратор создает новое назначение уведомления. |
|
deleteWebhook |
Администратор удаляет место назначения уведомлений. |
|
getWebhook |
Пользователь просматривает сведения о назначении уведомления с помощью пользовательского интерфейса или API. |
|
notifyWebhook |
Webhook активируется и отправляет полезную нагрузку уведомления на целевой URL-адрес. |
|
testWebhook |
Тестовая нагрузка отправляется на URL-адрес веб-перехватчика, чтобы проверить конфигурацию и убедиться в успешном получении уведомлений. |
|
updateWebhook |
Администратор обновляет назначение уведомления. |
|
События Partner Connect
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Partner Connect.
Эти события регистрируются в service_namepartnerHubразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createOrReusePartnerConnection |
Администратор рабочей области настраивает подключение к партнерскому решению. |
|
deletePartnerConnection |
Администратор рабочей области удаляет подключение партнера. |
|
downloadPartnerConnectionFile |
Администратор рабочей области скачивает файл подключения партнера. |
|
setupResourcesForPartnerConnection |
Администратор рабочей области настраивает ресурсы для подключения партнера. |
|
События доступа к рабочей области Databricks
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом к удаленной рабочей области персоналом Databricks. Дополнительные сведения см. в разделе Доступ к рабочей области для персонала Azure Databricks.
Эти события регистрируются в service_namegenieразделе . Имя genie службы является устаревшим идентификатором и не связано с genieChat службами или aibiGenie службами.
| название_действия | Description | параметры_запроса |
|---|---|---|
databricksAccess |
Персонал Databricks может получить доступ к клиентской среде. |
|
Службы уровня учетной записи
Следующие службы регистрируют события аудита на уровне учетной записи.
События контроля доступа к учетной записи
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне учетной записи и связаны с API Account контроль доступа (общедоступная предварительная версия).
Эти события регистрируются в service_nameaccountsAccessControlразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
updateRuleSet |
Пользователь обновляет набор правил с помощью API управления доступом к учетной записи. |
|
События политики федерации
Эти события регистрируются на уровне учетной записи и связаны с политиками федерации.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createFederationPolicy |
Администратор учетной записи создает политику федерации субъекта-службы или учетной записи. |
|
deleteFederationPolicy |
Администратор учетной записи удаляет политику федерации субъекта-службы или учетной записи. |
|
updateFederationPolicy |
Администратор учетной записи обновляет политику федерации учетной записи или субъекта-службы. |
|
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне учетной записи. Эта служба включает события, связанные с управлением учетными записями.
События проверки подлинности на уровне учетной записи
Эти события связаны с проверкой подлинности консоли учетной записи.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
accountInHouseOAuthClientAuthentication |
Клиент OAuth проходит проверку подлинности. |
|
accountLoginCodeAuthentication |
Код входа в учетную запись пользователя проходит проверку подлинности. |
|
accountlessToAccountLoginAuthentication |
Пользователь входит в систему с помощью потока обновления без учетной записи. |
|
deletePasskeyCredential |
Пользователь удаляет учетные данные секретного ключа. |
|
deleteTotpCredential |
Пользователь удаляет ключ установки приложения TOTP. | |
login |
Пользователь входит в консоль учетной записи. |
|
logout |
Пользователь выходит из консоли учетной записи. |
|
mfaLogin |
Пользователь входит в консоль учетной записи с помощью многофакторной проверки подлинности. |
|
mintOAuthAuthorizationCode |
Записывается при выполнении кода авторизации OAuth на уровне учетной записи. |
|
mintOAuthToken |
Маркер OAuth уровня учетной записи выдан субъекту-службе. |
|
multiFactorAuthenticationLogin |
Пользователь входит в консоль учетной записи с помощью многофакторной проверки подлинности. |
|
multiFactorAuthenticationUpdateUserAuthPolicy |
Обновляется политика многофакторной проверки подлинности пользователя. |
|
oidcBrowserLogin |
Пользователь входит в свою учетную запись с помощью рабочего процесса браузера OpenID Connect. |
|
oidcTokenAuthorization |
Токен OIDC используется для аутентификации входа администратора учетной записи. |
|
registerPasskeyCredential |
Пользователь регистрирует учетные данные секретного ключа для многофакторной проверки подлинности. | |
registerTotpCredential |
Пользователь регистрирует учетные данные приложения TOTP для многофакторной проверки подлинности. | |
skipRegistration |
Пользователь пропускает регистрацию многофакторной проверки подлинности. | |
tokenLogin |
Пользователь входит в Databricks с помощью токена. |
|
События управления пользователями и группами на уровне учетной записи
Эти события связаны с управлением пользователями и группами на уровне учетной записи.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
activateUser |
Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в учетной записи". |
|
add |
Пользователь добавляется в учетную запись Azure Databricks. |
|
addPrincipalToGroup |
Пользователь добавляется в группу уровня учетной записи. |
|
addPrincipalsToGroup |
Пользователи добавляются в группу на уровне учетной записи с помощью включения в SCIM. |
|
createGroup |
Создается группа уровня учетной записи. |
|
deactivateUser |
Пользователь деактивирован. См. раздел "Отключить пользователей в учетной записи". |
|
delete |
Пользователь удаляется из учетной записи Azure Databricks. |
|
removeAccountAdmin |
Администратор учетной записи удаляет разрешения администратора учетной записи от другого пользователя. |
|
removeGroup |
Группа удаляется из учетной записи. |
|
removePrincipalFromGroup |
Пользователь удаляется из группы на уровне учетной записи. |
|
removePrincipalsFromGroup |
Пользователи удаляются из группы на уровне учетной записи с помощью управления SCIM. |
|
setAccountAdmin |
Администратор учетной записи назначает роль администратора учетной записи другому пользователю. |
|
updateGroup |
Администратор учетной записи обновляет группу на уровне учетной записи. |
|
updateUser |
Администратор учетной записи обновляет учетную запись пользователя. |
|
usernameDomainDenied |
Попытка регистрации пользователя запрещена, так как домен электронной почты не разрешен. |
|
validateEmail |
Когда пользователь проверяет электронную почту после создания учетной записи. |
|
События токена и настроек уровня учетной записи
Эти события связаны с параметрами управления маркерами и учетными записями.
Эти события регистрируются в service_nameaccountsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
accountIpAclsValidationFailed |
Проверка разрешений IP завершается ошибкой. Возвращает код состояния 403. |
|
deleteSetting |
Администратор учетной записи удаляет параметр из учетной записи Azure Databricks. |
|
garbageCollectDbToken |
Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия. |
|
generateDbToken |
Пользователь генерирует токен из настроек пользователя или когда сервис генерирует токен. |
|
setSetting |
Администратор учетной записи обновляет параметр уровня учетной записи. |
|
События учетных записей сервисного принципала
Эти события регистрируются на уровне учетной записи. Эти события связаны с учетными данными службы.
Эти события регистрируются в service_nameservicePrincipalCredentialsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
create |
Администратор учетной записи создает секрет OAuth для субъекта-службы. |
|
list |
Администратор учетной записи перечисляет секреты OAuth в служебной учётной записи. |
|
delete |
Администратор учетной записи удаляет секрет OAuth сервисного принципала. |
|
События предоставления учетных записей
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне учетной записи. Эти события относятся к облачным конфигурациям, сделанным администраторами учетных записей в консоли учетной записи.
События конфигурации сети
Эти события связаны с конфигурацией сети, включая сетевые подключения и политики сети.
Эти события регистрируются в service_nameaccountsManagerразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createNetworkConnectivityConfig |
Администратор учетной записи создал конфигурацию сетевого подключения. |
|
getNetworkConnectivityConfig |
Администратор учетной записи запрашивает сведения о конфигурации сетевого подключения. |
|
listNetworkConnectivityConfigs |
Администратор учетной записи перечисляет все конфигурации сетевого подключения в учетной записи. |
|
deleteNetworkConnectivityConfig |
Администратор учетной записи удалил конфигурацию сетевого подключения. |
|
createNetworkConnectivityConfigPrivateEndpointRule |
Администратор аккаунта создал правило для частной конечной точки. |
|
getNetworkConnectivityConfigPrivateEndpointRule |
Администратор учетной записи запрашивает сведения о правиле частной конечной точки подключения. |
|
listNetworkConnectivityConfigPrivateEndpointRules |
Администратор учетной записи перечисляет все правила частной конечной точки в конфигурации сетевого подключения. |
|
deleteNetworkConnectivityConfigPrivateEndpointRule |
Администратор аккаунта удалил правило для частной конечной точки. |
|
updateNetworkConnectivityConfigPrivateEndpointRule |
Администратор учетной записи обновил правило конфиденциальной конечной точки. |
|
createEndpoint |
Администратор учетной записи создал конечную точку PrivateLink для служб, требующих высокой производительности. |
|
getEndpoint |
Администратор учетной записи получил данные о конечной точке PrivateLink для входящих служб, требующих высокой производительности. |
|
listEndpoints |
Администратор учетной записи перечислил все входящие конечные точки PrivateLink для служб с высокой зависимостью от производительности в учетной записи. |
|
deleteEndpoint |
Администратор учетной записи удалил конечную точку PrivateLink для служб с высокой производительностью. |
|
createNetworkPolicy |
Администратор учетной записи создал политику сети. |
|
getNetworkPolicy |
Администратор учетной записи запрашивает сведения о политике сети. |
|
listNetworkPolicies |
Администратор учетной записи перечисляет все сетевые политики в учётной записи. |
|
updateNetworkPolicy |
Администратор учетной записи обновил политику сети. |
|
deleteNetworkPolicy |
Администратор учетной записи удалил политику сети. |
|
getWorkspaceNetworkOption |
Администратор учетной записи запрашивает сведения о политиках сети рабочей области. |
|
updateWorkspaceNetworkOption |
Администратор учетной записи обновил политику сети рабочей области. |
|
Оплачиваемые события использования
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне учетной записи. Эта служба включает события, связанные с оплачиваемым доступом к использованию в консоли учетной записи.
Эти события регистрируются в service_nameaccountBillableUsageразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
getAggregatedUsage |
Пользователь получил доступ к агрегированному оплачиваемому использованию (использование в день) для учетной записи через функцию графика использования. |
|
getDetailedUsage |
Пользователь получил доступ к подробной информации об оплачиваемом использовании (использования по каждому кластеру) для учетной записи с помощью функции загрузки использования. |
|
Бюджетные события
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Эти события регистрируются на уровне учетной записи и связаны с бюджетами.
Эти события регистрируются в service_namebudgetsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createBudget |
Администратор учетной записи создает бюджет. |
|
updateBudget |
Администратор учетной записи обновляет существующий бюджет. |
|
deleteBudget |
Администратор учетной записи удаляет бюджет. |
|
События политики бессерверного использования
Эти события регистрируются на уровне учетной записи и связаны с бессерверными политиками использования. См. раздел "Использование атрибутов с бессерверными политиками".
Эти события регистрируются в service_namebudgetPolicyCentralразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createBudgetPolicy |
Администратор рабочей области или администратор выставления счетов создает бессерверную политику использования. Новый policy_id внесён в столбец response. |
|
updateBudgetPolicy |
Администратор рабочей области, администратор выставления счетов или диспетчер политик обновляет политику бессерверного использования. |
|
deleteBudgetPolicy |
Администратор рабочей области, администратор выставления счетов или диспетчер политик удаляет бессерверную политику использования. |
|
События политики тегов
Эти события регистрируются на уровне учетной записи и связаны с управляемыми тегами.
Эти события регистрируются в service_nametaggingразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createTagPolicy |
Создается политика тегов. |
|
deleteTagPolicy |
Политика тегов удаляется. |
|
getTagPolicy |
Пользователь запрашивает сведения о политике тегов. |
|
listTagPolicies |
Пользователь запрашивает список политик тегов. | |
updateTagPolicy |
Политика тегов обновляется. |
|
События управляемого аварийного восстановления
Эти события регистрируются на уровне учетной записи и связаны с управляемым аварийном восстановлением, включая группы отработки отказа и стабильные URL-адреса.
Эти события регистрируются в service_namedisasterRecoveryразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createFailoverGroup |
Администратор учетной записи создает группу отработки отказа. |
|
getFailoverGroup |
Администратор учетной записи запрашивает сведения о группе отработки отказа. |
|
listFailoverGroups |
Администратор учетной записи перечисляет группы отработки отказа в учетной записи. |
|
updateFailoverGroup |
Администратор учетной записи обновляет группу отработки отказа. |
|
deleteFailoverGroup |
Администратор учетной записи удаляет группу отработки отказа. |
|
failoverFailoverGroup |
Администратор учетной записи активирует отработку отказа для группы отработки отказа. |
|
createStableUrl |
Администратор учетной записи создает стабильный URL-адрес. |
|
getStableUrl |
Администратор учетной записи запрашивает сведения о стабильном URL-адресе. |
|
listStableUrls |
Администратор учетной записи перечисляет стабильные URL-адреса в учетной записи. |
|
deleteStableUrl |
Администратор учетной записи удаляет стабильный URL-адрес. |
|
события каталога Unity
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Следующие диагностические события связаны с каталогом Unity. События OpenSharing также регистрируются в unityCatalog службе. Сведения о событиях OpenSharing см. в разделе "События OpenSharing". События каталога Unity регистрируются на уровне учетной записи, поэтому workspace_id записывается как 0. Идентификатор исходной рабочей области включен в request_params.workspace_id.
Эти события регистрируются в service_nameunityCatalogразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createMetastore |
Администратор учетной записи создает хранилище метаданных. |
|
getMetastore |
Администратор учетной записи запрашивает идентификатор хранилища метаданных. |
|
getMetastoreSummary |
Администратор учетной записи запрашивает сведения о хранилище метаданных. |
|
listMetastores |
Администратор учетной записи запрашивает список всех хранилищ метаданных в учетной записи. |
|
updateMetastore |
Администратор учетной записи обновляет хранилище метаданных. |
|
deleteMetastore |
Администратор учетной записи удаляет хранилище метаданных. |
|
updateMetastoreAssignment |
Администратор учетной записи обновляет назначение рабочей области хранилища метаданных. |
|
createExternalLocation |
Администратор учетной записи создает внешнее местоположение. |
|
getExternalLocation |
Администратор учетной записи запрашивает сведения о внешнем местоположении. |
|
listExternalLocations |
Администратор учетной записи запрашивает список всех внешних местоположений в учетной записи. |
|
updateExternalLocation |
Администратор учетной записи обновляет внешнее местоположение. |
|
deleteExternalLocation |
Администратор учетной записи удаляет внешнее местоположение. |
|
createCatalog |
Пользователь создает каталог. |
|
deleteCatalog |
Пользователь удаляет каталог. |
|
getCatalog |
Пользователь запрашивает сведения о каталоге. |
|
updateCatalog |
Пользователь обновляет каталог. |
|
listCatalogs |
Пользователь вызывает список всех каталогов в хранилище метаданных. |
|
createSchema |
Пользователь создает схему. |
|
deleteSchema |
Пользователь удаляет схему. |
|
getSchema |
Пользователь запрашивает сведения о схеме. |
|
listSchemas |
Пользователь запрашивает список всех схем в каталоге. |
|
updateSchema |
Пользователь обновляет схему. |
|
createStagingTable |
|
|
createTable |
Пользователь создает таблицу. Параметры запроса различаются в зависимости от типа создаваемой таблицы. |
|
deleteTable |
Пользователь удаляет таблицу. |
|
getTable |
Пользователь запрашивает сведения о таблице. |
|
privilegedGetTable |
|
|
listTables |
Пользователь вызывает список всех таблиц в схеме. |
|
listTableSummaries |
Пользователь получает массив сводок о таблицах в схеме и каталоге метаданного хранилища. |
|
updateTables |
Пользователь вносит обновление в таблицу. Отображаемые параметры запроса зависят от типа внесенных обновлений таблицы. |
|
createStorageCredential |
Администратор учетной записи создает учетные данные хранения. Вы можете увидеть дополнительный параметр запроса на основе учетных данных поставщика облачных служб. |
|
listStorageCredentials |
Администратор учетной записи делает запрос на перечисление всех данных доступа к хранилищу в учетной записи. |
|
getStorageCredential |
Администратор учетной записи запрашивает сведения о учетных данных хранения. |
|
updateStorageCredential |
Администратор учетной записи обновляет учетные данные хранения. |
|
deleteStorageCredential |
Администратор учетной записи удаляет учетные данные хранения. |
|
generateTemporaryTableCredential |
Регистрируется каждый раз, когда предоставляются временные права доступа к таблице. Это событие можно использовать для определения того, кто запрашивал что и когда. |
|
generateTemporaryPathCredential |
Регистрируется всякий раз, когда временные учетные данные предоставляются для маршрута. |
|
checkPathAccess |
Регистрируется всякий раз, когда разрешения пользователя проверяются для заданного пути. |
|
getPermissions |
Пользователь делает вызов, чтобы получить сведения о разрешениях для защищаемого объекта. Этот вызов не возвращает унаследованные разрешения, только явно назначенные разрешения. |
|
getEffectivePermissions |
Пользователь делает запрос на получение всех сведений о разрешениях для защищаемого объекта. Запрос эффективных разрешений возвращает как явно назначенные, так и унаследованные разрешения. |
|
updatePermissions |
Разрешения пользователей обновляются для защищаемого объекта. |
|
metadataSnapshot |
Пользователь запрашивает метаданные из предыдущей версии таблицы. |
|
metadataAndPermissionsSnapshot |
Пользователь запрашивает метаданные и разрешения из предыдущей версии таблицы. |
|
updateMetadataSnapshot |
Пользователь обновляет метаданные из предыдущей версии таблицы. |
|
getForeignCredentials |
Пользователь запрашивает информацию о внешней таблице. |
|
getInformationSchema |
Пользователь делает запрос, чтобы получить сведения о схеме. |
|
createConstraint |
Пользователь создает ограничение для таблицы. |
|
deleteConstraint |
Пользователь удаляет ограничение для таблицы. |
|
createPipeline |
Пользователь создает конвейер Unity Catalog. |
|
updatePipeline |
Пользователь обновляет конвейер каталога Unity. |
|
getPipeline |
Пользователь запрашивает сведения о пайплайне Unity Catalog. |
|
deletePipeline |
Пользователь удаляет конвейер каталога Unity. |
|
deleteResourceFailure |
Ресурс не удаляется. | none |
createVolume |
Пользователь создает том в каталоге Unity. |
|
getVolume |
Пользователь делает запрос, чтобы получить сведения о томе каталога Unity. |
|
updateVolume |
Пользователь обновляет метаданные тома каталога Unity с помощью вызовов ALTER VOLUME или COMMENT ON. |
|
deleteVolume |
Пользователь удаляет том каталога Unity. |
|
listVolumes |
Пользователь делает запрос, чтобы получить список всех томов Unity Catalog в схеме. |
|
generateTemporaryVolumeCredential |
Временные учетные данные предоставляются для тома. |
|
getTagSecurableAssignments |
Назначения тегов для защищаемого объекта извлекаются. |
|
getTagSubentityAssignments |
Назначения тегов для подсети извлекаются. |
|
UpdateTagSecurableAssignments |
Обновляются назначения тегов для защищаемого объекта. |
|
UpdateTagSubentityAssignments |
Обновляются назначения тегов для подсети. |
|
createRegisteredModel |
Пользователь создает модель, зарегистрированную в Unity Catalog. |
|
getRegisteredModel |
Пользователь делает запрос, чтобы получить сведения о зарегистрированной модели в каталоге Unity. |
|
updateRegisteredModel |
Пользователь обновляет метаданные зарегистрированной модели каталога Unity. |
|
deleteRegisteredModel |
Пользователь удаляет зарегистрированную модель каталога Unity. |
|
listRegisteredModels |
Пользователь отправляет запрос на получение списка зарегистрированных моделей каталога Unity в схеме или список моделей в нескольких каталогах и схемах. |
|
createModelVersion |
Пользователь создает версию модели в каталоге Unity. |
|
finalizeModelVersion |
Пользователь вызывает "завершить" версию модели каталога Unity после отправки файлов версий модели в расположение хранилища, что делает его доступным только для чтения и доступным для вывода рабочих процессов вывода. |
|
getModelVersion |
Пользователь делает запрос, чтобы получить сведения о версии модели. |
|
getModelVersionByAlias |
Пользователь делает запрос для получения информации о версии модели с помощью псевдонима. |
|
updateModelVersion |
Пользователь обновляет метаданные версии модели. |
|
deleteModelVersion |
Пользователь удаляет версию модели. |
|
listModelVersions |
Пользователь делает запрос на получение списка версий моделей в каталоге Unity для зарегистрированной модели. |
|
generateTemporaryModelVersionCredential |
Временные учетные данные создаются, когда пользователь выполняет запись (во время создания начальной версии модели) или чтение (после завершения версии модели). Это событие можно использовать для определения того, кто обращается к версии модели и когда. |
|
setRegisteredModelAlias |
Пользователь задает псевдоним для модели, зарегистрированной в каталоге Unity. |
|
deleteRegisteredModelAlias |
Пользователь удаляет псевдоним на модели, зарегистрированной в каталоге Unity. |
|
getModelVersionByAlias |
Пользователь получает версию модели каталога Unity с использованием псевдонима. |
|
createConnection |
Создается новое внешнее подключение. |
|
deleteConnection |
Удаляется внешнее подключение. |
|
getConnection |
Извлекается внешнее соединение. |
|
updateConnection |
Обновляется иностранное подключение. |
|
listConnections |
Перечислены внешние подключения в хранилище метаданных. |
|
createFunction |
Пользователь создает новую функцию. |
|
updateFunction |
Пользователь обновляет функцию. |
|
listFunctions |
Пользователь запрашивает список всех функций в определенном родительском каталоге или схеме. |
|
getFunction |
Пользователь запрашивает функцию из родительского каталога или схемы. |
|
deleteFunction |
Пользователь запрашивает функцию из родительского каталога или схемы. |
|
generateTemporaryServiceCredential |
Временные учетные данные создаются для доступа к учетной записи облачной службы из Databricks. |
|
UpdateWorkspaceBindings |
Администратор метахранилища или владелец объекта обновляет привязки рабочей области для каталога, внешней локации или учетных данных хранилища. |
|
CreateSecurableTagAssignment |
Назначение тега создается в защищаемом объекте. |
|
CreateSubsecurableTagAssignment |
Назначение тега создается в подзащищенном объекте. |
|
DeleteSecurableTagAssignment |
Назначение тега для защищаемого объекта удаляется. |
|
DeleteSubsecurableTagAssignment |
Назначение тега в подбезопасной среде удаляется. |
|
ListSecurableTagAssignments |
Пользователь запрашивает список назначений тегов для защищаемого объекта. |
|
ListSubsecurableTagAssignments |
Пользователь запрашивает список назначений тегов в незащищенном виде. |
|
createEntityTagAssignment |
Назначение тега создается в сущности каталога Unity. |
|
getEntityTagAssignment |
Пользователь запрашивает сведения о назначении тегов в сущности каталога Unity. |
|
listEntityTagAssignments |
Пользователь запрашивает список назначений тегов в сущности каталога Unity. |
|
updateEntityTagAssignment |
Обновляется назначение тега для сущности каталога Unity. |
|
deleteEntityTagAssignment |
Назначение тега для сущности каталога Unity удаляется. |
|
listSecurableTags |
Пользователь запрашивает список тегов в защищаемом объекте. |
|
createPolicy |
Создается политика ABAC. |
|
deletePolicy |
Политика ABAC удаляется. |
|
getPolicy |
Пользователь запрашивает сведения о политике ABAC. |
|
listPolicies |
Пользователь запрашивает список политик ABAC. |
|
updatePolicy |
Политика ABAC обновляется. |
|
GetWorkspaceBindings |
Пользователь запрашивает сведения о привязке рабочей области для защищаемого объекта. |
|
UpdateCatalogWorkspaceBindings |
Пользователь обновляет привязки рабочей области для каталога. |
|
createCredential |
Пользователь создает учетные данные хранилища или службы. |
|
deleteCredential |
Пользователь удаляет учетные данные хранилища или службы. |
|
getCredential |
Пользователь запрашивает сведения о хранилище или учетных данных службы. |
|
listCredentials |
Пользователь запрашивает список учетных данных хранилища и службы. |
|
updateCredential |
Пользователь обновляет учетные данные хранилища или службы. |
|
validateCredential |
Пользователь проверяет учетные данные хранилища или службы. |
|
createStorageLocation |
Пользователь создает расположение хранилища. |
|
createMetastoreAssignment |
Администратор назначает мета-хранилище рабочему пространству. |
|
deleteMetastoreAssignment |
Администратор удаляет назначение хранилища метаданных из рабочей области. |
|
getCurrentMetastoreAssignment |
Пользователь запрашивает текущие сведения о назначении хранилища метаданных. |
|
enableSystemSchema |
Администратор включает системную схему. |
|
disableSystemSchema |
Администратор отключает системную схему. |
|
listSystemSchemas |
Пользователь запрашивает список системных схем. |
|
getQuota |
Пользователь запрашивает сведения о квоте ресурсов. |
|
listQuotas |
Пользователь запрашивает список квот ресурсов. |
|
getTableById |
Пользователь запрашивает сведения о таблице по идентификатору таблицы. |
|
listDroppedTables |
Пользователь запрашивает список удаленных таблиц. |
|
tableExists |
Пользователь проверяет, существует ли таблица. |
|
undropTable |
Пользователь восстанавливает удаленную таблицу. |
|
updateTableToManaged |
Пользователь преобразует внешнюю таблицу в управляемую таблицу. |
|
listAllVolumesInMetastore |
Пользователь запрашивает список всех томов в хранилище метаданных. |
|
getArtifactAllowlist |
Пользователь запрашивает сведения о списке разрешений артефактов. |
|
setArtifactAllowlist |
Пользователь обновляет список разрешений артефактов. |
|
updateMLServingPermissions |
Субъект-служба предоставляет разрешения для развертывания модели. |
|
события отслеживания происхождения
Эти события регистрируются на уровне учетной записи, поэтому workspace_id записываются как 0. Идентификатор исходной рабочей области включен в request_params.workspace_id. Эта служба включает события, связанные с происхождением данных.
Note
Отслеживание происхождения — это функция рабочей области, но события аудита отображаются на уровне учетной записи, system.access.audit так как каталог Unity — это служба с учетной записью, в которой одно хранилище метаданных обслуживает несколько рабочих областей. Чтобы задать область событий отслеживания происхождения в определенной рабочей области, выполните фильтрацию по:request_params.workspace_id
SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'
Эти события регистрируются в service_namelineageTrackingразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
listColumnLineages |
Пользователь обращается к списку восходящих или подчиненных столбцов столбца. |
|
listSecurableLineagesBySecurable |
Пользователь получает доступ к списку объект защищенности, относящихся к верхнему или нижнему уровню иерархии. |
|
listEntityLineagesBySecurable |
Пользователь обращается к списку сущностей (блокнотов, заданий и т. д.), которые записывают в защищаемый объект или считывают из него. |
|
getColumnLineages |
Пользователь получает родословные столбцов для таблицы и ее столбцов. |
|
getTableEntityLineages |
Пользователь получает восходящие и подчиненные линии таблицы. |
|
getJobTableLineages |
Пользователь получает входящие и выходящие зависимости таблиц задачи. |
|
getFunctionLineages |
Пользователь получает объекты безопасности и сущности, связанные с входящими и исходящими потоками функции (например, записные книжки, задания и т. д.). |
|
getModelVersionLineages |
Пользователь получает защищаемые объекты и сущности (записные книжки, задания и т. д.), связанные с входящими и исходящими потоками модели и её версии. |
|
getEntityTableLineages |
Пользователь получает вышестоящие и нижестоящие таблицы сущности (например, записные книжки, задания и т. д.). |
|
getFrequentlyJoinedTables |
Пользователь получает часто объединяемые таблицы для заданной таблицы. |
|
getFrequentQueryByTable |
Пользователь получает частые запросы для таблицы. |
|
getFrequentUserByTable |
Пользователь получает информацию о наиболее частых пользователях таблицы. |
|
getTablePopularityByDate |
Пользователь получает популярность (количество запросов) для таблицы за прошлый месяц. |
|
getPopularEntities |
Пользователь получает популярные объекты (записные книжки, задачи и т. д.) для таблицы. |
|
getPopularTables |
Пользователь получает сведения о популярности таблицы для списка таблиц. |
|
listCustomLineages |
Пользователь перечисляет пользовательские линии для сущности. |
|
listSecurableByEntityEvent |
Пользователь перечисляет элементы безопасности, связанные с событиями объектов. |
|
События OpenSharing
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
События OpenSharing разделены на два раздела: события, записанные в учетной записи поставщика данных и события, записанные в учетной записи получателя данных.
Сведения об использовании журналов аудита для мониторинга событий OpenSharing см. в статье "Аудит и мониторинг общего доступа к данным".
События поставщика OpenSharing
Эти события журнала аудита регистрируются в учетной записи поставщика. Действия, выполняемые получателями, начинаются с префикса deltaSharing. Каждый из этих журналов также включает в себя request_params.metastore_idхранилище метаданных, которое управляет общими данными и userIdentity.emailявляется идентификатором пользователя, инициирующего действие.
Эти события регистрируются в service_nameunityCatalogразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
deltaSharingListShares |
Получатель данных запрашивает список долей. |
|
deltaSharingGetShare |
Получатель данных запрашивает сведения об акциях. |
|
deltaSharingListSchemas |
Получатель данных запрашивает список общих схем. |
|
deltaSharingListAllTables |
Получатель данных запрашивает список всех общих таблиц. |
|
deltaSharingListTables |
Получатель данных запрашивает список общих таблиц. |
|
deltaSharingGetTableMetadata |
Получатель данных запрашивает сведения о метаданных таблицы. |
|
deltaSharingGetTableVersion |
Получатель данных запрашивает сведения о версии таблицы. |
|
deltaSharingQueryTable |
Записывается в журнал, когда получатель данных запрашивает общую таблицу. |
|
deltaSharingQueryTableChanges |
Записывается в журнал, когда получатель данных запрашивает изменения данных для таблицы. |
|
deltaSharingQueriedTable |
Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным") |
|
deltaSharingQueriedTableChanges |
Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным"). |
|
deltaSharingListNotebookFiles |
Получатель данных запрашивает список общих файлов записной книжки. |
|
deltaSharingQueryNotebookFile |
Получатель данных запрашивает общий файл записной книжки. |
|
deltaSharingListFunctions |
Получатель данных запрашивает список функций в родительской схеме. |
|
deltaSharingListAllFunctions |
Получатель данных запрашивает список всех общих функций. |
|
deltaSharingListFunctionVersions |
Получатель данных запрашивает список версий функций. |
|
deltaSharingListVolumes |
Получатель данных запрашивает список совместно используемых томов в схеме. |
|
deltaSharingListAllVolumes |
Получатель данных запрашивает все предоставленные тома. |
|
updateMetastore |
Поставщик обновляет хранилище метаданных. |
|
createRecipient |
Поставщик создает получателя данных. |
|
deleteRecipient |
Поставщик удаляет получателя данных. |
|
getRecipient |
Поставщик запрашивает сведения о получателе данных. |
|
listRecipients |
Поставщик запрашивает список всех получателей данных. | none |
rotateRecipientToken |
Поставщик обновляет токен получателя. |
|
updateRecipient |
Поставщик обновляет атрибуты получателя данных. |
|
createShare |
Поставщик обновляет атрибуты получателя данных. |
|
deleteShare |
Поставщик обновляет атрибуты получателя данных. |
|
getShare |
Поставщик запрашивает информацию о доле. |
|
updateShare |
Поставщик добавляет или удаляет ресурсы данных из совместного использования. |
|
listShares |
Поставщик запрашивает список своих акций. | none |
getSharePermissions |
Поставщик запрашивает сведения о разрешениях доступа к общей папке. |
|
updateSharePermissions |
Поставщик обновляет разрешения общего ресурса. |
|
getRecipientSharePermissions |
Поставщик запрашивает сведения о разрешениях общего доступа получателя. |
|
getActivationUrlInfo |
Поставщик запрашивает сведения об активности по ссылке активации. |
|
generateTemporaryVolumeCredential |
Временные учетные данные создаются для получателя, чтобы получить доступ к разделяемому тому. |
|
generateTemporaryTableCredential |
Временные учетные данные создаются для получателя для доступа к общей таблице. |
|
createRecipientOidcPolicy |
Поставщик создает политику федерации OIDC для получателя. |
|
deleteRecipientPolicy |
Поставщик удаляет политику получателя. |
|
getRecipientOidcPolicy |
Поставщик запрашивает сведения о политике федерации OIDC получателя. |
|
getRecipientPropertiesByDependentId |
Поставщик запрашивает свойства получателя для зависимых объектов. |
|
listRecipientOidcPolicies |
Поставщик запрашивает список политик федерации OIDC для получателя. |
|
reconnectRecipientAccount |
Поставщик повторно подключает учетную запись получателя Databricks к Databricks. |
|
retrieveRecipientToken |
Получатель получает маркер носителя для проверки подлинности общего доступа Databricks to Open. |
|
deltaSharingGetQueryInfo |
Поставщик запрашивает сведения о запросах для общей таблицы. |
|
deltaSharingReconciliation |
OpenSharing выполняет выверку для общей таблицы. |
|
addShareToCatalog |
Получатель подключает общую папку к каталогу. |
|
listSharesInCatalog |
Пользователь запрашивает список сетевых ресурсов, подключенных в каталоге. |
|
removeShareFromCatalog |
Получатель отключает общую папку из каталога. |
|
listProviderShareAssets |
Пользователь запрашивает список ресурсов в общей папке поставщика. |
|
listInboundSharedNotebookFiles |
Получатель запрашивает список файлов записных книжек, размещённых в каталоге. |
|
getInboundSharedNotebookFile |
Получатель запрашивает сведения о общем файле записной книжки. |
|
listSharedCatalogs |
Поставщик запрашивает список общих каталогов. |
|
События получателей OpenSharing
Эти события регистрируются в учетной записи получателя данных. Эти события записывают доступ получателя к общим данным и ресурсам ИИ, а также события, связанные с управлением поставщиками. Каждое из этих событий также включает следующие параметры запроса:
-
recipient_name: имя получателя в системе поставщика данных. -
metastore_id: имя хранилища метаданных в системе поставщика данных. -
sourceIPAddress: IP-адрес, в котором был создан запрос.
Эти события регистрируются в service_nameunityCatalogразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
deltaSharingProxyGetTableVersion |
Получатель данных запрашивает сведения о версии общей таблицы. |
|
deltaSharingProxyGetTableMetadata |
Получатель данных запрашивает сведения о метаданных общей таблицы. |
|
deltaSharingProxyQueryTable |
Получатель данных запрашивает общую таблицу. |
|
deltaSharingProxyQueryTableChanges |
Получатель данных запрашивает изменения данных для таблицы. |
|
createProvider |
Получатель данных создает объект поставщика. |
|
updateProvider |
Получатель данных обновляет объект поставщика. |
|
deleteProvider |
Получатель данных удаляет объект поставщика. |
|
getProvider |
Получатель данных запрашивает сведения о объекте поставщика. |
|
listProviders |
Получатель данных запрашивает список поставщиков. | none |
activateProvider |
Получатель данных активирует объект поставщика. |
|
listProviderShares |
Получатель данных запрашивает список долей поставщика. |
|
События клиента OpenSharing внешнего клиента Iceberg
Important
Эта функция доступна в общедоступной предварительной версии.
Эти события регистрируются на уровне учетной записи для внешних клиентов Iceberg, обращаюющихся к общим данным с помощью API каталога REST Apache Iceberg. Дополнительные сведения см. в статье "Включение общего доступа к внешним клиентам Iceberg".
Эти события регистрируются, когда внешние клиенты Iceberg (например, Snowflake или другие системы, отличные от Databricks), получают доступ к общим данным.
Эти события регистрируются в service_namedataSharingразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
icebergGetConfig |
Внешний клиент Iceberg запрашивает сведения о конфигурации. |
|
icebergListNamespaces |
Внешний клиент Iceberg запрашивает список пространств имен. |
|
icebergGetNamespace |
Внешний клиент Iceberg запрашивает сведения о пространстве имен. |
|
icebergListTables |
Внешний клиент Iceberg запрашивает список таблиц в пространстве имен. |
|
icebergLoadTable |
Внешний клиент Iceberg загружает метаданные таблицы. |
|
icebergReportMetrics |
Внешний клиент Iceberg сообщает метрики. |
|
События "Чистые комнаты"
Эти события регистрируются на уровне учетной записи. Эти события связаны с чистыми комнатами.
Эти события регистрируются в service_nameclean-roomразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
createCleanRoom |
Пользователь в учетной записи Databricks создает новую чистую комнату с помощью пользовательского интерфейса или API. |
|
createCleanRoomAsset |
Пользователь в вашей учетной записи создает ресурс чистой комнаты. |
|
createCleanRoomAssetReview |
Пользователь в учетной записи Databricks создает обзор для актива чистого помещения с помощью пользовательского интерфейса или API. В настоящее время доступны только записные книжки. |
|
createCleanRoomAutoApprovalRule |
Пользователь в учетной записи Databricks создает правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API. Ответ содержит rule_id, на который ссылается системная таблица clean_room_events. |
|
createCleanRoomOutputCatalog |
Пользователь в учетной записи Databricks создает выходную таблицу в чистом помещении с помощью пользовательского интерфейса или API. |
|
deleteCleanRoom |
Пользователь в учетной записи Databricks удаляет чистую комнату с помощью пользовательского интерфейса или API. |
|
deleteCleanRoomAsset |
Пользователь в вашей учетной записи удаляет актив чистой комнаты. |
|
deleteCleanRoomAutoApprovalRule |
Пользователь в учетной записи Databricks удаляет правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API. |
|
getCleanRoom |
Пользователь в вашей учетной записи получает сведения о чистом помещении с помощью пользовательского интерфейса или API. |
|
getCleanRoomAsset |
Пользователь в учетной записи просматривает сведения о ресурсе данных чистого помещения с помощью пользовательского интерфейса. |
|
listCleanRoomAssets |
Пользователь получает список активов в чистом помещении. |
|
listCleanRoomAutoApprovalRules |
Пользователь в учетной записи Databricks перечисляет правила автоматического утверждения для чистой комнаты с использованием пользовательского интерфейса или API. |
|
listCleanRoomNotebookTaskRuns |
Пользователь получает список задач записной книжки, запущенных в чистой комнате. |
|
listCleanRooms |
Пользователь получает список всех чистых комнат с помощью пользовательского интерфейса рабочей области или всех чистых комнат в хранилище метаданных с помощью API. |
|
updateCleanRoom |
Пользователь в вашей учетной записи обновляет информацию или ресурсы чистовой комнаты. |
|
updateCleanRoomAsset |
Пользователь в вашем аккаунте обновляет объект чистой комнаты. |
|
Дополнительные события мониторинга безопасности
Для вычислительных ресурсов Azure Databricks в плоскости вычислений classic compute plane, таких как виртуальные машины кластеров и хранилища SQL pro или классические, следующие функции позволяют использовать дополнительные агенты мониторинга:
События мониторинга целостности файлов
Эти события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом целостности файлов.
Эти события регистрируются в service_namecapsule8-alerts-dataplaneразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
Heartbeat |
Регулярное событие для подтверждения того, что монитор включен. В настоящее время выполняется каждые 10 минут. |
|
Memory Marked Executable |
Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений. |
|
File Integrity Monitor |
Отслеживает целостность важных системных файлов. Оповещения о любых несанкционированных изменениях этих файлов. Databricks определяет определенные наборы системных путей на изображении, и этот набор путей может измениться со временем. |
|
Systemd Unit File Modified |
Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещает каждый раз, когда файл systemd изменяется программой, отличной от systemctl. |
|
Repeated Program Crashes |
Повторяющиеся сбои программы могут указывать на то, что злоумышленник пытается воспользоваться уязвимостью повреждения памяти или возникла проблема стабильности в затронутом приложении. Оповещения при сбое более 5 экземпляров отдельной программы из-за ошибки сегментации. |
|
Userfaultfd Usage |
Как правило, контейнеры являются статическими рабочими нагрузками, и это оповещение может указывать на то, что злоумышленник скомпрометировал контейнер и пытается установить и запустить бэкдор. Оповещения, когда файл, созданный или измененный в течение 30 минут, затем выполняется в контейнере. |
|
New File Executed in Container |
Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений. |
|
Suspicious Interactive Shell |
Интерактивные оболочки являются редким явлением в современной эксплуатационной инфраструктуре. Оповещения при запуске интерактивной оболочки с аргументами, часто используемыми для обратных оболочк. |
|
User Command Logging Evasion |
Уклонение от ведения журнала команд является обычной практикой для злоумышленников, но может также указывать на то, что законный пользователь выполняет несанкционированные действия или пытается обойти политику. Оповещения при обнаружении изменений в настройках ведения журнала команд пользователя, указывающие на то, что пользователь пытается избежать фиксации своих команд. |
|
BPF Program Executed |
Обнаруживает некоторые типы бэкдоров в ядре. Загрузка новой программы фильтра пакетов Berkeley (BPF) может указывать на то, что злоумышленник загружает коркит на основе BPF, чтобы получить сохраняемость и избежать обнаружения. Оповещения появляются при загрузке процессом новой привилегированной программы BPF, если этот процесс уже является частью текущего инцидента. |
|
Kernel Module Loaded |
Злоумышленники обычно загружают модули вредоносного ядра (rootkits), чтобы избежать обнаружения и поддержания сохраняемости на скомпрометированном узле. Оповещения при загрузке модуля ядра, если программа уже является частью текущего инцидента. |
|
Suspicious Program Name Executed-Space After File |
Злоумышленники могут создавать или переименовать вредоносные двоичные файлы, чтобы включить пространство в конце имени в попытке олицетворить законную системную программу или службу. Оповещает, когда программа выполняется с пробелом после имени программы. |
|
Illegal Elevation Of Privileges |
Эксплойты повышения привилегий ядра обычно позволяют непривилегированного пользователя получать корневые привилегии без передачи стандартных шлюзов для изменений привилегий. Оповещения, когда программа пытается повысить привилегии с помощью необычных средств. Это может выдавать ложные положительные оповещения на узлах со значительными рабочими нагрузками. |
|
Kernel Exploit |
Внутренние функции ядра недоступны для обычных программ, и при вызове являются сильным индикатором выполнения эксплойта ядра и что злоумышленник имеет полный контроль над узлом. Оповещения, когда функция ядра неожиданно возвращается в пользовательское пространство. |
|
Processor-Level Protections Disabled |
SMEP и SMAP — это защита на уровне процессора, которая повышает трудности для успешного выполнения эксплойтов ядра, и отключение этих ограничений является общим шагом в эксплойтах ядра. Оповещения, когда программа вмешивается в конфигурацию SMEP/SMAP ядра. |
|
Container Escape via Kernel Exploitation |
Выдаются оповещения, когда программа использует функции ядра, часто применяемые в эксплойтах для выхода из контейнеров, указывая на то, что злоумышленник повышает привилегии с доступа к контейнерам до доступа к узлу. |
|
Privileged Container Launched |
Привилегированные контейнеры имеют прямой доступ к ресурсам хост-системы, что приводит к большему риску при компрометации. Оповещения при запуске привилегированного контейнера, если контейнер не является известным привилегированным образом, например kube-proxy. Это может создавать нежелательные оповещения для законных контейнеров с повышенными привилегиями. |
|
Userland Container Escape |
Многие методы побега из контейнера заставляют хост выполнить двоичный файл в контейнере, что приводит к тому, что злоумышленник получает полный контроль над затронутым узлом. Оповещения, когда файл, создан в контейнере, исполняется извне контейнера. |
|
AppArmor Disabled In Kernel |
Изменение определенных атрибутов AppArmor может происходить только в ядре, указывая, что AppArmor был отключен эксплойтом ядра или rootkit. Оповещения, когда состояние AppArmor изменяется по сравнению с конфигурацией AppArmor, обнаруженной на момент запуска датчика. |
|
AppArmor Profile Modified |
Злоумышленники могут попытаться отключить применение профилей AppArmor, чтобы избежать обнаружения. Оповещения при выполнении команды для изменения профиля AppArmor, если она не была выполнена пользователем в сеансе SSH. |
|
Boot Files Modified |
Если модификация не выполнена доверенным источником (например, диспетчером пакетов или средством управления конфигурацией), изменение загрузочных файлов может указывать на злоумышленника, изменяющего ядро или его параметры, чтобы получить постоянный доступ к хосту. Оповещения при внесении изменений в файлы, /bootуказывающие на установку нового ядра или конфигурации загрузки. |
|
Log Files Deleted |
Удаление журналов, не выполняемое средством управления журналами, может указать, что злоумышленник пытается удалить индикаторы компрометации. Оповещения об удалении файлов системного журнала. |
|
New File Executed |
Недавно созданные файлы из источников, отличных от системных программ обновления, могут быть бекдорами, эксплойтами ядра или частью цепочки эксплуатации. Оповещения срабатывают, когда файл, созданный или изменённый в течение 30 минут, затем запускается, за исключением файлов, созданных программами обновления системы. |
|
Root Certificate Store Modified |
Изменение корневого хранилища сертификатов может указывать на установку нелегального центра сертификации, что позволяет перехватывать сетевой трафик или обходить проверку подписи кода. Оповещения при изменении хранилища сертификатов центра сертификации системы. |
|
Setuid/Setgid Bit Set On File |
Настройка setuid/setgid бит может использоваться для постоянной эскалации привилегий на узле. Предупреждает, когда бит setuid или setgid установлен в файле с использованием семейства системных вызовов chmod. |
|
Hidden File Created |
Злоумышленники часто создают скрытые файлы в качестве средства скрытия средств и полезных данных на скомпрометированном узле. Оповещения при создании скрытого файла процессом, связанным с текущим инцидентом. |
|
Modification Of Common System Utilities |
Злоумышленники могут изменять системные служебные программы для выполнения вредоносных полезных данных при каждом запуске этих служебных программ. Оповещения при модификации общей системной утилиты несанкционированным процессом. |
|
Network Service Scanner Executed |
Злоумышленник или недобросовестный пользователь может использовать или установить эти программы для сканирования подключенных сетей с целью компрометации дополнительных узлов. Оповещения при запуске общих инструментов программ для сканирования сети. |
|
Network Service Created |
Злоумышленники могут запустить новую сетевую службу, чтобы обеспечить простой доступ к узлу после компрометации. Оповещения, когда программа запускает новую сетевую службу, если программа уже является частью текущего инцидента. |
|
Network Sniffing Program Executed |
Злоумышленник или недобросовестный пользователь может выполнять команды по прослушиванию сети для перехвата учетных данных, персональной информации (PII) или других конфиденциальных данных. Оповещения при выполнении программы, которая позволяет записывать сеть. |
|
Remote File Copy Detected |
Использование средств передачи файлов может указывать на то, что злоумышленник пытается переместить наборы инструментов на дополнительные узлы или эксфильтровать данные в удаленную систему. Оповещения при выполнении программы, связанной с удаленным копированием файлов, если программа уже входит в текущий инцидент. |
|
Unusual Outbound Connection Detected |
Каналы командования и управления и криптомайнеры часто создают новые исходящие подключения к сети на необычных портах. Оповещения о том, что программа инициирует новое подключение не на типичном порту, если программа уже является частью текущего инцидента. |
|
Data Archived Via Program |
После получения доступа к системе злоумышленник может создать сжатый архив файлов, чтобы уменьшить размер данных для кражи. Оповещения при выполнении программы сжатия данных, если программа уже входит в текущий инцидент. |
|
Process Injection |
Использование методов внедрения в процессы обычно указывает на то, что пользователь отлаживает программу, но также может свидетельствовать о том, что злоумышленник считывает секреты из других процессов или внедряет код в них. Оповещения появляются, когда программа использует отладочные механизмы для взаимодействия с другим процессом. |
|
Account Enumeration Via Program |
Злоумышленники часто используют программы перечисления учетных записей, чтобы определить уровень доступа и узнать, вошли ли другие пользователи в узел. Оповещения при выполнении программы, связанной с перечислением учетных записей, если программа уже является частью текущего инцидента. |
|
File and Directory Discovery Via Program |
Изучение файловых систем является распространенным поведением злоумышленников после проникновения, ищущих учетные данные и представляющие интерес данные. Оповещения при выполнении программы, связанной с перечислением файлов и каталогов, если программа уже входит в текущий инцидент. |
|
Network Configuration Enumeration Via Program |
Злоумышленники могут опрашивать локальную сеть и анализировать данные о маршрутах для выявления смежных узлов и сетей перед боковым движением. Оповещения при выполнении программы, связанной с перечислением конфигурации сети, если программа уже является частью текущего инцидента. |
|
Process Enumeration Via Program |
Злоумышленники часто перечисляют запущенные программы, чтобы определить назначение узла и выяснить наличие каких-либо средств безопасности или мониторинга. Оповещения при выполнении программы, связанной с перечислением процессов, если программа уже является частью текущего инцидента. |
|
System Information Enumeration Via Program |
Злоумышленники обычно выполняют команды перечисления системы для определения версий ядра Linux и дистрибутива, часто чтобы выяснить, подвержен ли узел определенным уязвимостям. Оповещения при выполнении программы, связанной с перечислением системных сведений, если программа уже является частью текущего инцидента. |
|
Scheduled Tasks Modified Via Program |
Изменение запланированных задач — это распространенный метод для установления сохраняемости на скомпрометированном узле. Оповещения, когда команды crontab, at или batch используются для изменения конфигураций задач по расписанию. |
|
Systemctl Usage Detected |
Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещения, когда используется команда systemctl для изменения модулей systemd. |
|
User Execution Of su Command |
Явная эскалация для корневого пользователя уменьшает возможность корреляции привилегированных действий с конкретным пользователем. Оповещения при выполнении команды su. |
|
User Execution Of sudo Command |
Оповещения при выполнении команды sudo. |
|
User Command History Cleared |
Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки. |
|
New System User Added |
Злоумышленник может добавить нового пользователя на хост, чтобы обеспечить надежный способ доступа. Оповещает, если новая сущность пользователя добавляется в файл управления локальными учетными записями /etc/passwd, если сущность не добавляется программой обновления системы. |
|
Password Database Modification |
Злоумышленники могут напрямую изменять файлы, связанные с удостоверениями, чтобы добавить нового пользователя в систему. Оповещения при изменении файла, связанного с паролями пользователей, программой, не связанной с обновлением существующих сведений о пользователе. |
|
SSH Authorized Keys Modification |
Добавление нового открытого ключа SSH — это распространенный метод для получения постоянного доступа к скомпрометированному узлу. Оповещения при обнаружении попытки записи в SSH-файл authorized_keys пользователя, если программа уже является частью продолжающегося инцидента. |
|
User Account Created Via CLI |
Добавление нового пользователя — это распространенный шаг для злоумышленников при установке сохраняемости на скомпрометированном узле. Предупреждения, когда программа управления удостоверениями запускается программой, отличающейся от диспетчера пакетов. |
|
User Configuration Changes |
Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки. |
|
New System User Added |
Файлы профилей пользователей и конфигурации часто изменяются как метод сохраняемости, чтобы выполнять программу всякий раз, когда пользователь входит в систему. Оповещения при изменении .bash_profile и bashrc (а также связанных файлов) программой, отличной от средства обновления системы. |
|
Антивирусные события мониторинга
Note
Объект response JSON в этих журналах аудита всегда имеет result поле, включающее одну строку исходного результата сканирования. Каждый результат сканирования обычно представлен несколькими записями журнала аудита, по одной для каждой строки исходного вывода сканирования. Дополнительные сведения о том, что может появиться в этом файле, см. в следующей сторонней документации.
Следующее событие регистрируется на уровне рабочей области.
Эти события регистрируются в service_nameclamAVScanService-dataplaneразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
clamAVScanAction |
Антивирусная программа мониторинга выполняет проверку. Журнал будет создаваться для каждой строки исходного вывода сканирования. |
|
события доступа к таблице SQL
Note
Служба sqlPermissions включает события, связанные с устаревшим контролем доступа к таблицам хранилища метаданных Hive. Databricks рекомендует обновить таблицы, управляемые хранилищем метаданных Hive, до хранилища метаданных каталога Unity.
Эти события регистрируются на уровне рабочей области.
Эти события регистрируются в service_namesqlPermissionsразделе .
| название_действия | Description | параметры_запроса |
|---|---|---|
changeSecurableOwner |
Администратор рабочей области или владелец объекта передает владение объектом. |
|
createSecurable |
Пользователь создает защищаемый объект. |
|
denyPermission |
Владелец объекта отменяет привилегии для защищаемого объекта. |
|
grantPermission |
Владелец объекта предоставляет разрешение на защищаемый объект. |
|
removeAllPermissions |
Пользователь удаляет защищаемый объект. |
|
renameSecurable |
Пользователь переименовывает защищаемый объект. |
|
requestPermissions |
Пользователь запрашивает разрешения на защищаемый объект. |
|
revokePermission |
Владелец объекта отменяет разрешения на защищаемый объект. |
|
showPermissions |
Пользователь просматривает разрешения защищаемых объектов. |
|
Устаревшие события журнала
Databricks объявило устаревшими следующие serverlessRealTimeInference диагностические события. Эти события были связаны с устаревшей службой моделей MLflow, которая прекратила свое существование 15 сентября 2025 года.
enabledisable
Databricks объявил устаревшими следующие databrickssql диагностические события:
-
createAlertDestination(сейчасcreateNotificationDestination) -
deleteAlertDestination(сейчасdeleteNotificationDestination) -
updateAlertDestination(сейчасupdateNotificationDestination) muteAlertunmuteAlert
Логи конечных точек SQL
Если вы создаете хранилища SQL с помощью устаревшего API конечной точки SQL (прежнее имя для хранилищ SQL), соответствующее имя события аудита будет содержать слово Endpoint вместо Warehouseэтого. Кроме имени, эти события идентичны событиям хранилища SQL. Чтобы просмотреть описания и параметры запроса этих событий, см. соответствующие события хранилища в событиях Databricks SQL.
События конечной точки SQL следующие:
changeEndpointAclscreateEndpointeditEndpointstartEndpointstopEndpointdeleteEndpointsetEndpointConfig