Включение подробных журналов аудита

Подробные журналы аудита представляют собой дополнительные записи, создаваемые всякий раз, когда в вашей рабочей области выполняется запрос или команда. Эти журналы записывают текст каждой команды или запроса. По умолчанию эти журналы не включены в рабочих областях.

Чтобы включить или отключить подробные журналы аудита, сделайте следующее:

  1. В качестве администратора рабочей области перейдите на страницу параметров администратора Azure Databricks.
  2. Перейдите на вкладку Дополнительно.
  3. Рядом с параметром Подробные журналы аудита включите или отключите эту функцию.

При включении или отключении подробного ведения журнала в категории workspace создается подлежащее аудиту событие с действием workspaceConfKeys. Параметр запроса workspaceConfKeys имеет значение enableVerboseAuditLogs. Параметр запроса workspaceConfValues имеет значение true (функция включена) или false (функция отключена).

Подробные события журнала аудита

При настройке подробных журналов аудита журналы включают следующие дополнительные события и параметры запроса:

Сервис Имя действия Описание Параметры запроса
notebook runCommand Эмиттируется после того, как пользователь интерактивно запускает команду в записной книжке. Команда соответствует ячейке записной книжки.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
jobs runCommand Выдаётся после выполнения команды в записной книжке запуском задания. Команда соответствует ячейке записной книжки.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
databrickssql commandSubmit Выполняется при отправке команды в Databricks SQL.
  • commandText
  • warehouseId
  • commandId
databrickssql commandFinish Выполняется после завершения команды или отмены команды.
  • warehouseId
  • commandId

Кроме того, событие notebooksubmitCommand включает параметр запроса commandText, если включены подробные журналы аудита. Смотрите События ноутбука.

Проверьте поле response на наличие дополнительных сведений, связанных с результатом команды:

  • statusCode — код ответа HTTP. Это будет ошибка 400, если это общая ошибка.

  • errorMessage — сообщение об ошибке.

    Примечание.

    В некоторых случаях для некоторых длительных errorMessage команд поле может быть не заполнено при сбое.

  • result — это поле пустое.