AzureActivity

Vermeldingen uit het Azure-activiteitenlogboek dat inzicht biedt in gebeurtenissen op abonnementsniveau of beheergroepniveau die zich in Azure hebben voorgedaan.

Tabelkenmerken

Kenmerk Waarde
Resourcetypen microsoft.aad/domainservices,
microsoft.apimanagement/service,
microsoft.appconfiguration/configurationstores,
microsoft.network/applicationgateways,
microsoft.servicenetworking/trafficcontrollers,
microsoft.web/sites,
microsoft.autonomousdevelopmentplatform/workspaces,
microsoft.kubernetes/connectedclusters,
microsoft.attestation/attestationproviders,
microsoft.cache/redis,
microsoft.cdn/profiles,
microsoft.hardwaresecuritymodules/cloudhsmclusters,
microsoft.communication/communicationservices,
microsoft.documentdb/databaseaccounts,
microsoft.datacollaboration/workspaces,
microsoft.digitaltwins/digitaltwinsinstances,
microsoft.network/dnsresolverpolicies,
microsoft.eventgrid/namespaces,
microsoft.eventgrid/topics,
microsoft.eventhub/namespaces,
microsoft.network/azurefirewalls,
microsoft.dashboard/grafana,
microsoft.keyvault/vaults,
microsoft.containerservice/managedclusters,
microsoft.loadtestservice/loadtests,
microsoft.managednetworkfabric/networkdevices,
microsoft.documentdb/cassandraclusters,
microsoft.network/loadbalancers,
microsoft.networkcloud/baremetalmachines,
microsoft.networkcloud/clusters,
microsoft.networkcloud/storageappliances,
microsoft.purview/accounts,
microsoft.recoveryservices/vaults,
microsoft.relay/namespaces,
microsoft.servicebus/namespaces,
microsoft.networkfunction/azuretrafficcollectors,
microsoft.network/networkmanagers,
microsoft.botservice/botservices,
microsoft.chaos/experiments,
microsoft.cognitiveservices/accounts,
microsoft.connectedcache/cachenodes,
microsoft.connectedvehicle/platformaccounts,
microsoft.network/networkwatchers/connectionmonitors,
microsoft.app/managedenvironments,
microsoft.d365customerinsights/instances,
microsoft.databricks/workspaces,
microsoft.dbformysql/flexibleservers,
microsoft.dbforpostgresql/flexibleservers,
microsoft.dbforpostgresql/servergroupsv2,
microsoft.devcenter/devcenters,
microsoft.experimentation/experimentworkspaces,
microsoft.hdinsight/clusters,
microsoft.compute/virtualmachines,
microsoft.logic/integrationaccounts,
microsoft.machinelearningservices/workspaces,
microsoft.machinelearningservices/registries,
microsoft.media/mediaservices,
microsoft.azureplaywrightservice/accounts,
microsoft.graph/tenants,
microsoft.networkanalytics/dataproducts,
microsoft.storage/storageaccounts,
microsoft.storagecache/amlfilesytems,
microsoft.storagemover/storagemovers,
microsoft.synapse/workspaces,
microsoft.desktopvirtualization/hostpools,
Standaard
Abonnement
resourcegroep,
microsoft.signalrservice/webpubsub,
microsoft.insights/components,
microsoft.desktopvirtualization/applicationgroups,
microsoft.desktopvirtualization/workspaces,
microsoft.timeseriesinsights/environments,
microsoft.workloadmonitor/monitors,
microsoft.analysisservices/servers,
microsoft.batch/batchaccounts,
microsoft.appplatform/spring,
microsoft.signalrservice/signalr,
microsoft.containerregistry/registries,
microsoft.kusto/clusters,
microsoft.blockchain/blockchainmembers,
microsoft.eventgrid/domains,
microsoft.eventgrid/partnernamespaces,
microsoft.eventgrid/partnertopics,
microsoft.eventgrid/systemtopics,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters,
microsoft.insights/autoscalesettings,
microsoft.devices/iothubs,
microsoft.servicefabric/clusters,
microsoft.logic/workflows,
microsoft.automation/automationaccounts,
microsoft.datafactory/factorys,
microsoft.datalakestore/accounts,
microsoft.datalakeanalytics/accounts,
microsoft.powerbidedicated/capacities,
microsoft.datashare/accounts,
microsoft.sql/beheerdeinstances,
microsoft.sql/servers,
microsoft.sql/servers/databases,
microsoft.dbformysql/servers,
microsoft.dbforpostgresql/servers,
microsoft.dbforpostgresql/serversv2,
microsoft.dbformariadb/servers,
microsoft.devices/provisioningservices,
microsoft.network/expressroutecircuits,
microsoft.network/frontdoors,
microsoft.network/networkinterfaces,
microsoft.network/networksecuritygroups,
microsoft.network/publicipaddresses,
microsoft.network/trafficmanagerprofiles,
microsoft.network/virtualnetworkgateways,
microsoft.network/vpngateways,
microsoft.network/virtualnetworks,
microsoft.search/searchservices,
microsoft.streamanalytics/streamingjobs,
microsoft.network/bastionhosts,
microsoft.healthcareapis/services
Categorieën Azure-resources, controle, beveiliging
Oplossingen LogManagement
Basislogboek No
Opnametijdtransformatie No
Voorbeeldquery's Ja

Kolommen

Kolom Type Description
ActivityStatus tekenreeks
ActivityStatusValue tekenreeks Status van de bewerking in weergavevriendelijke indeling. Veelvoorkomende waarden zijn Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Actief, Opgelost.
ActivitySubstatus tekenreeks
ActivitySubstatusValue tekenreeks Substatus van de bewerking in weergavevriendelijke indeling. Bijvoorbeeld OK (HTTP-statuscode: 200).
Autorisatie tekenreeks Blob met RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als tekenreeks. Het gebruik van Authorization_d heeft in de toekomst de voorkeur.
Authorization_d dynamisch Blob met RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als dynamische kolom.
_BilledSize werkelijk De recordgrootte in bytes
Caller tekenreeks GUID van de aanroeper.
CallerIpAddress tekenreeks IP-adres van de gebruiker die de UPN-claim of SPN-claim heeft uitgevoerd op basis van beschikbaarheid.
Categorie tekenreeks
CategoryValue tekenreeks Categorie van het activiteitenlogboek, bijvoorbeeld Beheer, Beleid, Beveiliging.
Claims tekenreeks Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. Het gebruik van claims_d heeft in de toekomst de voorkeur.
Claims_d dynamisch Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager.
CorrelationId tekenreeks Meestal een GUID in de tekenreeksindeling. Gebeurtenissen die een correlationId delen, behoren tot dezelfde uber-actie.
EventDataId tekenreeks Unieke id van een gebeurtenis.
EventSubmissionTimestamp datum/tijd Tijdstempel toen de gebeurtenis beschikbaar kwam voor het uitvoeren van query's.
Hiërarchie tekenreeks Beheergroephiërarchie van de beheergroep of het abonnement waartoe de gebeurtenis behoort.
HTTP-aanvraag tekenreeks Blob met een beschrijving van de HTTP-aanvraag. Bevat meestal de 'clientRequestId', 'clientIpAddress' en 'method' (HTTP-methode. Bijvoorbeeld PUT).
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account
Niveau tekenreeks Niveau van de gebeurtenis. Een van de volgende waarden: Kritiek, Fout, Waarschuwing, Informatief en Uitgebreid.
OperationId tekenreeks GUID van de bewerking
OperationName tekenreeks
OperationNameValue tekenreeks Id van de bewerking, bijvoorbeeld Microsoft.Storage/storageAccounts/listAccountSas/action.
Eigenschappen tekenreeks Set sleutelwaardeparen <> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als tekenreeks. In plaats daarvan wordt het gebruik van Properties_d aanbevolen.
Properties_d dynamisch Set sleutelwaardeparen <> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als dynamische kolom.
Resource tekenreeks
ResourceGroup tekenreeks De naam van de resourcegroep van de betrokken resource.
ResourceId tekenreeks
_Resourceid tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
ResourceProvider tekenreeks
ResourceProviderValue tekenreeks Id van de resourceprovider voor de betrokken resource, bijvoorbeeld Microsoft.Storage.
SourceSystem tekenreeks Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
SubscriptionId tekenreeks Abonnements-id van de betrokken resource.
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De id van de Log Analytics-werkruimte
TimeGenerated datum/tijd Tijdstempel wanneer de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis.
Type tekenreeks De naam van de tabel