AzureActivity
Vermeldingen uit het Azure-activiteitenlogboek dat inzicht biedt in gebeurtenissen op abonnementsniveau of beheergroepniveau die zich in Azure hebben voorgedaan.
Tabelkenmerken
Kenmerk | Waarde |
---|---|
Resourcetypen | microsoft.aad/domainservices, microsoft.apimanagement/service, microsoft.appconfiguration/configurationstores, microsoft.network/applicationgateways, microsoft.servicenetworking/trafficcontrollers, microsoft.web/sites, microsoft.autonomousdevelopmentplatform/workspaces, microsoft.kubernetes/connectedclusters, microsoft.attestation/attestationproviders, microsoft.cache/redis, microsoft.cdn/profiles, microsoft.hardwaresecuritymodules/cloudhsmclusters, microsoft.communication/communicationservices, microsoft.documentdb/databaseaccounts, microsoft.datacollaboration/workspaces, microsoft.digitaltwins/digitaltwinsinstances, microsoft.network/dnsresolverpolicies, microsoft.eventgrid/namespaces, microsoft.eventgrid/topics, microsoft.eventhub/namespaces, microsoft.network/azurefirewalls, microsoft.dashboard/grafana, microsoft.keyvault/vaults, microsoft.containerservice/managedclusters, microsoft.loadtestservice/loadtests, microsoft.managednetworkfabric/networkdevices, microsoft.documentdb/cassandraclusters, microsoft.network/loadbalancers, microsoft.networkcloud/baremetalmachines, microsoft.networkcloud/clusters, microsoft.networkcloud/storageappliances, microsoft.purview/accounts, microsoft.recoveryservices/vaults, microsoft.relay/namespaces, microsoft.servicebus/namespaces, microsoft.networkfunction/azuretrafficcollectors, microsoft.network/networkmanagers, microsoft.botservice/botservices, microsoft.chaos/experiments, microsoft.cognitiveservices/accounts, microsoft.connectedcache/cachenodes, microsoft.connectedvehicle/platformaccounts, microsoft.network/networkwatchers/connectionmonitors, microsoft.app/managedenvironments, microsoft.d365customerinsights/instances, microsoft.databricks/workspaces, microsoft.dbformysql/flexibleservers, microsoft.dbforpostgresql/flexibleservers, microsoft.dbforpostgresql/servergroupsv2, microsoft.devcenter/devcenters, microsoft.experimentation/experimentworkspaces, microsoft.hdinsight/clusters, microsoft.compute/virtualmachines, microsoft.logic/integrationaccounts, microsoft.machinelearningservices/workspaces, microsoft.machinelearningservices/registries, microsoft.media/mediaservices, microsoft.azureplaywrightservice/accounts, microsoft.graph/tenants, microsoft.networkanalytics/dataproducts, microsoft.storage/storageaccounts, microsoft.storagecache/amlfilesytems, microsoft.storagemover/storagemovers, microsoft.synapse/workspaces, microsoft.desktopvirtualization/hostpools, Standaard Abonnement resourcegroep, microsoft.signalrservice/webpubsub, microsoft.insights/components, microsoft.desktopvirtualization/applicationgroups, microsoft.desktopvirtualization/workspaces, microsoft.timeseriesinsights/environments, microsoft.workloadmonitor/monitors, microsoft.analysisservices/servers, microsoft.batch/batchaccounts, microsoft.appplatform/spring, microsoft.signalrservice/signalr, microsoft.containerregistry/registries, microsoft.kusto/clusters, microsoft.blockchain/blockchainmembers, microsoft.eventgrid/domains, microsoft.eventgrid/partnernamespaces, microsoft.eventgrid/partnertopics, microsoft.eventgrid/systemtopics, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters, microsoft.insights/autoscalesettings, microsoft.devices/iothubs, microsoft.servicefabric/clusters, microsoft.logic/workflows, microsoft.automation/automationaccounts, microsoft.datafactory/factorys, microsoft.datalakestore/accounts, microsoft.datalakeanalytics/accounts, microsoft.powerbidedicated/capacities, microsoft.datashare/accounts, microsoft.sql/beheerdeinstances, microsoft.sql/servers, microsoft.sql/servers/databases, microsoft.dbformysql/servers, microsoft.dbforpostgresql/servers, microsoft.dbforpostgresql/serversv2, microsoft.dbformariadb/servers, microsoft.devices/provisioningservices, microsoft.network/expressroutecircuits, microsoft.network/frontdoors, microsoft.network/networkinterfaces, microsoft.network/networksecuritygroups, microsoft.network/publicipaddresses, microsoft.network/trafficmanagerprofiles, microsoft.network/virtualnetworkgateways, microsoft.network/vpngateways, microsoft.network/virtualnetworks, microsoft.search/searchservices, microsoft.streamanalytics/streamingjobs, microsoft.network/bastionhosts, microsoft.healthcareapis/services |
Categorieën | Azure-resources, controle, beveiliging |
Oplossingen | LogManagement |
Basislogboek | No |
Opnametijdtransformatie | No |
Voorbeeldquery's | Ja |
Kolommen
Kolom | Type | Description |
---|---|---|
ActivityStatus | tekenreeks | |
ActivityStatusValue | tekenreeks | Status van de bewerking in weergavevriendelijke indeling. Veelvoorkomende waarden zijn Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Actief, Opgelost. |
ActivitySubstatus | tekenreeks | |
ActivitySubstatusValue | tekenreeks | Substatus van de bewerking in weergavevriendelijke indeling. Bijvoorbeeld OK (HTTP-statuscode: 200). |
Autorisatie | tekenreeks | Blob met RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als tekenreeks. Het gebruik van Authorization_d heeft in de toekomst de voorkeur. |
Authorization_d | dynamisch | Blob met RBAC-eigenschappen van de gebeurtenis. Bevat meestal de eigenschappen 'action', 'role' en 'scope'. Opgeslagen als dynamische kolom. |
_BilledSize | werkelijk | De recordgrootte in bytes |
Caller | tekenreeks | GUID van de aanroeper. |
CallerIpAddress | tekenreeks | IP-adres van de gebruiker die de UPN-claim of SPN-claim heeft uitgevoerd op basis van beschikbaarheid. |
Categorie | tekenreeks | |
CategoryValue | tekenreeks | Categorie van het activiteitenlogboek, bijvoorbeeld Beheer, Beleid, Beveiliging. |
Claims | tekenreeks | Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. Het gebruik van claims_d heeft in de toekomst de voorkeur. |
Claims_d | dynamisch | Het JWT-token dat door Active Directory wordt gebruikt om de gebruiker of toepassing te verifiëren om deze bewerking uit te voeren in Resource Manager. |
CorrelationId | tekenreeks | Meestal een GUID in de tekenreeksindeling. Gebeurtenissen die een correlationId delen, behoren tot dezelfde uber-actie. |
EventDataId | tekenreeks | Unieke id van een gebeurtenis. |
EventSubmissionTimestamp | datum/tijd | Tijdstempel toen de gebeurtenis beschikbaar kwam voor het uitvoeren van query's. |
Hiërarchie | tekenreeks | Beheergroephiërarchie van de beheergroep of het abonnement waartoe de gebeurtenis behoort. |
HTTP-aanvraag | tekenreeks | Blob met een beschrijving van de HTTP-aanvraag. Bevat meestal de 'clientRequestId', 'clientIpAddress' en 'method' (HTTP-methode. Bijvoorbeeld PUT). |
_IsBillable | tekenreeks | Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account |
Niveau | tekenreeks | Niveau van de gebeurtenis. Een van de volgende waarden: Kritiek, Fout, Waarschuwing, Informatief en Uitgebreid. |
OperationId | tekenreeks | GUID van de bewerking |
OperationName | tekenreeks | |
OperationNameValue | tekenreeks | Id van de bewerking, bijvoorbeeld Microsoft.Storage/storageAccounts/listAccountSas/action. |
Eigenschappen | tekenreeks | Set sleutelwaardeparen <> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als tekenreeks. In plaats daarvan wordt het gebruik van Properties_d aanbevolen. |
Properties_d | dynamisch | Set sleutelwaardeparen <> (woordenlijst) waarin de details van de gebeurtenis worden beschreven. Opgeslagen als dynamische kolom. |
Resource | tekenreeks | |
ResourceGroup | tekenreeks | De naam van de resourcegroep van de betrokken resource. |
ResourceId | tekenreeks | |
_Resourceid | tekenreeks | Een unieke id voor de resource waaraan de record is gekoppeld |
ResourceProvider | tekenreeks | |
ResourceProviderValue | tekenreeks | Id van de resourceprovider voor de betrokken resource, bijvoorbeeld Microsoft.Storage. |
SourceSystem | tekenreeks | Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
SubscriptionId | tekenreeks | Abonnements-id van de betrokken resource. |
_SubscriptionId | tekenreeks | Een unieke id voor het abonnement waaraan de record is gekoppeld |
TenantId | tekenreeks | De id van de Log Analytics-werkruimte |
TimeGenerated | datum/tijd | Tijdstempel wanneer de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis. |
Type | tekenreeks | De naam van de tabel |
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor