HDInsightRangerAuditLogs

Auditlogboeken van het Ranger-onderdeel (alleen voor ESP-clusters).

Tabelkenmerken

Kenmerk Waarde
Resourcetypen microsoft.hdinsight/clusters
Categorieën Azure-resources, controle
Oplossingen LogManagement
Basislogboek No
Opnametijdtransformatie No
Voorbeeldquery's -

Kolommen

Kolom Type Description
AccessName tekenreeks Naam van de toegangsmethode.
Actie tekenreeks Het type actie dat door de gebeurtenis is uitgevoerd.
AdditionalInfo tekenreeks Aanvullende informatie over de aanvraag, inclusief de externe en doorgestuurde IP-adressen
_BilledSize werkelijk De recordgrootte in bytes
CliIpAddress tekenreeks IP-adres van waar de CLI-aanvraag is gedaan.
CliType tekenreeks Het type CLI dat wordt gebruikt om een aanvraag te maken.
Clusternaam tekenreeks Naam van cluster.
ClusterResource tekenreeks Resource die betrokken is bij aanvraag-gebeurtenis.
ClusterResourceType tekenreeks Het type resource dat wordt geopend.
ClusterType tekenreeks Type van het cluster dat de record heeft verzonden.
CorrelationId tekenreeks De id voor gecorreleerde gebeurtenissen. Kan worden gebruikt om gecorreleerde gebeurtenissen tussen meerdere tabellen te identificeren.
Enforcer tekenreeks Naam van de beleidshandhavers.
EventCount int Het aantal gebeurtenissen dat aan de aanvraag is gekoppeld.
EventDurationMs int Duur van de gebeurtenis in milliseconden.
HostName tekenreeks De naam van de host waar het logboek is verzonden.
Id tekenreeks Id van de gebeurtenisaanvraag.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account
LogType tekenreeks Het type logboek waarvan de record afkomstig is.
OperationName tekenreeks De bewerking die aan de logboekrecord is gekoppeld.
Beleid int Code die het beleid vertegenwoordigt.
Opslagplaats tekenreeks Geef de opslagplaats een naam.
RepoType int Geheel getal dat het type opslagplaats vertegenwoordigt.
RequestData tekenreeks Bron die de aanvraaggegevens levert.
RequestUser tekenreeks De gebruikersnaam die aan de gebeurtenis is gekoppeld.
_Resourceid tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
Resultaat int Statuscode van het gebeurtenisresultaat.
SequenceNumber int Volgnummer van de gebeurtenis.
Sessionid tekenreeks Id die is gekoppeld aan de gebruikerssessie.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
Tags tekenreeks Lijst met tags die zijn gekoppeld aan de gebeurtenis.
TenantId tekenreeks De id van de Log Analytics-werkruimte
TimeGenerated datum/tijd De timestamp (UTC) van het moment waarop het logboek werd gegenereerd.
Type tekenreeks De naam van de tabel