Algemene en servicespecifieke schema's voor Azure-resourcelogboeken

Notitie

Resourcelogboeken werden voorheen diagnostische logboeken genoemd. De naam is in oktober 2019 gewijzigd omdat de typen logboeken die door Azure Monitor zijn verzameld, meer dan alleen de Azure-resource bevatten.

Dit artikel wordt gebruikt om resourcelogboekcategorieën weer te geven die u kunt verzamelen. Deze lijst bevindt zich nu in resourcelogboekcategorieën.

Azure Monitor-resourcelogboeken zijn logboeken die worden verzonden door Azure-services die de werking van deze services of resources beschrijven. Alle resourcelogboeken die beschikbaar zijn via Azure Monitor, delen een algemeen schema op het hoogste niveau. Elke service heeft de flexibiliteit om unieke eigenschappen voor eigen gebeurtenissen te verzenden.

Een combinatie van het resourcetype (beschikbaar in de resourceId eigenschap) en de categorie identificeren een schema op unieke wijze. In dit artikel worden de schema's op het hoogste niveau voor resourcelogboeken en koppelingen naar de schemata voor elke service beschreven.

Algemeen schema op het hoogste niveau

Notitie

Het schema dat hier wordt beschreven, is geldig wanneer resourcelogboeken worden verzonden naar Azure Storage of naar een Event Hub. Wanneer de logboeken naar een Log Analytics-werkruimte worden verzonden, kunnen de kolomnamen afwijken. Zie Standaardkolommen in Azure Monitor-logboeken voor kolommen die gebruikelijk zijn voor alle tabellen in een Log Analytics-werkruimte en Azure Monitor-gegevensreferentie voor een verwijzing naar verschillende tabellen.

Naam Vereist of optioneel Beschrijving
time Vereist De tijdstempel (UTC) van de gebeurtenis die wordt geregistreerd.
resourceId Vereist De resource-id van de resource die de gebeurtenis heeft verzonden. Voor tenantservices is dit van de vorm /tenants/tenant-id/providers/provider-name.
tenantId Vereist voor tenantlogboeken De tenant-id van de Active Directory-tenant waaraan deze gebeurtenis is gekoppeld. Deze eigenschap wordt alleen gebruikt voor logboeken op tenantniveau. Deze wordt niet weergegeven in logboeken op resourceniveau.
operationName Vereist De naam van de bewerking die door deze gebeurtenis wordt uitgevoerd, bijvoorbeeld Microsoft.Storage/storageAccounts/blobServices/blobs/Read. De operationName wordt doorgaans gemodelleerd in de vorm van een Azure Resource Manager-bewerking, Microsoft.<providerName>/<resourceType>/<subtype>/<Write|Read|Delete|Action>zelfs als dit geen gedocumenteerde Resource Manager-bewerking is.
operationVersion Optioneel De API-versie die is gekoppeld aan de bewerking, als operationName deze is uitgevoerd via een API (bijvoorbeeld http://myservice.windowsazure.net/object?api-version=2016-06-01). Als er geen API overeenkomt met deze bewerking, vertegenwoordigt de versie de versie van die bewerking als de eigenschappen die zijn gekoppeld aan de bewerking in de toekomst veranderen.
category of type Vereist De logboekcategorie van de gebeurtenis die wordt geregistreerd. De categorie is de granulariteit waarmee u logboeken voor op een bepaalde resource kunt in- of uitschakelen. De eigenschappen die worden weergegeven in de blob-eigenschappen van een gebeurtenis zijn hetzelfde binnen een bepaalde logboekcategorie en resourcetype. Typische logboekcategorieën zijn Audit, Operationalen ExecutionRequest.

Voor Application Insights-resource type geeft u de categorie van het geëxporteerde logboek aan.
resultType Optioneel De status van de vastgelegde gebeurtenis, indien van toepassing. Waarden zijn onder andere , , , , en ResolvedActive. FailedSucceededIn ProgressStarted
resultSignature Optioneel De substatus van de gebeurtenis. Als deze bewerking overeenkomt met een REST API-aanroep, dan is dit veld de HTTP-statuscode van de bijbehorende REST-aanroep.
resultDescription Optioneel De statische tekstbeschrijving van deze bewerking; bijvoorbeeld Get storage file.
durationMs Optioneel De duur van de bewerking in milliseconden.
callerIpAddress Optioneel Het IP-adres van de oproepende functie, als de bewerking overeenkomt met een API-aanroep die afkomstig zou zijn van een entiteit met een openbaar beschikbaar IP-adres.
correlationId Optioneel Een GUID die wordt gebruikt om een set gerelateerde gebeurtenissen te groeperen. Als twee gebeurtenissen dezelfde operationName waarde hebben, maar twee verschillende statussen (bijvoorbeeld Started en Succeeded), delen ze dezelfde correlationID waarde. Dit kan ook andere relaties tussen gebeurtenissen vertegenwoordigen.
identity Optioneel Een JSON-blob die de identiteit beschrijft van de gebruiker of toepassing die de bewerking heeft uitgevoerd. Dit veld bevat doorgaans de autorisatie en claims of het JWT-token uit Active Directory.
level Optioneel De ernst van de gebeurtenis. Moet een van Informational, Warning, Errorof Critical.
location Optioneel De regio van de resource die de gebeurtenis verzendt; bijvoorbeeld, East US of France South.
properties Optioneel Uitgebreide eigenschappen met betrekking tot deze categorie gebeurtenissen. Alle aangepaste of unieke eigenschappen moeten in dit deel B van het schema worden geplaatst.

Servicespecifieke schema's

Het schema voor resourcelogboeken is afhankelijk van de resource- en logboekcategorie. In de volgende lijst ziet u Azure-services die beschikbare resourcelogboeken en koppelingen maken naar de service- en categoriespecifieke schema's (indien beschikbaar). De lijst wordt gewijzigd wanneer er nieuwe services worden toegevoegd. Als u niet ziet wat u nodig hebt, kunt u een GitHub-probleem openen in dit artikel, zodat we het kunnen bijwerken.

Service of functie Schema en documentatie
Microsoft Entra ID Overzicht, auditlogboekschema, aanmeldingsschema
Azure Analysis Services Azure Analysis Services: diagnostische logboekregistratie instellen
Azure API Management API Management-resourcelogboeken
Azure App Service App Service-logboeken
Azure Application Gateway Logboekregistratie voor Application Gateway
Azure Automation Log Analytics voor Azure Automation
Azure Batch Logboekregistratie van Azure Batch
Azure AI Search Naslaginformatie over bewakingsgegevens van Cognitive Search (schema's)
Azure AI-services Logboekregistratie voor Azure AI-services
Azure Container Instances Logboekregistratie voor Azure Container Instances
Azure Container Registry Logboekregistratie voor Azure Container Registry
Azure-netwerk voor contentlevering Diagnostische logboeken voor Azure Content Delivery Network
Azure Cosmos DB Logboekregistratie van Azure Cosmos DB
Azure Data Explorer Azure Data Explorer-logboeken
Azure Data Factory Data Factory bewaken met behulp van Azure Monitor
Azure Data Lake Analytics Toegang tot logboeken voor Azure Data Lake Analytics
Azure Data Lake Storage Toegang tot logboeken voor Azure Data Lake Storage
Azure Database for MySQL Diagnostische logboeken van Azure Database for MySQL
Azure Database for PostgreSQL Azure Database for PostgreSQL-logboeken
Azure Databricks Registratie in diagnoselogboek in Azure Databricks
Azure DDoS-beveiliging Logboekregistratie voor Azure DDoS Protection
Azure Digital Twins Diagnostische gegevens van Azure Digital Twins instellen
Azure Event Hubs Azure Event Hubs-logboeken
Azure ExpressRoute Azure ExpressRoute bewaken
Azure Firewall Logboekregistratie voor Azure Firewall
Azure Front Door Logboekregistratie voor Azure Front Door
Azure Functions Azure Functions-gegevensreferentielogboeken bewaken
Analyses van toepassingen Resourcelogboeken voor Application Insights-gegevensreferenties
Azure IoT Hub IoT Hub-bewerkingen
Azure IoT Hub Device Provisioning Service Device Provisioning Service-bewerkingen
Azure Key Vault Logboekregistratie van Azure Key Vault
Azure Kubernetes Service Logboekregistratie van Azure Kubernetes Service
Azure-belastingsverdeling Log Analytics voor Azure Load Balancer
Azure Load Testing Azure Load Testing-logboeken
Azure Logic-apps Aangepast Logic Apps B2B-volgschema
Azure Machine Learning Diagnostische logboekregistratie in Azure Machine Learning
Azure Media Services Media Services-bewakingsschema's
Netwerkbeveiligingsgroepen Log Analytics voor netwerkbeveiligingsgroepen (NSG's)
Azure Operator Insights Naslaginformatie over Azure Operator Insights-gegevens bewaken
Azure Power BI Embedded Logboekregistratie voor Power BI Embedded in Azure
Recovery Services Gegevensmodel voor Azure Backup
Azure Service Bus Azure Service Bus-logboeken
Azure SignalR Naslaginformatie over azure SignalR Service-gegevens bewaken
Azure SQL-database Logboekregistratie van Azure SQL Database
Azure Storage Blobs, bestanden, wachtrijen, tabellen
Azure Stream Analytics Taaklogboeken
Azure Traffic Manager Traffic Manager-logboekschema
Azure Video Indexer Azure Video Indexer-gegevensreferentie bewaken
Azure Virtual Network Schema niet beschikbaar
Azure Web PubSub Naslaginformatie over Azure Web PubSub-gegevens bewaken
Virtuele netwerkgateways Logboekregistratie voor virtuele netwerkgateways

Volgende stappen