HDInsightRangerAuditLogs

Registos de auditoria do componente Ranger (apenas para clusters ESP).

Atributos de tabela

Atributo Valor
Tipos de recurso microsoft.hdinsight/clusters
Categorias Recursos do Azure, Auditoria
Soluções Gestão de Registos
Registo básico No
Transformação em tempo de ingestão No
Consultas de Exemplo -

Colunas

Coluna Tipo Description
AccessName string Nome do método de acesso.
Ação string Tipo de ação efetuada pelo evento.
AdditionalInfo string Informações adicionais sobre o pedido, incluindo os IPs remotos e reencaminhados
_BilledSize real O tamanho do registo em bytes
CliIpAddress string Endereço IP do local onde o pedido da CLI foi feito.
CliType string Tipo de CLI utilizado para criar o pedido.
ClusterName string Nome do cluster.
ClusterResource string Recurso envolvido no evento de pedido.
ClusterResourceType string O tipo de recurso acedido.
ClusterType string Tipo do cluster que emitiu o registo.
CorrelationId string O ID para eventos correlacionados. Pode ser utilizado para identificar eventos correlacionados entre várias tabelas.
Executor string Nome do executor de políticas.
EventCount int Número de eventos associados ao pedido.
EventDurationMs int Duração do evento em milissegundos.
Nome do Anfitrião string Nome do anfitrião onde o registo foi emitido.
Id string ID do pedido de evento.
_IsBillable string Especifica se a ingestão de dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure
Tipo de Registo string Tipo de registo de origem do registo.
OperationName string A operação associada ao registo.
Política int Código que representa a política.
Repositório string Atribua um nome ao repositório.
RepoType int Número inteiro que representa o tipo de repositório.
RequestData string Origem que fornece os dados do pedido.
RequestUser string Nome de utilizador associado ao evento.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registo está associado
Resultado int Código de estado do resultado do evento.
SequenceNumber int Número de sequência do evento.
SessionId string ID associado à sessão do utilizador.
SourceSystem string O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a subscrição à qual o registo está associado
Etiquetas string Lista de etiquetas associadas ao evento.
TenantId string O ID da área de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o registo foi gerado.
Tipo string O nome da tabela