HDInsightSecurityLogs
Журналы, связанные с безопасностью, включая аудит Ambari и журнал проверки подлинности.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.hdinsight/clusters |
Категории | Ресурсы Azure, безопасность |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
ClusterName | строка | Имя кластера. |
CorrelationId | строка | Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами. |
HostName | строка | Имя узла, на котором был создан журнал. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
LogType | строка | Имя файла журнала, из который поступила запись (например, AmbariAuditLog, AuthLog). |
Сообщение | строка | сообщение из файла журнала. |
OperationName | строка | Операция, связанная с записью журнала. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени создания журнала (в формате UTC). |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по