HDInsightSecurityLogs

Журналы, связанные с безопасностью, включая аудит Ambari и журнал проверки подлинности.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.hdinsight/clusters
Категории Ресурсы Azure, безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
ClusterName строка Имя кластера.
CorrelationId строка Идентификатор для коррелированных событий. Может использоваться для обнаружения коррелированных событий между несколькими таблицами.
HostName строка Имя узла, на котором был создан журнал.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
LogType строка Имя файла журнала, из который поступила запись (например, AmbariAuditLog, AuthLog).
Сообщение строка сообщение из файла журнала.
OperationName строка Операция, связанная с записью журнала.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени создания журнала (в формате UTC).
Тип строка Имя таблицы.