MicrosoftAzureBastionAuditLogs
Журналы аудита Бастиона Microsoft Azure
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.network/bastionhosts |
Категории | Ресурсы Azure |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
ClientIpAddress | строка | IP-адрес браузера, который использовался для входа в VirtualMachine из Бастиона |
ClientPort | INT | Номер порта браузера, который использовался для входа в VirtualMachine из Бастиона |
Duration | INT | Длительность сеанса Бастиона в миллисекундах (доступна только после завершения сеанса Бастиона) |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
Расположение | строка | Расположение сервера, обрабатывающего запрос (например, центрально-южная часть США). |
Сообщение | строка | Дополнительный текст, ассоциируемый с этим событием |
OperationName | строка | Имя операции, представленной этим событием |
Протокол | строка | Протокол (может быть ssh или rdp), который использовался для входа в VirtualMachine из Бастиона |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
ResourceType | строка | Тип ресурса, доступ к которому был выполнен во время сеанса. Это может быть виртуальная машина, VMSS, BSL и т. д. |
SessionEndTime | строка | Метка времени (UTC) завершения сеанса Бастиона |
SessionStartTime | DATETIME | Метка времени (UTC) начала сеанса Бастиона |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TargetResourceId | строка | ResourceID виртуальной машины, к которой был подключен Бастион |
TargetVMIPAddress | строка | IP-адрес VirtualMachine, к которому был подключен Бастион |
TenantId | строка | Идентификатор рабочей области Log Analytics |
Time | DATETIME | Метка времени (UTC) журнала |
TimeGenerated | DATETIME | |
TunnelId | строка | Guid внутреннего подключения Бастиона |
Тип | строка | Имя таблицы. |
UserAgent | строка | Агент пользователя браузера, который был отправлен запрос |
UserEmail | строка | Учетная запись UserEmail, которая использовалась для входа в VirtualMachine |
UserName | строка | UserName, использованный для входа в VirtualMachine из Бастиона |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по