PurviewSecurityLogs

Tabell som innehåller granskningshändelser för Purview-kontot, till exempel rolltilldelningar till en samling eller skapande eller borttagning av en samling.

Tabellattribut

Attribut Värde
Resurstyper microsoft.purview/accounts
Kategorier Azure-resurser
Lösningar LogManagement
Grundläggande logg No
Inmatningstidstransformering No
Exempelfrågor Ja

Kolumner

Kolumn Typ Description
_BilledSize real Poststorleken i byte
CallerIdentities dynamisk Innehåller information om identiteten som utförde åtgärden. Kan innehålla objectId, användarnamn, PUID osv. för identiteten.
Entityname sträng Namnet på den entitet som åtgärden utfördes för.
EntityType sträng Typ av entitet som åtgärden utfördes för.
_IsBillable sträng Anger om inmatning av data är fakturerbart. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto
Location sträng Platsen för Purview-kontot.
OperationName sträng Åtgärden som är associerad med loggposten.
Egenskaper dynamisk Ytterligare egenskaper för åtgärden.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
ResultDescription sträng Beskrivning av resultatet av åtgärden. Kan också innehålla felbeskrivningen om åtgärden misslyckades.
ResultType sträng Resultatet av åtgärden.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpeln (UTC) när loggen genererades.
Typ sträng Namnet på tabellen