Azure kaynak günlükleri için ortak ve hizmete özgü şemalar

Not

Kaynak günlükleri daha önce tanılama günlükleri olarak biliniyordu. Azure İzleyici tarafından toplanan günlük türleri Yalnızca Azure kaynağından fazlasını içerecek şekilde değiştiğinden, ad Ekim 2019'da değiştirildi.

Bu makale, toplayabileceğiniz kaynak günlüğü kategorilerini listelemek için kullanılır. Bu liste artık Kaynak günlüğü kategorilerindedir.

Azure İzleyici kaynak günlükleri , Azure hizmetleri tarafından bu hizmetlerin veya kaynakların çalışmasını açıklayan günlüklerdir. Azure İzleyici aracılığıyla kullanılabilen tüm kaynak günlükleri ortak bir üst düzey şemayı paylaşır. Her hizmet, kendi olayları için benzersiz özellikler yayma esnekliğine sahiptir.

Kaynak türünün (özelliğinde kullanılabilir) ve kategorinin birleşimi bir şemayı resourceId benzersiz olarak tanımlar. Bu makalede, kaynak günlükleri için en üst düzey şemalar ve her hizmet için şemaya bağlantılar açıklanmaktadır.

Üst düzey ortak şema

Not

Burada açıklanan şema, kaynak günlükleri Azure depolama alanına veya bir olay hub'ına gönderildiğinde geçerlidir. Günlükler Log Analytics çalışma alanına gönderildiğinde sütun adları farklı olabilir. Log Analytics çalışma alanındaki tüm tablolarda ortak olan sütunlar için Azure İzleyici Günlüklerindeki standart sütunlara ve farklı tablolar başvurusu için Azure İzleyici veri başvurusuna bakın.

Veri Akışı Adı Gerekli veya isteğe bağlı Açıklama
time Gerekli Günlüğe kaydedilen olayın zaman damgası (UTC).
resourceId Zorunlu Olayı gösteren kaynağın kaynak kimliği. Kiracı hizmetleri için bu , /tenants/tenant-id/providers/provider-name biçimindedir.
tenantId Kiracı günlükleri için gerekli Bu olayın bağlı olduğu Active Directory kiracısının kiracı kimliği. Bu özellik yalnızca kiracı düzeyindeki günlükler için kullanılır. Kaynak düzeyindeki günlüklerde görünmez.
operationName Zorunlu Bu olayın günlüğe kaydetme işleminin adı, örneğin Microsoft.Storage/storageAccounts/blobServices/blobs/Read. operationName genellikle belgelenmiş bir Resource Manager işlemi olmasa bile Azure Resource Manager işlemi Microsoft.<providerName>/<resourceType>/<subtype>/<Write|Read|Delete|Action>biçiminde modellenmiştir.
operationVersion İsteğe bağlı bir API aracılığıyla gerçekleştirildiyse operationName işlemle ilişkili API sürümü (örneğin, http://myservice.windowsazure.net/object?api-version=2016-06-01). Bu işleme karşılık gelen API yoksa, işlemle ilişkili özelliklerin gelecekte değişmesi durumunda sürüm bu işlemin sürümünü temsil eder.
category veya type Zorunlu Günlüğe kaydedilen olayın günlük kategorisi. Kategori, belirli bir kaynakta günlükleri etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz ayrıntı düzeyidir. Bir olayın özellikler blobu içinde görünen özellikler, belirli bir günlük kategorisi ve kaynak türü içinde aynıdır. Tipik günlük kategorileri , , OperationalExecutionve Request'dırAudit.

Uygulama Analizler kaynağı için, type dışarı aktarılan günlük kategorisini belirtir.
resultType İsteğe bağlı Varsa, günlüğe kaydedilen olayın durumu. Değerler , , In Progress, Succeeded, Failed, Activeve Resolveddeğerlerini içerirStarted.
resultSignature İsteğe bağlı Olayın alt durumu. Bu işlem bir REST API çağrısına karşılık geliyorsa, bu alan ilgili REST çağrısının HTTP durum kodudur.
resultDescription İsteğe bağlı Bu işlemin statik metin açıklaması; örneğin, Get storage file.
durationMs İsteğe bağlı İşlemin milisaniye cinsinden süresi.
callerIpAddress İsteğe bağlı İşlem genel kullanıma açık BIR IP adresine sahip bir varlıktan gelen bir API çağrısına karşılık geliyorsa çağıranın IP adresi.
correlationId İsteğe bağlı bir dizi ilgili olayı gruplandırmak için kullanılan GUID. Genellikle, iki olay aynı operationName değere sahipse ancak iki farklı durum (örneğin, Started ve Succeeded) aynı correlationID değeri paylaşır. Bu, olaylar arasındaki diğer ilişkileri de temsil edebilir.
identity İsteğe bağlı İşlemi gerçekleştiren kullanıcının veya uygulamanın kimliğini açıklayan bir JSON blobu. Bu alan genellikle Active Directory'den yetkilendirme ve talepler veya JWT belirtecini içerir.
level İsteğe bağlı Olayın önem düzeyi. , , WarningErrorveya Critical' lerden Informationalbiri olmalıdır.
location İsteğe bağlı Olayı yayan kaynağın bölgesi; örneğin, East US veya France South.
properties İsteğe bağlı Bu olay kategorisiyle ilgili tüm genişletilmiş özellikler. Tüm özel veya benzersiz özellikler şemanın bu "B Bölümü"ne yerleştirilmelidir.

Hizmete özgü şemalar

Kaynak günlüklerinin şeması, kaynak ve günlük kategorisine bağlı olarak değişir. Aşağıdaki listede, kullanılabilir kaynak günlükleri ve hizmete ve kategoriye özgü şemalara (varsa) bağlantılar sağlayan Azure hizmetleri gösterilmektedir. Yeni hizmetler eklendikçe liste değişir. Neye ihtiyacınız olduğunu görmüyorsanız, güncelleştirebilmemiz için bu makalede bir GitHub sorunu açmaktan çekinmeyin.

Hizmet veya özellik Şema ve belgeler
Microsoft Entra Kimlik Genel bakış, Denetim günlüğü şeması, Oturum açma şeması
Azure Analysis Services Azure Analysis Services: Tanılama günlüğünü ayarlama
Azure API Management API Management kaynak günlükleri
Azure App Service App Service günlükleri
Azure Application Gateway Application Gateway için Günlüğe Kaydetme
Azure Automation Azure Otomasyonu için Log Analytics
Azure Batch Azure Batch günlüğü
Azure Yapay Zeka Arama Bilişsel Arama izleme veri başvurusu (şemalar)
Azure Yapay Zeka Hizmetleri Azure AI hizmetleri için günlüğe kaydetme
Azure Container Instances Azure Container Instances için günlüğe kaydetme
Azure Container Registry Azure Container Registry için günlüğe kaydetme
Azure Content Delivery Network Azure Content Delivery Network için tanılama günlükleri
Azure Cosmos DB Azure Cosmos DB günlüğü
Azure Veri Gezgini Azure Veri Gezgini günlükleri
Azure Data Factory Azure İzleyici kullanarak Data Factory'i izleme
Azure Data Lake Analytics Azure Data Lake Analytics günlüklerine erişme
Azure Data Lake Storage Azure Data Lake Depolama günlüklerine erişme
MySQL için Azure Veritabanı tanılama günlüklerini MySQL için Azure Veritabanı
PostgreSQL için Azure Veritabanı günlükleri PostgreSQL için Azure Veritabanı
Azure Databricks Azure Databricks'te tanılama günlüğü
Azure DDoS Koruması Azure DDoS Koruması için günlüğe kaydetme
Azure Digital Twins Azure Digital Twins tanılamayı ayarlama
Azure Event Hubs Azure Event Hubs günlükleri
Azure ExpressRoute Azure ExpressRoute'u izleme
Azure Güvenlik Duvarı Azure Güvenlik Duvarı için günlüğe kaydetme
Azure Front Door Azure Front Door için günlüğe kaydetme
Azure İşlevleri veri başvuru kaynak günlükleri Azure İşlevleri izleme
Application Insights Uygulama Analizler Veri Başvurusu Kaynak Günlükleri
Azure IoT Hub IoT Hub işlemleri
Azure IoT Hub Cihazı Sağlama Hizmeti Cihaz Sağlama Hizmeti işlemleri
Azure Key Vault Azure Key Vault günlüğü
Azure Kubernetes Service Azure Kubernetes Service günlüğü
Azure Load Balancer Azure Load Balancer için Log Analytics
Azure Yük Test Etme Azure Yük Testi günlükleri
Azure Logic Apps Logic Apps B2B özel izleme şeması
Azure Machine Learning Azure Machine Learning'de tanılama günlüğü
Azure Media Services Media Services izleme şemaları
Ağ güvenlik grupları Ağ güvenlik grupları (NSG) için Log Analytics
Azure Operatör İçgörüleri Azure İşleci Analizler veri başvurularını izleme
Azure Power BI Embedded Azure'da Power BI Embedded için günlüğe kaydetme
Kurtarma Hizmetleri Azure Backup için veri modeli
Azure Service Bus Azure Service Bus günlükleri
Azure SignalR İzleme Azure SignalR Hizmeti veri başvurusu
Azure SQL Veritabanı Azure SQL Veritabanı günlüğü
Azure Depolama Bloblar, Dosyalar, Kuyruklar, Tablolar
Azure Stream Analytics İş günlükleri
Azure Traffic Manager Traffic Manager günlük şeması
Azure Video Indexer Azure Video Indexer veri başvurusunu izleme
Azure Sanal Ağ Şema kullanılamıyor
Azure Web PubSub Azure Web PubSub veri başvurularını izleme
Sanal ağ geçitleri Sanal Ağ Ağ Geçitleri için günlüğe kaydetme

Sonraki adımlar