HDInsightSecurityLogs

安全性相關記錄,包括Ambari稽核和驗證記錄。

數據表屬性

屬性
資源類型 microsoft.hdinsight/clusters
類別 Azure 資源、安全性
方案 LogManagement
基本記錄檔 No
擷取時間轉換 Yes
範例查詢 -

資料行

資料行 類型 Description
_BilledSize real 以位元組為單位的記錄大小
ClusterName 字串 叢集的名稱。
CorrelationId 字串 相互關聯事件的識別碼。 可用來識別多個資料表之間的相互關聯事件。
HostName 字串 發出記錄的主機名。
_IsBillable 字串 指定擷取數據是否可計費。 當_IsBillable false 擷取未向您 Azure 帳戶計費時
LogType 字串 記錄來自 (的記錄檔名稱,例如AmbariAuditLog、AuthLog) 。
訊息 字串 記錄檔的訊息。
OperationName 字串 與記錄相關聯的作業。
_ResourceId 字串 記錄相關資源的唯一識別碼。
SourceSystem 字串 事件所收集的代理程序類型。 例如,針對 Windows 代理程式、OpsManager直接連線或 Operations Manager、Linux所有 Linux 代理程式,或Azure針對 Azure 診斷
_SubscriptionId 字串 與記錄相關的訂用帳戶唯一識別碼
TenantId 字串 Log Analytics 工作區標識符
TimeGenerated Datetime 產生記錄時的時間戳記 (UTC)。
類型 字串 資料表的名稱