HDInsightSecurityLogs

Protokoly související se zabezpečením, včetně protokolu auditu a ověřování Ambari.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.hdinsight/clustery
Kategorie Prostředky Azure, zabezpečení
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
_BilledSize real Velikost záznamu v bajtech
Název clusteru string Název clusteru
CorrelationId string ID pro korelované události. Lze použít k identifikaci korelovaných událostí mezi více tabulkami.
Název hostitele string Název hostitele, ve kterém byl protokol vygenerován.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
LogType string Název souboru protokolu, ze kterého záznam pochází (např. AmbariAuditLog, AuthLog).
Message string zpráva ze souboru protokolu.
OperationName string Operace přidružená k záznamu protokolu.
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) při vygenerování protokolu
Typ string Název tabulky