MicrosoftAzureBastionAuditLogs

Microsoft Azure Bastion-Überwachungsprotokolle

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/bastionhosts
Kategorien Azure-Ressourcen
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation Ja
Beispielabfragen -

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
ClientIpAddress Zeichenfolge Browser-IP-Adresse, die zum Anmelden bei der VirtualMachine von Bastion verwendet wurde
ClientPort int Browserportnummer, die zum Anmelden bei der VirtualMachine aus Bastion verwendet wurde
Duration int Dauer in Millisekunden, in denen die Bastion-Sitzung dauert (nur verfügbar, wenn die Bastion-Sitzung beendet wurde)
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable aufgenommen wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Location Zeichenfolge Der Speicherort des Servers, der die Anforderung verarbeitet hat (z. B. South Central US).
`Message` Zeichenfolge Zusätzlicher Text, der in diesem Ereignis enthalten ist
Vorgangsname Zeichenfolge Der Name des vorgangs, der durch dieses Ereignis dargestellt wird
Protokoll Zeichenfolge Protokoll (kann ssh oder rdp sein), das zum Anmelden bei der VirtualMachine von Bastion verwendet wurde
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResourceType Zeichenfolge Ressourcentyp, auf den während der Sitzung zugegriffen wurde. Dies kann eine VM/VMSS/BSL/etc. sein.
SessionEndTime Zeichenfolge Zeitstempel (UTC) des Zeitpunkts, zu dem die Bastion-Sitzung beendet wurde
SessionStartTime datetime Zeitstempel (UTC) des Zeitpunkts, zu dem die Bastion-Sitzung gestartet wurde
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. For example, for Windows agent, OpsManager either direct connect or Operations Manager, for all Linux agents, Linux or Azure for Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TargetResourceId Zeichenfolge ResourceID der VirtualMachine, mit der die Bastion verbunden war
TargetVMIPAddress Zeichenfolge IP-Adresse von VirtualMachine, mit der die Bastion verbunden war
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
Time datetime Der Zeitstempel (UTC) des Protokolls
TimeGenerated datetime
TunnelId Zeichenfolge Interne Bastion-Verbindungs-GUID
type Zeichenfolge Der Name der Tabelle.
UserAgent Zeichenfolge Browserbenutzer-Agent, den die Anforderung gesendet hat
Benutzer-E-Mail Zeichenfolge UserEmail-Konto, das zum Anmelden bei der VirtualMachine verwendet wurde
UserName Zeichenfolge UserName, der zum Anmelden bei der VirtualMachine aus Bastion verwendet wurde