Esquemas comuns e específicos do serviço para logs de recursos do Azure

Nota

Os logs de recursos eram anteriormente conhecidos como logs de diagnóstico. O nome foi alterado em outubro de 2019 à medida que os tipos de logs coletados pelo Azure Monitor mudaram para incluir mais do que apenas o recurso do Azure.

Este artigo foi usado para listar categorias de log de recursos que você pode coletar. Essa lista agora está em Categorias de log de recursos.

Os logs de recursos do Azure Monitor são logs emitidos pelos serviços do Azure que descrevem a operação desses serviços ou recursos. Todos os logs de recursos disponíveis por meio do Azure Monitor compartilham um esquema de nível superior comum. Cada serviço tem a flexibilidade de emitir propriedades exclusivas para seus próprios eventos.

Uma combinação do tipo de recurso (disponível na resourceId propriedade) e a categoria identificam exclusivamente um esquema. Este artigo descreve os esquemas de nível superior para logs de recursos e links para os esquemas de cada serviço.

Esquema comum de nível superior

Nota

O esquema descrito aqui é válido quando os logs de recursos são enviados para o armazenamento do Azure ou para um hub de eventos. Quando os logs são enviados para um espaço de trabalho do Log Analytics, os nomes das colunas podem ser diferentes. Consulte Colunas padrão em Logs do Azure Monitor para colunas comuns a todas as tabelas em um espaço de trabalho do Log Analytics e referência de dados do Azure Monitor para obter uma referência de tabelas diferentes.

Nome Obrigatório ou opcional Description
time Obrigatório O carimbo de data/hora (UTC) do evento que está sendo registrado.
resourceId Necessário A ID do recurso que emitiu o evento. Para serviços de locatário, isso é do formato /tenants/tenant-id/providers/provider-name.
tenantId Necessário para logs de locatários A ID do locatário do Ative Directory ao qual esse evento está vinculado. Essa propriedade é usada apenas para logs no nível do locatário. Ele não aparece em logs de nível de recurso.
operationName Necessário O nome da operação que esse evento está registrando, por exemplo Microsoft.Storage/storageAccounts/blobServices/blobs/Read, . O operationName normalmente é modelado na forma de uma operação do Azure Resource Manager, Microsoft.<providerName>/<resourceType>/<subtype>/<Write|Read|Delete|Action>mesmo que não seja uma operação documentada do Resource Manager.
operationVersion Opcional A versão da API associada à operação, se operationName foi executada através de uma API (por exemplo, http://myservice.windowsazure.net/object?api-version=2016-06-01). Se nenhuma API corresponder a essa operação, a versão representará a versão dessa operação caso as propriedades associadas à operação mudem no futuro.
category ou type Necessário A categoria de log do evento que está sendo registrado. Categoria é a granularidade na qual você pode habilitar ou desabilitar logs em um recurso específico. As propriedades que aparecem no blob de propriedades de um evento são as mesmas dentro de uma categoria de log e tipo de recurso específicos. As categorias de log típicas são Audit, Operational, Executione Request.

Para o recurso Application Insights, type indica a categoria de log exportado.
resultType Opcional O status do evento registrado, se aplicável. Os valores incluem Started, In Progress, Succeeded, Failed, Active, e Resolved.
resultSignature Opcional O substatus do evento. Se essa operação corresponder a uma chamada de API REST, esse campo será o código de status HTTP da chamada REST correspondente.
resultDescription Opcional A descrição em texto estático desta operação; por exemplo, Get storage file.
durationMs Opcional A duração da operação em milissegundos.
callerIpAddress Opcional O endereço IP do chamador, se a operação corresponder a uma chamada de API que viria de uma entidade com um endereço IP disponível publicamente.
correlationId Opcional Um GUID usado para agrupar um conjunto de eventos relacionados. Normalmente, se dois eventos tiverem o mesmo operationName valor, mas dois status diferentes (por exemplo, Started e Succeeded), eles compartilham o mesmo correlationID valor. Isso também pode representar outras relações entre eventos.
identity Opcional Um blob JSON que descreve a identidade do usuário ou aplicativo que executou a operação. Normalmente, esse campo inclui a autorização e as declarações ou o token JWT do Ative Directory.
level Opcional O nível de gravidade do evento. Deve ser um dos Informational, Warning, Error, ou Critical.
location Opcional A região do recurso emissor do evento; por exemplo, East US ou France South.
properties Opcional Quaisquer propriedades estendidas relacionadas a essa categoria de eventos. Todas as propriedades personalizadas ou exclusivas devem ser colocadas dentro desta "Parte B" do esquema.

Esquemas específicos do serviço

O esquema para logs de recursos varia dependendo do recurso e da categoria de log. A lista a seguir mostra os serviços do Azure que disponibilizam logs de recursos e links para o serviço e esquemas específicos da categoria (quando disponíveis). A lista muda à medida que novos serviços são adicionados. Se você não encontrar o que precisa, sinta-se à vontade para abrir um problema do GitHub neste artigo para que possamos atualizá-lo.

Serviço ou funcionalidade Esquema e documentação
Microsoft Entra ID Visão geral, Esquema de log de auditoria, Esquema de entradas
Azure Analysis Services Azure Analysis Services: Configurar o log de diagnóstico
API Management do Azure Logs de recursos do Gerenciamento de API
Serviço de Aplicações do Azure Logs do Serviço de Aplicativo
Gateway de Aplicação do Azure Registro em log para o Application Gateway
Azure Automation Análise de Log para Automação do Azure
Azure Batch Registo em lote do Azure
Pesquisa de IA do Azure Referência de dados de monitoramento de Pesquisa Cognitiva (esquemas)
Serviços de IA do Azure Registo dos serviços de IA do Azure
Azure Container Instances Registro em log para instâncias de contêiner do Azure
Registo de Contentores do Azure Registro em log para o Registro de Contêiner do Azure
Rede de Entrega de Conteúdos do Azure Logs de diagnóstico para a Rede de Entrega de Conteúdo do Azure
Azure Cosmos DB Registo do Azure Cosmos DB
Azure Data Explorer Logs do Azure Data Explorer
Azure Data Factory Monitorar o Data Factory usando o Azure Monitor
Azure Data Lake Analytics Acessando logs para o Azure Data Lake Analytics
Azure Data Lake Storage Acessando logs para o Armazenamento do Azure Data Lake
Base de Dados do Azure para MySQL Banco de Dados do Azure para logs de diagnóstico do MySQL
Base de Dados do Azure para PostgreSQL Banco de Dados do Azure para logs do PostgreSQL
Azure Databricks Registo de diagnósticos no Azure Databricks
Azure DDoS Protection Registo da Proteção contra DDoS do Azure
Azure Digital Twins Configurar o diagnóstico de Gêmeos Digitais do Azure
Hubs de Eventos do Azure Logs dos Hubs de Eventos do Azure
Azure ExpressRoute Monitorando o Azure ExpressRoute
Azure Firewall Registo da Firewall do Azure
Azure Front Door Registro em log para o Azure Front Door
Funções do Azure Monitorando logs de recursos de referência de dados do Azure Functions
Application Insights Logs de recursos de referência de dados do Application Insights
Serviços de Dados de Saúde do Azure Registo dos Serviços de Dados de Saúde do Azure
Hub IoT do Azure Operações do Hub IoT
Serviço Aprovisionamento de Dispositivos no Hub IoT do Azure Operações do Serviço de Provisionamento de Dispositivos
Azure Key Vault Registo do Azure Key Vault
Azure Kubernetes Service Log do Serviço Kubernetes do Azure
Balanceador de Carga do Azure Análise de Log para o Azure Load Balancer
Azure Load Testing Logs de teste de carga do Azure
Azure Logic Apps Esquema de controlo personalizado B2B de Aplicações Lógicas
Azure Machine Learning Log de diagnóstico no Azure Machine Learning
Serviços de Multimédia do Azure Esquemas de monitoramento de serviços de mídia
Grupos de segurança de rede Análise de log para grupos de segurança de rede (NSGs)
Entendimento do Operador do Microsoft Azure Monitorando a referência de dados do Azure Operator Insights
Azure Power BI Embedded Registo do Power BI Embedded no Azure
Serviços de Recuperação Modelo de dados para o Backup do Azure
Azure Service Bus Logs do Barramento de Serviço do Azure
Azure SignalR Monitorando a referência de dados do Serviço Azure SignalR
Base de Dados SQL do Azure Registo da Base de Dados SQL do Azure
Armazenamento do Azure Blobs, Ficheiros, Filas, Tabelas
Azure Stream Analytics Registos de tarefas
Gestor de Tráfego do Azure Esquema de log do Gerenciador de Tráfego
Azure Video Indexer Monitorar a referência de dados do Azure Video Indexer
Rede Virtual do Azure Esquema não disponível
Azure Web PubSub Monitorando a referência de dados do Azure Web PubSub
Gateways de rede virtual Registro em log para gateways de rede virtual

Próximos passos