Dela via


HDInsightSecurityLogs

Säkerhetsrelaterade loggar, inklusive Ambari-gransknings- och autentiseringslogg.

Tabellattribut

Attribut Värde
Resurstyper microsoft.hdinsight/clusters
Kategorier Azure-resurser, säkerhet
Lösningar Logghantering
Grundläggande logg Nej
Transformering vid inmatningstid Ja
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
_FaktureradStorlek verklig Poststorleken i byte
ClusterName sträng Namnet på klustret.
CorrelationId sträng ID:t för korrelerade händelser. Kan användas för att identifiera korrelerade händelser mellan flera tabeller.
värdnamn sträng Namnet på värden där loggen skickades ut.
_ÄrDebiterbart sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false, debiteras inte inmatningen till ditt Azure-konto.
Loggtyp sträng Namnet på loggfilen som en post kom från (t.ex. AmbariAuditLog, AuthLog).
Meddelande sträng meddelande från loggfilen.
Operationsnamn sträng Åtgärden som är associerad med loggposten.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
SourceSystem sträng Den typ av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifikator för prenumerationen som den posten är associerad med
Hyresgäst-ID sträng Log Analytics-arbetsytans ID
TimeGenerated datumtid Tidsstämpeln (UTC) för när loggen genererades.
Typ sträng Namnet på tabellen