你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
审核日志可用于监视访问密钥保管库的方式和时间以及访问者。 客户将能够记录所有身份验证 API 请求。 对密钥保管库本身的操作,包括创建、删除、设置密钥保管库访问策略以及更新密钥保管库属性(如标签)。对密钥保管库中的密钥和机密的操作,包括创建、删除、签名。
表属性
| 属性 | 值 |
|---|---|
| 资源类型 | microsoft.keyvault/vaults |
| 类别 | Azure 资源,审核 |
| 解决方案 | 日志管理 |
| 基本日志 | 是 |
| 引入时转换 | 否 |
| 示例查询 | 是 |
列
| 列 | 类型 | 描述 |
|---|---|---|
| AddressAuthorizationType | 字符串 | 地址类型(公共 IP、子网、专用连接) |
| 算法 | 字符串 | 用于生成密钥的算法 |
| AppliedAssignmentId | 字符串 | 在访问检查中被授权或被拒绝访问的 AssignmentId |
| _BilledSize | real | 记录大小(字节) |
| 呼叫方IP地址 | 字符串 | 发出请求的客户端的 IP 地址 |
| 证书颁发者属性 | 动态 | 有关证书颁发者属性的信息,包括提供者、ID |
| CertificatePolicyProperties | 动态 | 有关证书策略属性的信息,包括密钥属性、秘密属性、发行者属性 |
| CertificateProperties | 动态 | 有关证书审核属性的信息,包括属性、主题和散列算法 |
| 证书请求属性 | 动态 | 指明证书请求操作是否被取消的布尔值 |
| ClientInfo | 字符串 | 用户代理信息 |
| CorrelationId | 字符串 | 一个可选 GUID,客户端可传递此 GUID 来使客户端日志与服务端 (Key Vault) 日志相关联。 |
| DurationMs | 整数 | 为 REST API 请求提供服务所花费的时间,以毫秒为单位。 此时间不包括网络延迟,因此在客户端上测得的时间可能与此时间不匹配 |
| EnabledForDeployment | 布尔 | 指定保管库是否已启用部署 |
| 已启用磁盘加密 | 布尔 | 指定是否启用了磁盘加密 |
| EnabledForTemplateDeployment | 布尔 | 指定是否启用了模板部署 |
| EnablePurgeProtection | 布尔 | 指定是否启用了清除保护 |
| EnableRbacAuthorization | 布尔 | 指定是否启用了 RBAC 授权 |
| EnableSoftDelete | 布尔 | 指定保管库是否已启用软删除 |
| HsmPoolResourceId | 字符串 | HSM 池的资源 ID |
| HttpStatusCode (HTTP状态码) | 整数 | 请求的 HTTP 状态代码 |
| Id | 字符串 | 资源标识符(密钥 ID 或机密 ID) |
| 身份 | 动态 | 在 REST API 请求中提供的令牌中的标识。 这通常是一个用户、一个服务主体,或用户和应用程序 ID (appId) 的组合,比如在由 Azure PowerShell cmdlet 生成的请求中。 |
| IsAccessPolicyMatch | 布尔 | 如果租户与保管库租户匹配,并且策略显式授予尝试访问的主体的权限,则为 True。 |
| IsAddressAuthorized | 布尔 | 指定请求是否来自授权实体 |
| _IsBillable | 字符串 | 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
| IsRbacAuthorized | 布尔 | 指定在访问检查中被授权还是被拒绝访问 |
| KeyProperties | 动态 | 有关关键属性的信息,包括类型、大小、曲线 |
| NetworkAcls | 动态 | 有关管理保管库访问权限的网络 ACL 的信息 |
| NSP | 动态 | 网络安全外围属性,包括访问控制列表、与配置文件关联的 NSP ID。 |
| 操作名称 | 字符串 | 操作的名称 |
| OperationVersion | 字符串 | 客户端请求的 REST api 版本。 |
| 属性 | 动态 | 根据操作 (Operationname) 而变化的信息。 在大多数情况下,此字段包含客户端信息(客户端传递的用户代理字符串)、具体 REST API 请求 URI 和 HTTP 状态代码。 此外,当一个对象作为请求结果(如 KeyCreate 或 VaultGet)返回时,它还包含密钥 URI(作为 ID)、保管库 URI 或机密 URI。 |
| RequestUri | 字符串 | 请求的 URI |
| _ResourceId | 字符串 | 与记录关联的资源的唯一标识符 |
| 结果描述 | 字符串 | 有关结果的附加说明(如有)。 |
| ResultSignature | 字符串 | 请求/响应的 HTTP 状态 |
| 结果类型 | 字符串 | REST API 请求的结果。 |
| SecretProperties | 动态 | 有关机密属性的信息,包括类型、属性 |
| SKU | 动态 | 有关保管库的信息,包括系列、名称和容量 |
| SoftDeleteRetentionInDays | 整数 | 指定软删除保留期(天) |
| SourceSystem | 字符串 | 收集事件的代理类型。 例如,适用于 Windows 代理的 OpsManager(直接连接或 Operations Manager)、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure。 |
| StorageAccountProperties | 动态 | 有关存储帐户属性的信息,包括 activekeyname、resourceid |
| StorageSasDefinitionProperties | 动态 | 有关存储 SAS 定义属性的信息,包括存储类型和有效期。 |
| SubnetId | 字符串 | 子网的 ID,前提是请求来自已知的子网 |
| _SubscriptionId | 字符串 | 与记录关联的订阅的唯一标识符 |
| 租户ID | 字符串 | Log Analytics 工作区 ID |
| TimeGenerated | 日期/时间 | 操作发生时的时间戳 (UTC)。 |
| Tlsversion | 字符串 | 网络加密协议 |
| 可信服务 | 字符串 | 指定主体访问的服务是否为受信任的服务。 如果此字段为 null,则主体不是受信任的服务 |
| 类型 | 字符串 | 表的名称 |
| VaultProperties | 动态 | 详细保管库属性,包含访问策略、IP 规则、虚拟网络等 |