مشاركة عبر


سجلات AZKVAuditLogs

يمكن استخدام سجلات التدقيق لمراقبة كيفية ووقت الوصول إلى خزائن المفاتيح الخاصة بك، ومن قبل من. سيتمكن العملاء من تسجيل جميع طلبات واجهة برمجة تطبيقات المصادقة. العمليات على مخزن المفاتيح نفسه، بما في ذلك الإنشاء والحذف وإعداد نهج الوصول إلى مخزن المفاتيح وتحديث سمات مخزن المفاتيح مثل العلامات. عملية على المفاتيح والأسرار في keyvault بما في ذلك الإنشاء والحذف والتوقيع.

سمات الجدول

السمة القيمة‬
أنواع الموارد microsoft.keyvault/vaults
الفئات موارد Azure، التدقيق
الحلول إدارة السجل
السجل الأساسي ‏‏نعم‬
تحويل وقت الاستيعاب لا
نماذج الاستعلامات نعم

الأعمدة

Column نوع ‏‏الوصف
نوع مصادقة العنوان سلسلة نوع العنوان (IP العام، الشبكة الفرعية، الاتصال الخاص)
خوارزمية سلسلة الخوارزمية المستخدمة لإنشاء المفتاح
AppliedAssignmentId سلسلة معرف التعيين الذي منحه eiher أو رفض الوصول كجزء من التحقق من الوصول
_BilledSize real حجم السجل بالبايت
CallerIpAddress سلسلة عنوان IP للعميل الذي قدم الطلب
خصائص CertificateIssuer ديناميكي معلومات حول خصائص مصدر الشهادة بما في ذلك الموفر والمعرف
خصائص نهج الشهادة ديناميكي معلومات حول خصائص نهج الشهادة بما في ذلك خصائص المفاتيح والخصائص السرية ومصدر الشهادة
خصائص الشهادات ديناميكي معلومات حول خصائص تدقيق الشهادة بما في ذلك atttributes والموضوع وخوارزمية التجزئة
خصائص طلب الشهادة ديناميكي قيمة منطقية تشير إلى ما إذا تم إلغاء عملية طلب الشهادة
معلومات العميل سلسلة معلومات عامل المستخدم
CorrelationId سلسلة معرّف فريد اختياري يمكن للعميل تمريره لربط السجلات من جانب العميل بسجلات جانب الخدمة (Key Vault).
المدة بالدقيقة والثانية العدد الصحيح الوقت المستغرق في خدمة طلب واجهة برمجة تطبيقات REST، بالمللي ثانية. لا يتضمن هذا زمن انتقال الشبكة، لذلك قد لا يتطابق الوقت الذي تقيسه على جانب العميل هذه المرة
EnabledForDeployment منطقي تحديد ما إذا كان المخزن ممكنا للنشر
EnabledForDiskEncryption منطقي مواصفات إذا تم تمكين تشفير القرص
EnabledForTemplateDeployment منطقي تحديد ما إذا كان يتم تمكين نشر القالب
تمكين الحماية من الأغراض منطقي تحديد ما إذا تم تمكين الحماية من الإزالة
EnableRbacAuthorization منطقي تحديد ما إذا كان تخويل التحكم في الوصول استنادا إلى الدور ممكنا
EnableSoftDelete منطقي المحدد هو تمكين المخزن للحذف المبدئي
HsmPoolResourceId سلسلة معرف المورد لتجمع HSM
HttpStatusCode العدد الصحيح رمز حالة HTTP للطلب
المعرّف سلسلة معرف المورد (معرف المفتاح أو المعرف السري)
الهوية ديناميكي الهوية من الرمز المميز الذي تم تقديمه في طلب واجهة برمجة تطبيقات REST. عادة ما يكون هذا مستخدما أو كيان خدمة أو مجموعة user+appId، كما هو الحال في طلب ينتج عن أمر Cmdlet Azure PowerShell.
IsAccessPolicyMatch منطقي صحيح إذا تطابق المستأجر مع مستأجر المخزن، وإذا كان النهج يمنح الإذن صراحة للمدير الذي يحاول الوصول.
IsAddressAuthorized منطقي تحديد ما إذا كان الطلب قد جاء من كيان معتمد
_IsBillable سلسلة تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك
IsRbacAuthorized منطقي تحديد ما إذا كان قد تم منح حق الوصول أم لا كجزء من فحص الوصول
خصائص المفاتيح ديناميكي معلومات حول الخصائص الرئيسية بما في ذلك النوع والحجم والمنحنى
NetworkAcls ديناميكي معلومات حول عمليات التحكم في الشبكة التي تحكم الوصول إلى المخزن
Nsp ديناميكي خصائص محيط أمان الشبكة بما في ذلك قائمة التحكم في الوصول، ومعرف nsp المرتبط بملفات التعريف.
OperationName سلسلة اسم العملية
إصدار العملية سلسلة إصدار واجهة برمجة تطبيقات REST المطلوب من قبل العميل.
خصائص ديناميكي المعلومات التي تختلف استنادا إلى العملية (اسم العملية). في معظم الحالات، يحتوي هذا الحقل على معلومات العميل (سلسلة وكيل المستخدم التي تم تمريرها بواسطة العميل)، وعنوان URI لطلب واجهة برمجة تطبيقات REST دقيق، ورمز حالة HTTP. بالإضافة إلى ذلك، عند إرجاع كائن نتيجة لطلب (على سبيل المثال، KeyCreate أو VaultGet)، فإنه يحتوي أيضا على مفتاح URI (كمعرف) أو URI المخزن أو URI السري.
RequestUri سلسلة URI للطلب
_ResourceId سلسلة معرّف فريد للمورد الذي يقترن به السجل
وصف النتيجة سلسلة وصف إضافي للنتيجة، عند توفرها.
توقيع النتيجة سلسلة حالة HTTP للطلب/الاستجابة
نوع النتيجة سلسلة نتيجة طلب واجهة برمجة تطبيقات REST.
خصائص البيانات السرية ديناميكي معلومات حول الخصائص السرية بما في ذلك النوع و atttributes
Sku ديناميكي معلومات حول المخزن بما في ذلك العائلة والاسم والسعة
SoftDeleteRetentionInDays العدد الصحيح تحديد الاحتفاظ بالحذف المبدئي بالأيام
نظام المصدر سلسلة نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure
خصائص حساب التخزين ديناميكي معلومات حول خصائص حساب التخزين بما في ذلك activekeyname و resourceid
خصائص تعريف التخزين ديناميكي معلومات حول خصائص تعريف sas للتخزين بما في ذلك sastype، وصلاحية
SubnetId سلسلة معرف الشبكة الفرعية إذا كان الطلب يأتي من شبكة فرعية معروفة
_SubscriptionId سلسلة معرّف فريد للاشتراك الذي يقترن السجل به
TenantId سلسلة معرف مساحة عمل Log Analytics
TimeGenerated datetime الطابع الزمني (بالتوقيت العالمي المتفق عليه) عند حدوث العملية.
Tlsversion سلسلة بروتوكول تشفير الشبكة
خدمة موثوق بها سلسلة تحديد ما إذا كان الوصول الأساسي للخدمة خدمة موثوق بها أم لا. إذا كان هذا الحقل فارغا، فإن الأساسي ليس خدمة موثوق بها
نوع سلسلة اسم الجدول
VaultProperties ديناميكي خصائص المخزن التفصيلية التي تحتوي على نهج الوصول، iprule، virtualnetwork وما إلى ذلك