Az AZKVAuditLogs tábla lekérdezései
A lekérdezések Azure Portalon való használatáról további információt a Log Analytics oktatóanyagában talál. A REST API-val kapcsolatban lásd a Lekérdezést.
Vannak hibák?
Sikertelen keyvault-kérelmek száma állapotkód szerint.
AZKVAuditLogs
| where HttpStatusCode >= 300 and not(OperationName == "Authentication" and HttpStatusCode == 401)
| summarize count() by RequestUri, ResultSignature, _ResourceId
Vannak lassú kérések?
Az 1 másodpercnél hosszabb keyvault-kérelmek listája.
let threshold=1000;
AZKVAuditLogs
| where DurationMs > threshold
| summarize count() by OperationName, _ResourceId
Milyen aktív volt ez a KeyVault?
A KeyVault-kérelmek mennyiségének időbeli alakulását mutató vonaldiagram.
AZKVAuditLogs
| summarize count() by bin(TimeGenerated, 1h), OperationName // Aggregate by hour
| render timechart
Milyen gyorsan szolgálja ki a KeyVault a kéréseket?
Vonaldiagram a kérelmek időtartamának időbeli alakulásáról különböző aggregációk használatával.
AZKVAuditLogs
| summarize avg(DurationMs) by RequestUri, bin(TimeGenerated, 1h) // requestUri_s contains the URI of the request
| render timechart
Milyen változások történtek a múlt hónapban?
Felsorolja az elmúlt 30 nap összes frissítési és javítási kérését.
AZKVAuditLogs
| where TimeGenerated > ago(30d)
| where OperationName == "VaultPut" or OperationName == "VaultPatch"
| sort by TimeGenerated desc
Ki hívja ezt a KeyVaultot?
Az IP-címük alapján azonosított hívók listája a kérések számával.
AZKVAuditLogs
| summarize count() by CallerIpAddress