Megosztás a következőn keresztül:


LAQueryLogs

Naplók naplózása a Log Analytics-munkaterületeken végrehajtott lekérdezésekhez.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.operationalinsights/workspaces
Kategóriák Audit
Megoldások LogManagement
Alapszintű napló Nem
Betöltési idő átalakítás Igen
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
AADClientId húr A hívó által használt AAD-ügyfélazonosító.
AADEmail húr A hívó AAD e-mail-címe.
AADObjectId húr A hívó AAD ObjectId azonosítója.
AADTenantId húr A hívó AAD-bérlőazonosítója.
_BilledSize valós szám A rekord mérete bájtban
Korrelációazonosító húr A korrelált események azonosítója.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
IsBillableQuery logikai Azt jelzi, hogy a lekérdezés végrehajtásának számlázása történik-e.
IsWorkspaceInFailover logikai Azt jelzi, hogy a lekérdezett munkaterület feladatátvételi módban volt-e.
Lekérdezésszöveg húr A lekérdezés teljes törzse a felhasználó által elküldött módon.
QueryTimeRangeEnd dátum/idő Annak az időtartománynak a befejezési ideje (UTC), amelyen keresztül a lekérdezést a hívó kérte a végrehajtásra.
QueryTimeRangeStart dátum/idő Annak az időtartománynak a kezdő időpontja (UTC), amelyen keresztül a lekérdezést a hívó végrehajtásra kérte.
RequestClientApp húr ClientApp-sztring a kérelem fejlécében (x-ms-app).
RequestContext dinamikus ResourceId az összes hivatkozott munkaterületről, alkalmazásról és erőforrásról, amelyeken a hívó a lekérdezés végrehajtását kérte.
RequestContextFilters dinamikus A kérelemkörnyezetre alkalmazott szűrők.
RequestTarget húr A kérelem URL-címének ResourceId azonosítója.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
ResponseCode egész A kérés HTTP-válaszkódja.
ResponseDurationMs valós szám A lekérdezés végrehajtásának időtartama (ms-ben).
ResponseRowCount egész A visszaadott sorok száma.
Beolvasott GB valós szám A számlázható lekérdezések, például az alapszintű naplók lekérdezései esetében a lekérdezésben beolvasott adatok teljes GB-ját jelzi.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
StatsCPUTimeMs valós szám A lekérdezés végrehajtásához használt processzor (ms-ben).
StatsDataProcessedEnd dátum/idő Annak az időtartománynak a befejezési ideje (UTC), amelyben az adatok feldolgozásra kerülnek.
StatsDataProcessedStart dátum/idő Annak az időtartománynak a kezdő időpontja (UTC), amelyben az adatok feldolgozásra kerülnek.
StatsRegionCount egész A munkaterületek által elért régiók száma el van osztva.
StatsWorkspaceCount egész A lekérdezés által elért munkaterületek száma explicit módon vagy más módon.
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Az időbélyeg (UTC), amelyre a lekérdezést elküldték.
Típus húr A tábla neve
WorkspaceRegion húr A lekérdezett munkaterület régiója.