Bagikan melalui


LAQueryLogs

Log audit untuk kueri yang dijalankan di Ruang Kerja Analitik Log.

Atribut tabel

Atribut Nilai
Jenis sumber daya microsoft.operationalinsights/workspaces
Kategori Audit
Solusi LogManagement
Log dasar No
Transformasi waktu penyerapan Ya
Kueri Sampel Ya

Kolom

Column Tipe Deskripsi
AADClientId string AAD ClientId digunakan oleh pemanggil.
AADEmail string Email AAD pemanggil.
AADObjectId string AAD ObjectId dari pemanggil.
AADTenantId string AAD TenantId pemanggil.
_BilledSize real Ukuran rekaman dalam byte
CorrelationId string ID untuk kejadian berkorelasi.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable false penyerapan tidak ditagih ke akun Azure Anda
IsBillableQuery bool Menunjukkan apakah eksekusi kueri ditagih.
IsWorkspaceInFailover bool Menunjukkan apakah ruang kerja yang dikueri berada dalam mode failover.
QueryText string Isi lengkap kueri seperti yang dikirimkan oleh pengguna.
QueryTimeRangeEnd datetime Waktu akhir (UTC) dari rentang waktu di mana kueri diminta oleh pemanggil untuk dijalankan.
QueryTimeRangeStart datetime Waktu mulai (UTC) rentang waktu di mana kueri diminta oleh pemanggil untuk dijalankan.
RequestClientApp string String ClientApp di header permintaan (x-ms-app).
RequestContext dinamis ResourceId dari semua ruang kerja, aplikasi, dan sumber daya yang direferensikan di mana kueri diminta oleh pemanggil untuk dijalankan.
RequestContextFilters dinamis Filter diterapkan ke konteks permintaan.
RequestTarget string ResourceId dari URL permintaan.
_ResourceId string Pengidentifikasi unik untuk sumber daya yang terkait dengan rekaman
ResponseCode int Kode respons HTTP untuk permintaan tersebut.
ResponseDurationMs real Durasi (dalam ms) yang diambil kueri untuk dijalankan.
ResponseRowCount int Jumlah baris yang dikembalikan.
ScannedGB real Untuk kueri yang dapat ditagih, seperti kueri Log dasar, menunjukkan total GB data yang dipindai dalam kueri.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik direct connect atau Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics
StatsCPUTimeMs real CPU (dalam ms) yang digunakan dalam eksekusi kueri ini.
StatsDataProcessedEnd datetime Waktu akhir (UTC) dari rentang waktu di mana data diproses.
StatsDataProcessedStart datetime Waktu mulai (UTC) rentang waktu di mana data diproses.
StatsRegionCount int Jumlah wilayah yang diakses ruang kerja tersebar.
StatsWorkspaceCount int Jumlah ruang kerja yang diakses kueri, baik secara eksplisit maupun sebaliknya.
_SubscriptionId string Pengidentifikasi unik untuk langganan yang dikaitkan dengan catatan
TenantId string ID ruang kerja Analitik Log
TimeGenerated datetime Tanda waktu (UTC) tempat kueri dikirimkan.
Jenis string Nama tabel
WorkspaceRegion string Wilayah ruang kerja yang dikueri.