Freigeben über


WOUserAudits

Enthält alle Workload-Orchestrierungs-API-Serverüberwachungsprotokolle, einschließlich der Ereignisse, die aufgrund von Interaktionen mit einem beliebigen externen System oder einer beliebigen Toolkette generiert werden. Diese Ereignisse sind nützlich, um alle Interaktionen mit dem Workload-Orchestrierungs-API-Server und zwischen Workload-Orchestrierung und externen orchestrierten Zielen zu überwachen, z. B. Kubernetes. Erfordert Diagnoseeinstellungen für die Verwendung der ressourcenspezifischen Zieltabelle

Tabellenattribute

Merkmal Wert
Ressourcentypen microsoft.edge/diagnostics
Kategorien Überwachen, Azure-Ressourcen
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Nein
Beispielabfragen Ja

Spalten

Column Typ BESCHREIBUNG
_BilledSize real Die Datensatzgröße in Bytes.
Kategorie Schnur Kategorie des Ereignisses.
CorrelationId Schnur Korrelations-ID des Vorgangs.
EdgeLocation Schnur Die benutzerdefinierte Azure Edge-Standortressourcen-ID, für die der Vorgang ausgeführt wird.
_IstAbrechnungsfähig Schnur Gibt an, ob das Einlesen der Daten gebührenpflichtig ist. Wenn _IsBillable auf false gesetzt ist, werden die Erfassungen nicht Ihrem Azure-Konto in Rechnung gestellt.
Standort Schnur Azure-Region, in der sich die Diagnoseressource für die Workload-Orchestrierung befindet.
Nachricht Schnur Die Überwachungsnachricht.
Betriebsressourcen-ID Schnur Die Betriebsressourcen-ID bezieht sich auf die spezifische operative Ressource, die von der Workload-Orchestrierung verwaltet wird, wenn dieses Ereignis ausgelöst wird.
OperatingResourceK8SId Schnur Die K8s-ID der Betriebsressource bezieht sich auf die K8s-Ressourcen-ID (Namespace/Name) der spezifischen operativen Ressource, die von der Workload-Orchestrierung verwaltet wird, wenn dieses Ereignis ausgelöst wird.
Vorgangsname Schnur Operationsname des Ereignisses.
Eigenschaften dynamisch Die Eigenschaften des Ereignisses.
_ResourceId Schnur Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
SourceSystem Schnur Typ des Agenten, von dem das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_Abonnement-ID Schnur Ein eindeutiger Identifikator für das Abonnement, dem der Datensatz zugeordnet ist.
Mieter-ID Schnur Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated Datum/Uhrzeit Ereignisgenerierungszeit.
Typ Schnur Der Name der Tabelle.
Benutzer Schnur Die Microsoft Entra ID-Objekt-ID des Anforderers.
WOServiceInstance Schnur Name des Dienstpods für die Workloadorchestrierung
WOServiceName Schnur Name des Workload-Orchestrierungsdiensts.