Azure Monitor 리소스 로그는 해당 서비스 또는 리소스의 작업을 설명하는 Azure 서비스에서 내보낸 로그입니다. Log Analytics 작업 영역으로 내보낼 때 로그는 테이블에 저장됩니다. 이 문서 집합에는 로그 분석 테이블에서 데이터를 검색하는 샘플 쿼리가 포함되어 있습니다. 쿼리는 Log Analytics 작업 영역에서도 사용할 수 있습니다.
테이블별 샘플 쿼리
AACAudit
AACHttpRequest
AADCustomSecurityAttributeAuditLogs
AADDomainServicesAccountLogon
AADDomainServicesAccountManagement
AADDomainServicesDirectoryServiceAccess
AADDomainServicesLogonLogoff
AADDomainServicesPolicyChange
AADDomainServicesPrivilegeUse
AADDomainServicesSystemSecurity
AADGraphActivityLogs
AADManagedIdentitySignInLogs
AADNonInteractiveUserSignInLogs
AADProvisioningLogs
AADRiskyUsers
AADServicePrincipalRiskEvents
AADServicePrincipalSignInLogs
AADUserRiskEvents
ABAPAuditLog
ABSBotRequests
- 클라이언트에서 Direct Line 채널로
- 봇에서 채널로
- 채널에서 봇으로
- Facebook에서 Azure Bot Service로의 요청
- Azure Bot Service에서 Facebook API로의 요청
- 클라이언트에서 직접 회선으로 전송된 활동
- 직접 회선 채널 로그
- 실패한 요청
- 다이렉트 라인 채널 응답 코드 라인 차트
- 요청 기간 꺾은선형 차트
- 응답 코드 선 그래프
- 응답 코드 PieChart
- 요청 작업 원형 차트
ACICollaborationAudit
- 파이프라인 실행당 리소스에 부여된 권한 부여 횟수는 몇 번인가요?
- 내 리소스에 부여된 자격은 무엇인가요?
- 자격에서 부여된 접근 권한으로 액세스할 수 있는 리소스는 무엇인가요?
- 내 리소스에 대한 액세스 권한이 부여된 참가자는 무엇인가요?
ACRConnectedClientList
ACREntraAuthenticationAuditLog
ACSAdvancedMessagingOperations
- 고급 메시징 작업
- 고급 메시징 작업 기간 백분위수
- 고급 메시징 작업당 상위 5개 IP 주소
- 고급 메시징 운영 오류
- 고급 메시징 작업 결과 수
- 고급 메시징 채널 활동
- 고급 메시징 메시지 상태 수
ACSAuthIncomingOperations
ACSBillingUsage
ACSCallAutomationIncomingOperations
- 통화 자동화 작업
- 호출 자동화 작업 기간 백분위수 계산
- 호출 자동화 작업당 상위 5개 IP 주소
- 콜 자동화 운영 오류
- 호출 자동화 작업 결과 수
- 통화 연결 ID에 대한 자동화 호출 로그
- 통화에 대한 통화 자동화 API 작업
- CallAutomation API 호출에 대한 CallDiagnostics 로그
- CallAutomation API 호출에 대한 CallSummary 로그
- MediaStreaming이 활성 상태인 통화 수
- MediaStreaming 작업 성공 횟수
- MediaStreaming 작업 실패 횟수
- 녹취록이 활성화된 통화의 수
- 전환 운영 성공 수
- 대화 내용 기록 작업 실패 횟수
ACSCallAutomationMediaSummary
ACSCallAutomationStreamingUsage
- 미디어 스트리밍 시간(분)
- 통화당 미디어 스트리밍 시간(분)
- 참가자당 통화당 미디어 스트리밍 시간(분)
- 기록 스트리밍 시간(분)
- 통화당 대화 내용 기록 스트리밍 시간(분)
- 참가자당 통화당 대화 내용 기록 스트리밍 시간(분)
ACSCallClientMediaStatsTimeSeries
ACSCallClientOperations
- 형식별 클라이언트 작업 수
- 발신 호출 실패 이유
- 키워드로 호출 검색
- 통화 중 모든 사용자 대상 진단 검색
- 통화 중인 모든 참가자 검색
- 통화 중인 모든 참가자의 네트워크 품질 확인
- 호출에서 모든 클라이언트 작업 검색
ACSCallDiagnostics
- 호출당 스트림
- 호출당 스트림 히스토그램
- 미디어 형식 비율
- 전송 유형 비율
- 평균 원격 분석 값
- 지터 평균 히스토그램
- 지터 최대값에 대한 히스토그램
- 패킷 손실률 평균 히스토그램
- 패킷 손실률 최대 히스토그램
- 왕복 시간 평균 히스토그램
- 왕복 시간 최대 히스토그램
- 지터 품질 비율
- 패킷 손실률 품질 비율
- 왕복 시간 품질 비율
- CallAutomation API 호출에 대한 CallDiagnostics 로그
- 키워드로 호출 검색
- 통화 중인 모든 참가자 검색
- 통화 중인 모든 참가자의 네트워크 품질 확인
ACSCallDiagnosticsUpdates
- 미디어 형식 비율
- 전송 유형 비율
- 평균 원격 분석 값
- 지터 평균 히스토그램
- 지터 최대값에 대한 히스토그램
- 패킷 손실률 평균 히스토그램
- 패킷 손실률 최대 히스토그램
- 왕복 시간 평균 히스토그램
- 왕복 시간 최대 히스토그램
- 지터 품질 비율
- 패킷 손실률 품질 비율
- 왕복 시간 품질 비율
ACSCallRecordingIncomingOperations
ACSCallRecordingSummary
ACSCallSummary
- 통화당 참가자 수
- 참가자 전화 번호
- 그룹 통화당 참가자 수
- 호출 유형 비율
- 통화 기간 히스토그램
- 호출 기간 백분위수
- 일일 통화
- 시간별 호출
- 호출당 엔드포인트
- SDK 버전 비율
- OS 버전 비율
- CallAutomation API 호출에 대한 CallSummary 로그
- 키워드로 호출 검색
- 통화 중인 모든 참가자 검색
- 호출에서 모든 클라이언트 작업 검색
ACSCallSummaryUpdates
- 통화당 참가자 수
- 참가자 전화 번호
- 그룹 통화당 참가자 수
- 호출 유형 비율
- 통화 기간 히스토그램
- 호출 기간 백분위수
- 일일 통화
- 시간별 호출
- 호출당 엔드포인트
- SDK 버전 비율
- OS 버전 비율
- 호출당 스트림
- 호출당 스트림 히스토그램
ACSCallSurvey
ACSChatIncomingOperations
ACSEmailSendMailOperational
ACSEmailStatusUpdateOperational
ACSJobRouterIncomingOperations
ACSRoomsIncomingOperations
ACSSMSIncomingOperations
ADAssessmentRecommendation
- 포커스 영역별 AD 권장 사항
- 컴퓨터별 AD 권장 사항
- 산림청의 AD 권장 사항
- 도메인별 AD 권장 사항
- DomainController의 AD 권장 사항
- AffectedObjectType의 AD 권장 사항
- 각 고유한 AD 권장 사항이 트리거된 횟수는 몇 번인가요?
- 높은 우선 순위 AD 평가 보안 권장 사항
ADFActivityRun
ADFPipelineRun
ADFSSignInLogs
ADFTriggerRun
ADTDataHistoryOperation
ADTDigitalTwinsOperation
ADTEventRoutesOperation
ADTModelsOperation
ADTQueryOperation
ADXIngestionBatching
ADXTableUsageStatistics
AEWComputePipelinesLogs
- AEWComputePipelinesLogs 일일 작업 수 가져오기
- AEWComputePipelinesLogs 실패한 작업 세부 정보 가져오기
- AEWComputePipelinesLogs 가져오기 장기 실행 작업
- AEWComputePipelinesLogs 작업 E2E 대기 시간 가져오기
AEWExperimentAssignmentSummary
AEWExperimentScorecardMetricPairs
AEWExperimentScorecards
AFSAuditLogs
AGCAccessLogs
AGSGrafanaLoginEvents
AHDSDicomAuditLogs
AHDSDicomDiagnosticLogs
AHDSMedTechDiagnosticLogs
- 가장 최근의 실행 가능한 MedTech 로그
- MedTech 로그 또는 예외 유형당 로그 수
- MedTech 상태 검사 예외
- MedTech 정규화 단계 로그
- MedTech FHIR 변환 단계 로그
AKSAudit
AKSAuditAdmin
AKSControlPlane
ALBHealthEvent
AMSKeyDeliveryRequests
AMSLiveEventOperations
AMSMediaAccountHealth
AMSStreamingEndpointRequests
AOIDatabaseQuery
AOIDigestion
AOIStorage
ASCDeviceEvents
- Azure Sphere 디바이스 인증 및 증명 실패
- Azure Sphere 디바이스 이벤트 타임라인
- Azure Sphere 디바이스 하트비트 이벤트 시간 차트
- Azure Sphere 디바이스가 최신 OS로 업데이트되지 않음
- Azure Sphere 디바이스 원격 분석 이벤트 요약
ASRJobs
ASRReplicatedItems
ASimDnsActivityLogs
ATCExpressRouteCircuitIpfix
AVNMConnectivityConfigurationChange
AVNMIPAMPoolAllocationChange
AVNMNetworkGroupMembershipChange
AVNMRuleCollectionChange
AVSSyslog
- DNS 실패 정보 가져오기
- 분산 방화벽 로그 가져오기
- 만든 VM에 대한 감사 이벤트 가져오기
- 삭제된 VM에 대한 감사 이벤트 가져오기
- 전원이 켜진 VM에 대한 감사 이벤트 가져오기
- 연결이 끊긴 VM에 대한 감사 이벤트 가져오기
- 다시 부팅된 VM에 대한 감사 이벤트 가져오기
- 마이그레이션된 VM에 대한 감사 이벤트 가져오기
- 추가된 호스트에 대한 감사 이벤트 가져오기
- 호스트 종료에 대한 감사 이벤트 가져오기
- 호스트에 대한 감사 이벤트를 가져와 유지 관리 모드로 전환
- 호스트 종료 유지 관리 모드에 대한 감사 이벤트 가져오기
- 연결된 호스트에 대한 감사 이벤트 가져오기
- 호스트 연결 손실에 대한 감사 이벤트 가져오기
- 클러스터에 대한 감사 이벤트 가져오기
- NSX에 대한 감사 이벤트 수 가져오기
- vCenter에 대한 감사 이벤트 수 가져오기
- 추가된 역할에 대한 감사 이벤트 가져오기
- 심각도 정보가 포함된 AVS 이벤트 가져오기
AWSCloudTrail
AWSGuardDuty
AWSVPCFlow
AZFWApplicationRule
AZFWDnsQuery
AZFWFatFlow
AZFWFlowTrace
AZFWIdpsSignature
AZFWInternalFqdnResolutionFailure
AZFWNatRule
AZFWNetworkRule
AZFWThreatIntel
AZKVAuditLogs
- 오류가 있나요?
- 느린 요청이 있나요?
- 이 KeyVault가 얼마나 활성화되었나요?
- 이 KeyVault는 요청을 얼마나 빠르게 처리합니까?
- 지난 달에 발생한 변경 내용은 무엇인가요?
- 이 KeyVault를 호출하는 사람은 누구인가요?
AZMSDiagnosticErrorLogs
AZMSHybridConnectionsEvents
AZMSOperationalLogs
- 토픽에 대한 성공 데이터 게시
- 구독에 대한 게시 실패
- 네임스페이스에 대한 게시 실패
- 토픽에 대한 성공 데이터 게시
- 토픽에 대한 게시 실패
- 구독에 대한 게시 실패
- 네임스페이스에 대한 게시 실패
AZMSRunTimeAuditLogs
- AMQP 프로토콜에 대한 성공적인 연결 게시
- 실패한 AAD 로그 게시하기
- 실패한 SAS 로그를 게시하십시오
- 메시지 보내기에 대한 게시 실패
- 네임스페이스에 대한 게시 실패
- [클래식] 지난 7일 동안의 오류
- AMQP 프로토콜에 대한 성공적인 연결 게시
- 메시지 전송 실패 게시
- 네임스페이스에 대한 게시 실패
- 실패한 AAD 로그 게시하기
- 실패한 SAS 로그를 게시하십시오
AZMSVnetConnectionEvents
- 네임스페이스로 거부 연결 게시
- 네임스페이스 vnet 데이터 게시
- 네임스페이스로 거부 연결 게시
- 네임스페이스별로 가상 네트워크 이벤트 게시
- 네임스페이스로 거부 연결 게시
- 네임스페이스별로 가상 네트워크 이벤트 게시
AddonAzureBackupJobs
AddonAzureBackupStorage
AegDataPlaneRequests
AegDeliveryFailureLogs
AegPublishFailureLogs
AggregatedSecurityAlert
AgriFoodApplicationAuditLogs
AgriFoodFarmManagementLogs
AgriFoodJobProcessedLogs
AlertEvidence
AlertInfo
AmlComputeClusterEvent
AmlComputeCpuGpuUtilization
AmlComputeJobEvent
AmlDataSetEvent
AmlEnvironmentEvent
AmlModelsEvent
AmlOnlineEndpointConsoleLog
AmlOnlineEndpointEventLog
AmlOnlineEndpointTrafficLog
AmlRegistryWriteEventsLog
Anomalies
ApiManagementGatewayLogs
- 요청 수
- 최근 100건의 호출 로그
- API별 호출 수
- 사용된 대역폭
- 요청 크기
- 응답 크기
- 클라이언트 TLS 버전
- 오류 이유 분석
- 최근 100개의 실패한 요청
- 백 엔드와 관련된 문제로 인해 실패한 요청 가져오기
- 백 엔드와 관련이 없는 문제로 인해 실패한 요청 가져오기
- 전체 대기 시간
- 백 엔드 대기 시간
- 클라이언트 대기 시간
- 캐시 적중률 %
AppDependencies
AppExceptions
AppPageViews
AppPlatformLogsforSpring
AppPlatformSystemLogs
- 구성 서버 로그 표시
- 서비스 레지스트리 로그 표시
- Spring Cloud Gateway 로그 표시
- API 포털 로그 표시
- Application Configuration Service 로그 표시
- Spring Cloud Gateway 운영자 로그 표시
AppRequests
AppServiceAppLogs
AppServiceAuditLogs
AppServiceAuthenticationLogs
AppServiceConsoleLogs
AppServiceFileAuditLogs
AppServiceHTTPLogs
AutoscaleEvaluationsLog
AutoscaleScaleActionsLog
AzureActivity
- [클래식] AzureActivity에서 찾기
- Virtual Machines 종료
- 최신 로그 50개
- 작업 상태
- 최근 Azure 활동 로그
- 실패한 작업
- 리소스 만들기
- AzureActivity에서 찾기
- AzureActivity 테이블의 로그 표시
- AzureActivity 테이블의 로그 표시
- 상위 50개 활동 로그 이벤트 표시
- 활동 로그 관리 이벤트 표시
- VM 만들기
- 정책에서 생성된 활동 로그 이벤트 표시
- 지난 48시간 동안의 호출자 및 관련 작업 나열
- 모든 Azure 활동
- 사용자에 대한 Azure 활동
- 성공적인 키 열거
- 네트워크 액세스 JIT 시작
- Azure 활동 작업 통계
AzureAttestationDiagnostics
- 권한 부여 실패가 있나요?
- 느린 요청이 있나요?
- 이 증명 공급자는 얼마나 활성화되었나요?
- 이 증명 공급자를 호출하는 사람은 누구인가요?
- 증명 정책이 변경되었나요?
- 증명 정책을 구성하려고 시도하는 동안 오류가 발생했나요?
AzureBackupOperations
AzureDiagnostics
- 자동화 작업의 오류
- 마지막 날의 자동화 작업에서 오류를 보고하는 로그 찾기
- 실패, 일시 중단 또는 중지된 Azure Automation 작업
- Runbook이 오류와 함께 성공적으로 완료됨
- 기록 작업 상태 보기
- 완료된 Azure Automation 작업
- 작업당 성공한 작업
- 작업당 실패한 작업
- 작업 기간
- 풀 크기 조정
- 풀 크기 조정 실패
- [Microsoft CDN(클래식)] 시간당 요청 수
- [Microsoft CDN(클래식)] URL별 트래픽
- [Microsoft CDN(클래식)] URL별 4XX 오류율
- [Microsoft CDN(클래식)] 사용자 에이전트의 오류 요청
- [Microsoft CDN(클래식)] 상위 10개 URL 요청 수
- [Microsoft CDN(클래식)] 고유 IP 요청 수
- [Microsoft CDN(클래식)] 상위 10개 클라이언트 IP 및 HTTP 버전
- [Azure Front Door 표준/프리미엄] IP 및 규칙에 따라 차단된 상위 20개 클라이언트
- [Azure Front Door 표준/프리미엄] 경로별 원본 요청
- [Azure Front Door 표준/프리미엄] 사용자 에이전트에 의한 요청 오류
- [Azure Front Door 표준/프리미엄] 상위 10개 클라이언트 IP 및 http 버전
- [Azure Front Door 표준/프리미엄] 호스트 및 경로별 오류 요청
- [Azure Front Door 표준/프리미엄] 시간당 방화벽 차단 요청 수
- [Azure Front Door 표준/프리미엄] 호스트, 경로, 규칙 및 작업별 방화벽 요청 수
- [Azure Front Door 표준/프리미엄] 시간당 요청 수
- [Azure Front Door 표준/프리미엄] 상위 10개 URL 요청 수
- [Azure Front Door 표준/프리미엄] 상위 10개 URL 요청 수
- [Azure Front Door 표준/프리미엄] 고유 IP 요청 수
- AzureDiagnostics에서 찾기
- 임계값을 초과하는 실행 시간
- 가장 느린 쿼리 표시
- 쿼리의 통계 표시
- GENERAL 클래스에서 감사 로그 이벤트 검토
- CONNECTION 클래스에서 감사 로그 이벤트 검토
- 임계값을 초과하는 실행 시간
- 가장 느린 쿼리 표시
- 쿼리의 통계 표시
- GENERAL 클래스에서 감사 로그 이벤트 검토
- CONNECTION 클래스에서 감사 로그 이벤트 검토
- 자동 진공 이벤트
- 서버를 다시 시작합니다.
- 오류 찾기
- 권한 없는 연결
- Deadlocks
- 잠금 경합
- 감사 로그
- 테이블 및 이벤트 유형에 대한 감사 로그
- 실행 시간이 임계값을 초과하는 쿼리
- 가장 느린 쿼리
- 쿼리 통계
- 실행 수 추세
- 상위 대기 이벤트
- 대기 이벤트 추세
- 연결 오류
- 가장 많은 제한 오류가 있는 디바이스
- 데드 엔드포인트
- 오류 요약
- 최근에 연결된 디바이스
- 디바이스의 SDK 버전
- 지난 24시간 동안 소비된 RU/s
- 지난 24시간 동안 제한이 있는 컬렉션(429)
- 지난 24시간 동안 사용된 RU(요청 단위)에 의한 상위 작업
- 스토리지별 최상위 논리 파티션 키
- [클래식] 캡처 실패 기간
- [클래식] 클라이언트에 대한 조인 요청
- [클래식] keyvault에 대한 액세스 - 키를 찾을 수 없음
- [클래식] keyvault를 사용하여 수행된 작업
- 지난 7일 동안의 오류
- 캡처 실패 기간
- 클라이언트에 대한 조인 요청
- keyvault에 대한 액세스 - 키를 찾을 수 없음
- keyvault를 사용하여 수행된 작업
- [클래식] 이 KeyVault가 얼마나 활성화되었나요?
- [클래식] 이 KeyVault를 호출하는 사람은 누구인가요?
- [클래식] 느린 요청이 있나요?
- [클래식] 이 KeyVault는 요청을 얼마나 빠르게 처리합니까?
- [클래식] 오류가 있나요?
- [클래식] 지난 달에 발생한 변경 내용은 무엇인가요?
- [클래식] 모든 입력 역직렬화 오류 나열
- [클래식] AzureDiagnostics에서 찾기
- 총 청구 가능한 실행 수
- 워크플로별 논리 앱 실행 배포
- 상태별 논리 앱 실행 배포
- 트리거된 오류 수
- 시간당 요청 수
- 시간당 비 SSL 요청
- 시간당 실패한 요청
- 사용자 에이전트의 오류
- URI별 오류
- 상위 10개 클라이언트 IP
- 상위 HTTP 버전
- 네트워크 보안 이벤트
- 시간당 요청 수
- 라우팅 규칙에 의한 전달된 백 엔드 요청
- 호스트 및 경로별 오류 요청
- 사용자 에이전트에 의한 요청 오류
- 상위 10개 클라이언트 IP 및 http 버전
- 시간당 방화벽 차단 요청 수
- IP 및 규칙에 따라 차단된 상위 20개 클라이언트
- 호스트, 경로, 규칙 및 작업별 방화벽 요청 수
- 애플리케이션 규칙 로그 데이터
- 네트워크 규칙 로그 데이터
- 위협 인텔리전스 규칙 로그 데이터
- Azure Firewall 로그 데이터
- Azure Firewall DNS 프록시 로그 데이터
- BGP 경로 테이블
- BGP 정보 메시지
- 모니터링 상태가 다운된 엔드포인트
- 성공적인 P2S 연결
- 실패한 P2S 연결
- 게이트웨이 구성 변경
- S2S 터널 연결/끊기 이벤트
- BGP 경로 업데이트
- AzureDiagnostics 테이블의 로그 표시
- 실패한 백업 작업
- [클래식] 목록 관리 작업
- [클래식] 오류 요약
- [클래식] Keyvault 액세스 시도 - 키를 찾을 수 없음
- [클래식] 자동 삭제된 엔터티
- [클래식] Keyvault가 작동을 수행했습니다.
- 지난 7일 동안의 관리 작업
- 오류 요약
- Keyvault 액세스 시도 - 키를 찾을 수 없음
- 자동 삭제된 엔터티
- Keyvault가 작동을 수행했습니다.
- 관리되는 인스턴스의 스토리지가 90% 이상
- 관리되는 인스턴스의 CPU 사용률 95% 초과
- 모든 활성 지능형 인사이트 표시
- 대기 통계
- 모든 입력 데이터 오류 나열
- 모든 입력 역직렬화 오류 나열
- 모든 InvalidInputTimeStamp 오류 나열
- 모든 InvalidInputTimeStampKey 오류 나열
- 늦게 도착한 이벤트
- 일찍 도착한 이벤트
- 순서가 잘못된 이벤트
- 모든 출력 데이터 오류
- 모든 RequiredColumnMissing 오류 나열
- 모든 ColumnNameInvalid 오류 나열
- 모든 TypeConversionError 오류 나열
- 모든 RecordExceededSizeLimit 오류 나열
- 모든 DuplicateKey 오류 나열
- 오류 수준의 모든 로그
- "실패"한 작업
- 출력 제한 로그(Cosmos DB, Power BI, Event Hubs)
- 일시적인 입력 및 출력 오류
- 지난 7일 동안의 모든 데이터 오류 요약
- 지난 7일 동안의 모든 오류 요약
- 지난 7일 동안의 '실패' 작업 요약
AzureLoadTestingOperation
AzureMetrics
- HTTP 응답 코드의 원형 차트
- 응답 시간 흐름의 차트
- [클래식] AzureMetrics에서 찾기
- 최신 메트릭
- AzureMetrics에서 찾기
- ExpressRoute Circuit BitsInPerSecond 트래픽 그래프
- ExpressRoute 회로 BitsOutPerSecond 트래픽 그래프
- ExpressRoute 회로 ARP 가용성 그래프
- ExpressRoute 회로 BGP 가용성
- 평균 CPU 사용량
- 성능 문제 해결
- 데이터 로드
- P2S 연결 수
- P2S 대역폭 사용률
- 게이트웨이 처리량
- AzureMetrics 테이블의 로그 표시
- AzureMetrics 테이블의 로그 표시
- 클러스터 가용성(KeepAlive)
CCFApplicationLogs
CIEventsAudit
- CIEventsAudit - API 응답 코드 라인 차트
- CIEventsAudit - 결과 형식 ClientError
- CIEventsAudit - 보안 수준 오류
- CIEvents - 특정 상관 관계 ID에 대한 모든 이벤트
- CIEventsAudit - 특정 인스턴스 ID에 대한 모든 이벤트
CIEventsOperational
- CIEventsOperational - 이벤트 유형 ApiEvent
- CIEventsOperational- 이벤트 유형 WorkflowEvent
- CIEvents - 특정 상관 관계 ID에 대한 모든 이벤트
- CIEventsOperational - 특정 인스턴스 ID에 대한 모든 이벤트
CassandraLogs
ChaosStudioExperimentEventLogs
CloudAppEvents
CloudHsmServiceOperationAuditLogs
CommonSecurityLog
CommunicationComplianceActivity
ConfidentialWatchlist
ConfigurationChange
ConfigurationData
ContainerImageInventory
ContainerInventory
ContainerLog
ContainerLogV2
ContainerNodeInventory
ContainerRegistryLoginEvents
ContainerRegistryRepositoryEvents
ContainerServiceLog
CoreAzureBackup
DCRLogErrors
DNSQueryLogs
DataSetOutput
DataSetRuns
DataTransferOperations
DatabricksBudgetPolicyCentral
DataverseActivity
DevCenterAgentHealthLogs
DevCenterBillingEventLogs
DevCenterDiagnosticLogs
DevCenterResourceOperationLogs
DeviceCalendar
DeviceCleanup
DeviceHardwareHealth
DeviceHealth
DeviceSkypeHeartbeat
DeviceTvmSecureConfigurationAssessment
DeviceTvmSoftwareInventory
DeviceTvmSoftwareVulnerabilities
DnsEvents
EGNFailedHttpDataPlaneOperations
EGNFailedMqttConnections
EGNMqttDisconnections
EGNSuccessfulHttpDataPlaneOperations
EGNSuccessfulMqttConnections
EmailAttachmentInfo
EmailEvents
EmailPostDeliveryEvents
EmailUrlInfo
Event
- 평균 노드당 CPU 사용량(%)
- 가상 머신이 실패했습니다.
- 클러스터에서 실행되는 총 VM
- 사용 가능한 볼륨 용량
- 볼륨 대기 시간
- 볼륨 IOPS
- 볼륨 처리량
- 클러스터 노드 다운
- 노드당 메모리 사용량(%)
- 수집 대기 시간(엔드투엔드) 시간 차트 - 이벤트 테이블
- 선택한 이벤트의 추세 표시
- 보안 공동 중요 업데이트가 누락된 컴퓨터의 오류 이벤트
- 지난 1시간 동안의 모든 이벤트
- 이벤트가 시작되었습니다.
- 이벤트 원본별 이벤트
- 이벤트 ID별 이벤트
- 경고 이벤트
- 경고 이벤트 수
- 2000년에서 3000년 사이의 OM 이벤트
- Windows 방화벽 정책 설정
- 컴퓨터에서 변경된 Windows 방화벽 정책 설정
FailedIngestion
FunctionAppLogs
GCPAuditLogs
Heartbeat
- 하트비트 수 계산
- 각 컴퓨터의 마지막 하트비트
- 수집 대기 시간(엔드투엔드) 급증 - 하트비트 테이블
- 에이전트 대기 시간 급증 - 하트비트 테이블
- 최근에 중지된 심장박동 - 심장박동 표
- 현재 컴퓨터 가용성
- 사용할 수 없는 컴퓨터
- 가용성 속도
- VM을 보고하지 않음
- 컴퓨터 목록
- 하트비트에서 찾기
IdentityDirectoryEvents
IdentityLogonEvents
IdentityQueryEvents
IlumioInsights
InsightsMetrics
- IoT Edge: 디바이스가 오프라인 상태이거나 예상 속도로 업스트림으로 메시지를 보내지 않음
- IoT Edge: Edge Hub 큐 크기 임계값 초과
- 최대 노드 디스크
- 노드당 초당 Prometheus 디스크 읽기
- InsightsMetrics에서 찾기
- 수집되는 데이터는 무엇인가요?
- Virtual Machine 사용 가능한 메모리
- 컴퓨터별 차트 CPU 사용량 추세
- 가상 머신의 여유 디스크 공간
- 하트비트를 사용하여 VM 가용성 추적
- CPU 사용률별 상위 10개 Virtual Machines
- 아래쪽 10 사용 가능한 디스크 공간 %
KubeEvents
KubeMonAgentEvents
KubeNodeInventory
KubePodInventory
KubeServices
LAJobLogs
LAQueryLogs
LASummaryLogs
LogicAppWorkflowRuntime
MDCDetectionDNSEvents
MDCDetectionFimEvents
MDCDetectionGatingValidationEvents
MNFDeviceUpdates
- 값이 활성 상태인 모든 항목 찾기
- 값이 최대인 모든 항목 찾기
- VxlanVlanToVniVlan 유형의 모든 이벤트 찾기
- afisafiname이 L2VPN_EVPN 형식이 아닌 모든 항목을 찾습니다.
- 네트워크 인스턴스 이름이 workload-mgmt 형식인 모든 항목 찾기
MNFSystemSessionHistoryUpdates
MNFSystemStateMessageUpdates
MicrosoftDataShareReceivedSnapshotLog
MicrosoftDataShareSentSnapshotLog
MicrosoftGraphActivityLogs
MicrosoftPurviewInformationProtection
MySqlAuditLogs
MySqlSlowLogs
NGXOperationLogs
NGXSecurityLogs
NWConnectionMonitorPathResult
NWConnectionMonitorTestResult
NetworkSessions
NginxUpstreamUpdateLogs
OEPAirFlowTask
OEPDataplaneLogs
- 오류 응답 코드 시각화
- 스토리지 로그에서 사용자 활동 분석
- OSDU 서비스별 로그 분류
- 사용자 작업 시각화
- 최근 활동 시각화
- 상관 관계 ID 존재 확인
- HTTP 응답 코드 추출 및 분류
OEWExperimentAssignmentSummary
OEWExperimentScorecardMetricPairs
OEWExperimentScorecards
OLPSupplyChainEntityOperations
OfficeActivity
OktaSystemLogs
PGSQLAutovacuumStats
PGSQLDbTransactionsStats
PGSQLPgBouncer
PGSQLPgStatActivitySessions
PGSQLQueryStoreRuntime
PGSQLQueryStoreWaits
PGSQLServerLogs
Perf
- 비 RDMA 작업
- RDMA 활동
- 수집되는 데이터는 무엇인가요?
- 메모리 및 CPU 사용량
- 지난 날의 CPU 사용량 추세
- 디스크 공간이 가장 높은 상위 10대 컴퓨터
- 수집되는 데이터는 무엇인가요?
- Virtual Machine 사용 가능한 메모리
- 차트 CPU 사용량 추세
- 가상 머신의 여유 디스크 공간
- CPU 사용률별 상위 10개 Virtual Machines
- 아래쪽 10 사용 가능한 디스크 공간 %
- 컨테이너 CPU
- 컨테이너 메모리
- 지난 주부터 인스턴스 평균 CPU 사용량 증가
- Perf에서 찾기
PerfInsightsImpactedResources
PowerAppsActivity
PowerAutomateActivity
PowerBIActivity
PowerPlatformAdminActivity
PowerPlatformConnectorActivity
PowerPlatformDlpActivity
ProjectActivity
ProtectionStatus
PurviewSecurityLogs
REDConnectionEvents
- 고유 인증된 Redis 클라이언트 IP 주소
- 시간당 Redis 클라이언트 인증 요청
- 시간당 Redis 클라이언트 연결
- 시간당 Redis 클라이언트 연결 끊김
- Redis 캐시에서 실패한 인증 시도
ResourceManagementPublicAccessLogs
RetinaNetworkFlowLogs
SCGPoolExecutionLog
SCGPoolRequestLog
SQLAssessmentRecommendation
- 포커스 영역별 SQL 권장 사항
- 컴퓨터별 SQL 권장 사항
- 인스턴스별 SQL 권장 사항
- 데이터베이스별 SQL 권장 사항
- AffectedObjectType의 SQL 권장 사항
- 각 고유한 SQL 권장 사항이 트리거된 횟수는 몇 번인가요?
- 우선 순위가 높은 SQL 평가 권장 사항
SVMPoolExecutionLog
SVMPoolRequestLog
SecurityAttackPathData
SecurityEvent
- 보안 이벤트 가장 일반적인 이벤트 ID
- 보안 그룹에 추가된 멤버
- 평문 암호의 사용
- Windows 로그인 실패
- 모든 보안 활동
- 디바이스의 보안 활동
- 관리자용 보안 활동
- 디바이스별 로그온 작업
- 로그온이 10개 이상인 디바이스
- 계정 종료된 맬웨어 방지
- 맬웨어 방지가 종료된 디바이스
- 해시가 실행된 디바이스
- 실행된 프로세스 이름
- 보안 로그가 지워진 디바이스
- 계정별 로그온 작업
- 로그온 5회 미만의 계정
- 디바이스에서 원격으로 기록된 계정
- 게스트 계정 로그온이 있는 컴퓨터
- 보안 사용 그룹에 추가된 멤버
- 도메인 보안 정책 변경 내용
- 시스템 감사 정책 변경 내용
- 의심스러운 실행 파일
- 텍스트 암호를 지우는 로그온
- 정리된 이벤트 로그가 있는 컴퓨터
- 계정 로그온 실패
- 잠긴 계정
- 암호 변경 또는 재설정 시도
- 그룹 생성 또는 수정
- 원격 프로시저 호출 시도
- 사용자 계정 변경됨
SentinelAudit
SignalRServiceDiagnosticLogs
- 클라이언트 연결 ID
- 연결 닫기 이유
- IP 주소
- 특정 연결 ID와 관련된 로그
- 특정 메시지 추적 ID와 관련된 로그
- 특정 사용자 ID와 관련된 로그
- 경고 또는 예외가 있는 로그
- 서버 연결 ID
- 작업 이름의 시간 차트
- 전송 형식
- 사용자 ID
SigninLogs
- 모든 SiginLogs 이벤트
- 사용자가 액세스하는 리소스
- 리소스당 사용자 수
- 애플리케이션당 사용자 수
- 실패한 로그인 이유
- 실패한 MFA 챌린지
- 실패한 앱에서 자동 로그인을 시도함
- 실패한 로그인 수
- 로그인 위치
- 리소스에 로그인
StorageBlobLogs
StorageCacheOperationEvents
StorageCacheUpgradeEvents
StorageCacheWarningEvents
StorageMalwareScanningResults
SucceededIngestion
SynapseLinkEvent
Syslog
- Linux 커널 이벤트 찾기
- 모든 Syslog
- 오류가 있는 모든 Syslog
- 시설별 모든 Syslog
- 프로세스 이름별 모든 Syslog
- 컴퓨터별 Linux 그룹에 추가된 사용자
- 컴퓨터에서 만든 새 Linux 그룹
- Linux 사용자 암호 변경 실패
- 실패한 Ssh 로그온이 있는 컴퓨터
- 실패한 Su 로그온이 있는 컴퓨터
- 실패한 Sudo 로그온이 있는 컴퓨터
TOUserAudits
TOUserDiagnostics
TSIIngress
UCDOAggregatedStatus
UCDOStatus
Update
- 누락된 보안 또는 중요 업데이트
- Windows 컴퓨터에 사용할 수 있는 업데이트
- Linux 컴퓨터에 사용할 수 있는 업데이트
- 누락된 업데이트 요약
- 누락된 업데이트 목록
- 업데이트가 누락된 컴퓨터
- 서버에 필요한 업데이트 누락
- 중요한 보안 업데이트 누락
- 업데이트가 수동인 경우 보안 누락 또는 중요
- 업데이트 롤업 누락
- 컴퓨터 간 고유 누락 업데이트
UpdateRunProgress
UpdateSummary
UrlClickEvents
Usage
VCoreMongoRequests
- Mongo vCore가 작업별로 P99 기간을 요청합니다.
- Mongo vCore 요청, 기간별로 분류
- 실패한 Mongo vCore 요청
- 사용자 에이전트의 Mongo vCore 요청
VIAudit
- 계정 ID별 비디오 인덱서 감사 분석
- Video Indexer 감사 상위 10개 사용자(작업별)
- Video Indexer 감사 구문 분석 오류 메시지
- Video Indexer 감사 작업에 실패함
VIIndexing
W3CIISLog
- IIS 로그 항목 나열
- 분석 응답 코드 표시
- 각 페이지에 소요된 최대 시간
- 404페이지 목록 표시
- 평균 HTTP 요청 시간
- 내부 서버 오류가 있는 서버
- HTTP 요청 방법으로 IIS 로그 항목 개수 계산
- HTTP 사용자 에이전트로 IIS 로그 항목 수 계산
- 클라이언트 IP 주소별로 IIS 로그 항목 개수 계산
- 클라이언트 IP에 대한 IIS 로그 항목
- URL별 IIS 로그 항목 수
- 호스트별 IIS 로그 항목 수
- 클라이언트 IP별 총 바이트 트래픽
- 각 IIS 컴퓨터에서 받은 바이트
- 각 IIS 서버 IP에서 클라이언트에 응답한 바이트
- 클라이언트 IP별 평균 HTTP 요청 시간
WOUserAudits
WOUserDiagnostics
WVDAgentHealthStatus
WVDCheckpoints
WVDConnectionNetworkData
WVDConnections
- 연결 오류
- 세션 기간
- 평균 연결 기간별 상위 10명의 사용자
- 상위 10명의 가장 활성 사용자
- hostpool별 평균 연결 기간
- 사용자 수별 클라이언트 쪽 운영 체제 정보
- Azure Virtual Desktop 클라이언트 사용량 정보
- 평균 세션 로그온 시간
WVDErrors
WaaSDeploymentStatus
WaaSUpdateStatus
Watchlist
WindowsEvent
WireData
- 유선 데이터를 제공하는 에이전트
- 유선 데이터를 제공하는 에이전트의 IP 주소
- 원격 IP 주소별 모든 아웃바운드 통신
- 애플리케이션 프로토콜에서 보낸 바이트
- 프로토콜 이름으로 받은 바이트
- IP 버전별 총 바이트 수
- 서브넷 '10.0.0.0/8'(모든 방향)의 에이전트와 통신한 원격 IP 주소
- 네트워크 트래픽을 시작하거나 수신한 프로세스
- 프로세스별 네트워크 트래픽 양