Compartilhar via


CIEventsAudit

Todas as solicitações de API no contexto da instância do Customer Insights, por exemplo, todas as ações do usuário durante a configuração e o uso da instância. POST|PUT|DELETE|As operações patch entram nessa categoria.

Características da tabela

Atributo Valor
Tipos de recursos microsoft.d365customerinsights/instances
Categorias Recursos do Azure, Auditoria
Soluções Gestão de Logs
Log básico Não
Transformação no momento da ingestão Não
Consultas de exemplo Sim

Colunas

Coluna Tipo Descrição
Público cadeia O público-alvo para o qual o accessToken foi solicitado.
_BilledSize verdadeiro O tamanho do registro em bytes
EndereçoIPdoChamador cadeia Endereço IP do chamador, se a operação corresponder a uma chamada de API que viria de uma entidade com um endereço IP disponível publicamente.
CallerObjectId cadeia ObjectId do chamador do Azure Active Directory.
Categoria cadeia Categoria de log do evento. Operacional ou Auditoria. Todas as solicitações HTTP POST/PUT/PATCH/DELETE são marcadas com Auditoria, todo o resto com Operacional.
Declarações cadeia Declarações do Token web JSON (JWT) do usuário ou aplicativo. As propriedades de declaração variam de acordo com a organização e a configuração do Azure Active Directory.
CorrelationId cadeia A ID para eventos correlacionados. Pode ser usada para identificar os eventos correlacionados entre várias tabelas.
Duração em Milissegundos (ms) long Duração da operação em milissegundos.
Tipo de Evento cadeia Sempre ApiEvent, marcando o evento de log como evento de API.
ID da Instância cadeia Customer Insights instanceId.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Nível cadeia O nível de gravidade do evento é um dos seguintes: Informativo, Aviso, Erro ou Crítico.
Método cadeia Método HTTP: GET/POST/PUT/PATCH/HEAD
Nome da Operação cadeia Nome da operação representada por este evento.
OperationStatus cadeia Sucesso para o código de status HTTP < 400, Erro do Cliente para o código de status HTTP < 500, Erro para status HTTP > igual a 500.
Origem cadeia URI indicando de onde uma busca se origina ou se é desconhecido.
Caminho cadeia Caminho relativo da solicitação.
Funções Requeridas cadeia Funções necessárias para realizar a operação. A função de administrador tem permissão para fazer todas as operações.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
ResultSignature cadeia Sub-status do evento. Se a operação corresponder a uma chamada à API REST, é o código de status HTTP.
TipoDeResultado cadeia Status do evento. Em execução, ignorado, bem-sucedido, falha.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, tanto para conexão direta como para o Operations Manager, Linux para todos os agentes do Linux, ou Azure para Diagnósticos do Azure.
_ID de Assinatura cadeia Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino (TenantId) cadeia A ID do workspace do Log Analytics
TimeGenerated datetime O timestamp (UTC) de quando o log foi gerado.
Tipo cadeia O nome da tabela
Uri cadeia URI absoluta de solicitação.
Agente do Usuário (UserAgent) cadeia Agente do navegador que envia a solicitação ou desconhecido.
Nome Principal do Usuário cadeia O UserPrincipalName é o nome de usuário do Azure AD para as contas de usuário.
UserRole cadeia Função atribuída ao usuário ou aplicativo.