Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Esta tabla del sistema está en versión preliminar pública.
En este artículo se describe el esquema de la tabla de registro de auditoría y se pueden usar consultas de ejemplo con la tabla del sistema de registros de auditoría para responder a preguntas comunes sobre la actividad de la cuenta. Para obtener información sobre los eventos de registro de auditoría, consulte Referencia del registro de diagnóstico.
Ruta de tabla: esta tabla del sistema se encuentra en system.access.audit.
Consideraciones sobre el registro de auditoría
- La mayoría de los registros de auditoría solo están disponibles en la región del área de trabajo.
- Los registros de auditoría de nivel de cuenta registran
workspace_idcomo0. - Si el
__databricks_internalcatálogo aparece en eventos de auditoría u otras tablas del sistema, es un catálogo reservado que Azure Databricks usa para almacenar el estado interno. Consulte El__databricks_internalcatálogo. - En algunos eventos, se omiten las claves
request_paramsque contienen definiciones SQL a menos que seas administrador de cuentas o miembro deldatabricks_pii_accessgrupo. Consulta Acceder a los parámetros de la solicitud enmascarada.
Esquema de la tabla del sistema del registro de auditoría
La tabla del sistema del registro de auditoría usa el esquema siguiente:
| Nombre de la columna | Tipo de datos | Descripción | Ejemplo |
|---|---|---|---|
account_id |
cadena | Identificador de la cuenta | 23e22ba4-87b9-4cc2-9770-d10b894bxx |
workspace_id |
cadena | Id. del área de trabajo | 1234567890123456 |
version |
cadena | Versión del esquema del registro de auditoría | 2.0 |
event_time |
marca de tiempo | Marca de tiempo del evento. La información de zona horaria se registra al final del valor con +00:00, que representa la zona horaria UTC. |
2023-01-01T01:01:01.123+00:00 |
event_date |
fecha | Fecha del calendario en la que tuvo lugar la acción. Para mejorar el rendimiento de las consultas, filtre por en event_date lugar de event_time. |
2023-01-01 |
source_ip_address |
cadena | Dirección IP donde se originó la solicitud | 10.30.0.242 |
user_agent |
cadena | Origen de la solicitud | Apache-HttpClient/4.5.13 (Java/1.8.0_345) |
session_id |
cadena | Id. de la sesión desde la que procede la solicitud | 123456789 |
user_identity |
Estructura | Identidad del usuario que inicia la solicitud | {"email": "user@domain.com","subjectName": null} |
service_name |
cadena | Nombre del servicio que inicia la solicitud | unityCatalog |
action_name |
cadena | Categoría del evento capturado en el registro de auditoría | getTable |
request_id |
cadena | Identificador de la solicitud | ServiceMain-4529754264 |
request_params |
mapa | Mapa de valores clave que contiene todos los parámetros de la solicitud. Depende del tipo de solicitud. En algunos eventos, se omiten las claves que contienen definiciones SQL a menos que seas administrador de cuentas o miembro del databricks_pii_access grupo. Consulta Acceder a los parámetros de la solicitud enmascarada. |
[["full_name_arg", "user.chat.messages"],["workspace_id", "123456789"],["metastore_id", "123456789"]] |
response |
Estructura | Estructura de valores devueltos de respuesta | {"statusCode": 200, "errorMessage": null,"result": null} |
audit_level |
cadena | Evento de nivel de área de trabajo o cuenta | ACCOUNT_LEVEL |
event_id |
cadena | Identificador del evento | 34ac703c772f3549dcc8671f654950f0 |
identity_metadata |
Estructura | Identidades involucradas en la acción, incluidos run_by y run_as. Consulte Auditoría de la actividad de proceso dedicada del grupo. |
{run_by: example@email.com; run_as: example@email.com; |
Parámetros de solicitud enmascarada de acceso
Algunos eventos de auditoría almacenan definiciones SQL en request_params. Esas claves se omiten a menos que seas administrador de cuenta o miembro del databricks_pii_access grupo a nivel de cuenta:
function_infoview_definitiondefinition_jsonmanaged_definition
Las demás claves de entrada request_params y todas las demás columnas permanecen sin cambios. El acceso a valores sin máscara utiliza el databricks_pii_access grupo. Para crear el grupo y gestionar su membresía y permisos, consulte Crear y gestionar el databricks_pii_access grupo.