Référence de journal de diagnostic

Remarque

cette fonctionnalité nécessite le plan Premium.

Cette page fournit une référence complète des services et événements du journal d’audit. La disponibilité de ces services dépend de la façon dont vous accédez aux journaux :

  • La table système du journal d’audit enregistre tous les événements et services répertoriés dans cet article.
  • le service de paramètres de diagnostic de Azure Monitor n'enregistre pas tous ces services. Les services qui ne sont pas disponibles sur les paramètres de diagnostic de Azure sont étiquetés en conséquence.
  • Les désignations au niveau de l’espace de travail et au niveau du compte s’appliquent uniquement à la table système des journaux d’audit. Les journaux de diagnostic Azure n’incluent pas d’événements au niveau du compte.

Azure Databricks vous décourage fortement de déplacer ces données en dehors de la plateforme, car elles peuvent exposer des données sensibles et mettre votre déploiement en danger. En raison de la nature du contenu du journal d’audit, vous êtes rappelé que vous êtes responsable de maintenir la sécurité, et d’éviter toute mauvaise utilisation des journaux d’audit exportés.

Remarque

Azure Databricks conserve une copie des journaux d’audit jusqu’à 1 an à des fins d’analyse de la sécurité et des fraudes.

Événements au niveau de l’espace de travail

Les services suivants consignent les événements d’audit au niveau de l’espace de travail.

Événements d’authentification

Ces événements sont liés à l’authentification utilisateur.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
accountInHouseOAuthClientAuthentication Un client OAuth est authentifié à l’aide d’un jeton OAuth interne.
  • user
  • authenticationMethod
accountLoginCodeAuthentication Le code de connexion de compte d’un utilisateur est authentifié.
  • user
aadBrowserLogin Un utilisateur se connecte à Databricks à l’aide d’un flux de travail de navigateur Microsoft Entra ID.
  • user
aadTokenLogin Un utilisateur se connecte à Databricks via le jeton Microsoft Entra ID.
  • user
jwtLogin L’utilisateur se connecte à Databricks à l’aide d’un jeton JWT.
  • user
  • authenticationMethod
login L’utilisateur se connecte à l’espace de travail.
  • user
  • authenticationMethod
logout L’utilisateur se déconnecte de l’espace de travail.
  • user
mfaAddKey L’utilisateur inscrit une nouvelle clé de sécurité.
mfaDeleteKey L’utilisateur supprime une clé de sécurité.
  • id
mfaLogin Les utilisateurs se connectent à Databricks à l’aide de l’authentification multifacteur.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Un code d’autorisation OAuth interne est frappé.
  • client_id
mintOAuthToken Un jeton OAuth interne est frappé.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Un utilisateur se connecte à Databricks à l’aide de l’authentification multifacteur.
  • user
  • authenticationMethod
oidcBrowserLogin Un utilisateur se connecte à Databricks à l’aide d’un flux de travail de navigateur OpenID Connect.
  • user
  • authenticationMethod
oidcTokenAuthorization Quand un appel d’API est autorisé via un jeton OIDC/OAuth générique.
  • user
  • authenticationMethod
samlLogin Les utilisateurs se connecte à Databricks via l’authentification unique SAML.
  • user
  • authenticationMethod
tokenLogin L’utilisateur se connecte à Databricks à l’aide d’un jeton JWT.
  • tokenId
  • user
  • authenticationMethod
workspaceLoginCodeAuthentication Le code de connexion délimité à l’espace de travail d’un utilisateur est authentifié.
  • user
  • authenticationMethod

Événements de gestion des utilisateurs et des groupes

Ces événements sont liés à la gestion des utilisateurs et des groupes.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
activateUser Un utilisateur est réactivé après avoir été désactivé. Consultez Désactiver les utilisateurs dans l’espace de travail.
  • targetUserName
  • endpoint
  • targetUserId
add Un utilisateur est ajouté à un espace de travail Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Un utilisateur est ajouté à un groupe au niveau de l’espace de travail.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Plusieurs utilisateurs sont ajoutés à un groupe au niveau de l’espace de travail.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
changeDatabricksSqlAcl Les autorisations Databricks SQL d’un utilisateur sont modifiées.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceAcl Les autorisations d’un espace de travail sont modifiées.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceDirectoryAcl Les autorisations d’accès à un répertoire d’espace de travail sont modifiées.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changePassword Le mot de passe d’un utilisateur est modifié.
  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId
changePasswordAcl Les autorisations de modification de mot de passe sont modifiées dans le compte.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeServicePrincipalAcls Quand les autorisations d’un principal de service sont modifiées.
  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet
createGroup Un groupe au niveau de l’espace de travail est créé.
  • endpoint
  • targetUserId
  • targetUserName
deactivateUser Un utilisateur est désactivé dans l’espace de travail. Consultez Désactiver les utilisateurs dans l’espace de travail.
  • targetUserName
  • endpoint
  • targetUserId
delete Un utilisateur est supprimé de l’espace de travail Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
deleteUser Les informations d’identification personnelle d’un utilisateur sont vidées après qu’ils n’ont pas appartenu à des espaces de travail en cours d’exécution pendant au moins 7 jours.
disableClusterAcls Le contrôle d’accès au cluster est désactivé pour l’espace de travail.
  • shardName
  • endpoint
disableTableAcls Le contrôle d’accès aux tables est désactivé pour l’espace de travail.
  • shardName
  • endpoint
disableWorkspaceAcls Le contrôle d’accès à l’espace de travail est désactivé pour l’espace de travail.
  • shardName
  • endpoint
enableClusterAcls Le contrôle d’accès au cluster est activé pour l’espace de travail.
  • shardName
  • endpoint
enableTableAcls Le contrôle d’accès aux tables est activé pour l’espace de travail.
  • shardName
  • endpoint
enableWorkspaceAcls Le contrôle d’accès à l’espace de travail est activé pour l’espace de travail.
  • shardName
  • endpoint
removeAdmin Un utilisateur est révoqué des autorisations d’administrateur de l’espace de travail.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Un groupe est supprimé de l’espace de travail.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Un utilisateur est supprimé d’un groupe.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Plusieurs utilisateurs sont supprimés d’un groupe au niveau de l’espace de travail.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
resetPassword Le mot de passe d’un utilisateur est réinitialisé.
  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource
setAdmin Un utilisateur se voit accorder des autorisations d’administrateur de compte.
  • endpoint
  • targetUserName
  • targetUserId
updateGroup Les propriétés d’un groupe sont mises à jour.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Une modification est apportée au compte d’un utilisateur.
  • endpoint
  • targetUserName
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Une tentative d’inscription de l’utilisateur est refusée, car le domaine de messagerie n’est pas autorisé.
  • targetUserName
validateEmail Lorsqu’un utilisateur valide son e-mail après la création du compte.
  • endpoint
  • targetUserName
  • targetUserId

Événements de gestion des jetons

Ces événements sont liés à la gestion des jetons.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
autoScopeDbToken Une opération de traitement par lots réduit les étendues de jeton dans le cadre de l’application automatisée de l’étendue.
  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode
changeDbTokenAcl Les autorisations sur un jeton d’accès sont modifiées.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDbTokenState Un jeton d’accès Databricks est désactivé.
  • tokenHash
  • tokenState
  • userId
garbageCollectDbToken Un utilisateur exécute une commande « garbage collect » sur des jetons arrivés à expiration.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Quand quelqu’un génère un jeton à partir des paramètres utilisateur ou lorsque le service génère le jeton.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
reachMaxQuotaDbToken Lorsque le nombre actuel de jetons non expirés dépasse le quota de jetons.
revokeDbToken Le jeton d’un utilisateur est supprimé d’un espace de travail. Peut être déclenché par la suppression d’un utilisateur du compte Databricks.
  • userId
  • tokenHash
revokeOutOfQuotaDbToken Un jeton d’accès Databricks est révoqué, car le quota de jetons a été dépassé.
updateDbToken Un jeton d’accès Databricks est mis à jour.
  • token.scopes
  • token_id
updateOnBehalfOfToken Un jeton au nom est mis à jour.
  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

Événements de liste d’accès IP

Ces événements sont liés aux listes d’accès IP.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
createIpAccessList Une liste d’accès IP est ajoutée à l’espace de travail.
  • ipAccessListId
  • userId
deleteIpAccessList Une liste d’accès IP est supprimée de l’espace de travail.
  • ipAccessListId
  • userId
IpAccessDenied Un utilisateur tente de se connecter au service via une adresse IP refusée.
  • path
  • user
  • userId
ipAccessListQuotaExceeded
  • userId
updateIpAccessList Une liste d’accès IP est modifiée.
  • ipAccessListId
  • userId

Événements de groupes

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux groupes de comptes et d’espaces de travail. Ces actions sont liées aux groupes de liste de contrôle d’accès hérités. Pour connaître les actions liées aux groupes au niveau du compte et de l’espace de travail, consultez Les événements d’authentification et les événements d’authentification au niveau du compte.

Ces événements sont enregistrés sous le service_namegroups.

action_name Descriptif paramètres_de_requête
addPrincipalToGroup Un administrateur ajoute un utilisateur à un groupe.
  • user_name
  • parent_name
createGroup Un administrateur crée un groupe.
  • group_name
getGroupMembers Un administrateur affiche les membres d’un groupe.
  • group_name
getGroups Un administrateur affiche une liste de groupes Aucune
getInheritedGroups Un administrateur affiche les groupes hérités Aucune
removeGroup Un administrateur supprime un groupe.
  • group_name

Événements de rôle IAM

L’événement suivant est enregistré au niveau de l’espace de travail.

Ces événements sont enregistrés sous le service_nameiamRole.

action_name Descriptif paramètres_de_requête
changeIamRoleAcl Un administrateur d’espace de travail modifie les autorisations d’un rôle IAM.
  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

Événements de tableau de bord AI/BI

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux tableaux de bord IA/BI.

Ces événements sont enregistrés sous le service_namedashboards.

action_name Descriptif paramètres_de_requête
getDashboard Un utilisateur accède à la version brouillon d’un tableau de bord en l’affichant dans l’interface utilisateur ou en demandant la définition du tableau de bord à l’aide de l’API. Seuls les utilisateurs de l’espace de travail peuvent accéder à la version brouillon d’un tableau de bord.
  • dashboard_id
getPublishedDashboard Un utilisateur accède à la version publiée d’un tableau de bord en consultant l’interface utilisateur ou en demandant la définition du tableau de bord à l’aide de l’API. Inclut les activités des utilisateurs de l’espace de travail et des utilisateurs de compte. Exclut la réception d’un instantané PDF d’un tableau de bord par e-mail planifié.
  • dashboard_id
  • credentials_embedded
executeQuery Un utilisateur exécute une requête à partir d’un tableau de bord.
  • dashboard_id
  • statement_id
  • details
cancelQuery Un utilisateur annule une requête à partir d’un tableau de bord.
  • dashboard_id
  • statement_id
getQueryResult Un utilisateur reçoit les résultats d’une requête à partir d’un tableau de bord.
  • dashboard_id
  • statement_id
triggerDashboardSnapshot Un utilisateur télécharge un instantané PDF d’un tableau de bord.
  • dashboard_id
  • name
sendDashboardSnapshot Un instantané PDF d’un tableau de bord est envoyé via un e-mail ou une destination de notification planifiée.
Les valeurs des paramètres de requête dépendent du type de destinataire. Pour une destination de notification Databricks, seule la valeur destination_id est affichée. Pour un utilisateur Databricks, l’ID d’utilisateur et l’adresse e-mail de l’abonné sont affichés. Si le destinataire est une adresse e-mail, seule l’adresse e-mail est affichée.
  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address
getDashboardDetails Un utilisateur accède aux détails d’un tableau de bord brouillon, comme les jeux de données et les widgets. getDashboardDetails est toujours émis lorsqu’un utilisateur affiche un tableau de bord brouillon à l’aide de l’interface utilisateur ou demande la définition du tableau de bord à l’aide de l’API.
  • dashboard_id
createDashboard Un utilisateur crée un tableau de bord AI/BI à l’aide de l’interface utilisateur ou de l’API.
  • dashboard_id
updateDashboard Un utilisateur effectue la mise à jour d’un tableau de bord AI/BI à l’aide de l’interface utilisateur ou de l’API.
  • dashboard_id
cloneDashboard Un utilisateur clone un tableau de bord AI/BI.
  • source_dashboard_id
  • new_dashboard_id
publishDashboard Un utilisateur publie un tableau de bord IA/BI avec des autorisations de données partagées ou individuelles à l’aide de l’interface utilisateur ou de l’API.
  • dashboard_id
  • credentials_embedded
  • warehouse_id
unpublishDashboard Un utilisateur annule la publication d’un tableau de bord AI/BI publié à l’aide de l’interface utilisateur ou de l’API.
  • dashboard_id
trashDashboard Un utilisateur déplace un tableau de bord vers la corbeille à l’aide des commandes de l’interface utilisateur du tableau de bord ou de l’API Lakeview. Cet événement est enregistré uniquement lorsqu’il est effectué via ces canaux, et non pour les actions de l’espace de travail. Pour auditer les actions de l’espace de travail, consultez les événements d’espace de travail.
  • dashboard_id
restoreDashboard Un utilisateur restaure un tableau de bord IA/BI à partir de la corbeille à l’aide des commandes de l’interface utilisateur du tableau de bord ou de l’API Lakeview. Cet événement est enregistré uniquement lorsqu’il est effectué via ces canaux, et non pour les actions de l’espace de travail. Pour auditer les actions de l’espace de travail, consultez les événements d’espace de travail.
  • dashboard_id
migrateDashboard Un utilisateur migre un tableau de bord DBSQL vers un tableau de bord AI/BI.
  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax
createSchedule Un utilisateur crée une planification d’abonnement par e-mail.
  • dashboard_id
  • schedule_id
  • schedule
updateSchedule Un utilisateur effectue une mise à jour de la planification d’un tableau de bord IA/BI.
  • dashboard_id
  • schedule_id
deleteSchedule Un utilisateur supprime la planification d’un tableau de bord IA/BI.
  • dashboard_id
  • schedule_id
createSubscription Un utilisateur inscrit une destination e-mail au programme de planification d'un tableau de bord AI/BI.
  • dashboard_id
  • schedule_id
  • schedule
deleteSubscription Un utilisateur supprime une destination e-mail d’une planification de tableau de bord AI/BI.
  • dashboard_id
  • schedule_id

Événements d’alertes

Importante

Cette fonctionnalité est en version bêta. Les administrateurs d’espace de travail peuvent contrôler l’accès à cette fonctionnalité à partir de la page Aperçus . Consultez les aperçus Manage Azure Databricks.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux alertes.

Remarque

Ce service n’enregistre pas les événements d’alerte hérités. Les événements d’alerte hérités sont enregistrés dans le service databrickssql.

Ces événements sont enregistrés sous le service_namealerts.

action_name Descriptif paramètres_de_requête
apiCreateAlert Un utilisateur crée une alerte à l’aide de l’API Alerts V2.
  • alert.id
apiGetAlert Un utilisateur obtient une alerte à l’aide de l’API Alerts V2.
  • alert_id
apiTrashAlert Un utilisateur supprime une alerte à l’aide de l’API Alerts V2.
  • alert_id
apiUpdateAlert Un utilisateur met à jour une alerte à l’aide de l’API Alerts V2.
  • alert.id
cloneAlert Un utilisateur clone une alerte existante.
  • alert_id
createAlert Un utilisateur crée une alerte.
  • alert_id
getAlert Un utilisateur obtient des informations sur une alerte à l’aide de l’interface utilisateur.
  • alert_id
previewAlertEvaluate La fonctionnalité de condition de test retourne les résultats du test d’alerte.
  • execution_session_id
previewAlertExecute Un utilisateur utilise la fonctionnalité de condition de test pour afficher un aperçu et tester son alerte.
  • warehouse_id
runNowAlert Un utilisateur clique sur le bouton Exécuter maintenant pour exécuter immédiatement la requête d’alerte.
  • alert_id
updateAlert Un utilisateur met à jour les détails d’une alerte.
  • alert.id

Événements de clusters

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux clusters classiques.

Ces événements sont enregistrés sous le service_nameclusters.

action_name Descriptif paramètres_de_requête
changeClusterAcl Un utilisateur modifie la liste de contrôle d'accès du cluster.
  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId
changeOwner Un utilisateur modifie le propriétaire d’un cluster.
  • cluster_id
  • owner_username
clusterPolicyEnforcementEdit Un utilisateur applique une stratégie de cluster sur un cluster.
  • cluster_id
  • validate_only
create Un utilisateur crée un cluster.
  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
createResult Résultats de la création du cluster. Conjointement avec create.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
delete Un cluster est arrêté.
  • cluster_id
  • termination_reason
deleteResult Résultats de l’arrêt du cluster. Conjointement avec delete.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
edit Un utilisateur apporte des modifications aux paramètres du cluster. Cette opération consigne toutes les modifications, à l’exception de la modification de la taille du cluster ou du comportement de mise à l’échelle automatique.
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
pendingClusterPolicyEnforcementCanceled Une application planifiée de la stratégie différée sur un cluster est annulée.
  • allow_missing
  • cluster_id
pendingClusterPolicyEnforcementExecuted Une application de stratégie différée planifiée est appliquée lorsqu’un cluster se termine.
  • clusterId
permanentDelete Un cluster est supprimé de l’interface utilisateur.
  • cluster_id
resize Redimensionnements de cluster. Cette information est enregistrée sur des clusters actifs où la seule propriété qui change est soit la taille du cluster, soit le comportement de mise à l’échelle automatique.
  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers
resizeResult Résultats du redimensionnement du cluster. Conjointement avec resize.
  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId
restart Un utilisateur redémarre un cluster en cours d’exécution.
  • cluster_id
restartResult Résultats du redémarrage du cluster. Conjointement avec restart.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
start Un utilisateur démarre un cluster.
  • cluster_id
  • init_scripts_safe_mode
startResult Résultats du démarrage du cluster. Conjointement avec start.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

Événements de bibliothèques de cluster

Ces événements ont été enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux bibliothèques délimitées par le calcul.

Ces événements sont enregistrés sous le service_nameclusterLibraries.

action_name Descriptif paramètres_de_requête
installLibraries L’utilisateur installe une bibliothèque sur un cluster.
  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace
uninstallLibraries L’utilisateur désinstalle une librairie sur un cluster.
  • cluster_id
  • libraries

Événements de stratégie de cluster

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux stratégies de calcul.

Ces événements sont enregistrés sous le service_nameclusterPolicies.

action_name Descriptif paramètres_de_requête
create Un utilisateur a créé une stratégie de cluster.
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
edit Un utilisateur a modifié une stratégie de cluster.
  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
delete Un utilisateur a supprimé une stratégie de cluster.
  • policy_id
changeClusterPolicyAcl Un administrateur d’espace de travail modifie les autorisations d’une stratégie de cluster.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
cancelAllPendingEnforcements Un administrateur d’espace de travail annule toutes les mises en œuvre de stratégie différées en attente pour une stratégie de cluster.
  • policy_id

Événements de calcul sans serveur

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la gestion des ressources de calcul serverless.

Ces événements sont enregistrés sous le service_nameserverlessCompute.

action_name Descriptif paramètres_de_requête
createServerlessCompute Un utilisateur a créé une ressource de calcul serverless.
  • serverless_compute
getServerlessCompute Un utilisateur récupérait les détails d’une ressource de calcul serverless.
  • serverless_compute_id
updateServerlessCompute Un utilisateur a mis à jour une ressource de calcul serverless.
  • serverless_compute
deleteServerlessCompute Un utilisateur a supprimé une ressource de calcul serverless.
  • serverless_compute_id
listServerlessComputes Un utilisateur recevait la liste des ressources de calcul serverless dans l’espace de travail. Aucune
changeServerlessComputeAcl Un administrateur d’espace de travail a modifié les permissions pour une ressource de calcul serverless. Aucune

Événements de conversation dans Genie One

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service couvre les outils de conversation de conversation dans Genie One et les PC internes. Il est séparé du aibiGenie service, qui couvre les agents Génie.

Ces événements sont enregistrés sous le service_namegenieChat.

action_name Descriptif paramètres_de_requête
cancelGenieChatConversation Un utilisateur annule une conversation de conversation en cours dans Genie One.
  • conversation_id
createGenieChatResponse Un utilisateur envoie un message à une conversation de conversation dans Genie One, générant une réponse.
  • conversation_id
  • source
  • scope
  • source_entity_name
createScheduledTask Un utilisateur crée une tâche de conversation planifiée dans Genie One.
  • parent_asset_name
deleteGenieChatConversation Un utilisateur supprime une conversation de conversation dans Genie One.
  • conversation_id
deleteGenieChatWorkspaceData Un administrateur supprime toutes les données de conversation dans Genie One associées à un espace de travail.
deleteScheduledTask Un utilisateur supprime une tâche de conversation planifiée dans Genie One.
  • insight_id
  • name
getGenieChatConversation Un utilisateur récupère une conversation de conversation dans Genie One.
  • conversation_id
getGenieChatConversationQueryResult Un utilisateur récupère le résultat de la requête d’un élément dans une conversation de conversation dans Genie One.
  • conversation_id
  • item_id
getGenieChatConversationShare Un utilisateur récupère les paramètres de partage d’une conversation de conversation dans Genie One.
  • conversation_id
getGenieChatConversationTurnQueryResult Un utilisateur récupère le résultat de la requête d’un élément dans une conversation de conversation dans Genie One.
  • conversation_id
  • turn_id
  • item_id
getGenieChatUserSkillInfo Un utilisateur récupère des informations sur une compétence dans Genie One.
  • skill_id
getScheduledTask Un utilisateur récupère une tâche de conversation planifiée dans Genie One.
  • insight_id
  • name
listGenieChatConversations Un utilisateur répertorie les conversations de conversation dans Genie One.
  • agent_type
  • agent_id
listGenieChatUserSkills Un utilisateur répertorie les compétences disponibles dans Genie One.
mcpProxy Un utilisateur appelle un outil sur un serveur MCP (Model Context Protocol) via Azure Databricks.
mcpToolInvocation L’agent Genie One appelle un outil MCP. Un événement est enregistré par appel d’outil.
readGenieChatUserSkillFile Un utilisateur lit un fichier appartenant à une compétence dans Genie One.
  • skill_id
  • path
steerGenieChatConversation Un utilisateur dirige une conversation de conversation dans Genie One.
  • conversation_id
updateGenieChatConversationFeedback Un utilisateur envoie des commentaires sur une conversation de conversation dans Genie One.
  • conversation_id
updateGenieChatConversationShare Un utilisateur met à jour les paramètres de partage d’une conversation de conversation dans Genie One.
  • conversation_id
  • share.acl.allow_account
updateScheduledTask Un utilisateur met à jour une tâche de conversation planifiée dans Genie One.
  • insight_id
  • scheduled_insight.name
writeGenieChatUserSkillFile Un utilisateur écrit un fichier dans une compétence dans Genie One.
  • skill_name
  • path
  • overwrite

Événements de l’Agent Génie

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux agents Genie.

Ces événements sont enregistrés sous le service_nameaibiGenie.

action_name Descriptif paramètres_de_requête
createSpace Un utilisateur crée un agent Genie. Le space_id du nouvel espace est consigné dans la colonne response.
createFile Un utilisateur charge un nouveau fichier dans une conversation Genie
  • space_id
  • conversation_id
deleteFile Un utilisateur supprime un fichier d’une conversation Genie
  • space_id
  • instruction_id
getSpace Un utilisateur accède à l’agent Genie.
  • space_id
listSpaces Un utilisateur répertorie tous les agents Genie disponibles.
updateSpace Un utilisateur met à jour les paramètres d’un Agent Genie. Cela peut inclure le titre, la description, l’entrepôt, les tables, les exemples de questions et le paramètre Exécuter en tant que , qui détermine si un espace partagé incorpore les informations d’identification de l’éditeur ou s’authentifie avec les informations d’identification de la visionneuse.
  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type
trashSpace Un Agent Génie est déplacé vers la corbeille.
  • space_id
cloneSpace Un utilisateur clone un agent Genie.
  • space_id
addDataSources Un utilisateur ajoute des sources de données à un agent Genie.
  • space_id
removeDataSources Un utilisateur supprime des sources de données d’un Agent Genie.
  • space_id
updateGenieColumnConfigs Un utilisateur met à jour les configurations de colonne d’un Agent Genie, notamment la visibilité, l’indexation et les paramètres d’échantillonnage.
  • space_id
  • column_configs
genieGetSpace Un utilisateur accède aux détails d’un agent Genie à l’aide de l’API.
  • space_id
createConversation Un utilisateur crée un thread de conversation dans l’agent Genie.
  • space_id
listConversations Un utilisateur ouvre la liste des conversations dans l’Agent Genie.
  • space_id
genieStartConversationMessage Un utilisateur démarre un thread de conversation avec un message à l’aide de l’API.
  • space_id
  • conversation_id
getConversation Un utilisateur ouvre un thread de conversation dans l’agent Genie.
  • conversation_id
  • space_id
updateConversation Un utilisateur met à jour le titre d’un thread de conversation.
  • conversation_id
  • space_id
deleteConversation Un utilisateur supprime un thread de conversation dans l’agent Genie.
  • conversation_id
  • space_id
listConversationShares Un utilisateur accède à la liste des partages d’une conversation.
  • conversation_id
  • space_id
getConversationShare Un utilisateur accède aux détails d’un partage de conversation.
  • conversation_id
  • share_id
  • space_id
updateConversationShare Un utilisateur met à jour les paramètres de partage d’une conversation.
  • conversation_id
  • share_id
  • space_id
createConversationMessage Un utilisateur envoie un nouveau message à l’agent Genie en mode Chat.
  • conversation_id
  • space_id
genieCreateConversationMessage Un utilisateur envoie un nouveau message à l’agent Genie en mode Chat via l’API.
  • conversation_id
  • space_id
  • message_id
createAgenticResponse Un utilisateur soumet un nouveau message à l’Agent Génie en mode Agent.
  • conversation_id
  • space_id
genieCreateAgenticResponse Un utilisateur soumet un nouveau message à l’agent Genie en mode agent via l’API.
  • conversation_id
  • space_id
getConversationMessage Un utilisateur accède à un message dans l’agent Genie.
  • conversation_id
  • space_id
  • message_id
genieGetConversationMessage Un utilisateur récupère un message spécifique dans une conversation à l’aide de l’API.
  • conversation_id
  • space_id
  • message_id
deleteConversationMessage Un utilisateur supprime un message existant.
  • conversation_id
  • space_id
  • message_id
regenerateConversationMessage Un utilisateur régénère une réponse de message.
  • conversation_id
  • message_id
  • space_id
updateConversationMessage Un utilisateur met à jour un message existant.
  • conversation_id
  • message_id
  • space_id
updateConversationMessageFeedback Un utilisateur envoie une évaluation d'avis sur un message.
  • conversation_id
  • feedback_rating
  • message_id
  • space_id
createConversationMessageAttachment Un utilisateur crée une pièce jointe sur un message.
  • conversation_id
  • message_id
  • space_id
updateMessageAttachment Un utilisateur met à jour une pièce jointe sur un message.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
cancelMessage Un utilisateur annule un message en cours d’exécution dans un Agent Genie.
  • conversation_id
  • message_id
  • space_id
listGenieSpaceMessages Un utilisateur accède à la liste des messages dans un Agent Genie.
  • space_id
listGenieSpaceUserMessages Un utilisateur accède à la liste de ses propres messages dans un Agent Genie.
  • space_id
getConversationFileUploadJob Un utilisateur vérifie l’état d’un travail de chargement de fichier dans une conversation.
  • space_id
  • conversation_id
  • job_id
genieGetMessageQueryResult Genie récupère les résultats de la requête associés à un message à l’aide de l’API.
  • conversation_id
  • space_id, message_id
genieGetMessageAttachmentQueryResult Un utilisateur récupère les résultats de la requête pour les pièces jointes de message à l’aide de l’API.
  • conversation_id
  • space_id
  • attachment_id
executeFullQueryResult Un utilisateur récupère les résultats complets de la requête à l’aide de l’API (jusqu’à ~1 Go de taille).
  • space_id
  • conversation_id
  • message_id
genieExecuteMessageQuery Genie exécute le SQL généré afin de retourner les résultats des requêtes, notamment les actions de rafraîchissement de données à l’aide de l'API.
  • conversation_id
  • space_id
  • message_id
genieExecuteMessageAttachmentQuery Genie exécute une requête pour les résultats des pièces jointes de message à l’aide de l’API.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageQueryResult Genie récupère les résultats de la requête associés à un message.
  • conversation_id
  • space_id, message_id
executeQuery Un utilisateur exécute une requête dans un Agent Genie.
  • space_id
getQueryResult Un utilisateur récupère les résultats de la requête à partir d’un agent Genie.
  • space_id
executeMessageQuery Un utilisateur exécute une requête associée à un message.
  • conversation_id
  • space_id
  • message_id
executeMessageAttachmentQuery Un utilisateur exécute une requête pour une pièce jointe de message.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageAttachmentQueryResult Un utilisateur récupère les résultats de la requête pour une pièce jointe de message.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
summarizeSqlExecutionResults Genie récapitule les résultats d’une exécution de requête SQL.
  • conversation_id
  • message_id
  • space_id
cancelStatement Un utilisateur annule une instruction SQL en cours d’exécution dans un Agent Genie.
  • space_id
createInstruction Un utilisateur crée une instruction pour un Agent Genie.
  • space_id
  • instruction_type
listInstructions Un utilisateur accède à l’onglet Instructions ou à l’onglet Données.
  • space_id
  • conversation_id (Utilisé uniquement lors de la liste desinstructions de fichiers dans une conversation.)
updateInstruction Un utilisateur met à jour une instruction pour un Agent Genie.
  • space_id
  • instruction_id
deleteInstruction Un utilisateur supprime une instruction pour un Agent Genie.
  • space_id
  • instruction_id
updateSampleQuestions Un utilisateur met à jour les exemples de questions par défaut pour l’espace.
  • space_id
createCuratedQuestion Un utilisateur crée un exemple de question ou de point de référence.
  • space_id
deleteCuratedQuestion Un utilisateur supprime un exemple de question ou une question de benchmark.
  • space_id
  • curated_question_id
listCuratedQuestions Un utilisateur accède à la liste des exemples de questions ou des questions de référence dans un espace. Cette opération est journalisée chaque fois que les utilisateurs ouvrent une nouvelle conversation, affichent des benchmarks ou ajoutent des exemples de questions.
  • space_id
updateCuratedQuestion Un utilisateur met à jour un exemple de question ou de question de benchmark.
  • space_id
  • curated_question_id
createEvaluationResult Genie crée un résultat d’évaluation pour une question spécifique dans une exécution de benchmark.
  • space_id
  • eval_id
getEvaluationResult Un utilisateur accède aux résultats d’une question spécifique dans une exécution de benchmark.
  • space_id
  • eval_id
getEvaluationResultDetails Un utilisateur accède aux résultats de la requête pour une question spécifique dans une exécution de benchmark.
  • space_id
  • eval_id
updateEvaluationResult Un utilisateur met à jour son résultat d’évaluation pour une question spécifique.
  • space_id
  • eval_id
createEvaluationRun Un utilisateur crée une exécution de benchmark.
  • space_id
listEvaluationResults Un utilisateur accède à la liste des résultats d’une exécution de benchmark.
  • space_id
  • run_id
listEvaluationRuns Un utilisateur accède à la liste de toutes les exécutions de benchmark.
  • space_id
getEvaluationRun Un utilisateur accède aux détails d’une exécution de benchmark spécifique.
  • run_id
  • space_id
cancelEvaluationRun Un utilisateur annule une exécution de benchmark en cours d’exécution.
  • space_id
  • run_id
resumeEvaluationRun Un utilisateur reprend une exécution de benchmark précédemment annulée.
  • space_id
  • run_id
deleteEvaluationRun Un utilisateur supprime une exécution d’évaluation.
  • space_id
  • run_id
startBenchmarkSuggestions Un utilisateur commence à générer des suggestions de benchmark pour un agent Genie.
  • space_id
getBenchmarkDebug Un utilisateur accède aux informations de débogage pour un résultat de benchmark spécifique.
  • space_id
  • run_id
  • result_id
createConversationMessageComment Un utilisateur ajoute un commentaire de retour à un message. Les actions de révision des demandes sont également enregistrées via cet événement. Pour obtenir des exemples de requêtes, consultez Demandes de retour pour révision.
  • conversation_id
  • space_id
  • message_id
listConversationMessageComments Un utilisateur accède à la liste des commentaires de rétroaction dans un espace.
  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types
deleteConversationMessageComment Un utilisateur supprime un commentaire au message.
  • conversation_id
  • space_id
  • message_id
  • message_comment_id

Événements de pool d’instances

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux pools.

Ces événements sont enregistrés sous le service_nameinstancePools.

action_name Descriptif paramètres_de_requête
changeInstancePoolAcl Un utilisateur modifie les autorisations d’un pool d’instances.
  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet
create Un utilisateur crée un pool d’instances.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions
delete Un utilisateur supprime un pool d’instances.
  • instance_pool_id
edit Un utilisateur modifie un pool d’instances.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

Événements de travail

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux travaux.

Ces événements sont enregistrés sous le service_namejobs.

action_name Descriptif paramètres_de_requête
cancel Une exécution de travail est annulée.
  • run_id
cancelAllRuns Un utilisateur annule toutes les exécutions sur un travail.
  • all_queued_runs
  • job_id
changeJobAcl Un utilisateur met à jour les autorisations pour une tâche.
  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId
create Un utilisateur crée un travail.
  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications
delete Un utilisateur supprime un travail.
  • job_id
deleteRun Un utilisateur supprime une exécution de travail.
  • run_id
  • job_id
deleteTaskValues Un utilisateur supprime les valeurs de tâche d’une exécution de travail.
  • ids
getRunOutput Un utilisateur effectue un appel d’API pour obtenir une sortie d’exécution.
  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks
repairRun Un utilisateur répare une exécution de travail.
  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters
reset Un travail est réinitialisé.
  • job_id
  • new_settings
resetJobAcl Un utilisateur demande la modification des autorisations d’un travail.
  • grants
  • job_id
runCommand Disponible lorsque les journaux d’audit détaillés sont activés. Émis après l’exécution d’une commande dans un notebook par une exécution de travail. Une commande correspond à une cellule dans un notebook.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage
runFailed Une tâche échoue ou est annulée.
  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runNow Un utilisateur déclenche une exécution de travail à la demande.
  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue
runStart Émis lorsqu’une exécution de travail démarre après la validation et la création du cluster. Les paramètres de requête émis par cet événement dépendent du type de tâches dans le travail. Les paramètres répertoriés peuvent également inclure :
  • dashboardId (pour une tâche de tableau de bord SQL)
  • filePath (pour une tâche de fichier SQL)
  • notebookPath (pour une tâche de notebook)
  • mainClassName (pour une tâche JAR Spark)
  • pythonFile (pour une tâche JAR Spark)
  • projectDirectory (pour une tâche dbt)
  • commands (pour une tâche dbt)
  • packageName (pour une tâche de roue Python)
  • entryPoint (pour une tâche de roue Python)
  • pipelineId (pour une tâche de pipeline)
  • queryIds (pour une tâche de requête SQL)
  • alertId (pour une tâche d’alerte SQL)
  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName
runSucceeded Une exécution de travail réussit.
  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runTriggered Une planification de travail est déclenchée automatiquement en fonction de sa planification ou de son déclencheur.
  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName
sendRunWebhook Un webhook est envoyé lorsque le travail commence, se termine ou échoue.
  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId
setTaskValue Un utilisateur définit des valeurs pour une tâche.
  • run_id
  • key
submitRun Un utilisateur envoie une exécution ponctuelle via l’API.
  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context
update Un utilisateur modifie les paramètres d’un travail.
  • job_id
  • fields_to_remove
  • new_settings

Événements de pipelines Lakeflow

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux pipelines Lakeflow.

Ces événements sont enregistrés sous le service_namedeltaPipelines.

action_name Descriptif paramètres_de_requête
changePipelineAcls Un utilisateur modifie les autorisations sur un pipeline.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
create Un utilisateur crée un pipeline déclaratif.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
delete Un utilisateur supprime un pipeline déclaratif.
  • cascade
  • pipeline_id
edit Un utilisateur modifie un pipeline déclaratif.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
startUpdate Un utilisateur redémarre un pipeline déclaratif.
  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only
stop Un utilisateur arrête un pipeline déclaratif.
  • pipeline_id

Événements provisionnés Lakebase

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Lakebase Provisioned.

Ces événements sont enregistrés sous le service_namedatabaseInstances.

action_name Descriptif paramètres_de_requête
createDatabaseInstance Un utilisateur crée une instance de base de données.
  • name
  • capacity
getDatabaseInstance Un utilisateur interroge une instance de base de données.
  • name
listDatabaseInstance Un utilisateur interroge toutes les instances de base de données. Aucune
updateDatabaseInstance Un utilisateur met à jour les propriétés sur une instance existante. Par exemple, sa capacité ou si elle est en pause.
  • capacity
  • stopped
deleteDatabaseInstance Un utilisateur supprime en dur une instance.
  • name
  • force
  • purge
changeDatabaseInstanceAcl Un utilisateur modifie les autorisations sur une instance de base de données. Aucune
createDatabaseCatalog Un utilisateur crée et inscrit un catalogue dans le catalogue Unity pour une base de données existante.
  • name
  • database_name
  • database_instance_name
deleteDatabaseCatalog Un utilisateur annule l’inscription d’un catalogue enregistré depuis Unity Catalog.
  • name
getDatabaseCatalog Un utilisateur interroge un catalogue de bases de données.
  • name
createDatabaseTable Un utilisateur crée une table à l’intérieur d’une base de données sur une instance de base de données.
  • name
  • database_instance_name
  • database_name
getDatabaseTable Un utilisateur interroge une table de base de données.
  • name
deleteDatabaseTable Un utilisateur supprime une table de base de données du catalogue Unity.
  • name
createSyncedDatabaseTable Un utilisateur crée une table synchronisée à l’intérieur d’une base de données sur une instance de base de données.
  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns
getSyncedDatabaseTable Un utilisateur interroge une table synchronisée.
  • name
deleteSyncedDatabaseTable Un utilisateur supprime une table synchronisée du catalogue Unity.
  • name

Événements Postgres Lakebase

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Lakebase Postgres, également appelés mise à l’échelle automatique Lakebase. Si vous utilisez Lakebase Provisioned, consultez les événements Lakebase Provisioned à la place.

Ces événements sont enregistrés sous le service_namepostgres.

Événements d’API comparés aux événements de console

La même opération produit un événement d’audit différent selon qu’il est effectué via l’API REST, le SDK, l’interface CLI ou Terraform, ou via la console Databricks. Les deux apparaissent sous service_name = 'postgres', mais ils utilisent des valeurs différentes action_name et leurs request_params différences. Les actions provenant de la console suivent le chemin de ressource interne de la console plutôt que le nom de l’opération d’API, et elles request_params sont limitées à http_method, http_pathet project_id plutôt que les listes de champs documentées ci-dessous.

Par exemple, la création d’une branche produit les éléments suivants :

Champ API, SDK, CLI ou Terraform Console Databricks
action_name createBranch createProjectBranchUI
request_params parent, , branch_idbranch.name, , branch.uidet les autres champs documentés ci-dessous http_method, , http_pathproject_id

Les actions du tableau suivant sont les valeurs de l’API action_name . Toutes les actions n’ont pas d’équivalent de console : les fonctionnalités configurables uniquement via l’API, le SDK ou Terraform, telles que l’inscription du catalogue Unity, les tables synchronisées et la configuration de flux de données modifiées (CDF), apparaissent uniquement sous les noms d’actions documentés ci-dessous.

action_name Descriptif paramètres_de_requête
createProject Un utilisateur crée un projet Lakebase.
  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
getProject Un utilisateur interroge un projet Lakebase.
  • name
updateProject Un utilisateur met à jour un projet Lakebase.
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
deleteProject Un utilisateur supprime un projet Lakebase.
  • name
  • purge
undeleteProject Un utilisateur restaure un projet Lakebase supprimé de manière réversible.
  • name
listProjects Un utilisateur interroge tous les projets Lakebase. Aucune
createBranch Un utilisateur crée une branche dans un projet Lakebase.
  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
getBranch Un utilisateur interroge une branche.
  • name
updateBranch Un utilisateur met à jour une branche.
  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
deleteBranch Un utilisateur supprime une branche.
  • name
  • purge
  • allow_missing
listBranches Un utilisateur interroge toutes les branches d’un projet.
  • parent
createEndpoint Un utilisateur crée un point de terminaison de calcul pour une branche.
  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
getEndpoint Un utilisateur interroge un point de terminaison de calcul.
  • name
updateEndpoint Un utilisateur met à jour un point de terminaison de calcul.
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
deleteEndpoint Un utilisateur supprime un point de terminaison de calcul.
  • name
listEndpoints Un utilisateur interroge tous les points de terminaison de calcul d’une branche.
  • parent
createRole Un utilisateur crée un rôle PostgreSQL.
  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
getRole Un utilisateur interroge un rôle PostgreSQL.
  • name
updateRole Un utilisateur met à jour un rôle PostgreSQL.
  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
deleteRole Un utilisateur supprime un rôle PostgreSQL.
  • name
  • reassign_owned_to
listRoles Un utilisateur interroge tous les rôles PostgreSQL dans une branche.
  • parent
createDatabase Un utilisateur crée une base de données PostgreSQL logique.
  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role
getDatabase Un utilisateur interroge une base de données PostgreSQL logique.
  • name
updateDatabase Un utilisateur met à jour une base de données PostgreSQL logique.
  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role
deleteDatabase Un utilisateur supprime une base de données PostgreSQL logique.
  • name
listDatabases Un utilisateur interroge toutes les bases de données PostgreSQL logiques dans une branche.
  • parent
getOperation Un utilisateur interroge l’état d’une opération de longue durée. Aucune
createCatalog Un utilisateur crée une entrée de catalogue Unity pour une base de données Lakebase.
  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing
getCatalog Un utilisateur interroge une entrée de catalogue.
  • name
deleteCatalog Un utilisateur supprime une entrée de catalogue.
  • name
generateDatabaseCredential Un utilisateur génère des informations d’identification de courte durée pour l’accès à la base de données.
  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name
createSyncedTable Un utilisateur crée une table synchronisée qui réplique une table de catalogue Unity dans une base de données Lakebase.
  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size
getSyncedTable Un utilisateur interroge une table synchronisée.
  • name
deleteSyncedTable Un utilisateur supprime une table synchronisée.
  • name
createCdfConfig Un utilisateur crée une configuration CDF Lakebase pour diffuser en continu les modifications d’un schéma PostgreSQL vers le catalogue Unity.
  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema
getCdfConfig Un utilisateur interroge une configuration CDF.
  • name
listCdfConfigs Un utilisateur interroge toutes les configurations CDF dans une branche.
  • parent
deleteCdfConfig Un utilisateur supprime une configuration CDF.
  • name
  • force
getCdfStatus Un utilisateur interroge l’état de réplication d’une configuration CDF.
  • name
listCdfStatuses Un utilisateur interroge l’état de réplication de toutes les configurations CDF dans une branche.
  • parent

Événements de métadonnées de stockage cloud

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux opérations de métadonnées de stockage cloud utilisées par le chargeur automatique et les déclencheurs d’arrivée de fichiers.

Ces événements sont enregistrés sous le service_namecloudStorageMetadata.

action_name Descriptif paramètres_de_requête
listObjects Un utilisateur ou un travail de chargeur automatique extrait une liste paginée de modifications de fichiers (nouveaux, mis à jour ou supprimés) à partir d’un emplacement de stockage cloud ou d’un volume Unity Catalog. Les clients utilisent des jetons de continuation pour extraire de manière incrémentielle uniquement les fichiers modifiés depuis leur dernière lecture.
  • uri: chemin d’accès au stockage cloud
  • continuation_token: jeton de pagination opaque d’une réponse précédente
  • max_objects: Nombre maximal d’objets à retourner (par défaut 1 000, limité à 10 000)
  • include_updates: indique s’il faut inclure des objets mis à jour (pas seulement des objets nouvellement créés)
  • include_deletes: indique s’il faut inclure des objets supprimés
  • until_continuation_token: jeton supérieur optionnel où arrêter la lecture
  • omit_objects: Si la valeur est true, retourne uniquement le nombre sans détails d’objet
  • include_oldest_object_age: indique s’il faut inclure l’âge de l’objet listé le plus ancien
  • include_earliest_ingestion_time: S'il convient d'inclure l'horodatage d'ingestion le plus ancien
  • workload_id: identificateur de charge de travail
  • caller_context_entries: ID de contexte fournis par l’appelant pour l’observabilité (par exemple, job_id, pipeline_id, run_id)
validateFileEventsPermissions Vérifie que les informations d’identification et les ressources cloud (files d’attente, abonnements) sont correctement configurées pour les notifications d’événements de fichier sur un emplacement de stockage cloud. Appelé lorsqu’un utilisateur active les notifications de fichiers managées pour un emplacement externe dans le catalogue Unity.
  • url: chemin de stockage cloud à valider
  • credential_name: nom des identifiants de stockage du Unity Catalog à valider
  • provided_sqs: File d’attente AWS SQS fournie par l’utilisateur
  • provided_aqs : Stockage File d'attente Azure fournie par l’utilisateur
  • provided_pubsub: GCP Pub/Sub fourni par l’utilisateur
  • managed_sqs : AWS SQS géré par Azure Databricks
  • managed_aqs : Stockage File d'attente Azure managé par Azure Databricks
  • managed_pubsub : GCP Pub/Sub géré par Azure Databricks

Événements d’ingestion

L’événement suivant est enregistré au niveau de l’espace de travail et est lié aux chargements de fichiers.

Ces événements sont enregistrés sous le service_nameingestion.

action_name Descriptif paramètres_de_requête
proxyFileUpload Un utilisateur charge un fichier dans son espace de travail Azure Databricks.
  • x-databricks-content-length-0
  • x-databricks-total-files

Événements d’ingestion Zerobus

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la diffusion en continu d’enregistrements dans des tables Delta avec Zerobus Ingest, à travers les interfaces gRPC, Arrow Flight, MQTT et OpenTelemetry.

Ces événements sont enregistrés sous le service_namezerobus.

action_name Descriptif paramètres_de_requête
createEphemeralStream Un utilisateur ouvre un flux Zerobus pour écrire des enregistrements dans une table Delta sur l’interface gRPC.
  • tableName: Nom complet (catalog.schema.table) de la table de catalogue Unity cible
  • recordType: Format de sérialisation d’enregistrement pour le flux (par exemple, PROTO ou JSON)
  • recordsCount: nombre d’enregistrements ingérés sur le flux
insertRecords Un utilisateur écrit des enregistrements dans une table Delta à l’aide de l’interface DE l’API REST. Les insertions réussies pour la même table et le même flux sont agrégées et journalisées régulièrement plutôt que par requête.
  • tableName: Nom complet (catalog.schema.table) de la table de catalogue Unity cible
  • recordsCount: nombre d’enregistrements ingérés. Une valeur indiquant -1 que le nombre n’a pas pu être déterminé, car la requête a échoué avant l’analyse du corps de la demande.
flightCreateStream Un utilisateur ouvre un flux Zerobus pour écrire des enregistrements dans une table de catalogue Unity à l’aide de Arrow Flight.
  • tableName: Nom complet (catalog.schema.table) de la table Delta cible
  • recordsCount: nombre d’enregistrements ingérés sur le flux
ingestOtelRecords Un utilisateur ingère des enregistrements OpenTelemetry dans une table Delta. Les ingérés réussies pour la même table, le flux et le même type d’enregistrement sont agrégés et enregistrés régulièrement plutôt que par requête.
  • tableName: Nom complet (catalog.schema.table) de la table de catalogue Unity cible
  • recordsCount: nombre d’enregistrements ingérés
  • recordType: Type de signal OpenTelemetry pour les enregistrements (par exemple, trace, metricsou logs)

Événements de classification des données

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la classification des données. L’activation, la mise à jour ou la désactivation de la classification des données pour un catalogue est enregistrée ici, y compris les opérations sur les classifieurs personnalisés (bêta). La classification s’exécute automatiquement sur le metastore et ne génère pas d’événements d’audit par analyse. Pour connaître les journaux des détections de données sensibles, consultez la référence de la table système de classification des données.

Ces événements sont enregistrés sous le service_namedataClassification.

action_name Descriptif paramètres_de_requête
CreateCatalogConfig Un utilisateur active la classification des données sur un catalogue.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent
CreateCustomClass Un utilisateur crée un classifieur personnalisé.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
DeleteCatalogConfig Un utilisateur désactive la classification des données sur un catalogue.
  • name
DeleteCustomClass Un utilisateur supprime un classifieur personnalisé.
  • tag_key
  • tag_value
GetCatalogConfig Un utilisateur affiche la configuration de classification des données pour un catalogue.
  • name
GetCustomClass Un utilisateur affiche un classifieur personnalisé.
  • tag_key
  • tag_value
ListCustomClasses Un utilisateur répertorie les classifieurs personnalisés dans un metastore.
UpdateCatalogConfig Un utilisateur met à jour la configuration de classification des données pour un catalogue, comme le mode d’étiquetage automatique, les étiquettes de classification ou les schémas inclus ou exclus.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
UpdateCustomClass Un utilisateur met à jour un classifieur personnalisé.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Événements de supervision des données

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la surveillance de la qualité des données.

Ces événements sont enregistrés sous le service_namedataMonitoring.

action_name Descriptif paramètres_de_requête
CancelRefresh L’utilisateur annule une actualisation du moniteur.
  • full_table_name_arg
  • refresh_id
CreateMonitor L’utilisateur crée un moniteur.
  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series
DeleteMonitor Un utilisateur supprime un moniteur.
  • full_table_name_arg
RegenerateDashboard L’utilisateur régénère un tableau de bord de surveillance.
  • full_table_name_arg
RunRefresh Un moniteur est actualisé, soit par planification, soit manuellement.
  • full_table_name_arg
UpdateMonitor Un utilisateur effectue la mise à jour d’un moniteur.
  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Demande d'accès aux événements

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux destinations de demande d’accès (préversion publique).

Ces événements sont enregistrés sous le service_namerequest-for-access.

action_name Descriptif paramètres_de_requête
updateAccessRequestDestinations Un utilisateur met à jour les destinations de demande d’accès pour un catalogue Unity sécurisable.
  • destinations
  • securable
getAccessRequestDestinations Un utilisateur obtient des destinations de demande d’accès pour un catalogue Unity sécurisable.
  • full_name
  • securable_type
listDestinations Un utilisateur obtient des destinations de demande d’accès pour un catalogue Unity sécurisable. Il s’agit d’une version héritée de l’action getAccessRequestDestinations .
  • securable
getStatus Un utilisateur obtient des informations d’état pour un catalogue Unity sécurisable. La demande d’accès est considérée comme activée pour un catalogue Unity sécurisable si au moins une destination de demande d’accès existe.
  • securable
batchCreateAccessRequests Un utilisateur demande l’accès à un ou plusieurs éléments sécurisables du catalogue Unity.
  • requests
requestAccess Un utilisateur demande l’accès à un catalogue Unity unique sécurisable. Il s’agit d’une version héritée de l’action batchCreateAccessRequests .
  • behalf_of
  • comment
  • privileges
  • securable
updateDefaultDestinationStatus Un utilisateur met à jour l’état d’un paramètre au niveau de l’espace de travail qui contrôle si tous les éléments sécurisables du catalogue Unity ont une destination par défaut affectée. Aucune
getDefaultDestinationStatus Un utilisateur obtient l’état du paramètre de destination par défaut. Aucune

Événements de domaines

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux domaines.

Ces événements sont enregistrés sous le service_namedomains.

action_name Descriptif paramètres_de_requête
createDomain L’utilisateur crée un domaine.
  • domain_id
  • draft
  • icon
  • tag_key
updateDomain L’utilisateur met à jour un domaine.
  • domain_id
  • draft
  • icon
deleteDomain L’utilisateur supprime un domaine.
  • domain_id
listDomains L'utilisateur énumère les domaines disponibles.

Découvrir les événements de page

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la page Découvrir.

Ces événements sont enregistrés sous le service_namediscover.

action_name Descriptif paramètres_de_requête
getDiscoverPageDraft L’utilisateur récupère la version brouillon de la page Découvrir.
  • name
getDiscoverPagePublished L’utilisateur récupère la version publiée de la page Découvrir.
  • name
updateDiscoverPageDraft L’utilisateur met à jour la version brouillon de la page Découvrir.
  • name
  • sections
updateDiscoverPagePublished L’utilisateur met à jour la version publiée de la page Découvrir.
  • name
  • sections

Événements de l’API REST Uniform Iceberg

Ces événements sont enregistrés au niveau de l’espace de travail. Ces événements sont enregistrés lorsque les utilisateurs interagissent avec des tables Apache Iceberg gérées à l’aide d’un moteur compatible iceberg externe qui prend en charge l’API du catalogue REST Iceberg.

Ces événements sont enregistrés sous le service_nameuniformIcebergRestCatalog.

action_name Descriptif paramètres_de_requête
config L’utilisateur obtient une configuration de catalogue.
  • http_method
  • http_path
createNamespace L’utilisateur crée un espace de noms, avec un ensemble facultatif de propriétés.
  • http_method
  • http_path
createTable L’utilisateur crée une nouvelle table Iceberg.
  • http_method
  • http_path
deleteNamespace L’utilisateur supprime un espace de noms existant.
  • http_method
  • http_path
deleteTable L’utilisateur supprime une table existante.
  • http_method
  • http_path
getNamespace L’utilisateur obtient les propriétés d’un espace de noms.
  • http_method
  • http_path
listNamespaces L’utilisateur effectue un appel pour lister tous les espaces de noms au niveau spécifié.
  • http_method
  • http_path
listTables L’utilisateur répertorie toutes les tables sous un espace de noms donné.
  • http_method
  • http_path
loadTableCredentials L'utilisateur charge les identifiants fournis pour une table à partir du catalogue.
  • http_method
  • http_path
loadTable L’utilisateur charge une table à partir du catalogue.
  • http_method
  • http_path
loadView L’utilisateur charge une vue à partir du catalogue.
  • http_method
  • http_path
namespaceExists L’utilisateur vérifie si un espace de noms existe.
  • http_method
  • http_path
renameTable L’utilisateur renomme une table existante.
  • http_method
  • http_path
reportMetrics L’utilisateur envoie un rapport de métriques.
  • http_method
  • http_path
tableExists L’utilisateur vérifie si une table existe dans un espace de noms donné.
  • http_method
  • http_path
updateNamespaceProperties L’utilisateur met à jour les propriétés d’un espace de noms.
  • http_method
  • http_path
updateTable L’utilisateur met à jour les métadonnées de table.
  • http_method
  • http_path
viewExists L’utilisateur vérifie si une vue existe dans un espace de noms donné.
  • http_method
  • http_path

Événements d’optimisation prédictive

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à l’optimisation prédictive.

Ces événements sont enregistrés sous le service_namepredictiveOptimization.

action_name Descriptif paramètres_de_requête
PutMetrics Enregistré lorsque l’optimisation prédictive met à jour les métriques de table et de charge de travail afin que le service puisse planifier plus intelligemment les opérations d’optimisation.
  • table_metrics_list
  • start_time
  • end_time

Événements Lakehouse Replay

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Lakehouse Replay.

Ces événements sont enregistrés sous le service_namelakehouseReplay.

action_name Descriptif paramètres_de_requête
replayResult Enregistré chaque fois que Lakehouse Replay enregistre le résultat d’une charge de travail relecture sur un cluster d’ombres.
  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

Événements DBFS

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à DBFS.

Il existe deux types d’événements DBFS : les appels d’API et les événements opérationnels.

Événements de l’API DBFS

Ces événements d’audit sont enregistrés uniquement lorsqu’ils sont écrits via l’API REST DBFS.

Ces événements sont enregistrés sous le service_namedbfs.

action_name Descriptif paramètres_de_requête
addBlock L’utilisateur ajoute un bloc de données au flux. Il est utilisé conjointement avec dbfs/create pour diffuser des données vers DBFS.
  • handle
  • data_length
close L’utilisateur ferme un flux spécifié par le handle d’entrée.
  • handle
create L’utilisateur ouvre un flux pour écrire un fichier dans DBFS.
  • path
  • bufferSize
  • overwrite
delete L’utilisateur supprime le fichier ou le répertoire de DBFS.
  • recursive
  • path
getStatus L’utilisateur obtient des informations pour un fichier ou un répertoire.
  • path
mkdirs L’utilisateur crée un répertoire DBFS.
  • path
move L’utilisateur déplace un fichier d’un emplacement vers un autre emplacement dans DBFS.
  • dst
  • source_path
  • src
  • destination_path
put L'utilisateur charge un fichier via l'utilisation d'un envoi de formulaire multipart vers DBFS.
  • path
  • overwrite
read L’utilisateur lit le contenu d’un fichier.
  • path
  • offset
  • length

Événements opérationnels DBFS

Ces événements d’audit se produisent sur le plan de calcul.

Ces événements sont enregistrés sous le service_namedbfs.

action_name Descriptif paramètres_de_requête
mount L’utilisateur crée un point de montage à un emplacement DBFS spécifique.
  • mountPoint
  • owner
unmount L’utilisateur supprime un point de montage à un emplacement DBFS spécifique.
  • mountPoint

Événements de fichiers

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la gestion des fichiers, qui incluent l’interaction avec les fichiers à l’aide de l’API Files ou dans l’interface utilisateur des volumes.

Ces événements sont enregistrés sous le service_namefilesystem.

action_name Descriptif paramètres_de_requête
directoriesDelete Un utilisateur supprime un répertoire à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
directoriesGet Un utilisateur répertorie le contenu d’un répertoire à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
directoriesHead Un utilisateur obtient des informations sur un répertoire à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
directoriesPut Un utilisateur crée un répertoire à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
filesDelete L’utilisateur supprime un fichier à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
filesGet L’utilisateur télécharge un fichier à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
  • transferredSize
filesHead L’utilisateur obtient des informations sur un fichier à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
filesPut L’utilisateur charge un fichier à l’aide de l’API Files ou de l’interface utilisateur des volumes.
  • path
  • receivedSize

Événements de fichiers d’espace de travail

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux fichiers des espaces de travail.

Ces événements sont enregistrés sous le service_nameworkspaceFiles.

action_name Descriptif paramètres_de_requête
wsfsStreamingRead Un fichier d’espace de travail est lu par un utilisateur ou par programmation dans le cadre d’un flux de travail.
  • path
wsfsStreamingWrite Un fichier d’espace de travail est écrit par un utilisateur ou par programmation dans le cadre d’un flux de travail.
  • path
wsfsImportFile Un utilisateur importe un fichier dans l’espace de travail.
  • path

Événements d’évaluation de l’agent

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à l’évaluation de l’agent, notamment la surveillance de la production, les jeux de données d’évaluation, l’évaluation humaine et la génération de données d’évaluation synthétique.

Événements de supervision de production

Ces événements sont liés à la surveillance de la production, notamment les scoreurs, le remplissage des métriques et l’archivage des traces.

Ces événements sont enregistrés sous le service_nameagentEvaluation.

action_name Descriptif paramètres_de_requête
getChatAssessments Un utilisateur demande des évaluations de LLM-judge sur une réponse de l’agent.
  • experiment_id
  • requested_assessments
getChatCompletions Un utilisateur demande à un LLM d’évaluer une réponse de l’agent. Par exemple, en appelant un juge créé par make_judge. Aucune
createScheduledScorers Un utilisateur crée des scoreurs pour une expérience.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
getScheduledScorers Un utilisateur récupère les scoreurs d’une expérience.
  • experiment_id
updateScheduledScorers Un utilisateur met à jour les scoreurs pour une expérience.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
deleteScheduledScorers Un utilisateur supprime les scoreurs d’une expérience.
  • experiment_id
runMetricBackfill Un utilisateur exécute un backfill de métriques pour une expérience.
  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms
startTraceArchival Un utilisateur démarre l’archivage de trace pour une expérience.
  • experiment_id
  • archive_table_fullname
stopTraceArchival Un utilisateur arrête l’archivage des traces pour une expérience.
  • experiment_id

Événements de jeu de données d’évaluation

Ces événements sont liés aux jeux de données d’évaluation, y compris les opérations CRUD pour les jeux de données et les enregistrements de jeux de données, les opérations par lots et la gestion des attentes.

Ces événements sont enregistrés sous le service_nameagentEvaluation.

action_name Descriptif paramètres_de_requête
createDataset Un utilisateur crée un jeu de données d’évaluation.
  • dataset.dataset_id
  • dataset.name
getDataset Un utilisateur récupère un jeu de données d’évaluation.
  • dataset_id
listDatasets Un utilisateur répertorie les jeux de données d’évaluation.
  • filter
  • order_by
updateDataset Un utilisateur met à jour un jeu de données d’évaluation.
  • dataset_id
  • dataset.dataset_id
  • dataset.name
deleteDataset Un utilisateur supprime un jeu de données d’évaluation.
  • dataset_id
createDatasetRecord Un utilisateur crée un enregistrement dans un jeu de données d’évaluation.
  • dataset_id
  • dataset_record.dataset_record_id
getDatasetRecord Un utilisateur récupère un enregistrement à partir d’un jeu de données d’évaluation.
  • dataset_id
  • dataset_record_id
listDatasetRecords Un utilisateur répertorie les enregistrements dans un jeu de données d’évaluation.
  • dataset_id
updateDatasetRecord Un utilisateur met à jour un enregistrement dans un jeu de données d’évaluation.
  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id
deleteDatasetRecord Un utilisateur supprime un enregistrement d’un jeu de données d’évaluation.
  • dataset_id
  • dataset_record_id
batchCreateDatasetRecords Un utilisateur crée plusieurs enregistrements dans un jeu de données d’évaluation dans une seule opération de traitement par lots.
  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id
upsertExpectations Un utilisateur met à jour ou insère des attentes pour un enregistrement dans un jeu de données d’évaluation.
  • dataset_id
  • dataset_record_id

Événements de génération de données synthétiques

Ces événements sont liés à la génération de données d’évaluation synthétique.

Ces événements sont enregistrés sous le service_nameagentEvaluation.

action_name Descriptif paramètres_de_requête
generateQuestions Un utilisateur génère des questions synthétiques pour l’évaluation.
  • experiment_id
  • instance_id
  • num_questions
generateAnswer Un utilisateur génère des réponses synthétiques pour l’évaluation.
  • answer_types
  • experiment_id
  • instance_id

Passer en revue les événements d’application

Ces événements sont liés à la révision des applications pour l’évaluation humaine, notamment la gestion des applications, les sessions d’étiquetage et la gestion des éléments.

Ces événements sont enregistrés sous le service_nameagentEvaluation.

action_name Descriptif paramètres_de_requête
createReviewApp Un utilisateur crée une application de révision pour l’évaluation humaine.
  • review_app.experiment_id
  • review_app.review_app_id
getReviewApp Un utilisateur récupère une application d'évaluation.
  • review_app_id
listReviewApps Un utilisateur répertorie les applications de révision. Aucune
updateReviewApp Un utilisateur met à jour une application de révision.
  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id
createLabelingSession Un utilisateur crée une session d’étiquetage dans une application de révision.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id
getLabelingSession Un utilisateur récupère une session d’étiquetage à partir d’une application de révision.
  • labeling_session_id
  • review_app_id
listLabelingSessions Un utilisateur répertorie les sessions d’étiquetage dans une application de révision.
  • review_app_id
updateLabelingSession Un utilisateur met à jour une session d’étiquetage dans une application de révision.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id
deleteLabelingSession Un utilisateur supprime une session d’étiquetage d’une application de révision.
  • review_app_id
  • labeling_session_id
batchCreateItems Un utilisateur crée plusieurs éléments dans une session d’étiquetage dans une seule opération de traitement par lots.
  • items.item_id
  • labeling_session_id
  • review_app_id
getItem Un utilisateur récupère un élément d’une session d’étiquetage.
  • review_app_id
  • labeling_session_id
  • item_id
listItems Un utilisateur répertorie les éléments d’une session d’étiquetage.
  • labeling_session_id
  • review_app_id
updateItem Un utilisateur met à jour un élément dans une session d’étiquetage.
  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id
batchDeleteItems Un utilisateur supprime plusieurs éléments d’une session d’étiquetage dans une seule opération de traitement par lots.
  • review_app_id
  • labeling_session_id
  • item_ids

Événements de l’Assistant Connaissances

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la gestion des Assistants de connaissances, à leurs sources de connaissances et aux exemples de questions, à l’aide du Kit de développement logiciel (SDK) ou de l’interface utilisateur Bricks de l’agent.

Événements de gestion de l’Assistant Connaissances

Les événements suivants sont liés à la création, à la récupération, à la mise à jour, à la liste et à la suppression d’Assistants de connaissances et à la synchronisation de leurs sources de connaissances.

Ces événements sont enregistrés sous le service_nameknowledgeAssistant.

action_name Descriptif paramètres_de_requête
create Un utilisateur crée un Assistant Connaissances.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
get Un utilisateur récupère un Assistant Connaissances.
  • name
update Un utilisateur met à jour un Assistant Connaissances.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
delete Un utilisateur supprime un Assistant Connaissances.
  • name
list Un utilisateur répertorie les Assistants de connaissances. Aucune
syncKnowledgeSources Un utilisateur démarre une synchronisation des sources de connaissances pour un Assistant Connaissances.
  • name

Événements de la source de connaissances

Les événements suivants sont liés aux sources de connaissances attachées à un Assistant Connaissances.

Ces événements sont enregistrés sous le service_nameknowledgeAssistant.

action_name Descriptif paramètres_de_requête
createKnowledgeSource Un utilisateur crée une source de connaissances pour un Assistant Connaissances.
  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
getKnowledgeSource Un utilisateur récupère une source de connaissances.
  • name
listKnowledgeSources Un utilisateur répertorie les sources de connaissances d’un Assistant Connaissances.
  • parent
updateKnowledgeSource Un utilisateur met à jour une source de connaissances.
  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
deleteKnowledgeSource Un utilisateur supprime une source de connaissances.
  • name

Exemples d'événements

Les événements suivants sont liés à des exemples de questions et des instructions utilisées pour paramétrer un Assistant Connaissances.

Ces événements sont enregistrés sous le service_namesupervisorAgent.

action_name Descriptif paramètres_de_requête
createExample Un utilisateur crée un exemple pour un Assistant Connaissances.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Un utilisateur récupère un exemple.
  • name
listExamples Un utilisateur répertorie des exemples pour un Assistant Connaissances.
  • parent
updateExample Un utilisateur met à jour un exemple.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Un utilisateur supprime un exemple.
  • name
importExamples Un utilisateur importe des exemples pour un Assistant Connaissances à partir d’une table de catalogue Unity.
  • name
  • table_name
exportExamples Un utilisateur exporte des exemples pour un Assistant Connaissances vers une table de catalogue Unity.
  • name
  • table_name

Événements de l’agent de supervision

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la gestion des agents de supervision, de leurs outils et des exemples de questions, à l’aide du Kit de développement logiciel (SDK) ou de l’interface utilisateur Bricks de l’agent.

Événements de gestion de l’agent de supervision

Les événements suivants sont liés à la création, à la récupération, à la mise à jour, à la liste et à la suppression d’agents de supervision.

Ces événements sont enregistrés sous le service_namesupervisorAgent.

action_name Descriptif paramètres_de_requête
create Un utilisateur crée un agent de supervision.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
get Un utilisateur récupère un agent de supervision.
  • name
update Un utilisateur met à jour un agent de supervision.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
delete Un utilisateur supprime un agent de supervision.
  • name
list Un utilisateur répertorie les agents de supervision. Aucune

Événements d’outil

Les événements suivants sont liés aux outils attachés à un agent de supervision.

Ces événements sont enregistrés sous le service_namesupervisorAgent.

action_name Descriptif paramètres_de_requête
createTool Un utilisateur ajoute un outil à un agent de supervision.
  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type
getTool Un utilisateur récupère un outil.
  • name
listTools Un utilisateur répertorie les outils d’un agent de supervision.
  • parent
updateTool Un utilisateur met à jour un outil.
  • tool.name
  • tool.tool_id
  • tool.tool_type
deleteTool Un utilisateur supprime un outil.
  • name

Exemples d'événements

Les événements suivants sont liés aux exemples de questions et aux instructions utilisées pour régler un agent de superviseur.

Ces événements sont enregistrés sous le service_namesupervisorAgent.

action_name Descriptif paramètres_de_requête
createExample Un utilisateur crée un exemple pour un agent de supervision.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Un utilisateur récupère un exemple.
  • name
listExamples Un utilisateur répertorie des exemples pour un agent de supervision.
  • parent
updateExample Un utilisateur met à jour un exemple.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Un utilisateur supprime un exemple.
  • name

Événements d’expérience MLflow

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux expériences MLflow.

Ces événements sont enregistrés sous le service_namemlflowExperiment.

action_name Descriptif paramètres_de_requête
createMlflowExperiment Un utilisateur crée une expérience MLflow.
  • experimentId
  • path
  • experimentName
deleteMlflowExperiment Un utilisateur supprime une expérience MLflow.
  • experimentId
  • path
  • experimentName
moveMlflowExperiment Un utilisateur déplace une expérience MLflow.
  • newPath
  • experimentId
  • oldPath
restoreMlflowExperiment Un utilisateur restaure une expérience MLflow.
  • experimentId
  • path
  • experimentName
renameMlflowExperimentEvent Un utilisateur renomme une expérience MLflow.
  • oldName
  • newName
  • experimentId
  • parentPath

Événements d’artefacts MLflow avec ACL

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux artefacts MLflow avec des ACL.

Ces événements sont enregistrés sous le service_namemlflowAcledArtifact.

action_name Descriptif paramètres_de_requête
readArtifact Un utilisateur effectue un appel pour lire un artefact.
  • artifactLocation
  • experimentId
  • runId
writeArtifact Un utilisateur effectue un appel pour écrire dans un artefact.
  • artifactLocation
  • experimentId
  • runId

Événements de registre de modèles MLflow

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés au registre du modèle d’espace de travail. Pour connaître les journaux d’activité des modèles dans le catalogue Unity, consultez les événements du catalogue Unity.

Ces événements sont enregistrés sous le service_namemodelRegistry.

action_name Descriptif paramètres_de_requête
approveTransitionRequest Un utilisateur approuve une demande de transition de phase pour une version de modèle.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
changeRegisteredModelAcl Un utilisateur met à jour les autorisations pour un modèle inscrit.
  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createComment Un utilisateur publie un commentaire sur une version de modèle.
  • name
  • version
createModelVersion Un utilisateur crée une version de modèle.
  • name
  • source
  • run_id
  • tags
  • run_link
createRegisteredModel Un utilisateur crée un modèle inscrit.
  • name
  • tags
  • description
createRegistryWebhook L’utilisateur crée un webhook pour les événements du Registre de modèles.
  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec
createTransitionRequest Un utilisateur crée une demande de transition de phase pour une version de modèle.
  • name
  • version
  • stage
  • comment
deleteComment Un utilisateur supprime un commentaire sur une version de modèle.
  • id
deleteModelVersion Un utilisateur supprime une version de modèle.
  • name
  • version
deleteModelVersionTag Un utilisateur supprime une balise de version de modèle.
  • name
  • version
  • key
deleteRegisteredModel Un utilisateur supprime un modèle inscrit.
  • name
deleteRegisteredModelTag Un utilisateur supprime la balise d’un modèle inscrit.
  • name
  • key
deleteRegistryWebhook L’utilisateur supprime un webhook du Registre de modèles.
  • orgId
  • webhookId
deleteTransitionRequest Un utilisateur annule une demande de transition de phase de version du modèle.
  • name
  • version
  • stage
  • creator
finishCreateModelVersionAsync Copie asynchrone de modèle terminée.
  • name
  • version
generateBatchInferenceNotebook Le notebook d’inférence par lots est généré automatiquement.
  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath
generateDltInferenceNotebook Le notebook d’inférence pour un pipeline déclaratif est généré automatiquement.
  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version
getModelVersionDownloadUri Un utilisateur obtient un URI pour télécharger la version du modèle.
  • name
  • version
getModelVersionSignedDownloadUri Un utilisateur obtient un URI pour télécharger une version de modèle signée.
  • name
  • version
  • path
listModelArtifacts Un utilisateur effectue un appel pour répertorier les artefacts d’un modèle.
  • name
  • version
  • path
  • page_token
listRegistryWebhooks Un utilisateur effectue un appel pour répertorier tous les webhooks du Registre dans le modèle.
  • orgId
  • registeredModelId
rejectTransitionRequest Un utilisateur rejette une demande de transition de phase pour une version de modèle.
  • name
  • version
  • stage
  • comment
renameRegisteredModel Un utilisateur renomme un modèle inscrit.
  • name
  • new_name
setEmailSubscriptionStatus Un utilisateur met à jour l’état de l’abonnement par e-mail pour un modèle inscrit.
  • model_name
  • subscription_type
setModelVersionTag Un utilisateur définit une balise de version de modèle.
  • name
  • version
  • key
  • value
setRegisteredModelTag Un utilisateur définit une balise de version de modèle.
  • name
  • key
  • value
setUserLevelEmailSubscriptionStatus Un utilisateur met à jour l'état de ses notifications par e-mail pour l’ensemble du registre.
  • orgId
  • userId
  • subscriptionStatus
  • subscription_type
testRegistryWebhook Un utilisateur teste le webhook du Registre de modèles.
  • orgId
  • webhookId
transitionModelVersionStage Un utilisateur obtient la liste de toutes les demandes de transition de phase ouverte pour la version du modèle.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
triggerRegistryWebhook Un webhook du Registre de modèles est déclenché par un événement.
  • orgId
  • registeredModelId
  • events
  • status
updateComment Un utilisateur publie une modification d’un commentaire sur une version de modèle.
  • id
updateRegistryWebhook Un utilisateur met à jour un webhook du Registre de modèles.
  • orgId
  • webhookId

Événements de mise en service de modèles

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés au service de modèle.

Ces événements sont enregistrés sous le service_nameserverlessRealTimeInference.

action_name Descriptif paramètres_de_requête
cancelUpdateServingEndpoint L’utilisateur annule une mise à jour en cours d’un point de terminaison du service de modèle.
  • name
changeInferenceEndpointAcl L’utilisateur met à jour les autorisations pour un point de terminaison d’inférence.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
createServingEndpoint L’utilisateur crée un point de terminaison de service de modèle.
  • name
  • config
deleteServingEndpoint L’utilisateur supprime un point de terminaison de service de modèle.
  • name
getQuerySchemaPreview Les utilisateurs effectuent un appel pour obtenir l’aperçu du schéma de requête.
  • endpoint_name
patchInferenceEndpointUsagePolicy L’utilisateur met à jour la stratégie d’utilisation d’un point de terminaison de service.
  • name
putInferenceEndpointAiGateway L’utilisateur met à jour la configuration de la passerelle IA pour un point de terminaison de service, notamment les limites de débit, les garde-fous, les tables d’inférence, les secours et le suivi de l’utilisation.
  • name
  • ai_gateway_config
startServingEndpoint L’utilisateur démarre un modèle servant un point de terminaison.
  • name
stopServingEndpoint L’utilisateur arrête un point de terminaison de service de modèle.
  • name
updateServingEndpoint L’utilisateur met à jour un point de terminaison de service de modèle.
  • name
  • served_models
  • traffic_config

Événements du magasin de caractéristiques

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés au Magasin de fonctionnalités Databricks.

Ces événements sont enregistrés sous le service_namefeatureStore.

action_name Descriptif paramètres_de_requête
addConsumer Un utilisateur est ajouté au feature store.
  • features
  • job_run
  • notebook
addDataSources Une source de données est ajoutée à une table de caractéristiques.
  • feature_table
  • paths
  • tables
addProducer Un producteur est ajouté à une table de caractéristiques.
  • feature_table
  • job_run
  • notebook
  • producer_action
batchCreateMaterializedFeatures Les fonctionnalités matérialisées sont créées dans un lot.
  • requests
changeFeatureTableAcl Les autorisations sont modifiées dans une table de caractéristiques.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createFeatureSpec Une spécification de fonctionnalité est créée.
  • feature_spec_yaml
  • name
createFeatureTable Une table de caractéristiques est créée.
  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys
createFeatureV2 Une fonctionnalité est créée.
  • feature
createFeatures Des caractéristiques sont créées dans une table de caractéristiques.
  • feature_table
  • features
deleteFeatureTable Une table de caractéristiques est supprimée.
  • dry_run
  • name
deleteFeatureV2 Une fonctionnalité est supprimée.
  • full_name
deleteMaterializedFeature Une fonctionnalité matérialisée est supprimée.
  • materialized_feature_id
deleteTags Les balises sont supprimées d’une table de caractéristiques.
  • feature_table_id
  • keys
generateFeatureSpecYaml Une spécification de fonctionnalité YAML est générée.
  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns
getBrickstoreOnlineTableMetadata Un utilisateur accède aux métadonnées de la table en ligne de Brickstore.
  • feature_table_features
getConsumers Un utilisateur effectue un appel pour obtenir les consommateurs dans une table de caractéristiques.
  • feature_table
getFeatureStoreWidePermissions Un utilisateur obtient des autorisations à l’échelle du magasin de fonctionnalités. Aucune
getFeatureTable Un utilisateur effectue un appel pour obtenir des tables de caractéristiques.
  • exclude_online_stores
  • include_producers
  • name
getFeatureTablesById Un utilisateur effectue un appel pour obtenir des ID de tables de caractéristiques.
  • ids
getFeatureV2 Un utilisateur effectue un appel pour obtenir une fonctionnalité.
  • full_name
getFeatures Un utilisateur effectue un appel pour obtenir des caractéristiques.
  • feature_table
  • max_results
getMaterializedFeature Un utilisateur effectue un appel pour obtenir une fonctionnalité matérialisée.
  • materialized_feature_id
getModelServingMetadata Un utilisateur effectue un appel pour obtenir les métadonnées de mise en service de modèles.
  • feature_table_features
getOnlineFeatureTables Un utilisateur obtient des tables de fonctionnalités en ligne.
  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving
getOnlineStore Un utilisateur effectue un appel pour obtenir les détails d’un magasin en ligne.
  • cloud
  • feature_table
  • online_table
  • store_type
getOnlineStores Un utilisateur obtient des magasins en ligne.
  • feature_tables
getTags Un utilisateur effectue un appel pour obtenir les balises d’une table de caractéristiques.
  • feature_table_id
listFeaturesV2 Un utilisateur appelle les fonctionnalités de liste.
  • catalog_name
  • schema_name
listMaterializedFeatures Un utilisateur effectue un appel pour répertorier les fonctionnalités matérialisées.
  • feature_name
logFeatureStoreClientEvent Un événement client du magasin de fonctionnalités est journalisé.
  • aggregate_features
  • create_materialized_view
publishFeatureTable Une table de caractéristiques est publiée.
  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix
searchFeatureTables Un utilisateur recherche des tables de caractéristiques.
  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text
setTags Des balises sont ajoutées à une table de caractéristiques.
  • feature_table_id
  • tags
systemGetMaterializedFeature Le système effectue un appel pour obtenir une fonctionnalité matérialisée pour le compte d’un utilisateur.
  • materialized_feature_id
systemUpdateMaterializedFeature Une fonctionnalité matérialisée est mise à jour par le système pour le compte d’un utilisateur.
  • materialized_feature_id
updateFeatureTable Une table de caractéristiques est mise à jour.
  • description
  • name

Événements de connexion HTTP du catalogue Unity

Ces événements sont enregistrés au niveau de l’espace de travail lorsque les requêtes sont proxiées via une connexion HTTP du catalogue Unity, par exemple lors de l’appel de fonctions externes ou de la connexion à des serveurs MCP externes.

Ces événements sont enregistrés sous le service_nameucHttpConnection.

action_name Descriptif paramètres_de_requête
ucHttpConnectionProxiedRequest Une requête est proxiée via une connexion HTTP du catalogue Unity à un point de terminaison externe.
  • auth_type
  • connection_id
  • connection_name
  • http_method

Événements de recherche d’IA

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la recherche IA.

Ces événements sont enregistrés sous le service_namevectorSearch.

action_name Descriptif paramètres_de_requête
createEndpoint L’utilisateur crée un point de terminaison de recherche IA.
  • name
  • endpoint_type
deleteEndpoint L’utilisateur supprime un point de terminaison de recherche IA.
  • name
changeEndpointAcl L’utilisateur met à jour les autorisations sur un point de terminaison de recherche IA.
  • access_control_list
  • request_object_id
  • request_object_type
createVectorIndex L’utilisateur crée un index de recherche IA.
  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec
deleteVectorIndex L’utilisateur supprime un index de recherche IA.
  • name
  • endpoint_name (facultatif)
  • delete_embedding_writeback_table
changeEndpointAcl L’utilisateur modifie la liste de contrôle d’accès pour un point de terminaison.
  • name
  • endpoint_name
  • access_control_list
queryVectorIndex L’utilisateur interroge un index de recherche IA.
  • name
  • endpoint_name (facultatif)
queryVectorIndexNextPage L’utilisateur lit les résultats paginés d’une requête d’index RECHERCHE IA.
  • name
  • endpoint_name (facultatif)
scanVectorIndex L’utilisateur analyse toutes les données d’un index de recherche IA.
  • name
  • endpoint_name (facultatif)
upsertDataVectorIndex Utilisateurs upserts data in a Direct Access AI Search index.
  • name
  • endpoint_name (facultatif)
deleteDataVectorIndex L’utilisateur supprime des données dans un index de recherche IA d’accès direct.
  • name
  • endpoint_name (facultatif)
queryVectorIndexRouteOptimized L’utilisateur interroge un index AI Search à l’aide d’un itinéraire d’API à faible latence.
  • name
  • endpoint_name (facultatif)
queryVectorIndexNextPageRouteOptimized L’utilisateur lit les résultats paginés d’une requête d’index RECHERCHE IA à l’aide d’un itinéraire d’API à faible latence.
  • name
  • endpoint_name (facultatif)
scanVectorIndexRouteOptimized L’utilisateur analyse toutes les données d’un index de recherche IA à l’aide d’un itinéraire d’API à faible latence.
  • name
  • endpoint_name (facultatif)
upsertDataVectorIndexRouteOptimized Utilisateurs upserts data in a Direct Access AI Search index using a low-latence API route.
  • name
  • endpoint_name (facultatif)
deleteDataVectorIndexRouteOptimized L’utilisateur supprime des données dans un index de recherche IA Direct Access à l’aide d’un itinéraire d’API à faible latence.
  • name
  • endpoint_name (facultatif)

Événements Databricks SQL

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Databricks SQL.

Remarque

Si vous gérez vos entrepôts SQL à l’aide de l’API de points de terminaison SQL héritée, vos événements d’audit d’entrepôt SQL auront des noms d’actions différents. Consultez les journaux de point de terminaison SQL.

Ces événements sont enregistrés sous le service_namedatabrickssql.

action_name Descriptif paramètres_de_requête
cancelQueryExecution Une exécution de requête est annulée à partir de l’interface utilisateur de l’éditeur SQL. Cela n’inclut pas les annulations provenant de l’interface utilisateur Historique des requêtes ou de l’API Exécution SQL Databricks.
  • queryExecutionId: émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • query_id: émis uniquement lorsque le nouvel éditeur SQL est utilisé.
changeEndpointAcls Un responsable d’entrepôt met à jour les autorisations sur un entrepôt SQL.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
cloneFolderNode Un utilisateur clone un dossier dans le navigateur de l’espace de travail.
  • dashboardId
commandFinish Uniquement dans les journaux d’audit détaillés. Généré lorsqu’une commande sur un entrepôt SQL se termine ou est annulée, quelle que soit l’origine de la demande d’annulation.
  • warehouseId
  • commandId
commandSubmit Uniquement dans les journaux d’audit détaillés. Généré lorsqu’une commande est envoyée à un entrepôt SQL, quelle que soit l’origine de la requête.
  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters
createAlert Un utilisateur crée une alerte héritée.
  • alertId
  • queryId
createQuery Un utilisateur crée une requête.
  • queryId
getQuery Un utilisateur ouvre une requête dans la page de l’éditeur SQL ou appelle l’API Databricks SQL Get a query. Émis uniquement lorsque l’éditeur SQL hérité ou l’API REST Databricks SQL est utilisée.
  • queryId
createQueryDraft Un utilisateur crée un brouillon de requête. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • queryId
createQuerySnippet Un utilisateur crée un extrait de requête.
  • querySnippetId
createVisualization Un utilisateur génère une visualisation à l’aide de l’éditeur SQL. Exclut les tables et visualisations de résultats par défaut dans les notebooks qui utilisent des entrepôts SQL. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • queryId
  • visualizationId
createWarehouse Un utilisateur disposant du droit de création de cluster crée un entrepôt SQL.
  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides
deleteAlert Un utilisateur supprime une alerte héritée via l’API. Exclut les suppressions de l’interface utilisateur du navigateur de fichiers ou de l’interface d’alerte héritée.
  • alertId
deleteNotificationDestination Un administrateur d’espace de travail supprime une destination de notification.
  • notificationDestinationId
deleteWarehouse Un responsable d’entrepôt supprime un entrepôt SQL.
  • id
deleteQuery Un utilisateur supprime une requête de l’interface de requête ou au moyen d’une API. Exclut les suppressions au moyen de l’interface utilisateur de l’explorateur de fichiers.
  • queryId
deleteQueryDraft Un utilisateur supprime un brouillon de requête. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • queryId
deleteQuerySnippet Un utilisateur supprime un extrait de requête.
  • querySnippetId
deleteVisualization Un utilisateur supprime une visualisation d’une requête dans l’éditeur SQL. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • visualizationId
downloadQueryResult Un utilisateur télécharge un résultat de requête à partir de l’éditeur SQL. Exclut les téléchargements à partir de tableaux de bord.
  • fileType
  • queryId
  • queryResultId: émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • credentialsEmbedded
  • credentialsEmbeddedId
editWarehouse Un responsable d’entrepôt apporte des modifications à un entrepôt SQL.
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags
executeAdhocQuery Généré par l’une des actions suivantes :
  • Un utilisateur exécute un brouillon de requête dans l’éditeur SQL
  • Une requête est exécutée à partir d’une agrégation de visualisation
  • Un utilisateur charge un tableau de bord et exécute des requêtes sous-jacentes.
  • dataSourceId: émis uniquement lorsque l’éditeur SQL hérité est utilisé. Équivalent à l’ID de l’entrepôt SQL.
  • warehouse_id: émis uniquement lorsque le nouvel éditeur SQL est utilisé.
  • query_id: émis uniquement lorsque le nouvel éditeur SQL est utilisé. Correspond au texte de requête actuel dans le nouvel éditeur SQL, qui peut être équivalent à la requête enregistrée d’origine.
executeSavedQuery Un utilisateur exécute une requête enregistrée. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • queryId
favoriteQuery Un utilisateur ajoute une requête à ses favoris.
  • queryId
forkQuery Un utilisateur clone une requête.
  • originalQueryId
  • queryId
getAlert Un utilisateur ouvre la page de détails d’une alerte héritée ou appelle l’API legacy get alert.
  • id: ID de l’alerte
getHistoryQueriesByLookupKeys Un utilisateur obtient des détails pour une ou plusieurs exécutions de requête à l’aide de clés de recherche.
  • lookup_keys
  • include_metrics
getHistoryQuery Un utilisateur obtient des détails pour une exécution de requête à l’aide de l’interface utilisateur.
  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans
listHistoryQueries Un utilisateur ouvre la page de l'historique des requêtes ou appelle l'API Liste des requêtes.
  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by
moveAlertToTrash Un utilisateur déplace une alerte héritée vers la corbeille à l’aide de l’API. Exclut les suppressions de l’interface utilisateur du navigateur de fichiers ou de l’interface d’alerte héritée.
  • alertId
moveQueryToTrash Un utilisateur déplace une requête vers la corbeille.
  • queryId
  • treestoreId: émis uniquement lorsque le nouvel éditeur SQL est utilisé et qu’un valide queryId ne peut pas être retourné.
restoreAlert Un utilisateur restaure une alerte héritée à partir de la corbeille.
  • alertId
restoreQuery Un utilisateur restaure une requête à partir de la corbeille.
  • queryId
setWarehouseConfig Un administrateur d’espace de travail met à jour les paramètres de l’entrepôt SQL de leur espace de travail, y compris les paramètres de configuration et les propriétés d’accès aux données.
  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters
startWarehouse Un entrepôt SQL est démarré.
  • id
stopWarehouse Un responsable d’entrepôt arrête un entrepôt SQL. Exclut les entrepôts arrêtés automatiquement.
  • id
transferObjectOwnership Un administrateur d’espace de travail transfère la propriété d’un tableau de bord, d’une requête ou d’une alerte héritée à un utilisateur actif via l’API de propriété de l’objet de transfert. Le transfert de propriété effectué via l’interface utilisateur ou les API de mise à jour n’est pas capturé par cet événement de journal d’audit.
  • newOwner
  • objectId
  • objectType
unfavoriteQuery Un utilisateur supprime une requête de ses favoris.
  • queryId
updateAlert Un utilisateur effectue des mises à jour d’une alerte héritée. ownerUserName est renseigné si la propriété d’alerte héritée est transférée à l’aide de l’API.
  • alertId
  • queryId
  • ownerUserName
updateNotificationDestination Un administrateur d’espace de travail effectue la mise à jour d’une destination de notification.
  • notificationDestinationId
updateFolderNode Un utilisateur met à jour un nœud de dossier dans le navigateur de l’espace de travail.
  • name
updateOrganizationSetting Un administrateur d’espace de travail met à jour les paramètres SQL de l’espace de travail.
  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads
updateQuery Un utilisateur effectue une mise à jour de requête. ownerUserName est renseigné si la propriété de la requête est transférée à l’aide de l’API.
  • queryId
  • ownerUserName
updateQueryDraft Un utilisateur effectue une mise à jour d’un brouillon de requête. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • queryId
updateQuerySnippet Un utilisateur effectue une mise à jour d’un extrait de requête.
  • querySnippetId
updateVisualization Un utilisateur met à jour une visualisation à partir de l’éditeur SQL. Émis uniquement lorsque l’éditeur SQL hérité est utilisé.
  • visualizationId

Événements de notebook

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux notebooks.

Ces événements sont enregistrés sous le service_namenotebook.

action_name Descriptif paramètres_de_requête
attachNotebook Un notebook est attaché à un cluster. Émis également lorsque le nouvel éditeur SQL est attaché à un entrepôt SQL.
  • path
  • clusterId
  • notebookId
cloneNotebook Un utilisateur clone un cahier.
  • notebookId
  • path
  • clonedNotebookId
  • destinationPath
createFolder Un dossier système utilisateur (par exemple, un dossier d’accueil ou un dossier corbeille) est créé automatiquement.
  • path
createNotebook Un carnet est créé.
  • notebookId
  • path
deleteFolder Un dossier de notebook est supprimé.
  • path
deleteNotebook Un notebook est supprimé.
  • notebookId
  • notebookName
  • path
deleteRepo Un référentiel est supprimé.
  • path
detachNotebook Un notebook est détaché d’un cluster. Émis également lorsque le nouvel éditeur SQL est détaché d’un entrepôt SQL.
  • notebookId
  • clusterId
  • path
downloadLargeResults Un utilisateur télécharge des résultats de requête trop volumineux pour être affichés dans le notebook. Émis également lorsque le nouvel éditeur SQL est utilisé pour télécharger les résultats de la requête.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
downloadPreviewResults Un utilisateur télécharge les résultats de requête à partir d’un notebook ou du nouvel éditeur SQL. Émis également lorsqu’un utilisateur affiche un résultat précédent dans l’historique d’exécution. Si le journal provient d’une vue, fileType est défini sur json.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: émis uniquement lorsqu’un utilisateur affiche un résultat précédent dans l’historique d’exécution.
importNotebook Un utilisateur importe un notebook.
  • path
  • workspaceExportFormat
modifyNotebook Un bloc-notes est modifié.
  • notebookId
  • path
moveFolder Un dossier de notebook est déplacé d’un emplacement à un autre.
  • oldPath
  • newPath
  • folderId
moveNotebook Un notebook est déplacé d’un emplacement à un autre.
  • newPath
  • oldPath
  • notebookId
openNotebook Un utilisateur ouvre un bloc-notes à l’aide de l’interface utilisateur.
  • notebookId
  • path
renameFolder Un dossier de bloc-notes est renommé.
  • folderId
  • newName
  • oldName
  • parentPath
renameNotebook Un notebook est renommé.
  • newName
  • oldName
  • parentPath
  • notebookId
restoreFolder Un dossier supprimé est restauré.
  • path
restoreNotebook Un notebook supprimé est restauré.
  • path
  • notebookId
  • notebookName
restoreRepo Un référentiel supprimé est restauré.
  • path
runCommand Disponible lorsque les journaux d’audit détaillés sont activés. Émis après l’exécution d’une commande Databricks dans un notebook ou dans le nouvel éditeur SQL. Une commande correspond à une cellule d’un bloc-notes ou au texte de la requête dans le nouvel éditeur SQL.
executionTime se mesure en secondes.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage
submitCommand Généré lorsqu’une commande est envoyée pour l’exécution dans un notebook ou dans le nouvel éditeur SQL. Une commande correspond à une cellule d’un bloc-notes ou au texte de la requête dans le nouvel éditeur SQL.
takeNotebookSnapshot Des instantanés de notebook sont pris lorsque le service de travail ou mlflow est exécuté.
  • path

Événements de dossier Git

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux dossiers Git Databricks. Voir aussi gitCredentials.

Ces événements sont enregistrés sous le service_namerepos.

action_name Descriptif paramètres_de_requête
checkoutBranch Un utilisateur vérifie une branche sur le référentiel.
  • id
  • branch
commitAndPush Un utilisateur effectue un commit et envoie vers un référentiel.
  • id
  • message
  • files
  • checkSensitiveToken
createRepo Un utilisateur crée un dépôt dans l’espace de travail.
  • url
  • provider
  • path
deleteRepo Un utilisateur supprime un référentiel.
  • id
discard Un utilisateur ignore un commit sur un référentiel.
  • id
  • file_paths
getRepo Un utilisateur effectue un appel pour obtenir des informations sur un seul référentiel.
  • id
listRepos Un utilisateur effectue un appel pour obtenir tous les référentiels sur lesquels il dispose d’autorisations de gestion.
  • path_prefix
  • next_page_token
pull Un utilisateur extrait les derniers commits d’un référentiel.
  • id
updateRepo Un utilisateur met à jour le référentiel vers une autre branche ou balise, ou vers le dernier commit sur la même branche.
  • id
  • branch
  • tag
  • git_url
  • git_provider

Événements d’informations d’identification Git

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux informations d’identification Git pour les dossiers Git Databricks.

Ces événements sont enregistrés sous le service_namegitCredentials.

action_name Descriptif paramètres_de_requête
createGitCredential Un utilisateur crée des informations d’identification Git.
  • git_provider
  • git_username
deleteGitCredential Un utilisateur supprime des informations d’identification Git.
  • id
getGitCredential Un utilisateur obtient des informations d’identification Git.
  • id
linkGitProvider Un utilisateur lie un fournisseur Git.
  • git_provider
  • principal_id
listGitCredentials Un utilisateur répertorie toutes les informations d’identification Git.
  • principal_id
updateGitCredential Un utilisateur met à jour des informations d’identification Git.
  • id
  • git_provider
  • git_username

Événements globaux liés aux scripts d’initialisation

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux scripts d’init globaux.

Ces événements sont enregistrés sous le service_nameglobalInitScripts.

action_name Descriptif paramètres_de_requête
batch-reorder Un administrateur d’espace de travail réorganise les scripts d’initialisation globale.
  • script_ids
create Un administrateur d’espace de travail crée un script d’initialisation global.
  • name
  • position
  • script-SHA256
  • enabled
update Un administrateur d’espace de travail met à jour un script d’initialisation global.
  • script_id
  • name
  • position
  • script-SHA256
  • enabled
delete Un administrateur d’espace de travail supprime un script d’initialisation global.
  • script_id

Événements du service d’historique distant

Remarque

Le service d’historique distant est lié à une fonctionnalité de contrôle de version Git de notebook hérité. Pour connaître les événements liés à Git dans les dossiers Git Databricks, consultez les événements d’informations d’identification Git.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à l’ajout et à la suppression d’informations d’identification GitHub.

Ces événements sont enregistrés sous le service_nameRemoteHistoryService.

action_name Descriptif paramètres_de_requête
addUserGitHubCredentials L’utilisateur ajoute des informations d’identification Github Aucune
deleteUserGitHubCredentials L’utilisateur supprime les informations d’identification Github Aucune
updateUserGitHubCredentials L’utilisateur met à jour les informations d’identification Github Aucune

Événements d’espace de travail

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la gestion de l’espace de travail.

Ces événements sont enregistrés sous le service_nameworkspace.

action_name Descriptif paramètres_de_requête
addPermissionAssignment Un administrateur de compte ajoute un principal à un espace de travail.
  • principal_id
  • account_id
  • workspace_id
changeWorkspaceAcl Les autorisations d’accès à l’espace de travail sont modifiées.
  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId
createWorkspaceNode Un utilisateur crée un nœud d’espace de travail, tel qu’un dossier, un référentiel ou un tableau de bord.
  • path
deletePermissionAssignment Un administrateur d’espace de travail supprime un principal d’un espace de travail.
  • principal_id
  • account_id
  • workspace_id
deleteSetting Un paramètre est supprimé de l’espace de travail.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
fileCreate L’utilisateur crée un fichier dans l’espace de travail.
  • path
fileDelete L’utilisateur supprime un fichier dans l’espace de travail.
  • path
fileEditorOpenEvent L’utilisateur ouvre l’éditeur de fichiers.
  • notebookId
  • path
getPermissionAssignment Un administrateur de compte obtient les attributions d’autorisations d’un espace de travail.
  • account_id
  • workspace_id
getRoleAssignment L’utilisateur obtient les rôles d’utilisateur d’un espace de travail.
  • account_id
  • workspace_id
mintOAuthAuthorizationCode Enregistré lorsque le code d’autorisation OAuth interne est généré au niveau de l’espace de travail.
  • client_id
mintOAuthToken Le jeton OAuth est frappé pour l’espace de travail.
  • grant_type
  • scope
  • expires_in
  • client_id
moveWorkspaceNode Un administrateur d’espace de travail déplace un nœud d’espace de travail.
  • destinationPath
  • path
purgeWorkspaceNodes Un administrateur d'espace de travail supprime des nœuds d'un espace de travail.
  • treestoreId
reattachHomeFolder Un dossier d’accueil existant est rattaché pour un utilisateur qui est rajouté à l’espace de travail.
  • path
renameWorkspaceNode Un administrateur d’espace de travail renomme des nœuds d’un espace de travail.
  • path
  • destinationPath
unmarkHomeFolder Les attributs spéciaux du dossier d’accueil sont supprimés lorsqu’un utilisateur est supprimé de l’espace de travail.
  • path
updateRoleAssignment Un administrateur d’espace de travail met à jour le rôle d’un utilisateur d’espace de travail.
  • account_id
  • workspace_id
  • principal_id
  • role
updatePermissionAssignment Un administrateur d’espace de travail ajoute un principal à l’espace de travail.
  • principal_id
  • permissions
setSetting Un administrateur d’espace de travail configure un paramètre d’espace de travail.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
workspaceConfEdit L’administrateur d’espace de travail met à jour un paramètre, par exemple en activant des journaux d’audit détaillés.
  • workspaceConfKeys
  • workspaceConfValues
workspaceExport L’utilisateur exporte un notebook à partir d’un espace de travail.
  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath
workspaceInHouseOAuthClientAuthentication Le client OAuth est authentifié dans le service d’espace de travail.
  • user

Événements secrets

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux secrets.

Ces événements sont enregistrés sous le service_namesecrets.

action_name Descriptif paramètres_de_requête
createScope L’utilisateur crée une étendue de secrets.
  • scope
  • initial_manage_principal
  • scope_backend_type
deleteAcl L’utilisateur supprime les listes de contrôle d’accès pour une étendue de secrets.
  • scope
  • principal
deleteScope L’utilisateur supprime une étendue de secrets.
  • scope
deleteSecret L’utilisateur supprime un secret d’une étendue.
  • key
  • scope
getAcl L’utilisateur obtient des listes de contrôle d’accès pour une étendue de secrets.
  • scope
  • principal
getSecret L’utilisateur obtient un secret à partir d’une étendue.
  • key
  • scope
listAcls L’utilisateur effectue un appel pour répertorier les listes de contrôle d’accès pour une étendue de secrets.
  • scope
listScopes L’utilisateur effectue un appel pour répertorier les étendues secrètes. Aucune
listSecrets L’utilisateur effectue un appel pour répertorier les secrets dans une étendue.
  • scope
putAcl L’utilisateur modifie les listes de contrôle d’accès pour une étendue de secret.
  • scope
  • principal
  • permission
putSecret L’utilisateur ajoute ou modifie un secret dans une étendue.
  • string_value
  • key
  • scope

Événements SSH

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à l’accès SSH.

Ces événements sont enregistrés sous le service_namessh.

action_name Descriptif paramètres_de_requête
login Connexion de l’agent SSH au pilote Spark.
  • containerId
  • userName
  • port
  • publicKey
  • instanceId
logout Déconnexion de l’agent SSH du pilote Spark.
  • userName
  • containerId
  • instanceId

Événements de terminal web

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la fonctionnalité de terminal web .

Ces événements sont enregistrés sous le service_namewebTerminal.

action_name Descriptif paramètres_de_requête
startSession L’utilisateur démarre des sessions de terminal web.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI
closeSession L’utilisateur ferme une session de terminal web.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Événements des applications Databricks

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Databricks Apps.

Ces événements sont enregistrés sous le service_nameapps.

action_name Descriptif paramètres_de_requête
createApp Un utilisateur crée une application personnalisée à l’aide de l’interface utilisateur ou de l’API Apps.
  • app
installTemplateApp Un utilisateur installe une application modèle à l’aide de l’interface utilisateur ou de l’API Apps.
  • app
updateApp Un utilisateur met à jour une application à l’aide de l’interface utilisateur ou de l’API Apps.
  • app
startApp Un utilisateur démarre le calcul de l’application à l’aide de l’interface utilisateur ou de l’API Apps.
  • name
stopApp Un utilisateur arrête le calcul de l’application à l’aide de l’interface utilisateur ou de l’API Apps.
  • name
deployApp Un utilisateur déploie une application à l’aide de l’interface utilisateur ou de l’API Apps.
  • app_deployment
deleteApp Un utilisateur supprime une application à l’aide de l’interface utilisateur ou de l’API Apps.
  • name
changeAppsAcl Un utilisateur met à jour l’accès d’une application à l’aide de l’interface utilisateur ou de l’API Apps.
  • request_object_type
  • request_object_id
  • access_control_list

Événements de consommateur de la Place de marché

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux actions des consommateurs dans Databricks Marketplace.

Ces événements sont enregistrés sous le service_namemarketplaceConsumer.

action_name Descriptif paramètres_de_requête
getDataProduct Un utilisateur obtient l’accès à un produit de données via Databricks Marketplace.
  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context : tableau d’informations sur le compte et le metastore qui ont eu accès au produit de données
requestDataProduct Un utilisateur demande l’accès à un produit de données qui nécessite l’approbation du fournisseur.
  • listing_id
  • listing_name
  • catalog_name
  • request_context : tableau d’informations sur le compte et le metastore qui demandent accès au produit de données

Événements du fournisseur de la Place de marché

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux actions du fournisseur dans la Place de marché Databricks.

Ces événements sont enregistrés sous le service_namemarketplaceProvider.

action_name Descriptif paramètres_de_requête
createListing Un administrateur de metastore crée une liste dans son profil de fournisseur.
  • listing: ensemble de détails sur l'annonce
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
updateListing Un administrateur de metastore effectue une mise à jour d’une description dans son profil de fournisseur.
  • id
  • listing: ensemble de détails sur l'annonce
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
deleteListing Un administrateur de metastore supprime une liste dans son profil de fournisseur.
  • id
  • request_context : tableau de détails sur le compte et le metastore du fournisseur
updateConsumerRequestStatus Un administrateur de metastore approuve ou refuse une demande de produit de données.
  • listing_id
  • request_id
  • status
  • reason
  • share : tableau d’informations sur le partage
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
createProviderProfile Un administrateur de metastore crée un profil de fournisseur.
  • provider: tableau d’informations sur le fournisseur
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
updateProviderProfile Un administrateur de metastore effectue une mise à jour dans son profil de fournisseur.
  • id
  • provider: tableau d’informations sur le fournisseur
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
deleteProviderProfile Un administrateur de metastore supprime son profil de fournisseur.
  • id
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
uploadFile Un fournisseur charge un fichier dans son profil de fournisseur.
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent : Tableau des détails du parent de fichier
deleteFile Un fournisseur supprime un fichier de son profil de fournisseur.
  • file_id
  • request_context: tableau d’informations sur le compte et le metastore du fournisseur

Événements de webhook

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés aux destinations de notification.

Ces événements sont enregistrés sous le service_namewebhookNotifications.

action_name Descriptif paramètres_de_requête
createWebhook Un administrateur crée une destination de notification.
  • name
  • options
  • type
deleteWebhook Un administrateur supprime une destination de notification.
  • id
getWebhook Un utilisateur affiche des informations sur une destination de notification à l’aide de l’interface utilisateur ou de l’API.
  • id
notifyWebhook Un webhook est déclenché et envoie une charge utile de notification à l’URL cible.
  • body
  • id
testWebhook Une charge utile de test est envoyée à une URL de webhook pour vérifier la configuration et vérifier qu’elle peut recevoir des notifications avec succès.
  • id
updateWebhook Un administrateur met à jour une destination de notification.
  • name
  • options
  • type

Événements Partner Connect

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à Partner Connect.

Ces événements sont enregistrés sous le service_namepartnerHub.

action_name Descriptif paramètres_de_requête
createOrReusePartnerConnection Un administrateur d’espace de travail configure une connexion à une solution partenaire.
  • partner_name
deletePartnerConnection Un administrateur d’espace de travail supprime une connexion partenaire.
  • partner_name
downloadPartnerConnectionFile Un administrateur d’espace de travail télécharge le fichier de connexion partenaire.
  • partner_name
setupResourcesForPartnerConnection Un administrateur d’espace de travail configure des ressources pour une connexion partenaire.
  • partner_name

Événements d’accès à l’espace de travail Databricks

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à l’accès à l’espace de travail distant par le personnel Databricks. Pour plus d’informations, consultez Accès à l’espace de travail pour le personnel Azure Databricks.

Ces événements sont enregistrés sous le service_namegenie. Le nom du genie service est un identificateur hérité et n’est pas lié au genieChat ou aibiGenie aux services.

action_name Descriptif paramètres_de_requête
databricksAccess Un membre du personnel de Databricks est autorisé à accéder à un environnement client.
  • duration
  • approver
  • reason
  • authType
  • user

Services au niveau du compte

Les services suivants consignent les événements d’audit au niveau du compte.

événements de contrôle d’accès au compte

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau du compte et sont liés à l’API Account Access Control (préversion publique).

Ces événements sont enregistrés sous le service_nameaccountsAccessControl.

action_name Descriptif paramètres_de_requête
updateRuleSet Un utilisateur met à jour un ensemble de règles à l’aide de l’API compte Access Control.
  • account_id
  • name: Nom de l’ensemble de règles
  • rule_set
  • authz_identity

Événements de stratégie de fédération

Ces événements sont enregistrés au niveau du compte et sont liés aux stratégies de fédération.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
createFederationPolicy Un administrateur de compte crée une stratégie de fédération de compte ou de principal de service.
  • policy_id
  • service_principal_id (facultatif)
deleteFederationPolicy Un administrateur de compte supprime une stratégie de fédération de compte ou de principal de service.
  • policy_id
  • service_principal_id (facultatif)
updateFederationPolicy Un administrateur de compte met à jour une stratégie de fédération de compte ou de principal de service.
  • policy_id
  • service_principal_id (facultatif)

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau du compte. Ce service inclut des événements liés à la gestion au niveau du compte.

Événements d’authentification au niveau du compte

Ces événements sont liés à l’authentification de la console de compte.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
accountInHouseOAuthClientAuthentication Un client OAuth est authentifié.
  • endpoint
  • user : connecté en tant qu’adresse e-mail
  • authenticationMethod
accountLoginCodeAuthentication Le code de connexion de compte d’un utilisateur est authentifié.
  • user
accountlessToAccountLoginAuthentication Un utilisateur se connecte via le flux de mise à niveau sans compte.
  • user
  • authenticationMethod
deletePasskeyCredential Un utilisateur supprime des informations d’identification de clé secrète.
  • credential_id
deleteTotpCredential Un utilisateur supprime une clé de configuration de l’application d’authentification TOTP.
login Un utilisateur se connecte à la console de compte.
  • user
  • authenticationMethod
logout Un utilisateur se déconnecte de la console de compte.
  • user
mfaLogin Un utilisateur se connecte à la console de compte à l’aide de l’authentification multifacteur.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Enregistré lorsque le code d’autorisation OAuth interne est frappé au niveau du compte.
  • client_id
mintOAuthToken Un jeton OAuth au niveau du compte est émis au principal du service.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Un utilisateur se connecte à la console de compte à l’aide de l’authentification multifacteur.
  • user
  • authenticationMethod
multiFactorAuthenticationUpdateUserAuthPolicy La stratégie d’authentification multifacteur d’un utilisateur est mise à jour.
  • user_mfa_state
  • user_id
oidcBrowserLogin Un utilisateur se connecte à son compte avec le workflow de navigateur OpenID Connect.
  • user
oidcTokenAuthorization Un jeton OIDC est authentifié pour une connexion d’administrateur de compte.
  • user
  • authenticationMethod
registerPasskeyCredential Un utilisateur inscrit des informations d’identification de clé secrète pour l’authentification multifacteur.
registerTotpCredential Un utilisateur inscrit des informations d’identification d’application d’authentification TOTP pour l’authentification multifacteur.
skipRegistration Un utilisateur ignore l’inscription à l’authentification multifacteur.
tokenLogin L’utilisateur se connecte à Databricks à l’aide d’un jeton JWT.
  • tokenId
  • user
  • authenticationMethod

Événements d’administration des utilisateurs et des groupes au niveau du compte

Ces événements sont liés à la gestion des utilisateurs et des groupes au niveau du compte.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
activateUser Un utilisateur est réactivé après avoir été désactivé. Consultez Désactiver les utilisateurs dans compte.
  • targetUserName
  • endpoint
  • targetUserId
add Un utilisateur est ajouté au compte Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Un utilisateur est ajouté à un groupe au niveau du compte.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Des utilisateurs sont ajoutés à un groupe au niveau du compte à l’aide du provisionnement SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
createGroup Un groupe au niveau du compte est créé.
  • endpoint
  • targetGroupId
  • targetGroupName
deactivateUser Un utilisateur est désactivé. Consultez Désactiver les utilisateurs dans compte.
  • targetUserName
  • endpoint
  • targetUserId
delete Un utilisateur est supprimé du compte Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
removeAccountAdmin Un administrateur de compte supprime les autorisations d’administrateur de compte d’un autre utilisateur.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Un groupe est supprimé du compte.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Les utilisateurs sont supprimés d’un groupe au niveau du compte.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Des utilisateurs sont supprimés d’un groupe au niveau du compte à l’aide du provisionnement SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName
setAccountAdmin Un administrateur de compte attribue le rôle d’administrateur de compte à un autre utilisateur.
  • targetUserName
  • endpoint
  • targetUserId
updateGroup Un administrateur de compte met à jour un groupe au niveau du compte.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Un administrateur de compte met à jour un compte d’utilisateur.
  • targetUserName
  • endpoint
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Une tentative d’inscription de l’utilisateur est refusée, car le domaine de messagerie n’est pas autorisé.
  • targetUserName
validateEmail Lorsqu’un utilisateur valide son e-mail après la création du compte.
  • endpoint
  • targetUserName
  • targetUserId

Événements de jeton et de paramètres au niveau du compte

Ces événements sont liés à la gestion des jetons et aux paramètres de compte.

Ces événements sont enregistrés sous le service_nameaccounts.

action_name Descriptif paramètres_de_requête
accountIpAclsValidationFailed La validation des autorisations IP échoue. Retourne statusCode 403.
  • sourceIpAddress
  • user : connecté en tant qu’adresse e-mail
deleteSetting L’administrateur de compte supprime un paramètre du compte Azure Databricks.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
garbageCollectDbToken Un utilisateur exécute une commande « garbage collect » sur des jetons arrivés à expiration.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken L’utilisateur génère un jeton à partir des paramètres utilisateur ou lorsque le service génère le jeton.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
setSetting Un administrateur de compte met à jour un paramètre au niveau du compte.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

Événements d’informations d’identification du principal de service

Ces événements sont enregistrés au niveau du compte. Ces événements sont liés aux informations d’identification du service.

Ces événements sont enregistrés sous le service_nameservicePrincipalCredentials.

action_name Descriptif paramètres_de_requête
create L’administrateur de compte génère un secret OAuth pour le principal de service.
  • account_id
  • service_principal
  • secret_id
  • lifetime
list L’administrateur de compte répertorie tous les secrets OAuth sous un principal de service.
  • account_id
  • service_principal
delete L’administrateur de compte supprime le secret OAuth d’un principal de service.
  • account_id
  • service_principal
  • secret_id

Événements d’approvisionnement de compte

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau du compte. Ces événements doivent être liés aux configurations cloud effectuées par les administrateurs de compte dans la console de compte.

Événements de configuration réseau

Ces événements sont liés à la configuration du réseau, notamment la connectivité réseau et les stratégies réseau.

Ces événements sont enregistrés sous le service_nameaccountsManager.

action_name Descriptif paramètres_de_requête
createNetworkConnectivityConfig L’administrateur de compte a créé une configuration de connectivité réseau.
  • network_connectivity_config
  • account_id
getNetworkConnectivityConfig L’administrateur de compte demande des détails sur une configuration de connectivité réseau.
  • account_id
  • network_connectivity_config_id
listNetworkConnectivityConfigs L’administrateur de compte répertorie toutes les configurations de connectivité réseau dans le compte.
  • account_id
deleteNetworkConnectivityConfig L’administrateur de compte a supprimé une configuration de connectivité réseau.
  • account_id
  • network_connectivity_config_id
createNetworkConnectivityConfigPrivateEndpointRule L’administrateur de compte a créé une règle de point de terminaison privé.
  • account_id
  • network_connectivity_config_id
  • azure_private_endpoint_rule
getNetworkConnectivityConfigPrivateEndpointRule L’administrateur de compte demande des détails sur une règle de point de terminaison privé.
  • account_id
  • network_connectivity_config_id
  • rule_id
listNetworkConnectivityConfigPrivateEndpointRules L’administrateur de compte répertorie toutes les règles de point de terminaison privé sous une configuration de connectivité réseau.
  • account_id
  • network_connectivity_config_id
  • page_token
deleteNetworkConnectivityConfigPrivateEndpointRule L’administrateur de compte a supprimé une règle de point de terminaison privé.
  • account_id
  • network_connectivity_config_id
  • rule_id
updateNetworkConnectivityConfigPrivateEndpointRule L’administrateur de compte a mis à jour une règle de point de terminaison privé.
  • account_id
  • network_connectivity_config_id
  • rule_id
  • azure_private_endpoint_rule
createEndpoint L’administrateur de compte a créé un point de terminaison PrivateLink entrant pour les services gourmands en performances.
  • account_id
  • endpoint
getEndpoint L’administrateur de compte a récupéré les détails d’un point de terminaison PrivateLink entrant pour les services gourmands en performances.
  • account_id
  • endpoint_id
listEndpoints L’administrateur de compte a répertorié tous les points de terminaison PrivateLink entrants pour les services gourmands en performances dans le compte.
  • account_id
deleteEndpoint L’administrateur de compte a supprimé un point de terminaison PrivateLink entrant pour les services gourmands en performances.
  • account_id
  • endpoint_id
createNetworkPolicy L’administrateur de compte a créé une stratégie réseau.
  • account_id
  • network_policy
getNetworkPolicy L’administrateur de compte demande des détails sur une stratégie réseau.
  • account_id
  • network_policy_id
listNetworkPolicies L’administrateur de compte répertorie toutes les stratégies réseau du compte.
  • account_id
updateNetworkPolicy L’administrateur de compte a mis à jour une stratégie réseau.
  • account_id
  • network_policy_id
deleteNetworkPolicy L’administrateur de compte a supprimé une stratégie réseau.
  • account_id
  • network_policy_id
getWorkspaceNetworkOption L’administrateur de compte demande des détails sur les stratégies réseau d’un espace de travail.
  • account_id
  • workspace_id
updateWorkspaceNetworkOption L’administrateur de compte a mis à jour la stratégie réseau d’un espace de travail.
  • account_id
  • workspace_id

Événements d’utilisation facturables

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau du compte. Ce service inclut des événements liés à l’accès à l’utilisation facturable dans la console de compte.

Ces événements sont enregistrés sous le service_nameaccountBillableUsage.

action_name Descriptif paramètres_de_requête
getAggregatedUsage L’utilisateur a accédé à une utilisation facturable agrégée (utilisation par jour) pour le compte via la fonctionnalité Graphique d’utilisation.
  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter
getDetailedUsage L’utilisateur a accédé à une utilisation facturable détaillée (utilisation pour chaque cluster) pour le compte via la fonctionnalité de téléchargement des données d'utilisation.
  • account_id
  • start_month
  • end_month
  • with_pii

Événements de budget

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Ces événements sont enregistrés au niveau du compte et sont liés aux budgets.

Ces événements sont enregistrés sous le service_namebudgets.

action_name Descriptif paramètres_de_requête
createBudget L’administrateur de compte crée un budget.
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
updateBudget L’administrateur de compte met à jour un budget existant.
  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
deleteBudget L’administrateur de compte supprime un budget.
  • account_id
  • budget_id

Événements de stratégie d’utilisation serverless

Ces événements sont enregistrés au niveau du compte et sont liés aux stratégies d’utilisation serverless. Consultez l’utilisation des attributs avec des stratégies d’utilisation sans serveur.

Ces événements sont enregistrés sous le service_namebudgetPolicyCentral.

action_name Descriptif paramètres_de_requête
createBudgetPolicy L’administrateur de l’espace de travail ou l’administrateur de facturation crée une stratégie d’utilisation serverless. Le nouveau policy_id est connecté à la colonne response.
  • policy_name
updateBudgetPolicy L’administrateur de l’espace de travail, l’administrateur de facturation ou le gestionnaire de stratégies met à jour une stratégie d’utilisation serverless.
  • policy.policy_id
  • policy.policy_name
deleteBudgetPolicy L’administrateur de l’espace de travail, l’administrateur de facturation ou le gestionnaire de stratégies supprime une stratégie d’utilisation serverless.
  • policy_id

Étiqueter les événements de stratégie

Ces événements sont enregistrés au niveau du compte et sont liés aux balises régies.

Ces événements sont enregistrés sous le service_nametagging.

action_name Descriptif paramètres_de_requête
createTagPolicy Une stratégie d’étiquette est créée.
  • tag_policy
deleteTagPolicy Une stratégie d’étiquette est supprimée.
  • tag_key
getTagPolicy Un utilisateur demande des détails d’une stratégie d’étiquette.
  • tag_key
listTagPolicies Un utilisateur demande une liste de stratégies d’étiquette.
updateTagPolicy Une stratégie d’étiquette est mise à jour.
  • tag_policy

Événements de récupération d’urgence managés

Ces événements sont enregistrés au niveau du compte et sont liés à la récupération d’urgence managée, y compris les groupes de basculement et les URL stables.

Ces événements sont enregistrés sous le service_namedisasterRecovery.

action_name Descriptif paramètres_de_requête
createFailoverGroup Un administrateur de compte crée un groupe de basculement.
  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
getFailoverGroup Un administrateur de compte demande les détails d’un groupe de basculement.
  • name
listFailoverGroups Un administrateur de compte répertorie les groupes de basculement dans le compte.
  • parent
updateFailoverGroup Un administrateur de compte met à jour un groupe de basculement.
  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
deleteFailoverGroup Un administrateur de compte supprime un groupe de basculement.
  • name
failoverFailoverGroup Un administrateur de compte déclenche un basculement pour un groupe de basculement.
  • name
  • failover_type
  • target_primary_region
createStableUrl Un administrateur de compte crée une URL stable.
  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url
getStableUrl Un administrateur de compte demande les détails d’une URL stable.
  • name
listStableUrls Un administrateur de compte répertorie les URL stables dans le compte.
  • parent
deleteStableUrl Un administrateur de compte supprime une URL stable.
  • name

Événements Unity Catalog

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Les événements de diagnostic suivants sont liés à Unity Catalog. Les événements OpenSharing sont également enregistrés sous le unityCatalog service. Pour les événements OpenSharing, consultez les événements OpenSharing. Les événements du catalogue Unity sont enregistrés au niveau du compte, de sorte workspace_id qu’ils sont enregistrés en tant que 0. L’ID d’espace de travail d’origine est inclus dans request_params.workspace_id.

Ces événements sont enregistrés sous le service_nameunityCatalog.

action_name Descriptif paramètres_de_requête
createMetastore L’administrateur de compte crée un metastore.
  • name
  • storage_root
  • workspace_id
  • metastore_id
getMetastore L’administrateur de compte demande l’ID du metastore.
  • id
  • workspace_id
  • metastore_id
getMetastoreSummary L’administrateur de compte demande des détails sur un metastore.
  • workspace_id
  • metastore_id
listMetastores L’administrateur de compte demande une liste de tous les metastores dans un compte.
  • workspace_id
updateMetastore L’administrateur de compte effectue la mise à jour d’un metastore.
  • id
  • owner
  • workspace_id
  • metastore_id
deleteMetastore L’administrateur de compte supprime un metastore.
  • id
  • force
  • workspace_id
  • metastore_id
updateMetastoreAssignment L’administrateur de compte effectue une mise à jour de l’attribution d’espace de travail d’un metastore.
  • workspace_id
  • metastore_id
  • default_catalog_name
createExternalLocation L’administrateur de compte crée un emplacement externe.
  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id
getExternalLocation L’administrateur de compte demande des détails sur un emplacement externe.
  • name_arg
  • include_browse
  • workspace_id
  • metastore_id
listExternalLocations L’administrateur de compte demande une liste de tous les emplacements externes d’un compte.
  • url
  • max_results
  • workspace_id
  • metastore_id
updateExternalLocation L’administrateur de compte effectue la mise à jour d’un emplacement externe.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteExternalLocation L’administrateur de compte supprime un emplacement externe.
  • name_arg
  • force
  • workspace_id
  • metastore_id
createCatalog L’utilisateur crée un catalogue.
  • name
  • comment
  • workspace_id
  • metastore_id
deleteCatalog L’utilisateur supprime un catalogue.
  • name_arg
  • workspace_id
  • metastore_id
getCatalog L’utilisateur demande des détails sur un catalogue.
  • name_arg
  • dependent
  • workspace_id
  • metastore_id
updateCatalog L’utilisateur met à jour un catalogue.
  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id
listCatalogs L’utilisateur effectue un appel pour répertorier tous les catalogues dans le metastore.
  • name_arg
  • workspace_id
  • metastore_id
createSchema L’utilisateur crée un schéma.
  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id
deleteSchema L’utilisateur supprime un schéma.
  • full_name_arg
  • force
  • workspace_id
  • metastore_id
getSchema L’utilisateur demande des détails sur un schéma.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
listSchemas L’utilisateur demande la liste de tous les schémas d’un catalogue.
  • catalog_name
updateSchema L’utilisateur met à jour un schéma.
  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment
createStagingTable
  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
createTable Un utilisateur crée une table. Les paramètres de requête diffèrent en fonction du type de table créé.
  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment
deleteTable L’utilisateur supprime une table.
  • full_name_arg
  • workspace_id
  • metastore_id
getTable L’utilisateur demande des détails sur une table.
  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
privilegedGetTable
  • full_name_arg
listTables L’utilisateur effectue un appel pour répertorier toutes les tables d’un schéma.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse
listTableSummaries L’utilisateur obtient un tableau de résumés pour les tables d’un schéma et d’un catalogue dans le metastore.
  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id
updateTables Un utilisateur effectue la mise à jour d’une table. Les paramètres de requête affichés varient en fonction du type de mise à jour de table effectuée.
  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id
createStorageCredential L’administrateur de compte crée un certificat de stockage. Vous pouvez voir un paramètre de requête supplémentaire basé sur les informations d’identification de votre fournisseur de cloud.
  • name
  • comment
  • workspace_id
  • metastore_id
listStorageCredentials L’administrateur de compte effectue un appel pour répertorier toutes les informations d’identification de stockage dans le compte.
  • workspace_id
  • metastore_id
getStorageCredential L’administrateur de compte demande les détails concernant les identifiants de stockage.
  • name_arg
  • workspace_id
  • metastore_id
updateStorageCredential L'administrateur de compte met à jour les identifiants de stockage.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteStorageCredential L’administrateur de compte supprime un identifiant de stockage.
  • name_arg
  • workspace_id
  • metastore_id
generateTemporaryTableCredential Journalisé chaque fois qu’une information d’identification temporaire est accordée pour une table. Vous pouvez utiliser cet événement pour déterminer qui a interrogé quoi et quand.
  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id
generateTemporaryPathCredential Journalisé chaque fois qu’une information d’identification temporaire est accordée pour un chemin d’accès.
  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id
checkPathAccess Journalisé chaque fois que les autorisations utilisateur sont vérifiées pour un chemin donné.
  • path
  • fallback_enabled
getPermissions L’utilisateur effectue un appel pour obtenir les détails d’autorisation d’un objet sécurisable. Cet appel ne retourne pas d’autorisations héritées, mais uniquement des autorisations attribuées explicitement.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getEffectivePermissions L'utilisateur fait un appel pour obtenir tous les détails de l'autorisation pour un objet sécurisable. Un appel de permissions efficace renvoie à la fois les permissions attribuées explicitement et les permissions héritées.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
updatePermissions L’utilisateur met à jour les autorisations sur un objet sécurisable.
  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id
metadataSnapshot L’utilisateur interroge les métadonnées d’une version de table précédente.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
metadataAndPermissionsSnapshot L’utilisateur interroge les métadonnées et les autorisations d’une version de table précédente.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
updateMetadataSnapshot L’utilisateur met à jour les métadonnées d’une version de table précédente.
  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id
getForeignCredentials L’utilisateur effectue un appel pour obtenir des détails sur une table étrangère.
  • securables
  • workspace_id
  • metastore_id
getInformationSchema L’utilisateur effectue un appel pour obtenir des détails sur un schéma.
  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id
createConstraint L’utilisateur crée une contrainte pour une table.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
deleteConstraint L’utilisateur supprime une contrainte pour une table.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
createPipeline L’utilisateur crée un pipeline Unity Catalog.
  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id
updatePipeline L’utilisateur met à jour un pipeline Unity Catalog.
  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id
getPipeline L’utilisateur demande des détails sur un pipeline Unity Catalog.
  • id
  • workspace_id
  • metastore_id
deletePipeline L’utilisateur supprime un pipeline Unity Catalog.
  • id
  • workspace_id
  • metastore_id
deleteResourceFailure La ressource ne parvient pas à être supprimée. Aucune
createVolume L’utilisateur crée un volume Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id
getVolume L’utilisateur effectue un appel pour obtenir des informations sur un volume Unity Catalog.
  • volume_full_name
  • workspace_id
  • metastore_id
updateVolume L’utilisateur met à jour les métadonnées d’un volume du catalogue Unity avec les appels ALTER VOLUME ou COMMENT ON.
  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteVolume L’utilisateur supprime un volume Unity Catalog.
  • volume_full_name
  • workspace_id
  • metastore_id
listVolumes L’utilisateur effectue un appel pour obtenir la liste de tous les volumes Unity Catalog d’un schéma.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
generateTemporaryVolumeCredential Un identifiant temporaire est accordé pour un volume.
  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
getTagSecurableAssignments Les affectations d’étiquettes pour un élément sécurisable sont extraites.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getTagSubentityAssignments Les affectations de balises pour une sous-entité sont extraites.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
UpdateTagSecurableAssignments Les affectations d’étiquettes pour un élément sécurisable sont mises à jour.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes
UpdateTagSubentityAssignments Les affectations de balises pour une sous-entité sont mises à jour.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes
createRegisteredModel L'utilisateur crée un modèle enregistré Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id
getRegisteredModel L’utilisateur effectue un appel pour obtenir des informations sur un modèle inscrit Unity Catalog.
  • full_name_arg
  • workspace_id
  • metastore_id
updateRegisteredModel L’utilisateur met à jour les métadonnées d’un modèle inscrit dans le catalogue Unity.
  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteRegisteredModel L’utilisateur supprime un modèle inscrit Unity Catalog.
  • full_name_arg
  • workspace_id
  • metastore_id
listRegisteredModels L'utilisateur effectue un appel pour obtenir une liste des modèles enregistrés dans Unity Catalog dans un schéma, ou pour lister des modèles à travers des catalogues et des schémas.
  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
createModelVersion L’utilisateur crée une version de modèle dans Unity Catalog.
  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id
finalizeModelVersion L’utilisateur effectue un appel pour « finaliser » une version de modèle catalogue Unity après avoir chargé des fichiers de version de modèle dans son emplacement de stockage, ce qui en fait un flux de travail d’inférence en lecture seule et utilisable.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersion L’utilisateur effectue un appel pour obtenir des détails sur une version de modèle.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersionByAlias L’utilisateur effectue un appel pour obtenir des détails sur une version de modèle à l’aide de l’alias.
  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id
updateModelVersion L’utilisateur met à jour les métadonnées d’une version de modèle.
  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteModelVersion L’utilisateur supprime une version de modèle.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
listModelVersions L’utilisateur effectue un appel pour obtenir une liste des versions de modèle Unity Catalog dans un modèle inscrit.
  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
generateTemporaryModelVersionCredential Des informations d’identification temporaires sont générées lorsqu’un utilisateur effectue une écriture (lors de la création de version initiale du modèle) ou une lecture (une fois que la version du modèle a été finalisée) sur une version du modèle. Vous pouvez utiliser cet événement pour déterminer qui a eu accès à une version de modèle et quand.
  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
setRegisteredModelAlias L’utilisateur définit un alias sur un modèle inscrit dans le catalogue Unity.
  • full_name_arg
  • alias_arg
  • version
deleteRegisteredModelAlias L’utilisateur supprime un alias sur un modèle inscrit dans un catalogue Unity.
  • full_name_arg
  • alias_arg
getModelVersionByAlias L’utilisateur obtient une version du modèle Unity Catalog par alias.
  • full_name_arg
  • alias_arg
createConnection Une nouvelle connexion étrangère est créée.
  • name
  • connection_type
  • workspace_id
  • metastore_id
deleteConnection Une connexion étrangère est supprimée.
  • name_arg
  • workspace_id
  • metastore_id
getConnection Une connexion étrangère est récupérée.
  • name_arg
  • workspace_id
  • metastore_id
updateConnection Une connexion étrangère est mise à jour.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
listConnections Les connexions étrangères dans un metastore sont répertoriées.
  • workspace_id
  • metastore_id
createFunction L’utilisateur crée une fonction.
  • function_info
  • workspace_id
  • metastore_id
updateFunction L’utilisateur met à jour une fonction.
  • full_name_arg
  • owner
  • workspace_id
  • metastore_id
listFunctions L’utilisateur demande une liste de toutes les fonctions au sein d’un catalogue ou d’un schéma parent spécifique.
  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id
getFunction L’utilisateur demande une fonction à partir d’un catalogue ou d’un schéma parent.
  • full_name_arg
  • workspace_id
  • metastore_id
deleteFunction L’utilisateur demande une fonction à partir d’un catalogue ou d’un schéma parent.
  • full_name_arg
  • workspace_id
  • metastore_id
generateTemporaryServiceCredential Des informations d’identification temporaires sont générées pour accéder à un compte de service cloud à partir de Databricks.
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
UpdateWorkspaceBindings Un administrateur de metastore ou un propriétaire d’objet met à jour les liaisons d’espace de travail d’un catalogue, d’un emplacement externe ou d’informations d’identification de stockage.
  • securable_type
  • securable_full_name
  • add : journalisé uniquement lorsque la liaison est assignée. Inclut une liste d’ID d’espace de travail et le type de liaison.
  • remove : seulement enregistré lorsqu’une liaison est non attribuée. Inclut les ID d’espace de travail des espaces de travail affectés.
  • workspace_id
  • metastore_id
CreateSecurableTagAssignment Une attribution d’étiquette est créée sur un élément sécurisable.
  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
CreateSubsecurableTagAssignment Une attribution d’étiquette est créée sur un sous-élément pouvant être créé.
  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
DeleteSecurableTagAssignment Une attribution d’étiquette sur un élément sécurisable est supprimée.
  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
DeleteSubsecurableTagAssignment Une attribution d’étiquette sur un sous-fichier peut être supprimée.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
ListSecurableTagAssignments Un utilisateur demande une liste d’affectations d’étiquettes sur un élément sécurisable.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
ListSubsecurableTagAssignments Un utilisateur demande une liste d’affectations d’étiquettes sur une sous-sécurité.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id
createEntityTagAssignment Une attribution de balise est créée sur une entité de catalogue Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
getEntityTagAssignment Un utilisateur demande des détails d’une attribution d’étiquette sur une entité de catalogue Unity.
  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id
listEntityTagAssignments Un utilisateur demande une liste d’affectations d’étiquettes sur une entité de catalogue Unity.
  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id
updateEntityTagAssignment Une attribution de balise sur une entité de catalogue Unity est mise à jour.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
deleteEntityTagAssignment Une attribution de balise sur une entité de catalogue Unity est supprimée.
  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id
listSecurableTags Un utilisateur demande une liste d’étiquettes sur un élément sécurisable.
  • workspace_id
  • metastore_id
createPolicy La stratégie ABAC est créée.
  • policy_info
  • workspace_id
  • metastore_id
deletePolicy La stratégie ABAC est supprimée.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
getPolicy L’utilisateur demande des détails sur une stratégie ABAC.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
listPolicies L’utilisateur demande une liste de stratégies ABAC.
  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id
updatePolicy La stratégie ABAC est mise à jour.
  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
GetWorkspaceBindings L’utilisateur demande des détails de liaison d’espace de travail pour un objet sécurisable.
  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id
UpdateCatalogWorkspaceBindings L’utilisateur met à jour les liaisons d’espace de travail pour un catalogue.
  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id
createCredential L’utilisateur crée des informations d’identification de stockage ou de service.
  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id
deleteCredential L’utilisateur supprime des informations d’identification de stockage ou de service.
  • name_arg
  • workspace_id
  • metastore_id
getCredential L’utilisateur demande des détails sur les informations d'authentification d’un stockage ou d’un service.
  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
listCredentials L’utilisateur demande une liste d’informations d’identification de stockage et de service.
  • max_results
  • workspace_id
  • metastore_id
updateCredential L’utilisateur met à jour des informations d’identification de stockage ou de service.
  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id
validateCredential L’utilisateur valide des informations d’identification de stockage ou de service.
  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id
createStorageLocation L’utilisateur crée un emplacement de stockage.
  • storage_info
  • workspace_id
  • metastore_id
createMetastoreAssignment L’administrateur affecte un metastore à un espace de travail.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
deleteMetastoreAssignment L’administrateur supprime une attribution de metastore d’un espace de travail.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
getCurrentMetastoreAssignment L’utilisateur demande les détails actuels de l’affectation du metastore.
  • workspace_id
  • metastore_id
enableSystemSchema L’administrateur active un schéma système.
  • schema
  • metastore_id
  • workspace_id
disableSystemSchema L’administrateur désactive un schéma système.
  • schema
  • metastore_id
  • workspace_id
listSystemSchemas L’utilisateur demande une liste de schémas système.
  • metastore_id
  • workspace_id
getQuota L’utilisateur demande des détails sur un quota de ressources.
  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id
listQuotas L’utilisateur demande une liste de quotas de ressources.
  • max_results
  • workspace_id
  • metastore_id
getTableById L’utilisateur demande les détails de la table par ID de table.
  • table_id
  • workspace_id
  • metastore_id
listDroppedTables L’utilisateur demande une liste de tables supprimées.
  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id
tableExists L’utilisateur vérifie si une table existe.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
undropTable L’utilisateur restaure une table supprimée.
  • full_name_arg
  • workspace_id
  • metastore_id
updateTableToManaged L’utilisateur convertit une table externe en table managée.
  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id
listAllVolumesInMetastore L’utilisateur demande une liste de tous les volumes d’un metastore.
  • page_token
  • workspace_id
  • metastore_id
getArtifactAllowlist L’utilisateur demande des détails sur la liste verte des artefacts.
  • artifact_type
  • workspace_id
  • metastore_id
setArtifactAllowlist L’utilisateur met à jour la liste autorisée des artefacts.
  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id
updateMLServingPermissions Le principal de service est autorisé à déployer un modèle.
  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

Événements de suivi de traçabilité

Ces événements sont enregistrés au niveau du compte, de sorte workspace_id qu’ils sont enregistrés en tant que 0. L’ID d’espace de travail d’origine est inclus dans request_params.workspace_id. Ce service inclut des événements liés à la traçabilité des données.

Remarque

Le suivi de traçabilité est une fonctionnalité d’espace de travail, mais ses événements d’audit apparaissent au niveau system.access.audit du compte, car Unity Catalog est un service étendu au compte où un metastore unique sert plusieurs espaces de travail. Pour étendre les événements de suivi de traçabilité à un espace de travail spécifique, filtrez par request_params.workspace_id:

SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Ces événements sont enregistrés sous le service_namelineageTracking.

action_name Descriptif paramètres_de_requête
listColumnLineages Un utilisateur accède à la liste des colonnes en amont ou en aval d’une colonne.
  • table_name
  • column_name
  • lineage_direction: direction de lignée (UPSTREAM ou DOWNSTREAM).
listSecurableLineagesBySecurable Un utilisateur accède à la liste des éléments sécurisables en amont ou en aval d’un élément sécurisable.
  • securable_full_name
  • securable_type
  • lineage_direction: direction de lignée (UPSTREAM ou DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id
listEntityLineagesBySecurable Un utilisateur accède à la liste des entités (notebooks, travaux, etc.) qui effectuent des opérations d’écriture ou de lecture sur un sécurisable.
  • securable_full_name
  • securable_type
  • lineage_direction: direction de lignée (UPSTREAM ou DOWNSTREAM).
  • entity_response_filter: type d’entité (notebook, tâche, tableau de bord, pipeline, requête, point de terminaison de service, etc.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id
getColumnLineages Un utilisateur obtient les lignées de colonnes pour une table et ses colonnes.
  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id
getTableEntityLineages Un utilisateur obtient les lignées en amont et en aval d’une table.
  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id
getJobTableLineages Un utilisateur obtient les traçabilités de la table en amont et en aval d’un travail.
  • job_id
  • max_result
  • metastore_id
  • workspace_id
getFunctionLineages Un utilisateur obtient les entités et éléments sécurisés en amont et en aval (notebooks, tâches, etc.) d’une fonction.
  • function_name
getModelVersionLineages Un utilisateur obtient les éléments sécurisables et entités en amont et en aval (notebooks, tâches, etc.) d’un modèle et de sa version.
  • model_name
  • version
  • metastore_id
  • workspace_id
getEntityTableLineages Un utilisateur obtient les tables en amont et en aval d’une entité (notebooks, travaux, etc.).
  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id
getFrequentlyJoinedTables Un utilisateur obtient les tables fréquemment jointes pour une table.
  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id
getFrequentQueryByTable Un utilisateur obtient les requêtes fréquentes pour une table.
  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id
getFrequentUserByTable Un utilisateur obtient les utilisateurs fréquents pour une table.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getTablePopularityByDate Un utilisateur obtient la popularité (nombre de requêtes) d’une table pour le mois dernier.
  • table_name
  • metastore_id
  • workspace_id
getPopularEntities Un utilisateur obtient les entités populaires (notebooks, tâches, etc.) pour une table.
  • scope : spécifie l’étendue de récupération d’entités populaires, à partir de l’espace de travail ou du nom de la table.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getPopularTables Un utilisateur obtient les informations de popularité pour une liste de tables.
  • scope : spécifie l’étendue de récupération des tables populaires, à partir du metastore ou de la liste des tables.
  • table_name_list
  • metastore_id
  • workspace_id
listCustomLineages Un utilisateur répertorie les traçabilités personnalisées d’une entité.
  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id
listSecurableByEntityEvent Un utilisateur répertorie les éléments sécurisables associés aux événements d’entité.
  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

Événements OpenSharing

Remarque

Ce service n’est pas disponible via Azure paramètres de diagnostic. Activez la table système du journal d’audit pour accéder à ces événements.

Les événements OpenSharing sont divisés en deux sections : les événements enregistrés dans le compte du fournisseur de données et les événements enregistrés dans le compte du destinataire de données.

Pour savoir comment utiliser les journaux d’audit pour surveiller les événements OpenSharing, consultez Auditer et surveiller le partage de données.

Événements du fournisseur OpenSharing

Ces événements de journal d’audit sont enregistrés dans le compte du fournisseur. Les actions effectuées par les destinataires commencent par le deltaSharing préfixe . Chacun de ces journaux inclut également request_params.metastore_id, qui est le metastore qui gère les données partagées, et userIdentity.email, qui est l’ID de l’utilisateur qui a lancé l’activité.

Ces événements sont enregistrés sous le service_nameunityCatalog.

action_name Descriptif paramètres_de_requête
deltaSharingListShares Un destinataire de données demande une liste de partages.
  • options: options de pagination fournies avec cette requête.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingGetShare Un destinataire de données demande des détails sur un partage.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListSchemas Un destinataire de données demande une liste de schémas partagés.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • options: options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListAllTables Un destinataire de données demande une liste de toutes les tables partagées.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListTables Un destinataire de données demande une liste de tables partagées.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • options: options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingGetTableMetadata Un destinataire de données demande des détails sur les métadonnées d’une table.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • schema : nom du schéma.
  • name : nom de la table.
  • predicateHints: prédicats inclus dans la requête.
  • limitHints: nombre maximal de lignes à retourner.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingGetTableVersion Un destinataire de données demande des détails sur une version de table.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • schema : nom du schéma.
  • name : nom de la table.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingQueryTable Journalisé lorsqu’un destinataire de données interroge une table partagée.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • schema : nom du schéma.
  • name : nom de la table.
  • predicateHints: prédicats inclus dans la requête.
  • limitHints: nombre maximal de lignes à retourner.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingQueryTableChanges Journalisé lorsqu’un destinataire de données interroge des données modifiées pour une table.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • schema : nom du schéma.
  • name : nom de la table.
  • cdf_options: Modifier les options de flux de données.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingQueriedTable Journalisé après qu’un destinataire de données obtient une réponse à sa requête. Le response.result champ inclut plus d’informations sur la requête du destinataire (voir Audit et surveiller le partage de données)
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingQueriedTableChanges Journalisé après qu’un destinataire de données obtient une réponse à sa requête. Le response.result champ contient plus d’informations sur la requête du destinataire (consultez Auditer et surveiller le partage de données).
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListNotebookFiles Un destinataire de données demande une liste de fichiers de notebook partagés.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingQueryNotebookFile Un destinataire de données interroge un fichier de notebook partagé.
  • file_name: nom du fichier de bloc-notes.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListFunctions Un destinataire de données demande une liste de fonctions dans un schéma parent.
  • share : nom du partage.
  • schema: nom du schéma parent de la fonction.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListAllFunctions Un destinataire de données demande une liste de toutes les fonctions partagées.
  • share : nom du partage.
  • schema: nom du schéma parent de la fonction.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListFunctionVersions Un destinataire de données demande une liste de versions de fonction.
  • share : nom du partage.
  • schema: nom du schéma parent de la fonction.
  • function: nom de la fonction.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListVolumes Un destinataire de données demande une liste de volumes partagés dans un schéma.
  • share : nom du partage.
  • schema : les schémas parents des volumes.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
deltaSharingListAllVolumes Un destinataire de données demande tous les volumes partagés.
  • share : nom du partage.
  • recipient_name: indique le destinataire qui exécute l’action.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, « true » si la demande a été refusée et « false » si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
updateMetastore Le fournisseur met à jour son metastore.
  • delta_sharing_scope: les valeurs peuvent être INTERNAL ou INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: s’il est présent, indique que la durée de vie du jeton du destinataire a été mise à jour.
createRecipient Le fournisseur crée un destinataire de données.
  • name : nom du destinataire.
  • comment: commentaire du destinataire.
  • ip_access_list.allowed_ip_addresses: Liste d’autorisation des adresses IP du destinataire.
deleteRecipient Le fournisseur supprime un destinataire de données.
  • name : nom du destinataire.
getRecipient Le fournisseur demande des détails sur un destinataire de données.
  • name : nom du destinataire.
listRecipients Le fournisseur demande une liste de tous ses destinataires de données. Aucune
rotateRecipientToken Le fournisseur fait pivoter le jeton d’un destinataire.
  • name : nom du destinataire.
  • comment: commentaire donné dans la commande de rotation.
updateRecipient Le fournisseur met à jour les attributs d’un destinataire de données.
  • name : nom du destinataire.
  • updates: représentation JSON des attributs de destinataire qui ont été ajoutés ou supprimés du partage.
createShare Le fournisseur met à jour les attributs d’un destinataire de données.
  • name : nom du partage.
  • comment : commentaire pour le partage.
deleteShare Le fournisseur met à jour les attributs d’un destinataire de données.
  • name : nom du partage.
getShare Le fournisseur demande des détails sur un partage.
  • name : nom du partage.
  • include_shared_objects : indique si les noms des tables du partage ont été inclus dans la requête.
updateShare Le fournisseur ajoute ou supprime des ressources d’un partage de données.
  • name : nom du partage.
  • updates: représentation JSON des ressources de données qui ont été ajoutées ou supprimées du partage. Chaque élément comprend action (ajouter ou supprimer), name (le nom réel de la table), shared_as (le nom sous lequel la ressource a été partagée, s’il est différent du nom réel) et partition_specification (si une spécification de partition a été fournie).
listShares Le fournisseur demande une liste de ses partages. Aucune
getSharePermissions Le fournisseur demande des détails sur les autorisations d’un partage.
  • name : nom du partage.
updateSharePermissions Le fournisseur met à jour les autorisations d’un partage.
  • name : nom du partage.
  • changes: représentation JSON des autorisations mises à jour. Chaque modification comprend principal (l’utilisateur ou le groupe auquel l’autorisation est accordée ou révoquée), add (la liste des autorisations qui ont été accordées) et remove (la liste des autorisations qui ont été révoquées).
getRecipientSharePermissions Le fournisseur demande des détails sur les autorisations de partage d’un destinataire.
  • name : nom du partage.
getActivationUrlInfo Le fournisseur demande des détails sur l’activité de son lien d’activation.
  • recipient_name: nom du destinataire qui a ouvert l’URL d’activation.
  • is_ip_access_denied: Aucun s’il n’existe aucune liste d’accès IP configurée. Sinon, true si la demande a été refusée et false si la demande n’a pas été refusée. sourceIPaddress est l’adresse IP du destinataire.
generateTemporaryVolumeCredential Les informations d’identification temporaires sont générées pour que le destinataire accède à un volume partagé.
  • share_name : nom du partage par le biais duquel le destinataire effectue sa demande.
  • share_id : ID du partage.
  • share_owner: propriétaire de la part.
  • recipient_name: nom du destinataire qui demande les informations d’identification.
  • recipient_id: ID du destinataire.
  • volume_full_name : nom complet à trois niveaux du volume.
  • volume_id : ID du volume.
  • volume_storage_location : chemin cloud de la racine du volume.
  • operation : READ_VOLUME ou WRITE_VOLUME. Pour le partage de volumes, seul READ_VOLUME est pris en charge.
  • credential_id: Identifiant du justificatif.
  • credential_type : type d’informations d’identification. La valeur est StorageCredential ou ServiceCredential.
  • credential_kind: méthode utilisée pour autoriser l’accès.
  • workspace_id: la valeur est toujours 0 lorsque la requête concerne les volumes partagés.
generateTemporaryTableCredential Une authentification temporaire est générée pour que le destinataire accède à une table partagée.
  • share_name : nom du partage par le biais duquel le destinataire effectue sa demande.
  • share_id : ID du partage.
  • share_owner: propriétaire de la part.
  • recipient_name: nom du destinataire qui demande les informations d’identification.
  • recipient_id: ID du destinataire.
  • table_full_name : nom complet à trois niveaux de la table.
  • table_id : l’ID de la table.
  • table_url : le chemin d’accès cloud de la racine de la table.
  • operation : READ ou READ_WRITE.
  • credential_id: Identifiant du justificatif.
  • credential_type : type d’informations d’identification. La valeur est StorageCredential ou ServiceCredential.
  • credential_kind: méthode utilisée pour autoriser l’accès.
  • workspace_id: la valeur est toujours 0 lorsque la requête concerne les tables partagées.
createRecipientOidcPolicy Le fournisseur crée une stratégie de fédération OIDC pour un destinataire.
  • recipient_name
  • policy
deleteRecipientPolicy Le fournisseur supprime une politique de destinataire.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientOidcPolicy Le fournisseur demande des détails sur la stratégie de fédération OIDC d’un destinataire.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientPropertiesByDependentId Le fournisseur demande des propriétés de destinataire pour un objet dépendant.
  • dependent
  • property_keys
  • workspace_id
  • metastore_id
listRecipientOidcPolicies Le fournisseur demande une liste de stratégies de fédération OIDC pour un destinataire.
  • recipient_name
  • workspace_id
  • metastore_id
reconnectRecipientAccount Le fournisseur reconnecte un compte destinataire Databricks à un autre compte Databricks.
  • recipient
  • metastore_id
retrieveRecipientToken Le destinataire récupère son jeton de porteur pour l’authentification de partage Databricks-to-Open.
  • recipient_name
  • is_ip_access_denied
  • metastore_id
deltaSharingGetQueryInfo Le fournisseur demande des informations de requête pour une table partagée.
  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id
deltaSharingReconciliation OpenSharing effectue la rapprochement pour une table partagée.
  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id
addShareToCatalog Le destinataire monte un partage dans un catalogue.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listSharesInCatalog L’utilisateur demande une liste de partages montés dans un catalogue.
  • catalog_name
  • workspace_id
  • metastore_id
removeShareFromCatalog Le destinataire démonte un partage à partir d’un catalogue.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listProviderShareAssets L'utilisateur demande une liste de ressources dans le partage réseau d’un fournisseur.
  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id
listInboundSharedNotebookFiles Le destinataire demande une liste de fichiers de notebook partagés dans un catalogue.
  • catalog_name
  • workspace_id
  • metastore_id
getInboundSharedNotebookFile Le destinataire demande des détails sur un fichier de notebook partagé.
  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id
listSharedCatalogs Le fournisseur demande une liste de catalogues partagés.
  • provider_ids
  • workspace_id
  • metastore_id

Événements de destinataire OpenSharing

Ces événements sont enregistrés dans le compte du destinataire des données. Ces événements enregistrent l’accès du destinataire aux ressources de données partagées et d’IA, ainsi qu’aux événements associés à la gestion des fournisseurs. Chacun de ces événements inclut également les paramètres de requête suivants :

  • recipient_name: nom du destinataire dans le système du fournisseur de données.
  • metastore_id : nom du metastore dans le système du fournisseur de données.
  • sourceIPAddress : adresse IP d’où provient la requête.

Ces événements sont enregistrés sous le service_nameunityCatalog.

action_name Descriptif paramètres_de_requête
deltaSharingProxyGetTableVersion Un destinataire de données demande des détails sur une version de table partagée.
  • share_name : nom du partage.
  • catalog_name: nom du catalogue monté sur le partage.
  • schema: nom du schéma parent de la table.
  • name : nom de la table.
deltaSharingProxyGetTableMetadata Un destinataire de données demande des détails sur les métadonnées d’une table partagée.
  • share_name : nom du partage.
  • catalog_name: nom du catalogue monté sur le partage.
  • schema: nom du schéma parent de la table.
  • name : nom de la table.
deltaSharingProxyQueryTable Un destinataire de données interroge une table partagée.
  • share_name : nom du partage.
  • catalog_name: nom du catalogue monté sur le partage.
  • schema: nom du schéma parent de la table.
  • name : nom de la table.
  • limitHints: nombre maximal de lignes à retourner.
  • predicateHints: prédicats inclus dans la requête.
  • version: version de table, si le flux de données de modification est activé.
deltaSharingProxyQueryTableChanges Un destinataire de données interroge les données modifiées d’une table.
  • share_name : nom du partage.
  • catalog_name: nom du catalogue monté sur le partage.
  • schema: nom du schéma parent de la table.
  • name : nom de la table.
  • cdf_options: Modifier les options de flux de données.
createProvider Un destinataire de données crée un objet fournisseur.
  • name: nom du fournisseur.
  • comment: commentaire du fournisseur.
updateProvider Un destinataire de données met à jour un objet fournisseur.
  • name: nom du fournisseur.
  • updates: représentation JSON des attributs du fournisseur qui ont été ajoutés ou supprimés du partage. Chaque élément comprend action (ajouter ou supprimer) et peut inclure name (le nouveau nom du fournisseur), owner (le nouveau propriétaire) et comment.
deleteProvider Un destinataire de données supprime un objet fournisseur.
  • name: nom du fournisseur.
getProvider Un destinataire de données demande des détails sur un objet fournisseur.
  • name: nom du fournisseur.
listProviders Un destinataire de données demande une liste de fournisseurs. Aucune
activateProvider Un destinataire de données active un objet fournisseur.
  • name: nom du fournisseur.
listProviderShares Un destinataire de données demande une liste des partages d’un fournisseur.
  • name: nom du fournisseur.

Événements du client Iceberg externe OpenSharing

Importante

Cette fonctionnalité est disponible en préversion publique.

Ces événements sont enregistrés au niveau du compte pour les clients Iceberg externes qui accèdent aux données partagées à l’aide de l’API du catalogue REST Apache Iceberg. Pour plus d’informations, consultez Activer le partage avec des clients Iceberg externes.

Ces événements sont enregistrés lorsque des clients Iceberg externes (tels que Snowflake ou d’autres systèmes autres que Databricks) accèdent aux données partagées.

Ces événements sont enregistrés sous le service_namedataSharing.

action_name Descriptif paramètres_de_requête
icebergGetConfig Un client Iceberg externe demande des informations de configuration.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListNamespaces Un client Iceberg externe demande une liste d’espaces de noms.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergGetNamespace Un client Iceberg externe demande des détails sur un espace de noms.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListTables Un client Iceberg externe demande une liste de tables dans un espace de noms.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergLoadTable Un client Iceberg externe charge les métadonnées de table.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergReportMetrics Un client Iceberg externe signale des métriques.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

Événements de salle blanche

Ces événements sont enregistrés au niveau du compte. Ces événements sont liés aux salles propres.

Ces événements sont enregistrés sous le service_nameclean-room.

action_name Descriptif paramètres_de_requête
createCleanRoom Un utilisateur de votre compte Databricks crée une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id
createCleanRoomAsset Un utilisateur de votre compte crée une ressource de salle blanche.
  • asset
  • clean_room_name
createCleanRoomAssetReview Un utilisateur de votre compte Databricks crée une révision pour une ressource de salle blanche à l’aide de l’interface utilisateur ou de l’API. Actuellement, seuls les blocs-notes peuvent être examinés.
  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type
createCleanRoomAutoApprovalRule Un utilisateur de votre compte Databricks crée une règle d’approbation automatique pour une salle propre à l’aide de l’interface utilisateur ou de l’API. La réponse inclut un rule_id référencé dans la table système clean_room_events.
  • clean_room_name
  • auto_approval_rule
createCleanRoomOutputCatalog Un utilisateur de votre compte Databricks crée une table de sortie dans une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id
deleteCleanRoom Un utilisateur de votre compte Databricks supprime une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
  • metastore_id
  • workspace_id
deleteCleanRoomAsset Un utilisateur de votre compte supprime une ressource de salle blanche.
  • asset_full_name
  • asset_type
  • clean_room_name
deleteCleanRoomAutoApprovalRule Un utilisateur de votre compte Databricks supprime une règle d’approbation automatique pour une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
  • rule_id
getCleanRoom Un utilisateur de votre compte obtient des détails sur une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
  • metastore_id
  • workspace_id
getCleanRoomAsset Un utilisateur de votre compte affiche des détails sur la ressource de données d’une salle blanche à l’aide de l’interface utilisateur.
  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id
listCleanRoomAssets Un utilisateur obtient une liste de ressources dans une salle propre.
  • clean_room_name
listCleanRoomAutoApprovalRules Un utilisateur de votre compte Databricks répertorie les règles d’approbation automatique pour une salle propre à l’aide de l’interface utilisateur ou de l’API.
  • clean_room_name
listCleanRoomNotebookTaskRuns Un utilisateur obtient la liste des exécutions de tâches de notebook dans une salle blanche.
  • clean_room_name
  • notebook_name
listCleanRooms Un utilisateur obtient la liste de toutes les salles propres à l’aide de l’interface utilisateur de l’espace de travail ou de toutes les salles propres dans le metastore à l’aide de l’API.
  • metastore_id
  • workspace_id
updateCleanRoom Un utilisateur de votre compte met à jour les détails ou les ressources d’une salle blanche.
  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets
updateCleanRoomAsset Un utilisateur de votre compte met à jour une ressource de salle blanche.
  • asset
  • clean_room_name

Événements de surveillance de la sécurité supplémentaires

Pour les ressources de calcul Azure Databricks dans le plan de calcul classique, comme les machines virtuelles pour les clusters et les entrepôts SQL Pro ou classiques, les fonctionnalités suivantes permettent d’ajouter des agents de surveillance :

Événements de surveillance de l’intégrité des fichiers

Ces événements sont enregistrés au niveau de l’espace de travail. Ce service inclut des événements liés à la surveillance de l’intégrité des fichiers.

Ces événements sont enregistrés sous le service_namecapsule8-alerts-dataplane.

action_name Descriptif paramètres_de_requête
Heartbeat Événement régulier pour confirmer que le moniteur est activé. S’exécute actuellement toutes les 10 minutes.
  • instanceId
Memory Marked Executable La mémoire est souvent marquée comme exécutable afin de permettre l’exécution de codes malveillants lorsqu’une application est exploitée. Alerte lorsqu’un programme définit les autorisations de mémoire de tas ou de pile sur exécutable. Cela peut entraîner des faux positifs pour certains serveurs d’application.
  • instanceId
File Integrity Monitor Analyse l’intégrité des fichiers système importants. Alerte sur toute modification non autorisée apportée à ces fichiers. Databricks définit des ensembles spécifiques de chemins d’accès du système sur l’image, et cet ensemble de chemins d’accès peut changer au fil du temps.
  • instanceId
Systemd Unit File Modified Les modifications apportées aux unités système peuvent entraîner l’assouplissement ou la désactivation des contrôles de sécurité, ou l’installation d’un service malveillant. Alerte chaque fois qu’un fichier d’unité systemd est modifié par un programme autre que systemctl.
  • instanceId
Repeated Program Crashes Les plantages répétés du programme peuvent indiquer qu’un attaquant tente d’utiliser un code malveillant exploitant une faille de sécurité liée à une altération de la mémoire, ou qu’il existe un problème de stabilité dans l’application affectée. Alerte lorsque plus de 5 instances d’un programme individuel se bloquent suite à une erreur de segmentation.
  • instanceId
Userfaultfd Usage Comme les conteneurs sont généralement des charges de travail statiques, cette alerte peut indiquer qu’un attaquant a compromis le conteneur et tente d’installer et d’exécuter une porte dérobée. Alerte lorsqu’un fichier qui a été créé ou modifié dans les 30 minutes est ensuite exécuté dans un conteneur.
  • instanceId
New File Executed in Container La mémoire est souvent marquée comme exécutable afin de permettre l’exécution de codes malveillants lorsqu’une application est exploitée. Alerte lorsqu’un programme définit les autorisations de mémoire de tas ou de pile sur exécutable. Cela peut entraîner des faux positifs pour certains serveurs d’application.
  • instanceId
Suspicious Interactive Shell Les interpréteurs de commandes interactifs sont rares sur l’infrastructure de production moderne. Alerte lorsqu’un interpréteur de commandes interactif est démarré avec des arguments couramment utilisés pour les interpréteurs de commandes inversés.
  • instanceId
User Command Logging Evasion Échapper à la journalisation des commandes est une pratique courante pour les attaquants, mais peut également indiquer qu’un utilisateur légitime effectue des actions non autorisées ou tente d’échapper à une stratégie. Alerte lorsqu’une modification de la journalisation de l’historique des commandes utilisateur est détectée, indiquant qu’un utilisateur tente d’échapper à la journalisation des commandes.
  • instanceId
BPF Program Executed Détecte certains types de portes dérobées dans le noyau. Le chargement d’un nouveau programme Berkeley Packet Filter (BPF) peut indiquer qu’un attaquant est en train de charger un rootkit basé sur BPF pour obtenir une persistance et éviter la détection. Alerte lorsqu’un processus charge un nouveau programme BPF privilégié, si le processus fait déjà partie d’un incident en cours.
  • instanceId
Kernel Module Loaded Les attaquants chargent généralement des modules de noyau malveillants (rootkits) pour échapper à la détection et maintenir la persistance sur un nœud compromis. Alerte lorsqu’un module de noyau est chargé, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Suspicious Program Name Executed-Space After File Les attaquants peuvent créer ou renommer des fichiers binaires malveillants pour inclure un espace à la fin du nom dans le but d’emprunter l’identité d’un programme ou d’un service système légitime. Alerte lorsqu’un programme est exécuté avec un espace après le nom du programme.
  • instanceId
Illegal Elevation Of Privileges Les exploits d'escalade de privilèges du noyau permettent généralement à un utilisateur non privilégié d'obtenir des privilèges d’administrateur sans passer par les voies standard pour les modifications de privilèges. Alerte lorsqu’un programme tente d’élever des privilèges par des moyens inhabituels. Cela peut générer des alertes de faux positif sur des nœuds ayant une charge de travail importante.
  • instanceId
Kernel Exploit Les fonctions noyau internes ne sont pas accessibles aux programmes ordinaires et, si elles sont appelées, elles constituent un indicateur fort qu’un code malveillant exploitant une faille de sécurité du noyau a été exécuté et que l’attaquant a le contrôle total du nœud. Alerte lorsqu’une fonction noyau retourne de manière inattendue dans l’espace utilisateur.
  • instanceId
Processor-Level Protections Disabled SMEP et SMAP sont des protections au niveau du processeur qui augmentent la difficulté de réussite des codes malveillants exploitant une faille de sécurité du noyau, et la désactivation de ces restrictions constitue une première étape courante dans les codes malveillants exploitant la faille de sécurité du noyau. Alerte lorsqu’un programme falsifie la configuration SMEP/SMAP du noyau.
  • instanceId
Container Escape via Kernel Exploitation Alertes lorsqu’un programme utilise des fonctions noyau couramment utilisées dans les exploits d'échappement de conteneur, indiquant qu’un attaquant élève les privilèges de l'accès au conteneur à l'accès au nœud.
  • instanceId
Privileged Container Launched Les conteneurs privilégiés ont un accès direct aux ressources hôtes, ce qui a un impact plus important en cas de compromission. Alerte lorsqu’un conteneur privilégié est lancé, si le conteneur n’est pas une image privilégiée connue, telle que kube-proxy. Cela peut générer des alertes indésirables pour les conteneurs privilégiés légitimes.
  • instanceId
Userland Container Escape De nombreux évènements d'évasion de conteneurs forcent l’hôte à exécuter un binaire à l'intérieur du conteneur, permettant ainsi à l’attaquant de prendre le contrôle complet du nœud affecté. Alerte lorsqu’un fichier créé par un conteneur est exécuté à partir de l’extérieur d’un conteneur.
  • instanceId
AppArmor Disabled In Kernel La modification de certains attributs AppArmor ne peut se produire que dans le noyau, ce qui indique qu’AppArmor a été désactivé par un code malveillant exploitant la faille de sécurité ou un rootkit. Alerte lorsque l’état AppArmor est modifié à partir de la configuration AppArmor détectée lors du démarrage du capteur.
  • instanceId
AppArmor Profile Modified Les attaquants peuvent tenter de désactiver l’application des profils AppArmor afin d’échapper à la détection. Alerte lorsqu’une commande de modification d’un profil AppArmor est exécutée, si elle n’a pas été exécutée par un utilisateur dans une session SSH.
  • instanceId
Boot Files Modified Si elle n’est pas effectuée par une source de confiance (par exemple, un gestionnaire de package ou un outil de gestion de la configuration), la modification des fichiers de démarrage peut indiquer qu’un attaquant modifie le noyau ou ses options afin d’obtenir un accès persistant à un hôte. Alerte lorsque des modifications sont apportées aux fichiers dans /boot, indiquant l’installation d’une nouvelle configuration de noyau ou de démarrage.
  • instanceId
Log Files Deleted La suppression des journaux non effectuée par un outil de gestion des journaux peut indiquer qu’un attaquant tente de supprimer des indicateurs de compromission. Alertes lors de la suppression des fichiers journaux système.
  • instanceId
New File Executed Les fichiers nouvellement créés à partir de sources autres que les programmes de mise à jour système peuvent être des portes dérobées, des code malveillant exploitant une faille de sécurité du noyau ou une partie d’une chaîne d’exploitation. Alerte lorsqu’un fichier qui a été créé ou modifié dans les 30 minutes est ensuite exécuté, à l’exclusion des fichiers créés par les programmes de mise à jour système.
  • instanceId
Root Certificate Store Modified La modification du magasin de certificats racine peut indiquer l’installation d’une autorité de certification non autorisée, permettant l’interception du trafic réseau ou le contournement de la vérification de la signature de code. Alerte lorsqu’un magasin de certificats d’autorité de certification système est modifié.
  • instanceId
Setuid/Setgid Bit Set On File Les bits setuid/setgid de paramétrage peuvent être utilisés pour fournir une méthode persistante d’élévation des privilèges sur un nœud. Alerte lorsque le bit setuid ou setgid est défini sur un fichier avec la famille d’appels système chmod.
  • instanceId
Hidden File Created Les attaquants créent souvent des fichiers masqués pour dissimuler les outils et les charges utiles sur un hôte compromis. Alerte lorsqu’un fichier masqué est créé par un processus associé à un incident en cours.
  • instanceId
Modification Of Common System Utilities Les attaquants peuvent modifier les utilitaires système afin d’exécuter des charges utiles malveillantes chaque fois que ces utilitaires sont exécutés. Alerte lorsqu’un utilitaire système courant est modifié par un processus non autorisé.
  • instanceId
Network Service Scanner Executed Un attaquant ou un utilisateur non autorisé peut utiliser ou installer ces programmes pour rechercher dans les réseaux connectés des nœuds supplémentaires à compromettre. Alerte lorsque des outils de programmes d’analyse réseau courants sont exécutés.
  • instanceId
Network Service Created Les attaquants peuvent démarrer un nouveau service réseau pour fournir un accès facile à un hôte après avoir été compromis. Alerte lorsqu’un programme démarre un nouveau service réseau, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Network Sniffing Program Executed Un attaquant ou un utilisateur non autorisé peut exécuter des commandes de détection réseau pour capturer des informations d’identification, des informations d’identification personnelle (PII) ou d’autres informations sensibles. Alerte lorsqu’un programme permettant la capture réseau est exécuté.
  • instanceId
Remote File Copy Detected L’utilisation d’outils de transfert de fichiers peut indiquer qu’un attaquant tente de déplacer des ensembles d’outils vers des hôtes supplémentaires ou d’exfiltrer des données vers un système distant. Alerte lorsqu’un programme associé à la copie de fichiers à distance est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Unusual Outbound Connection Detected Les canaux de commande et de contrôle et les mineurs de crypto-monnaie créent souvent de nouvelles connexions réseau sortantes sur des ports inhabituels. Alerte lorsqu’un programme établit une nouvelle connexion sur un port inhabituel, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Data Archived Via Program Après avoir accédé à un système, un attaquant peut créer une archive compressée de fichiers pour réduire la taille des données à des fins d’exfiltration. Alerte lorsqu’un programme de compression de données est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Process Injection L’utilisation de techniques d’injection de processus indique généralement qu’un utilisateur est en train de déboguer un programme, mais peut également indiquer qu’un attaquant lit des secrets ou injecte du code dans d’autres processus. Alerte lorsqu’un programme utilise des mécanismes ptrace (débogage) pour interagir avec un autre processus.
  • instanceId
Account Enumeration Via Program Les attaquants utilisent souvent des programmes d’énumération de comptes afin de déterminer leur niveau d’accès et de voir si d’autres utilisateurs sont actuellement connectés au nœud. Alerte lorsqu’un programme associé à l’énumération de comptes est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
File and Directory Discovery Via Program L’exploration des systèmes de fichiers est un comportement courant après l’utilisation d’un code malveillant exploitant une faille de sécurité pour un attaquant à la recherche d’informations d’identification et de données intéressantes. Alerte lorsqu’un programme associé à l’énumération de fichiers et de répertoires est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Network Configuration Enumeration Via Program Les attaquants peuvent interroger le réseau local et les informations sur les itinéraires pour identifier les hôtes et les réseaux adjacents en amont du mouvement latéral. Alerte lorsqu’un programme associé à l’énumération de configuration réseau est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Process Enumeration Via Program Les attaquants répertorient souvent les programmes en cours d’exécution afin d’identifier l’objectif d’un nœud et de savoir si des outils de sécurité ou de surveillance sont en place. Alerte lorsqu’un programme associé à l’énumération de processus est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
System Information Enumeration Via Program Les attaquants exécutent généralement des commandes d’énumération système pour déterminer les versions et fonctionnalités du noyau et de la distribution Linux, souvent pour identifier si le nœud est affecté par des vulnérabilités spécifiques. Alerte lorsqu’un programme associé à l’énumération des informations système est exécuté, si le programme fait déjà partie d’un incident en cours.
  • instanceId
Scheduled Tasks Modified Via Program La modification des tâches planifiées est une méthode courante pour établir la persistance sur un nœud compromis. Alerte lorsque les commandes crontab, at ou batch sont utilisées pour modifier les configurations de tâches planifiées.
  • instanceId
Systemctl Usage Detected Les modifications apportées aux unités système peuvent entraîner l’assouplissement ou la désactivation des contrôles de sécurité, ou l’installation d’un service malveillant. Alerte lorsque la commande systemctl est utilisée pour modifier des unités système.
  • instanceId
User Execution Of su Command L’escalade explicite vers l’utilisateur racine diminue la possibilité de mettre en corrélation l’activité privilégiée avec un utilisateur spécifique. Alerte lorsque la commande su est exécutée.
  • instanceId
User Execution Of sudo Command Alerte lorsque la commande sudo est exécutée.
  • instanceId
User Command History Cleared La suppression du fichier d’historique est inhabituelle, généralement effectuée par des attaquants masquant l’activité ou par des utilisateurs légitimes ayant l’intention d’échapper aux contrôles d’audit. Alerte lorsque les fichiers d’historique de ligne de commande sont supprimés.
  • instanceId
New System User Added Un attaquant peut ajouter un nouvel utilisateur à un hôte pour fournir une méthode d’accès fiable. Alerte si une nouvelle entité utilisateur est ajoutée au fichier de gestion de compte local /etc/passwd, si l’entité n’est pas ajoutée par un programme de mise à jour système.
  • instanceId
Password Database Modification Les attaquants peuvent modifier directement les fichiers liés à l’identité pour ajouter un nouvel utilisateur au système. Alerte lorsqu’un fichier lié aux mots de passe utilisateur est modifié par un programme non lié à la mise à jour des informations utilisateur existantes.
  • instanceId
SSH Authorized Keys Modification L’ajout d’une nouvelle clé publique SSH est une méthode courante pour obtenir un accès persistant à un hôte compromis. Alertes lorsqu’une tentative d’écriture dans le fichier SSH authorized_keys d’un utilisateur est observée, si le programme fait déjà partie d’un incident en cours.
  • instanceId
User Account Created Via CLI L’ajout d’un nouvel utilisateur est une étape courante pour les attaquants lors de l’établissement de la persistance sur un nœud compromis. Alerte lorsqu’un programme de gestion des identités est exécuté par un programme autre qu’un gestionnaire de package.
  • instanceId
User Configuration Changes La suppression du fichier d’historique est inhabituelle, généralement effectuée par des attaquants masquant l’activité ou par des utilisateurs légitimes ayant l’intention d’échapper aux contrôles d’audit. Alerte lorsque les fichiers d’historique de ligne de commande sont supprimés.
  • instanceId
New System User Added Les fichiers de profil utilisateur et de configuration sont souvent modifiés en tant que méthode de persistance afin d’exécuter un programme chaque fois qu’un utilisateur se connecte. Alerte lorsque .bash_profile et bashrc (ainsi que les fichiers connexes) sont modifiés par un programme autre qu’un outil de mise à jour système.
  • instanceId

Événements de surveillance antivirus

Remarque

L’objet JSON response dans ces journaux d’audit a toujours un champ result qui inclut une ligne du résultat d’analyse d’origine. Chaque résultat d’analyse est généralement représenté par plusieurs enregistrements de journal d’audit, un pour chaque ligne de la sortie d’analyse d’origine. Pour plus d’informations sur ce qui peut apparaître dans ce fichier, consultez la documentation tierce suivante.

L’événement suivant est enregistré au niveau de l’espace de travail.

Ces événements sont enregistrés sous le service_nameclamAVScanService-dataplane.

action_name Descriptif paramètres_de_requête
clamAVScanAction La surveillance antivirus effectue une analyse. Un journal sera généré pour chaque ligne de la sortie du scan d'origine.
  • instanceId

Événements d’accès à la table SQL

Remarque

Le service sqlPermissions inclut des événements liés au contrôle d’accès à une table de metastore Hive héritée. Databricks vous recommande de mettre à niveau les tables gérées par le metastore Hive vers le metastore Unity Catalog.

Ces événements sont enregistrés au niveau de l’espace de travail.

Ces événements sont enregistrés sous le service_namesqlPermissions.

action_name Descriptif paramètres_de_requête
changeSecurableOwner L’administrateur de l’espace de travail ou le propriétaire d’un objet transfère la propriété de l’objet.
  • securable
  • principal
createSecurable L’utilisateur crée un objet sécurisable.
  • securable
denyPermission Le propriétaire de l’objet refuse les privilèges sur un objet sécurisable.
  • permission
grantPermission Le propriétaire de l’objet accorde l’autorisation sur un objet pouvant être sécurisé.
  • permission
removeAllPermissions L’utilisateur supprime un objet sécurisable.
  • securable
renameSecurable L’utilisateur renomme un objet sécurisable.
  • before
  • after
requestPermissions L’utilisateur demande des autorisations sur un objet sécurisable.
  • requests
  • denied
  • permitted
revokePermission Le propriétaire de l’objet révoque les autorisations sur son objet sécurisable.
  • permission
showPermissions L’utilisateur affiche les autorisations d’un objet sécurisable.
  • securable
  • principal

Événements de journal déconseillés

Databricks a rendu obsolètes les événements de diagnostic suivants serverlessRealTimeInference. Ces événements ont été associés au service de modèle MLflow hérité, qui a atteint la fin de vie le 15 septembre 2025.

  • enable
  • disable

Databricks a déconseillé les événements de diagnostic databrickssql suivants :

  • createAlertDestination (maintenant createNotificationDestination)
  • deleteAlertDestination (maintenant deleteNotificationDestination)
  • updateAlertDestination (maintenant updateNotificationDestination)
  • muteAlert
  • unmuteAlert

Journaux de point de terminaison SQL

Si vous créez des entrepôts SQL à l’aide de l’API de point de terminaison SQL dépréciée (l’ancien nom des entrepôts SQL), le nom de l’événement d’audit correspondant inclut le mot Endpoint au lieu de Warehouse. Outre le nom, ces événements sont identiques aux événements d’entrepôts SQL. Pour afficher les descriptions et les paramètres de requête de ces événements, consultez leurs événements d’entrepôt correspondants dans Événements Databricks SQL.

Les événements de point de terminaison SQL sont les suivants :

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig