Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Questa tabella di sistema si trova in anteprima pubblica.
Questo articolo descrive lo schema della tabella dei log di controllo e include query di esempio che è possibile usare con la tabella di sistema del log di controllo per rispondere alle domande comuni sull'attività dell'account. Per informazioni sugli eventi del log di controllo, vedere Informazioni di riferimento sul log di diagnostica.
percorso tabella: questa tabella di sistema si trova in system.access.audit.
Considerazioni sul log di controllo
- La maggior parte dei log di controllo è disponibile solo nell'area dell'area di lavoro.
- I log di controllo a livello di account registrano
workspace_idcome0. - Se il
__databricks_internalcatalogo viene visualizzato negli eventi di controllo o in altre tabelle di sistema, si tratta di un catalogo riservato usato Azure Databricks per archiviare lo stato interno. Vedere Il__databricks_internalcatalogo. - Per alcuni eventi, le chiavi che
request_paramscontengono definizioni SQL vengono omesse, a meno che tu non sia un amministratore di account o un membro deldatabricks_pii_accessgruppo. Vedi Accesso parametri di richiesta mascherata.
Schema della tabella del sistema di log di controllo
La tabella di sistema del log di verifica utilizza il seguente schema:
| Nome colonna | Tipo di dati | Descrizione | Esempio |
|---|---|---|---|
account_id |
corda | ID dell'account | 23e22ba4-87b9-4cc2-9770-d10b894bxx |
workspace_id |
corda | ID dell'area di lavoro | 1234567890123456 |
version |
corda | Versione dello schema del registro di controllo | 2.0 |
event_time |
Marca temporale | Timestamp dell'evento. Le informazioni sul fuso orario vengono registrate alla fine del valore con +00:00 che rappresenta il fuso orario UTC. |
2023-01-01T01:01:01.123+00:00 |
event_date |
dattero | Data del calendario in cui è stata eseguita l'azione. Per migliorare le prestazioni delle query, filtrare invece event_date di event_time. |
2023-01-01 |
source_ip_address |
corda | Indirizzo IP in cui ha avuto origine la richiesta | 10.30.0.242 |
user_agent |
corda | Origine della richiesta | Apache-HttpClient/4.5.13 (Java/1.8.0_345) |
session_id |
corda | ID della sessione da cui proviene la richiesta | 123456789 |
user_identity |
struttura | Identità dell'utente che avvia la richiesta | {"email": "user@domain.com","subjectName": null} |
service_name |
corda | Nome del servizio che avvia la richiesta | unityCatalog |
action_name |
corda | Categoria dell'evento acquisito nel log di controllo | getTable |
request_id |
corda | ID della richiesta | ServiceMain-4529754264 |
request_params |
mappa | Mappa dei valori chiave contenenti tutti i parametri della richiesta. Dipende dal tipo di richiesta. Per alcuni eventi, le chiavi che contengono definizioni SQL vengono omesse, a meno che tu non sia un amministratore dell'account o un membro del databricks_pii_access gruppo. Vedi Accesso parametri di richiesta mascherata. |
[["full_name_arg", "user.chat.messages"],["workspace_id", "123456789"],["metastore_id", "123456789"]] |
response |
struttura | Struttura dei valori restituiti dalla risposta | {"statusCode": 200, "errorMessage": null,"result": null} |
audit_level |
corda | Evento a livello di account o area di lavoro | ACCOUNT_LEVEL |
event_id |
corda | ID dell'evento | 34ac703c772f3549dcc8671f654950f0 |
identity_metadata |
struttura | Identità coinvolte nell'azione, incluse run_by e run_as. Consulta gruppo di controllo dedicato all'attività di calcolo. |
{run_by: example@email.com; run_as: example@email.com; |
Parametri di richiesta mascherata di accesso
Alcuni eventi di audit memorizzano definizioni SQL in request_params. Queste chiavi vengono omesse a meno che tu non sia un amministratore dell'account o un membro del databricks_pii_access gruppo a livello account:
function_infoview_definitiondefinition_jsonmanaged_definition
Le altre chiavi in ingresso request_params e tutte le altre colonne sono invariate. L'accesso ai valori unmasked utilizza lo stesso databricks_pii_access gruppo della tabella del sistema di cronologia delle query. Vedi Accesso testo della dichiarazione mascherata.