Odniesienie do dziennika diagnostycznego

Note

Ta funkcja wymaga planu Premium.

Ta strona zawiera kompleksowe informacje na temat usług i zdarzeń dziennika inspekcji. Dostępność tych usług zależy od sposobu uzyskiwania dostępu do dzienników:

  • Tabela systemu dzienników inspekcji rejestruje wszystkie zdarzenia i usługi wymienione w tym artykule.
  • usługa ustawień diagnostycznych Azure Monitor nie rejestruje wszystkich tych usług. Usługi, które są niedostępne w ustawieniach diagnostycznych Azure, są odpowiednio oznaczone etykietą.
  • Oznaczenia na poziomie obszaru roboczego i na poziomie konta dotyczą tylko tabeli systemu dzienników inspekcji. Azure dzienniki diagnostyczne nie zawierają zdarzeń na poziomie konta.

Azure Databricks zdecydowanie odradza przenoszenie tych danych poza platformę, ponieważ może ona uwidaczniać poufne dane i narażać wdrożenie na ryzyko. Ze względu na charakter zawartości dziennika inspekcji przypominasz, że ponosisz odpowiedzialność za utrzymanie zabezpieczeń i zapobieganie niewłaściwemu używaniu wszystkich wyeksportowanych dzienników inspekcji.

Note

Azure Databricks zachowuje kopię dzienników inspekcji przez maksymalnie 1 rok na potrzeby analizy bezpieczeństwa i oszustw.

Zdarzenia na poziomie obszaru roboczego

Następujące usługi rejestrują zdarzenia inspekcji na poziomie obszaru roboczego.

Zdarzenia uwierzytelniania

Te zdarzenia są związane z uwierzytelnianiem użytkowników.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
accountInHouseOAuthClientAuthentication Klient OAuth jest uwierzytelniany przy użyciu wewnętrznego tokenu OAuth.
  • user
  • authenticationMethod
accountLoginCodeAuthentication Kod logowania konta użytkownika jest uwierzytelniany.
  • user
aadBrowserLogin Użytkownik loguje się do usługi Databricks przy użyciu przepływu pracy przeglądarki Microsoft Entra ID.
  • user
aadTokenLogin Użytkownik loguje się do usługi Databricks za pośrednictwem tokenu Microsoft Entra ID.
  • user
jwtLogin Użytkownik loguje się do Databricks przy użyciu JWT.
  • user
  • authenticationMethod
login Użytkownik loguje się do obszaru roboczego.
  • user
  • authenticationMethod
logout Użytkownik wyloguje się z obszaru roboczego.
  • user
mfaAddKey Użytkownik rejestruje nowy klucz zabezpieczeń.
mfaDeleteKey Użytkownik usuwa klucz zabezpieczeń.
  • id
mfaLogin Użytkownik loguje się do usługi Databricks przy użyciu uwierzytelniania wieloskładnikowego.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Wewnętrzny kod autoryzacji OAuth jest wybity.
  • client_id
mintOAuthToken Wewnętrzny token OAuth jest wybity.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Użytkownik loguje się do usługi Databricks przy użyciu uwierzytelniania wieloskładnikowego.
  • user
  • authenticationMethod
oidcBrowserLogin Użytkownik loguje się do usługi Databricks przy użyciu przepływu pracy przeglądarki OpenID Connect.
  • user
  • authenticationMethod
oidcTokenAuthorization Gdy wywołanie interfejsu API jest autoryzowane za pośrednictwem ogólnego tokenu OIDC/OAuth.
  • user
  • authenticationMethod
samlLogin Użytkownik loguje się do usługi Databricks za pośrednictwem logowania jednokrotnego SAML.
  • user
  • authenticationMethod
tokenLogin Użytkownik loguje się do usługi Databricks przy użyciu tokenu.
  • tokenId
  • user
  • authenticationMethod
workspaceLoginCodeAuthentication Kod logowania użytkownika w zakresie jego obszaru roboczego jest uwierzytelniony.
  • user
  • authenticationMethod

Zdarzenia zarządzania użytkownikami i grupami

Te zdarzenia są związane z zarządzaniem użytkownikami i grupami.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
activateUser Użytkownik zostanie ponownie aktywowany po dezaktywacji. Zobacz Dezaktywowanie użytkowników w obszarze roboczym.
  • targetUserName
  • endpoint
  • targetUserId
add Użytkownik jest dodawany do obszaru roboczego Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Użytkownik jest dodawany do grupy na poziomie obszaru roboczego.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Wielu użytkowników jest dodawanych do grupy na poziomie obszaru roboczego.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
changeDatabricksSqlAcl Uprawnienia SQL Databricks użytkownika są zmieniane.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceAcl Uprawnienia do obszaru roboczego są zmieniane.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceDirectoryAcl Uprawnienia do katalogu obszaru roboczego są zmieniane.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changePassword Hasło użytkownika jest zmieniane.
  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId
changePasswordAcl Uprawnienia zmiany hasła są zmieniane na koncie.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeServicePrincipalAcls Gdy uprawnienia jednostki usługi zostaną zmienione.
  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet
createGroup Utworzono grupę na poziomie obszaru roboczego.
  • endpoint
  • targetUserId
  • targetUserName
deactivateUser Użytkownik jest dezaktywowany w obszarze roboczym. Zobacz Dezaktywowanie użytkowników w obszarze roboczym.
  • targetUserName
  • endpoint
  • targetUserId
delete Użytkownik zostanie usunięty z obszaru roboczego Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
deleteUser Dane osobowe użytkownika są czyszczone po tym, jak nie należały do żadnych uruchomionych obszarów roboczych przez co najmniej 7 dni.
disableClusterAcls Kontrola dostępu do klastra jest wyłączona dla obszaru roboczego.
  • shardName
  • endpoint
disableTableAcls Kontrola dostępu do tabel jest wyłączona dla obszaru roboczego.
  • shardName
  • endpoint
disableWorkspaceAcls Kontrola dostępu do obszaru roboczego jest wyłączona dla obszaru roboczego.
  • shardName
  • endpoint
enableClusterAcls Kontrola dostępu do klastra jest włączona dla obszaru roboczego.
  • shardName
  • endpoint
enableTableAcls Kontrola dostępu do tabel jest włączona dla obszaru roboczego.
  • shardName
  • endpoint
enableWorkspaceAcls Kontrola dostępu do obszaru roboczego jest włączona dla obszaru roboczego.
  • shardName
  • endpoint
removeAdmin Użytkownik zostanie odwołany z uprawnień administratora obszaru roboczego.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Grupa jest usuwana z obszaru roboczego.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Użytkownik jest usuwany z grupy.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Wielu użytkowników jest usuwanych z grupy na poziomie obszaru roboczego.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
resetPassword Hasło użytkownika jest resetowane.
  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource
setAdmin Użytkownik otrzymuje uprawnienia administratora konta.
  • endpoint
  • targetUserName
  • targetUserId
updateGroup Właściwości grupy są aktualizowane.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Wprowadzono zmianę konta użytkownika.
  • endpoint
  • targetUserName
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Próba rejestracji użytkownika jest odrzucana, ponieważ domena poczty e-mail jest niedozwolona.
  • targetUserName
validateEmail Gdy użytkownik weryfikuje swój adres e-mail po utworzeniu konta.
  • endpoint
  • targetUserName
  • targetUserId

Zdarzenia zarządzania tokenami

Te zdarzenia są związane z zarządzaniem tokenami.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
autoScopeDbToken Operacja wsadowa zmniejsza zakresy tokenów w ramach automatycznego wymuszania zakresu.
  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode
changeDbTokenAcl Uprawnienia do tokenu dostępu są zmieniane.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDbTokenState Token dostępu usługi Databricks jest wyłączony.
  • tokenHash
  • tokenState
  • userId
garbageCollectDbToken Użytkownik uruchamia polecenie zbierania śmieci na wygasłych tokenach.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Gdy ktoś wygeneruje token z ustawień użytkownika lub gdy usługa generuje token.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
reachMaxQuotaDbToken Gdy bieżąca liczba tokenów, które nie wygasły, przekracza limit przydziału tokenu.
revokeDbToken Token użytkownika jest usuwany z obszaru roboczego. Może to być wywołane przez usunięcie użytkownika z konta Databricks.
  • userId
  • tokenHash
revokeOutOfQuotaDbToken Token dostępu usługi Databricks został odwołany, ponieważ przekroczono limit przydziału tokenu.
updateDbToken Zaktualizowano token dostępu usługi Databricks.
  • token.scopes
  • token_id
updateOnBehalfOfToken Zaktualizowano token w imieniu użytkownika.
  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

Zdarzenia listy dostępu do adresów IP

Te zdarzenia są powiązane z listami dostępu do adresów IP.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
createIpAccessList Lista dostępu do adresów IP jest dodawana do obszaru roboczego.
  • ipAccessListId
  • userId
deleteIpAccessList Lista dostępu do adresów IP jest usuwana z obszaru roboczego.
  • ipAccessListId
  • userId
IpAccessDenied Użytkownik próbuje nawiązać połączenie z usługą za pośrednictwem niedozwolonego adresu IP.
  • path
  • user
  • userId
ipAccessListQuotaExceeded
  • userId
updateIpAccessList Lista dostępu do adresów IP została zmieniona.
  • ipAccessListId
  • userId

Zdarzenia grup

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z grupami kont i obszarów roboczych. Te działania są powiązane ze starszymi grupami ACL. Aby zapoznać się z akcjami związanymi z grupami na poziomie konta i obszaru roboczego, zobacz Zdarzenia uwierzytelniania i Zdarzenia uwierzytelniania na poziomie konta.

Te zdarzenia są rejestrowane pod elementem service_namegroups.

nazwa_akcji Description parametry_zapytania
addPrincipalToGroup Administrator dodaje użytkownika do grupy.
  • user_name
  • parent_name
createGroup Administrator tworzy grupę.
  • group_name
getGroupMembers Administrator wyświetla członków grupy.
  • group_name
getGroups Administrator wyświetla listę grup none
getInheritedGroups Administrator przegląda dziedziczone grupy none
removeGroup Administrator usuwa grupę.
  • group_name

Zdarzenia ról IAM

Następujące zdarzenie jest rejestrowane na poziomie obszaru roboczego.

Te zdarzenia są rejestrowane pod elementem service_nameiamRole.

nazwa_akcji Description parametry_zapytania
changeIamRoleAcl Administrator obszaru roboczego zmienia uprawnienia dla roli IAM.
  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

Zdarzenia dashboardu AI/BI

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z pulpitami nawigacyjnymi sztucznej inteligencji/analizy biznesowej.

Te zdarzenia są rejestrowane pod elementem service_namedashboards.

nazwa_akcji Description parametry_zapytania
getDashboard Użytkownik uzyskuje dostęp do wersji roboczej pulpitu nawigacyjnego, wyświetlając go w interfejsie użytkownika lub żądając definicji pulpitu nawigacyjnego przy użyciu interfejsu API. Tylko użytkownicy obszaru roboczego mogą uzyskiwać dostęp do wersji roboczej pulpitu nawigacyjnego.
  • dashboard_id
getPublishedDashboard Użytkownik uzyskuje dostęp do opublikowanej wersji pulpitu nawigacyjnego, wyświetlając go w interfejsie użytkownika lub żądając definicji pulpitu nawigacyjnego przy użyciu interfejsu API. Obejmuje działanie zarówno użytkowników obszaru roboczego, jak i użytkowników kont. Wyklucza otrzymywanie pliku PDF z migawką pulpitu nawigacyjnego za pomocą zaplanowanego e-maila.
  • dashboard_id
  • credentials_embedded
executeQuery Użytkownik wykonuje zapytanie z pulpitu nawigacyjnego.
  • dashboard_id
  • statement_id
  • details
cancelQuery Użytkownik anuluje zapytanie z pulpitu nawigacyjnego.
  • dashboard_id
  • statement_id
getQueryResult Użytkownik otrzymuje wyniki zapytania z pulpitu nawigacyjnego.
  • dashboard_id
  • statement_id
triggerDashboardSnapshot Użytkownik pobiera migawkę pliku PDF pulpitu nawigacyjnego.
  • dashboard_id
  • name
sendDashboardSnapshot Migawka pulpitu nawigacyjnego w formacie PDF jest wysyłana przez zaplanowany e-mail lub docelowe miejsce powiadomień.
Wartości parametrów żądania zależą od typu adresata. W przypadku miejsca docelowego powiadomień usługi Databricks wyświetlany jest tylko destination_id. W przypadku użytkownika usługi Databricks wyświetlany jest identyfikator użytkownika i adres e-mail subskrybenta. Jeśli adresat jest adresem e-mail, wyświetlany jest tylko adres e-mail.
  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address
getDashboardDetails Użytkownik uzyskuje dostęp do szczegółów roboczego pulpitu nawigacyjnego, takiego jak zestawy danych i widżety. getDashboardDetails jest zawsze emitowany, gdy użytkownik wyświetla projekt pulpitu nawigacyjnego przy użyciu interfejsu użytkownika lub żąda definicji pulpitu nawigacyjnego przy użyciu interfejsu API.
  • dashboard_id
createDashboard Użytkownik tworzy nowy pulpit nawigacyjny AI/BI przy użyciu interfejsu użytkownika lub interfejsu API.
  • dashboard_id
updateDashboard Użytkownik dokonuje aktualizacji pulpitu nawigacyjnego AI/BI przy użyciu interfejsu użytkownika lub interfejsu API.
  • dashboard_id
cloneDashboard Użytkownik klonuje pulpit nawigacyjny sztucznej inteligencji/analizy biznesowej.
  • source_dashboard_id
  • new_dashboard_id
publishDashboard Użytkownik publikuje pulpit AI/BI z udostępnionymi lub indywidualnymi uprawnieniami do danych, korzystając z interfejsu użytkownika lub API.
  • dashboard_id
  • credentials_embedded
  • warehouse_id
unpublishDashboard Użytkownik anuluje publikację opublikowanego pulpitu nawigacyjnego AI/BI za pomocą interfejsu użytkownika lub interfejsu API.
  • dashboard_id
trashDashboard Użytkownik przenosi pulpit nawigacyjny do kosza, używając interfejsu użytkownika lub poleceń Lakeview API. To zdarzenie jest rejestrowane wyłącznie, gdy działania są realizowane przez te kanały, nie dotyczy działań w obszarze roboczym. Aby przeprowadzić inspekcję akcji obszaru roboczego, zobacz Zdarzenia obszaru roboczego.
  • dashboard_id
restoreDashboard Użytkownik przywraca pulpit nawigacyjny AI/BI z kosza, korzystając z interfejsu użytkownika pulpitu nawigacyjnego lub poleceń API Lakeview. To zdarzenie jest rejestrowane wyłącznie, gdy działania są realizowane przez te kanały, nie dotyczy działań w obszarze roboczym. Aby przeprowadzić inspekcję akcji obszaru roboczego, zobacz Zdarzenia obszaru roboczego.
  • dashboard_id
migrateDashboard Użytkownik migruje pulpit nawigacyjny bazy danych DBSQL do pulpitu nawigacyjnego AI/BI.
  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax
createSchedule Użytkownik tworzy harmonogram subskrypcji poczty e-mail.
  • dashboard_id
  • schedule_id
  • schedule
updateSchedule Użytkownik dokonuje aktualizacji harmonogramu pulpitu nawigacyjnego AI/BI.
  • dashboard_id
  • schedule_id
deleteSchedule Użytkownik usuwa harmonogram pulpitu nawigacyjnego AI/BI.
  • dashboard_id
  • schedule_id
createSubscription Użytkownik dodaje adres e-mail do planu wysyłania powiadomień z pulpitu nawigacyjnego AI/BI.
  • dashboard_id
  • schedule_id
  • schedule
deleteSubscription Użytkownik usuwa lokalizację docelową poczty e-mail z harmonogramu pulpitu nawigacyjnego AI/BI.
  • dashboard_id
  • schedule_id

Zdarzenia alertów

Important

Ta funkcja jest dostępna w wersji beta. Administratorzy obszaru roboczego mogą kontrolować dostęp do tej funkcji ze strony Podglądy . Zobacz Zarządzanie podglądami Azure Databricks.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z alertami.

Note

Ta usługa nie rejestruje starszych zdarzeń alertów. Starsze zdarzenia alertów są rejestrowane w usłudze databrickssql .

Te zdarzenia są rejestrowane pod elementem service_namealerts.

nazwa_akcji Description parametry_zapytania
apiCreateAlert Użytkownik tworzy alert przy użyciu interfejsu API alertów w wersji 2.
  • alert.id
apiGetAlert Użytkownik otrzymuje alert przy użyciu interfejsu API alertów w wersji 2.
  • alert_id
apiTrashAlert Użytkownik usuwa alert przy użyciu interfejsu API alertów w wersji 2.
  • alert_id
apiUpdateAlert Użytkownik aktualizuje alert przy użyciu interfejsu API alertów w wersji 2.
  • alert.id
cloneAlert Użytkownik klonuje istniejący alert.
  • alert_id
createAlert Użytkownik tworzy nowy alert.
  • alert_id
getAlert Użytkownik otrzymuje informacje o alercie przy użyciu interfejsu użytkownika.
  • alert_id
previewAlertEvaluate Funkcja Warunek testu zwraca wyniki testu alertu.
  • execution_session_id
previewAlertExecute Użytkownik używa funkcji Warunek testu do wyświetlania podglądu i testowania alertu.
  • warehouse_id
runNowAlert Użytkownik klika przycisk Uruchom teraz , aby natychmiast uruchomić zapytanie alertu.
  • alert_id
updateAlert Użytkownik aktualizuje szczegóły alertu.
  • alert.id

Zdarzenia klastrów

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z klastrami klasycznymi.

Te zdarzenia są rejestrowane pod elementem service_nameclusters.

nazwa_akcji Description parametry_zapytania
changeClusterAcl Użytkownik zmienia klastrową listę kontroli dostępu (ACL).
  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId
changeOwner Użytkownik zmienia właściciela klastra.
  • cluster_id
  • owner_username
clusterPolicyEnforcementEdit Użytkownik wymusza zasady klastra w klastrze.
  • cluster_id
  • validate_only
create Użytkownik tworzy klaster.
  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
createResult Wyniki tworzenia klastra. W połączeniu z create.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
delete Klaster zostanie zakończony.
  • cluster_id
  • termination_reason
deleteResult Wyniki zakończenia działania klastra. W połączeniu z delete.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
edit Użytkownik wprowadza zmiany w ustawieniach klastra. Rejestruje wszystkie zmiany, z wyjątkiem zmian w rozmiarze klastra lub zachowaniu skalowania automatycznego.
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
pendingClusterPolicyEnforcementCanceled Zaplanowane wymuszanie zasad odroczonych w klastrze jest anulowane.
  • allow_missing
  • cluster_id
pendingClusterPolicyEnforcementExecuted Zaplanowane wymuszanie zasad odroczone jest stosowane po zakończeniu działania klastra.
  • clusterId
permanentDelete Klaster jest usuwany z interfejsu użytkownika.
  • cluster_id
resize Zmiana rozmiaru klastra. Jest to rejestrowane na działających klastrach, gdzie jedyną właściwością, która się zmienia, jest rozmiar klastra lub zachowanie autoskalowania.
  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers
resizeResult Wyniki zmiany rozmiaru klastra. W połączeniu z resize.
  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId
restart Użytkownik restartuje działający klaster.
  • cluster_id
restartResult Wyniki ponownego uruchomienia klastra. W połączeniu z restart.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
start Użytkownik inicjuje klaster.
  • cluster_id
  • init_scripts_safe_mode
startResult Wyniki od uruchomienia klastra. W połączeniu z start.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

Zdarzenia bibliotek klastra

Te zdarzenia rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z bibliotekami o zakresie obliczeniowym.

Te zdarzenia są rejestrowane pod elementem service_nameclusterLibraries.

nazwa_akcji Description parametry_zapytania
installLibraries Użytkownik instaluje bibliotekę w klastrze.
  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace
uninstallLibraries Użytkownik odinstalowuje bibliotekę w klastrze.
  • cluster_id
  • libraries

Zdarzenia zasad klastra

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zasadami obliczeniowymi.

Te zdarzenia są rejestrowane pod elementem service_nameclusterPolicies.

nazwa_akcji Description parametry_zapytania
create Użytkownik utworzył politykę klastra.
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
edit Użytkownik edytował zasady klastra.
  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
delete Użytkownik usunął zasady klastra.
  • policy_id
changeClusterPolicyAcl Administrator obszaru roboczego zmienia uprawnienia polityki klastra.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
cancelAllPendingEnforcements Administrator obszaru roboczego anuluje wszystkie oczekujące wymuszania zasad odroczonych dla zasad klastra.
  • policy_id

Zdarzenia obliczeniowe serwerowe

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Usługa ta obejmuje zdarzenia związane z zarządzaniem zasobami obliczeniowymi bezserwerowych.

Te zdarzenia są rejestrowane pod elementem service_nameserverlessCompute.

nazwa_akcji Description parametry_zapytania
createServerlessCompute Użytkownik stworzył zasób obliczeniowy bez serwera.
  • serverless_compute
getServerlessCompute Użytkownik pobierał szczegóły zasobu obliczeniowego dla serwera.
  • serverless_compute_id
updateServerlessCompute Użytkownik zaktualizował zasób obliczeniowy bezserwerowy.
  • serverless_compute
deleteServerlessCompute Użytkownik usunął zasób obliczeniowy bez serwera.
  • serverless_compute_id
listServerlessComputes Użytkownik otrzymał listę zasobów obliczeniowych serwera w przestrzeni roboczej. none
changeServerlessComputeAcl Administrator przestrzeni roboczej zmienił uprawnienia dla serwerowego zasobu obliczeniowego. none

Zdarzenia czatu w usłudze Genie One

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje narzędzia do konwersacji czatów w usłudze Genie One i wewnętrznych kontrolerów RPCs. Jest ona oddzielona od aibiGenie usługi, która obejmuje agentów Genie.

Te zdarzenia są rejestrowane pod elementem service_namegenieChat.

nazwa_akcji Description parametry_zapytania
cancelGenieChatConversation Użytkownik anuluje konwersację w toku w usłudze Genie One.
  • conversation_id
createGenieChatResponse Użytkownik wysyła wiadomość do konwersacji czatu w usłudze Genie One, generując odpowiedź.
  • conversation_id
  • source
  • scope
  • source_entity_name
createScheduledTask Użytkownik tworzy zaplanowane zadanie czatu w usłudze Genie One.
  • parent_asset_name
deleteGenieChatConversation Użytkownik usuwa konwersację czatu w usłudze Genie One.
  • conversation_id
deleteGenieChatWorkspaceData Administrator usuwa wszystkie dane czatu w usłudze Genie One skojarzone z obszarem roboczym.
deleteScheduledTask Użytkownik usuwa zaplanowane zadanie czatu w usłudze Genie One.
  • insight_id
  • name
getGenieChatConversation Użytkownik pobiera konwersację czatu w usłudze Genie One.
  • conversation_id
getGenieChatConversationQueryResult Użytkownik pobiera wynik zapytania dla elementu w konwersacji czatu w usłudze Genie One.
  • conversation_id
  • item_id
getGenieChatConversationShare Użytkownik pobiera ustawienia udostępniania konwersacji czatu w usłudze Genie One.
  • conversation_id
getGenieChatConversationTurnQueryResult Użytkownik pobiera wynik zapytania dla elementu w konwersacji czatu w usłudze Genie One.
  • conversation_id
  • turn_id
  • item_id
getGenieChatUserSkillInfo Użytkownik pobiera informacje o umiejętności w usłudze Genie One.
  • skill_id
getScheduledTask Użytkownik pobiera zaplanowane zadanie czatu w usłudze Genie One.
  • insight_id
  • name
listGenieChatConversations Użytkownik wyświetla listę konwersacji na czacie w usłudze Genie One.
  • agent_type
  • agent_id
listGenieChatUserSkills Użytkownik wyświetla listę dostępnych umiejętności w usłudze Genie One.
mcpProxy Użytkownik wywołuje narzędzie na serwerze MCP (Model Context Protocol) za pośrednictwem Azure Databricks.
mcpToolInvocation Agent Genie One wywołuje narzędzie MCP. Jedno zdarzenie jest rejestrowane na wywołanie narzędzia.
readGenieChatUserSkillFile Użytkownik odczytuje plik należący do umiejętności w usłudze Genie One.
  • skill_id
  • path
steerGenieChatConversation Użytkownik kieruje rozmową na czacie w Genie One.
  • conversation_id
updateGenieChatConversationFeedback Użytkownik przesyła opinię na temat konwersacji czatu w usłudze Genie One.
  • conversation_id
updateGenieChatConversationShare Użytkownik aktualizuje ustawienia udostępniania konwersacji czatu w usłudze Genie One.
  • conversation_id
  • share.acl.allow_account
updateScheduledTask Użytkownik aktualizuje zaplanowane zadanie czatu w usłudze Genie One.
  • insight_id
  • scheduled_insight.name
writeGenieChatUserSkillFile Użytkownik zapisuje plik do umiejętności w Genie One.
  • skill_name
  • path
  • overwrite

Zdarzenia agenta Genie

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z agentami genie.

Te zdarzenia są rejestrowane pod elementem service_nameaibiGenie.

nazwa_akcji Description parametry_zapytania
createSpace Użytkownik tworzy nowego agenta Genie. space_id nowej przestrzeni jest rejestrowany w kolumnie response.
createFile Użytkownik przesyła nowy plik do konwersacji Genie
  • space_id
  • conversation_id
deleteFile Użytkownik usuwa plik z konwersacji Genie
  • space_id
  • instruction_id
getSpace Użytkownik uzyskuje dostęp do agenta Genie.
  • space_id
listSpaces Użytkownik wyświetla listę wszystkich dostępnych agentów Genie.
updateSpace Użytkownik aktualizuje ustawienia agenta Genie. Może to obejmować tytuł, opis, magazyn, tabele, przykładowe pytania oraz ustawienie Uruchom jako, które określa, czy przestrzeń współdzielona przechowuje poświadczenia wydawcy, czy uwierzytelnia przy użyciu poświadczeń przeglądającego.
  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type
trashSpace Agent genie jest przenoszony do kosza.
  • space_id
cloneSpace Użytkownik klonuje agenta Genie.
  • space_id
addDataSources Użytkownik dodaje źródła danych do agenta Genie.
  • space_id
removeDataSources Użytkownik usuwa źródła danych z agenta Genie.
  • space_id
updateGenieColumnConfigs Użytkownik aktualizuje konfiguracje kolumn dla agenta Genie, w tym widoczność, indeksowanie i ustawienia próbkowania.
  • space_id
  • column_configs
genieGetSpace Użytkownik uzyskuje dostęp do szczegółowych informacji o agencie Genie przy użyciu interfejsu API.
  • space_id
createConversation Użytkownik tworzy nowy wątek konwersacji w agencie Genie.
  • space_id
listConversations Użytkownik otwiera listę konwersacji w agencie Genie.
  • space_id
genieStartConversationMessage Użytkownik uruchamia wątek konwersacji z komunikatem przy użyciu interfejsu API.
  • space_id
  • conversation_id
getConversation Użytkownik otwiera wątek konwersacji w agencie Genie.
  • conversation_id
  • space_id
updateConversation Użytkownik aktualizuje tytuł wątku konwersacji.
  • conversation_id
  • space_id
deleteConversation Użytkownik usuwa wątek konwersacji w agencie Genie.
  • conversation_id
  • space_id
listConversationShares Użytkownik uzyskuje dostęp do listy udostępnionych zasobów konwersacji.
  • conversation_id
  • space_id
getConversationShare Użytkownik uzyskuje dostęp do szczegółów współdzielonych danych konwersacji.
  • conversation_id
  • share_id
  • space_id
updateConversationShare Użytkownik aktualizuje ustawienia udostępniania konwersacji.
  • conversation_id
  • share_id
  • space_id
createConversationMessage Użytkownik przesyła nową wiadomość do agenta Genie w trybie czatu.
  • conversation_id
  • space_id
genieCreateConversationMessage Użytkownik przesyła nową wiadomość do Genie Agenta w trybie czatu za pomocą API.
  • conversation_id
  • space_id
  • message_id
createAgenticResponse Użytkownik przesyła nową wiadomość do Genie Agenta w trybie Agenta.
  • conversation_id
  • space_id
genieCreateAgenticResponse Użytkownik przesyła nową wiadomość do Genie Agenta w trybie Agenta, korzystając z API.
  • conversation_id
  • space_id
getConversationMessage Użytkownik uzyskuje dostęp do komunikatu w agencie Genie.
  • conversation_id
  • space_id
  • message_id
genieGetConversationMessage Użytkownik pobiera określony komunikat w konwersacji przy użyciu interfejsu API.
  • conversation_id
  • space_id
  • message_id
deleteConversationMessage Użytkownik usuwa istniejącą wiadomość.
  • conversation_id
  • space_id
  • message_id
regenerateConversationMessage Użytkownik ponownie generuje odpowiedź komunikatu.
  • conversation_id
  • message_id
  • space_id
updateConversationMessage Użytkownik aktualizuje istniejący komunikat.
  • conversation_id
  • message_id
  • space_id
updateConversationMessageFeedback Użytkownik przesyła ocenę opinii na temat wiadomości.
  • conversation_id
  • feedback_rating
  • message_id
  • space_id
createConversationMessageAttachment Użytkownik tworzy załącznik w wiadomości.
  • conversation_id
  • message_id
  • space_id
updateMessageAttachment Użytkownik aktualizuje załącznik w wiadomości.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
cancelMessage Użytkownik anuluje uruchomiony komunikat w agencie Genie.
  • conversation_id
  • message_id
  • space_id
listGenieSpaceMessages Użytkownik uzyskuje dostęp do listy komunikatów w agencie Genie.
  • space_id
listGenieSpaceUserMessages Użytkownik uzyskuje dostęp do listy własnych komunikatów w agencie Genie.
  • space_id
getConversationFileUploadJob Użytkownik sprawdza stan zadania przekazywania pliku w konwersacji.
  • space_id
  • conversation_id
  • job_id
genieGetMessageQueryResult Genie pobiera wyniki zapytania skojarzone z komunikatem przy użyciu interfejsu API.
  • conversation_id
  • space_id, message_id
genieGetMessageAttachmentQueryResult Użytkownik pobiera wyniki zapytania dla załączników komunikatów przy użyciu interfejsu API.
  • conversation_id
  • space_id
  • attachment_id
executeFullQueryResult Użytkownik pobiera pełne wyniki zapytania przy użyciu interfejsu API (do ok. 1 GB rozmiaru).
  • space_id
  • conversation_id
  • message_id
genieExecuteMessageQuery Usługa Genie wykonuje wygenerowany kod SQL w celu zwrócenia wyników zapytania, w tym akcji odświeżania danych przy użyciu interfejsu API.
  • conversation_id
  • space_id
  • message_id
genieExecuteMessageAttachmentQuery Genie wykonuje zapytanie dotyczące wyników załącznika wiadomości przy użyciu interfejsu API.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageQueryResult Genie pobiera wyniki zapytania skojarzone z komunikatem.
  • conversation_id
  • space_id, message_id
executeQuery Użytkownik wykonuje zapytanie w agencie Genie.
  • space_id
getQueryResult Użytkownik pobiera wyniki zapytania z agenta Genie.
  • space_id
executeMessageQuery Użytkownik wykonuje zapytanie skojarzone z komunikatem.
  • conversation_id
  • space_id
  • message_id
executeMessageAttachmentQuery Użytkownik wykonuje zapytanie dotyczące załącznika wiadomości.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageAttachmentQueryResult Użytkownik pobiera wyniki zapytania dla załącznika wiadomości.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
summarizeSqlExecutionResults Genie podsumowuje wyniki wykonywania zapytania SQL.
  • conversation_id
  • message_id
  • space_id
cancelStatement Użytkownik anuluje uruchomioną instrukcję SQL w agencie Genie.
  • space_id
createInstruction Użytkownik tworzy instrukcję agenta genie.
  • space_id
  • instruction_type
listInstructions Użytkownik przechodzi do karty Instrukcje lub karty Dane.
  • space_id
  • conversation_id (Używane tylko podczas listowania instrukcji plików w konwersacji).
updateInstruction Użytkownik aktualizuje instrukcję agenta Genie.
  • space_id
  • instruction_id
deleteInstruction Użytkownik usuwa instrukcję agenta Genie.
  • space_id
  • instruction_id
updateSampleQuestions Użytkownik aktualizuje domyślne przykładowe pytania dotyczące miejsca.
  • space_id
createCuratedQuestion Użytkownik tworzy przykładowe pytanie lub pytanie porównawcze.
  • space_id
deleteCuratedQuestion Użytkownik usuwa przykładowe pytanie lub pytanie porównawcze.
  • space_id
  • curated_question_id
listCuratedQuestions Użytkownik uzyskuje dostęp do listy przykładowych pytań lub pytań porównawczych w przestrzeni. Jest to rejestrowane za każdym razem, gdy użytkownicy otwierają nowy czat, wyświetlają testy porównawcze lub dodają przykładowe pytania.
  • space_id
updateCuratedQuestion Użytkownik aktualizuje przykładowe pytanie lub pytanie porównawcze.
  • space_id
  • curated_question_id
createEvaluationResult Genie tworzy wynik oceny dla konkretnego pytania w przebiegu testu porównawczego.
  • space_id
  • eval_id
getEvaluationResult Użytkownik uzyskuje dostęp do wyników dla konkretnego pytania w przebiegu testu porównawczego.
  • space_id
  • eval_id
getEvaluationResultDetails Użytkownik uzyskuje dostęp do wyników zapytania dla określonego pytania w przebiegu testu porównawczego.
  • space_id
  • eval_id
updateEvaluationResult Użytkownik aktualizuje wyniki oceny dla konkretnego pytania.
  • space_id
  • eval_id
createEvaluationRun Użytkownik tworzy nowy przebieg testu porównawczego.
  • space_id
listEvaluationResults Użytkownik uzyskuje dostęp do listy wyników przebiegu testu porównawczego.
  • space_id
  • run_id
listEvaluationRuns Użytkownik uzyskuje dostęp do listy wszystkich przebiegów testów porównawczych.
  • space_id
getEvaluationRun Użytkownik uzyskuje dostęp do szczegółów określonego przebiegu testu porównawczego.
  • run_id
  • space_id
cancelEvaluationRun Użytkownik anuluje uruchomiony test porównawczy.
  • space_id
  • run_id
resumeEvaluationRun Użytkownik wznawia wcześniej anulowany przebieg testu porównawczego.
  • space_id
  • run_id
deleteEvaluationRun Użytkownik usuwa przebieg testu porównawczego.
  • space_id
  • run_id
startBenchmarkSuggestions Użytkownik rozpoczyna generowanie sugestii testu porównawczego dla agenta Genie.
  • space_id
getBenchmarkDebug Użytkownik uzyskuje dostęp do informacji debugowania dla określonego wyniku testu porównawczego.
  • space_id
  • run_id
  • result_id
createConversationMessageComment Użytkownik dodaje komentarz jako opinię do wiadomości. Akcje przeglądu żądań są również zapisywane za pośrednictwem tego zdarzenia. Na przykład zapytania można znaleźć w temacie Return requests for review (Zwracanie żądań do przeglądu).
  • conversation_id
  • space_id
  • message_id
listConversationMessageComments Użytkownik uzyskuje dostęp do listy komentarzy z obszaru.
  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types
deleteConversationMessageComment Użytkownik usuwa komentarz opinii dodany do wiadomości.
  • conversation_id
  • space_id
  • message_id
  • message_comment_id

Zdarzenia puli wystąpień

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z pulami.

Te zdarzenia są rejestrowane pod elementem service_nameinstancePools.

nazwa_akcji Description parametry_zapytania
changeInstancePoolAcl Użytkownik zmienia uprawnienia puli wystąpień.
  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet
create Użytkownik tworzy pulę instancji.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions
delete Użytkownik usuwa pulę wystąpień.
  • instance_pool_id
edit Użytkownik edytuje pulę wystąpień.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

Wydarzenia zadaniowe

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zadaniami.

Te zdarzenia są rejestrowane pod elementem service_namejobs.

nazwa_akcji Description parametry_zapytania
cancel Uruchomienie zadania anulowano.
  • run_id
cancelAllRuns Użytkownik anuluje wszystkie uruchomienia w zadaniu.
  • all_queued_runs
  • job_id
changeJobAcl Użytkownik aktualizuje uprawnienia do zadania.
  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId
create Użytkownik tworzy zadanie.
  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications
delete Użytkownik usuwa zadanie.
  • job_id
deleteRun Użytkownik usuwa uruchomienie zadania.
  • run_id
  • job_id
deleteTaskValues Użytkownik usuwa wartości zadań dla uruchomienia zadania.
  • ids
getRunOutput Użytkownik wykonuje wywołanie interfejsu API, aby otrzymać rezultat uruchomienia.
  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks
repairRun Użytkownik naprawia przebieg wykonywania zadania.
  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters
reset Zadanie jest resetowane.
  • job_id
  • new_settings
resetJobAcl Użytkownik żąda zmiany uprawnień zadania.
  • grants
  • job_id
runCommand Dostępne po aktywacji szczegółowych dzienników inspekcji. Wygenerowane po wykonaniu polecenia w notesie w wyniku uruchomienia zadania. Polecenie odpowiada komórce w notebooku.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage
runFailed Zadanie zakończyło się niepowodzeniem albo zostało anulowane.
  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runNow Użytkownik wyzwala uruchomienie zadania na żądanie.
  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue
runStart Emitowane po uruchomieniu zadania po walidacji i utworzeniu klastra. Parametry żądania emitowane z tego zdarzenia zależą od typu zadań w zadaniu. Oprócz wymienionych parametrów mogą one obejmować:
  • dashboardId (w zadaniu dotyczącym pulpitu nawigacyjnego SQL)
  • filePath (dla zadania pliku SQL)
  • notebookPath (dla zadania notatnika)
  • mainClassName (w przypadku zadania JAR platformy Spark)
  • pythonFile (w przypadku zadania JAR platformy Spark)
  • projectDirectory (dla zadania dbt)
  • commands (dla zadania dbt)
  • packageName (dla zadania koła Python)
  • entryPoint (dla zadania koła Python)
  • pipelineId (dla zadania w potoku)
  • queryIds (dla zadania zapytania SQL)
  • alertId (dla zadania alertu SQL)
  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName
runSucceeded Przebieg zadania zakończył się pomyślnie.
  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runTriggered Harmonogram zadań jest wyzwalany automatycznie zgodnie z harmonogramem lub wyzwalaczem.
  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName
sendRunWebhook Webhook jest wysyłany, gdy zadanie rozpoczyna się, kończy lub kończy się niepowodzeniem.
  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId
setTaskValue Użytkownik ustawia wartości zadania.
  • run_id
  • key
submitRun Użytkownik przesyła jednorazowe uruchomienie za pośrednictwem interfejsu API.
  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context
update Użytkownik edytuje ustawienia zadania.
  • job_id
  • fields_to_remove
  • new_settings

Zdarzenia potoków lakeflow

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z potokami lakeflow.

Te zdarzenia są rejestrowane pod elementem service_namedeltaPipelines.

nazwa_akcji Description parametry_zapytania
changePipelineAcls Użytkownik zmienia uprawnienia w pipeline.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
create Użytkownik tworzy potok deklaratywny.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
delete Użytkownik usuwa potok deklaratywny.
  • cascade
  • pipeline_id
edit Użytkownik edytuje potok deklaratywny.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
startUpdate Użytkownik ponownie uruchamia potok deklaratywny.
  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only
stop Użytkownik zatrzymuje potok deklaratywny.
  • pipeline_id

Zdarzenia aprowizowania usługi Lakebase

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z aprowizowaną usługą Lakebase.

Te zdarzenia są rejestrowane pod elementem service_namedatabaseInstances.

nazwa_akcji Description parametry_zapytania
createDatabaseInstance Użytkownik tworzy nowe wystąpienie bazy danych.
  • name
  • capacity
getDatabaseInstance Użytkownik pyta o instancję bazy danych.
  • name
listDatabaseInstance Użytkownik wykonuje zapytanie dotyczące wszystkich wystąpień bazy danych. none
updateDatabaseInstance Użytkownik aktualizuje właściwości istniejącego wystąpienia. Na przykład jego pojemność lub to, czy jest wstrzymany.
  • capacity
  • stopped
deleteDatabaseInstance Użytkownik trwale usuwa wystąpienie.
  • name
  • force
  • purge
changeDatabaseInstanceAcl Użytkownik modyfikuje uprawnienia w wystąpieniu bazy danych. none
createDatabaseCatalog Użytkownik tworzy i rejestruje katalog w Unity Catalog dla istniejącej bazy danych.
  • name
  • database_name
  • database_instance_name
deleteDatabaseCatalog Użytkownik wyrejestrowuje zarejestrowany katalog z Unity Catalog.
  • name
getDatabaseCatalog Użytkownik wykonuje zapytania dotyczące wykazu baz danych.
  • name
createDatabaseTable Użytkownik tworzy tabelę w bazie danych na wystąpieniu bazy danych.
  • name
  • database_instance_name
  • database_name
getDatabaseTable Użytkownik wykonuje zapytania dotyczące tabeli bazy danych.
  • name
deleteDatabaseTable Użytkownik usuwa tabelę bazy danych z Unity Catalog.
  • name
createSyncedDatabaseTable Użytkownik tworzy zsynchronizowaną tabelę wewnątrz bazy danych na instancji bazy danych.
  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns
getSyncedDatabaseTable Użytkownik wykonuje zapytania dotyczące zsynchronizowanej tabeli.
  • name
deleteSyncedDatabaseTable Użytkownik usuwa zsynchronizowaną tabelę z katalogu Unity.
  • name

Zdarzenia Bazy danych Lakebase Postgres

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z usługą Lakebase Postgres, znaną również jako Skalowanie automatyczne w usłudze Lakebase. Jeśli używasz aprowizowania usługi Lakebase, zobacz Zamiast tego zdarzenia aprowizowania usługi Lakebase .

Te zdarzenia są rejestrowane pod elementem service_namepostgres.

Zdarzenia interfejsu API w porównaniu z zdarzeniami konsoli

Ta sama operacja generuje inne zdarzenie inspekcji w zależności od tego, czy jest wykonywane za pośrednictwem interfejsu API REST, zestawu SDK, interfejsu wiersza polecenia lub narzędzia Terraform, czy konsoli usługi Databricks. Oba są wyświetlane w obszarze service_name = 'postgres', ale używają różnych action_name wartości i request_params różnią się. Akcje pochodzące z konsoli są zgodne z wewnętrzną ścieżką zasobu konsoli, a nie nazwą operacji interfejsu API, a ich request_params nazwy są ograniczone do http_method, http_pathi project_id zamiast list pól opisanych poniżej.

Na przykład utworzenie gałęzi powoduje utworzenie następujących elementów:

Field Interfejs API, zestaw SDK, interfejs wiersza polecenia lub narzędzie Terraform Konsola usługi Databricks
action_name createBranch createProjectBranchUI
request_params parent, , branch_idbranch.name, branch.uidi inne pola opisane poniżej http_method, , http_pathproject_id

Akcje w poniższej tabeli to wartości interfejsu API action_name . Nie każda akcja ma odpowiednik konsoli: możliwości konfigurowalne tylko za pośrednictwem interfejsu API, zestawu SDK lub narzędzia Terraform, takich jak rejestracja wykazu aparatu Unity, zsynchronizowane tabele i konfiguracja zestawienia danych zmian (CDF), są wyświetlane tylko w nazwach akcji opisanych poniżej.

nazwa_akcji Description parametry_zapytania
createProject Użytkownik tworzy nowy projekt usługi Lakebase.
  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
getProject Użytkownik wykonuje zapytania dotyczące projektu Lakebase.
  • name
updateProject Użytkownik aktualizuje projekt Lakebase.
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
deleteProject Użytkownik usuwa projekt Lakebase.
  • name
  • purge
undeleteProject Użytkownik przywraca nietrwale usunięty projekt Lakebase.
  • name
listProjects Użytkownik wykonuje zapytanie dotyczące wszystkich projektów Lakebase. none
createBranch Użytkownik tworzy nową gałąź w projekcie Lakebase. Po source_snapshot ustawieniu gałąź jest przywracana z migawki.
  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
  • branch.spec.source_snapshot
  • branch.spec.no_expiry
  • branch.branch_id
getBranch Użytkownik wykonuje zapytania dotyczące gałęzi.
  • name
updateBranch Użytkownik aktualizuje gałąź.
  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
deleteBranch Użytkownik usuwa gałąź.
  • name
  • purge
  • allow_missing
listBranches Użytkownik wykonuje zapytanie o wszystkie gałęzie w projekcie.
  • parent
createSnapshot Użytkownik tworzy migawkę gałęzi w projekcie Lakebase.
  • parent
  • snapshot_id
  • snapshot.name
  • snapshot.snapshot_id
  • snapshot.spec.source_branch
  • snapshot.spec.source_branch_lsn
  • snapshot.spec.no_expiry
  • snapshot.uid
getSnapshot Użytkownik pyta o migawkę.
  • name
listSnapshots Użytkownik zapytuje o wszystkie migawki w projekcie.
  • parent
deleteSnapshot Użytkownik usuwa migawkę.
  • name
createEndpoint Użytkownik tworzy punkt końcowy obliczeniowy dla gałęzi.
  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
getEndpoint Użytkownik wykonuje zapytania dotyczące punktu końcowego obliczeń.
  • name
updateEndpoint Użytkownik aktualizuje punkt końcowy obliczeniowy.
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
deleteEndpoint Użytkownik usuwa punkt końcowy obliczeniowy.
  • name
listEndpoints Użytkownik wykonuje zapytania dotyczące wszystkich punktów końcowych obliczeniowych w gałęzi.
  • parent
createRole Użytkownik tworzy nową rolę Bazy danych PostgreSQL.
  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
getRole Użytkownik wykonuje zapytania dotyczące roli bazy danych PostgreSQL.
  • name
updateRole Użytkownik aktualizuje rolę bazy danych PostgreSQL.
  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
deleteRole Użytkownik usuwa rolę PostgreSQL.
  • name
  • reassign_owned_to
listRoles Użytkownik wykonuje zapytanie dotyczące wszystkich ról bazy danych PostgreSQL w gałęzi.
  • parent
createDatabase Użytkownik tworzy nową logiczną bazę danych PostgreSQL.
  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role
getDatabase Użytkownik wykonuje zapytania dotyczące logicznej bazy danych PostgreSQL.
  • name
updateDatabase Użytkownik aktualizuje logiczną bazę danych PostgreSQL.
  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role
deleteDatabase Użytkownik usuwa logiczną bazę danych PostgreSQL.
  • name
listDatabases Użytkownik wykonuje zapytanie dotyczące wszystkich logicznych baz danych PostgreSQL w gałęzi.
  • parent
getOperation Użytkownik wykonuje zapytanie o stan długotrwałej operacji. none
createCatalog Użytkownik tworzy wpis wykazu aparatu Unity dla bazy danych Lakebase.
  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing
getCatalog Użytkownik wykonuje zapytanie dotyczące wpisu wykazu.
  • name
deleteCatalog Użytkownik usuwa wpis wykazu.
  • name
generateDatabaseCredential Użytkownik generuje krótkotrwałe poświadczenia na potrzeby dostępu do bazy danych.
  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name
createSyncedTable Użytkownik tworzy zsynchronizowaną tabelę, która replikuje tabelę wykazu aparatu Unity do bazy danych Lakebase.
  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size
getSyncedTable Użytkownik wykonuje zapytania dotyczące zsynchronizowanej tabeli.
  • name
deleteSyncedTable Użytkownik usuwa zsynchronizowaną tabelę.
  • name
createCdfConfig Użytkownik tworzy konfigurację cdF usługi Lakebase w celu przesyłania strumieniowego zmian ze schematu postgreSQL do wykazu aparatu Unity.
  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema
getCdfConfig Użytkownik wykonuje zapytania dotyczące konfiguracji usługi CDF.
  • name
listCdfConfigs Użytkownik wykonuje zapytanie o wszystkie konfiguracje CDF w gałęzi.
  • parent
deleteCdfConfig Użytkownik usuwa konfigurację usługi CDF.
  • name
  • force
getCdfStatus Użytkownik wysyła zapytanie o stan replikacji konfiguracji cdF.
  • name
listCdfStatuses Użytkownik wykonuje zapytanie dotyczące stanu replikacji wszystkich konfiguracji usługi CDF w gałęzi.
  • parent

Zdarzenia metadanych magazynu w chmurze

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z operacjami metadanych magazynu w chmurze używanymi przez wyzwalacze automatycznego ładowania i wyzwalacze przybycia plików.

Te zdarzenia są rejestrowane pod elementem service_namecloudStorageMetadata.

nazwa_akcji Description parametry_zapytania
listObjects Zadanie użytkownika lub modułu automatycznego ładowania pobiera listę zmian plików (nowych, zaktualizowanych lub usuniętych) z lokalizacji magazynu w chmurze lub woluminu wykazu aparatu Unity. Klienci używają tokenów kontynuacji do przyrostowego pobierania tylko plików, które uległy zmianie od czasu ostatniego odczytu.
  • uri: Ścieżka magazynu w chmurze
  • continuation_token: Nieprzezroczystym tokenem stronicowania z poprzedniej odpowiedzi
  • max_objects: Maksymalna liczba zwracanych obiektów (domyślnie 1000, ograniczona do 10 000)
  • include_updates: czy mają być uwzględniane zaktualizowane obiekty (nie tylko nowo utworzone obiekty)
  • include_deletes: Czy należy uwzględnić usunięte obiekty
  • until_continuation_token: Opcjonalny token górnej granicy, w którym należy zatrzymać odczytywanie
  • omit_objects: Jeśli wartość true, zwraca tylko liczbę bez szczegółów obiektu
  • include_oldest_object_age: Czy należy uwzględnić wiek najstarszego obiektu wymienionego na liście
  • include_earliest_ingestion_time: Czy należy uwzględnić najwcześniejszy znacznik czasu pobierania
  • workload_id: Identyfikator obciążenia
  • caller_context_entries: Identyfikatory kontekstu podane przez obiekt wywołujący dla obserwowalności (na przykład job_id, pipeline_id, run_id)
validateFileEventsPermissions Sprawdza, czy poświadczenia i zasoby w chmurze (kolejki, subskrypcje) są prawidłowo skonfigurowane pod kątem powiadomień o zdarzeniach plików w lokalizacji magazynu w chmurze. Wywoływane, gdy użytkownik włącza powiadomienia o zarządzanych plikach dla lokalizacji zewnętrznej w katalogu Unity.
  • url: Ścieżka magazynu w chmurze do weryfikacji
  • credential_name: nazwa poświadczeń magazynu wykazu aparatu Unity w celu zweryfikowania
  • provided_sqs: Kolejka AWS SQS dostarczona przez użytkownika
  • provided_aqs: Azure Queue Storage dostarczone przez użytkownika
  • provided_pubsub: udostępniony przez użytkownika GCP Pub/Sub
  • managed_sqs: zarządzane przez Azure Databricks AWS SQS
  • managed_aqs: Azure Queue Storage zarządzane przez Azure Databricks
  • managed_pubsub: GCP Pub/Sub zarządzane przez Azure Databricks

Zdarzenia przyswajania danych

Następujące zdarzenie jest rejestrowane na poziomie obszaru roboczego i jest związane z przekazywaniem plików.

Te zdarzenia są rejestrowane pod elementem service_nameingestion.

nazwa_akcji Description parametry_zapytania
proxyFileUpload Użytkownik przekazuje plik do obszaru roboczego Azure Databricks.
  • x-databricks-content-length-0
  • x-databricks-total-files

Zdarzenia pozyskiwania zerobusa

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z rekordami przesyłania strumieniowego do tabel delty za pomocą pozyskiwania zerobus, w interfejsach gRPC, Arrow Flight, MQTT i OpenTelemetry.

Te zdarzenia są rejestrowane pod elementem service_namezerobus.

nazwa_akcji Description parametry_zapytania
createEphemeralStream Użytkownik otwiera strumień Zerobus w celu zapisywania rekordów w tabeli delty za pośrednictwem interfejsu gRPC.
  • tableName: W pełni kwalifikowana nazwa (catalog.schema.table) docelowej tabeli wykazu aparatu Unity
  • recordType: format serializacji rekordu dla strumienia (na przykład PROTO lub JSON)
  • recordsCount: liczba rekordów pozyskanych przez strumień
insertRecords Użytkownik zapisuje rekordy w tabeli delty przy użyciu interfejsu API REST. Pomyślne wstawienia dla tej samej tabeli i strumienia są agregowane i rejestrowane okresowo, a nie na żądanie.
  • tableName: W pełni kwalifikowana nazwa (catalog.schema.table) docelowej tabeli wykazu aparatu Unity
  • recordsCount: liczba pozyskanych rekordów. Wartość -1 wskazuje, że nie można określić liczby, ponieważ żądanie nie powiodło się przed przeanalizowaniem treści żądania.
flightCreateStream Użytkownik otwiera strumień Zerobus w celu zapisywania rekordów w tabeli wykazu aparatu Unity przy użyciu narzędzia Arrow Flight.
  • tableName: W pełni kwalifikowana nazwa (catalog.schema.table) docelowej tabeli delty
  • recordsCount: liczba rekordów pozyskanych przez strumień
ingestOtelRecords Użytkownik pozyskiwa rekordy OpenTelemetry do tabeli delty. Pomyślne pozyskiwanie dla tej samej tabeli, strumienia i typu rekordu są agregowane i rejestrowane okresowo, a nie na żądanie.
  • tableName: W pełni kwalifikowana nazwa (catalog.schema.table) docelowej tabeli wykazu aparatu Unity
  • recordsCount: liczba pozyskanych rekordów
  • recordType: Typ sygnału OpenTelemetry dla rekordów (na przykład trace, , metricslub logs)

Zdarzenia klasyfikacji danych

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z klasyfikacją danych. Włączanie, aktualizowanie lub wyłączanie klasyfikacji danych dla wykazu jest rejestrowane w tym miejscu, w tym operacje na niestandardowych klasyfikatorach (beta). Skanowanie klasyfikacji jest uruchamiane automatycznie względem magazynu metadanych i nie generuje zdarzeń inspekcji skanowania. Aby uzyskać informacje o dziennikach wykrywania poufnych danych, zobacz Dokumentacja tabeli systemu klasyfikacji danych.

Te zdarzenia są rejestrowane pod elementem service_namedataClassification.

nazwa_akcji Description parametry_zapytania
CreateCatalogConfig Użytkownik włącza klasyfikację danych w wykazie.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent
CreateCustomClass Użytkownik tworzy niestandardowy klasyfikator.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
DeleteCatalogConfig Użytkownik wyłącza klasyfikację danych w wykazie.
  • name
DeleteCustomClass Użytkownik usuwa klasyfikator niestandardowy.
  • tag_key
  • tag_value
GetCatalogConfig Użytkownik wyświetla konfigurację klasyfikacji danych dla wykazu.
  • name
GetCustomClass Użytkownik wyświetla klasyfikator niestandardowy.
  • tag_key
  • tag_value
ListCustomClasses Użytkownik wyświetla listę niestandardowych klasyfikatorów w magazynie metadanych.
UpdateCatalogConfig Użytkownik aktualizuje konfigurację klasyfikacji danych dla wykazu, na przykład tryb automatycznego tagowania, tagi klasyfikacji lub dołączone lub wykluczone schematy.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
UpdateCustomClass Użytkownik aktualizuje klasyfikator niestandardowy.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Zdarzenia monitorowania danych

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z monitorowaniem jakości danych.

Te zdarzenia są rejestrowane pod elementem service_namedataMonitoring.

nazwa_akcji Description parametry_zapytania
CancelRefresh Użytkownik anuluje odświeżanie monitora.
  • full_table_name_arg
  • refresh_id
CreateMonitor Użytkownik tworzy monitor.
  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series
DeleteMonitor Użytkownik usuwa monitor.
  • full_table_name_arg
RegenerateDashboard Użytkownik ponownie generuje dashboard monitora.
  • full_table_name_arg
RunRefresh Monitor jest odświeżany zgodnie z harmonogramem lub ręcznie.
  • full_table_name_arg
UpdateMonitor Użytkownik dokonuje aktualizacji monitora.
  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Żądanie dotyczące zdarzeń dostępu

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z miejscami docelowymi żądań dostępu (publiczna wersja zapoznawcza).

Te zdarzenia są rejestrowane pod elementem service_namerequest-for-access.

nazwa_akcji Description parametry_zapytania
updateAccessRequestDestinations Użytkownik aktualizuje miejsca docelowe żądań dostępu dla elementu zabezpieczeń wykazu Unity Catalog.
  • destinations
  • securable
getAccessRequestDestinations Użytkownik otrzymuje miejsca docelowe dla żądań dostępu dla elementu zabezpieczanego w Unity Catalog.
  • full_name
  • securable_type
listDestinations Użytkownik otrzymuje miejsca docelowe dla żądań dostępu dla elementu zabezpieczanego w Unity Catalog. Jest to wersja archiwalna akcji getAccessRequestDestinations.
  • securable
getStatus Użytkownik otrzymuje informacje o stanie elementu zabezpieczalnego w Unity Catalog. Żądanie dostępu jest uznawane za aktywne dla zabezpieczenia w katalogu Unity, jeśli istnieje co najmniej jedno miejsce docelowe dla żądania dostępu.
  • securable
batchCreateAccessRequests Użytkownik prosi o dostęp do jednego lub więcej elementów zabezpieczeń katalogu Unity.
  • requests
requestAccess Użytkownik żąda dostępu do pojedynczego obiektu zabezpieczanego w Unity Catalog. Jest to wersja archiwalna akcji batchCreateAccessRequests.
  • behalf_of
  • comment
  • privileges
  • securable
updateDefaultDestinationStatus Użytkownik aktualizuje stan ustawienia na poziomie obszaru roboczego, które określa, czy wszystkie zabezpieczenia Katalogu Unity mają przypisaną domyślną lokalizację. none
getDefaultDestinationStatus Użytkownik pobiera stan domyślnego ustawienia docelowego. none

Zdarzenia domen

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z domenami.

Te zdarzenia są rejestrowane pod elementem service_namedomains.

nazwa_akcji Description parametry_zapytania
createDomain Użytkownik tworzy domenę.
  • domain_id
  • draft
  • icon
  • tag_key
updateDomain Użytkownik aktualizuje domenę.
  • domain_id
  • draft
  • icon
deleteDomain Użytkownik usuwa domenę.
  • domain_id
listDomains Użytkownik wyświetla listę dostępnych domen.

Odnajdywanie zdarzeń strony

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane ze Stroną Odkrywaj.

Te zdarzenia są rejestrowane pod elementem service_namediscover.

nazwa_akcji Description parametry_zapytania
getDiscoverPageDraft Użytkownik przywraca wersję roboczą strony Discover.
  • name
getDiscoverPagePublished Użytkownik pobiera opublikowaną wersję strony odnajdywania.
  • name
updateDiscoverPageDraft Użytkownik aktualizuje wersję roboczą Strony Odkryć.
  • name
  • sections
updateDiscoverPagePublished Użytkownik aktualizuje opublikowaną wersję strony Discover.
  • name
  • sections

Zdarzenia interfejsu API REST Uniform Iceberg

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Te zdarzenia są rejestrowane, gdy użytkownicy wchodzą w interakcje z zarządzanymi tabelami Apache Iceberg przy użyciu zewnętrznego aparatu zgodnego z Iceberg, który obsługuje interfejs API katalogu REST Iceberg.

Te zdarzenia są rejestrowane pod elementem service_nameuniformIcebergRestCatalog.

nazwa_akcji Description parametry_zapytania
config Użytkownik otrzymuje konfigurację katalogu.
  • http_method
  • http_path
createNamespace Użytkownik tworzy przestrzeń nazw z opcjonalnym zestawem właściwości.
  • http_method
  • http_path
createTable Użytkownik tworzy nową tabelę Iceberg.
  • http_method
  • http_path
deleteNamespace Użytkownik usuwa istniejącą przestrzeń nazw.
  • http_method
  • http_path
deleteTable Użytkownik usuwa istniejącą tabelę.
  • http_method
  • http_path
getNamespace Użytkownik pobiera właściwości z przestrzeni nazw.
  • http_method
  • http_path
listNamespaces Użytkownik wykonuje wywołanie, aby wyświetlić listę wszystkich przestrzeni nazw na określonym poziomie.
  • http_method
  • http_path
listTables Użytkownik wyświetla listę wszystkich tabel w ramach danej przestrzeni nazw.
  • http_method
  • http_path
loadTableCredentials Użytkownik ładuje przydzielone poświadczenia dla tabeli z katalogu.
  • http_method
  • http_path
loadTable Użytkownik ładuje tabelę z wykazu.
  • http_method
  • http_path
loadView Użytkownik ładuje widok z wykazu.
  • http_method
  • http_path
namespaceExists Użytkownik sprawdza, czy istnieje przestrzeń nazw.
  • http_method
  • http_path
renameTable Użytkownik zmienia nazwę istniejącej tabeli.
  • http_method
  • http_path
reportMetrics Użytkownik wysyła raport metryk.
  • http_method
  • http_path
tableExists Użytkownik sprawdza, czy tabela istnieje w danej przestrzeni nazw.
  • http_method
  • http_path
updateNamespaceProperties Użytkownik aktualizuje właściwości przestrzeni nazw.
  • http_method
  • http_path
updateTable Użytkownik aktualizuje metadane tabeli.
  • http_method
  • http_path
viewExists Użytkownik sprawdza, czy w danej przestrzeni nazw istnieje widok.
  • http_method
  • http_path

Zdarzenia optymalizacji predykcyjnej

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z optymalizacją predykcyjną.

Te zdarzenia są rejestrowane pod elementem service_namepredictiveOptimization.

nazwa_akcji Description parametry_zapytania
PutMetrics Rejestrowane, gdy optymalizacja predykcyjna aktualizuje tabelę i metryki obciążenia, dzięki czemu usługa może bardziej inteligentnie zaplanować operacje optymalizacji.
  • table_metrics_list
  • start_time
  • end_time

Wydarzenia Replay w lakehouse

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z replayem usługi Lakehouse.

Te zdarzenia są rejestrowane pod elementem service_namelakehouseReplay.

nazwa_akcji Description parametry_zapytania
replayResult Rejestrowane za każdym razem, gdy funkcja Replay usługi Lakehouse rejestruje wynik ponownego odtwarzania obciążenia w klastrze w tle.
  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

Zdarzenia DBFS

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z systemem plików DBFS.

Istnieją dwa typy zdarzeń dbFS: wywołania interfejsu API i zdarzenia operacyjne.

Zdarzenia interfejsu API DBFS

Te zdarzenia inspekcji są rejestrowane tylko w przypadku zapisywania za pośrednictwem interfejsu API REST systemu plików DBFS.

Te zdarzenia są rejestrowane pod elementem service_namedbfs.

nazwa_akcji Description parametry_zapytania
addBlock Użytkownik dołącza blok danych do strumienia. Jest to używane w połączeniu z dbfs/create do strumieniowego przesyłania danych do DBFS.
  • handle
  • data_length
close Użytkownik zamyka strumień określony uchwytem wejściowym.
  • handle
create Użytkownik otwiera strumień w celu zapisania pliku w systemie plików DBFS.
  • path
  • bufferSize
  • overwrite
delete Użytkownik usuwa plik lub katalog z systemu plików DBFS.
  • recursive
  • path
getStatus Użytkownik pobiera informacje o pliku lub katalogu.
  • path
mkdirs Użytkownik tworzy nowy katalog DBFS.
  • path
move Użytkownik przenosi plik z jednej lokalizacji do innej lokalizacji w systemie plików DBFS.
  • dst
  • source_path
  • src
  • destination_path
put Użytkownik przesyła plik przez formularz wieloczęściowy do systemu plików DBFS.
  • path
  • overwrite
read Użytkownik odczytuje zawartość pliku.
  • path
  • offset
  • length

Zdarzenia operacyjne systemu DBFS

Te zdarzenia inspekcji występują na płaszczyźnie obliczeniowej.

Te zdarzenia są rejestrowane pod elementem service_namedbfs.

nazwa_akcji Description parametry_zapytania
mount Użytkownik tworzy punkt instalacji w określonej lokalizacji systemu plików DBFS.
  • mountPoint
  • owner
unmount Użytkownik usuwa punkt instalacji w określonej lokalizacji systemu plików DBFS.
  • mountPoint

Wydarzenia plików

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zarządzaniem plikami, które obejmują interakcję z plikami przy użyciu interfejsu API plików lub w interfejsie użytkownika woluminów.

Te zdarzenia są rejestrowane pod elementem service_namefilesystem.

nazwa_akcji Description parametry_zapytania
directoriesDelete Użytkownik usuwa katalog przy użyciu interfejsu API plików lub interfejsu użytkownika woluminów.
  • path
directoriesGet Użytkownik wyświetla zawartość katalogu przy użyciu API systemu plików lub interfejsu użytkownika woluminów.
  • path
directoriesHead Użytkownik pobiera informacje o katalogu przy użyciu API Plików lub interfejsu woluminów.
  • path
directoriesPut Użytkownik tworzy katalog przy użyciu interfejsu API plików lub interfejsu użytkownika woluminów.
  • path
filesDelete Użytkownik usuwa plik za pomocą interfejsu API plików lub interfejsu woluminów.
  • path
filesGet Użytkownik pobiera plik przy użyciu interfejsu API plików lub interfejsu użytkownika dla woluminów.
  • path
  • transferredSize: Liczba bajtów przekazanych klientowi.
filesHead Użytkownik pobiera informacje o pliku przy użyciu interfejsu API plików lub interfejsu użytkownika woluminów.
  • path
filesPut Użytkownik przesyła plik, korzystając z API plików lub z interfejsu użytkownika woluminów.
  • path
  • receivedSize: Liczba bajtów otrzymanych od klienta.

Zdarzenia dotyczące plików w obszarze roboczym

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z plikami obszarów roboczych.

Te zdarzenia są rejestrowane pod elementem service_nameworkspaceFiles.

nazwa_akcji Description parametry_zapytania
wsfsStreamingRead Plik przestrzeni roboczej jest odczytywany przez użytkownika lub programowo jako część przepływu pracy.
  • path
wsfsStreamingWrite Plik obszaru roboczego jest zapisywany przez użytkownika lub programowo w ramach przepływu pracy.
  • path
wsfsImportFile Użytkownik importuje plik do obszaru roboczego.
  • path

Zdarzenia oceny agenta

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z oceną agenta, w tym monitorowanie produkcji, zestawy danych oceny, ewaluację człowieka i syntetyczne generowanie danych oceny.

Zdarzenia monitorowania produkcji

Te zdarzenia są związane z monitorowaniem produkcji, w tym wskaźnikami, wypełnieniem metryk i archiwizacją śladów.

Te zdarzenia są rejestrowane pod elementem service_nameagentEvaluation.

nazwa_akcji Description parametry_zapytania
getChatAssessments Użytkownik prosi o oceny LLM-judge dotyczące odpowiedzi agenta.
  • experiment_id
  • requested_assessments
getChatCompletions Użytkownik żąda modułu LLM, aby ocenić odpowiedź agenta. Na przykład przez wywołanie sędziego utworzonego przez make_judge. none
createScheduledScorers Użytkownik tworzy punktatory dla eksperymentu.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
getScheduledScorers Użytkownik pobiera wyniki dla eksperymentu.
  • experiment_id
updateScheduledScorers Użytkownik aktualizuje oceny dla eksperymentu.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
deleteScheduledScorers Użytkownik usuwa sędziów dla eksperymentu.
  • experiment_id
runMetricBackfill Użytkownik uruchamia wypełnienie danych metrycznych dla eksperymentu.
  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms
startTraceArchival Użytkownik rozpoczyna archiwizację śladów związanych z eksperymentem.
  • experiment_id
  • archive_table_fullname
stopTraceArchival Użytkownik przerywa archiwizowanie śledzenia w eksperymencie.
  • experiment_id

Zdarzenia zestawu danych oceny

Te zdarzenia są związane z zestawami danych oceny, w tym operacjami CRUD dla zestawów danych i rekordów zestawów danych, operacji wsadowych i zarządzania oczekiwaniami.

Te zdarzenia są rejestrowane pod elementem service_nameagentEvaluation.

nazwa_akcji Description parametry_zapytania
createDataset Użytkownik tworzy zestaw danych oceny.
  • dataset.dataset_id
  • dataset.name
getDataset Użytkownik pobiera zestaw danych oceny.
  • dataset_id
listDatasets Użytkownik wyświetla listę zestawów danych oceny.
  • filter
  • order_by
updateDataset Użytkownik aktualizuje zestaw danych oceny.
  • dataset_id
  • dataset.dataset_id
  • dataset.name
deleteDataset Użytkownik usuwa zestaw danych oceny.
  • dataset_id
createDatasetRecord Użytkownik tworzy rekord w zestawie danych oceny.
  • dataset_id
  • dataset_record.dataset_record_id
getDatasetRecord Użytkownik pobiera rekord z zestawu danych oceny.
  • dataset_id
  • dataset_record_id
listDatasetRecords Użytkownik wyświetla listę rekordów w zestawie danych oceny.
  • dataset_id
updateDatasetRecord Użytkownik aktualizuje rekord w zestawie danych oceny.
  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id
deleteDatasetRecord Użytkownik usuwa rekord z zestawu danych oceny.
  • dataset_id
  • dataset_record_id
batchCreateDatasetRecords Użytkownik tworzy wiele rekordów w zestawie danych oceny w ramach jednej operacji wsadowej.
  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id
upsertExpectations Użytkownik zwiększa oczekiwania dotyczące rekordu w zestawie danych oceny.
  • dataset_id
  • dataset_record_id

Zdarzenia generowania danych syntetycznych

Te zdarzenia są związane z syntetycznym generowaniem danych oceny.

Te zdarzenia są rejestrowane pod elementem service_nameagentEvaluation.

nazwa_akcji Description parametry_zapytania
generateQuestions Użytkownik generuje syntetyczne pytania dotyczące oceny.
  • experiment_id
  • instance_id
  • num_questions
generateAnswer Użytkownik generuje syntetyczne odpowiedzi na potrzeby oceny.
  • answer_types
  • experiment_id
  • instance_id

Przeglądanie zdarzeń aplikacji

Te zdarzenia są związane z przeglądem aplikacji do oceny przez człowieka, w tym przeglądem zarządzania aplikacjami, sesjami etykietowania i zarządzaniem elementami.

Te zdarzenia są rejestrowane pod elementem service_nameagentEvaluation.

nazwa_akcji Description parametry_zapytania
createReviewApp Użytkownik tworzy aplikację recenzyjną na potrzeby oceny ludzkiej.
  • review_app.experiment_id
  • review_app.review_app_id
getReviewApp Użytkownik pobiera aplikację do przeglądu.
  • review_app_id
listReviewApps Użytkownik wyświetla listę przeglądanych aplikacji. none
updateReviewApp Użytkownik aktualizuje aplikację do przeglądu.
  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id
createLabelingSession Użytkownik tworzy sesję etykietowania w aplikacji do przeglądu.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id
getLabelingSession Użytkownik pobiera sesję etykietowania z aplikacji recenzującej.
  • labeling_session_id
  • review_app_id
listLabelingSessions Użytkownik wyświetla listę sesji etykietowania w aplikacji do przeglądu.
  • review_app_id
updateLabelingSession Użytkownik aktualizuje sesję etykietowania w aplikacji do przeglądu.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id
deleteLabelingSession Użytkownik usuwa sesję etykietowania z aplikacji do przeglądania.
  • review_app_id
  • labeling_session_id
batchCreateItems Użytkownik tworzy wiele elementów w sesji etykietowania w ramach jednej operacji wsadowej.
  • items.item_id
  • labeling_session_id
  • review_app_id
getItem Użytkownik pobiera element z sesji etykietowania.
  • review_app_id
  • labeling_session_id
  • item_id
listItems Użytkownik wyświetla elementy w sesji etykietowania.
  • labeling_session_id
  • review_app_id
updateItem Użytkownik aktualizuje element w sesji etykietowania.
  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id
batchDeleteItems Użytkownik usuwa wiele elementów z sesji etykietowania w ramach jednej operacji wsadowej.
  • review_app_id
  • labeling_session_id
  • item_ids

Zdarzenia asystenta wiedzy

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zarządzaniem asystentami wiedzy, ich źródłami wiedzy i przykładowymi pytaniami, przy użyciu zestawu SDK lub interfejsu użytkownika bricks agenta.

Zdarzenia zarządzania asystentem wiedzy

Następujące zdarzenia są związane z tworzeniem, pobieraniem, aktualizowaniem, wyświetlaniem listy i usuwaniem asystentów wiedzy oraz synchronizowaniem ich źródeł wiedzy.

Te zdarzenia są rejestrowane pod elementem service_nameknowledgeAssistant.

nazwa_akcji Description parametry_zapytania
create Użytkownik tworzy Asystenta wiedzy.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
get Użytkownik pobiera asystenta wiedzy.
  • name
update Użytkownik aktualizuje asystenta wiedzy.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
delete Użytkownik usuwa Asystenta wiedzy.
  • name
list Użytkownik wyświetla listę asystentów wiedzy. none
syncKnowledgeSources Użytkownik uruchamia synchronizację źródeł wiedzy dla Asystenta wiedzy.
  • name

Zdarzenia źródła wiedzy

Następujące zdarzenia są powiązane ze źródłami wiedzy dołączonymi do Asystenta wiedzy.

Te zdarzenia są rejestrowane pod elementem service_nameknowledgeAssistant.

nazwa_akcji Description parametry_zapytania
createKnowledgeSource Użytkownik tworzy źródło wiedzy dla asystenta wiedzy.
  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
getKnowledgeSource Użytkownik pobiera źródło wiedzy.
  • name
listKnowledgeSources Użytkownik wyświetla listę źródeł wiedzy dla asystenta wiedzy.
  • parent
updateKnowledgeSource Użytkownik aktualizuje źródło wiedzy.
  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
deleteKnowledgeSource Użytkownik usuwa źródło wiedzy.
  • name

Przykładowe zdarzenia

Następujące zdarzenia są związane z przykładowymi pytaniami i wytycznymi używanymi do dostrajania Asystenta wiedzy.

Te zdarzenia są rejestrowane pod elementem service_namesupervisorAgent.

nazwa_akcji Description parametry_zapytania
createExample Użytkownik tworzy przykład asystenta wiedzy.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Użytkownik pobiera przykład.
  • name
listExamples Użytkownik wyświetla przykłady asystenta wiedzy.
  • parent
updateExample Użytkownik aktualizuje przykład.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Użytkownik usuwa przykład.
  • name
importExamples Użytkownik importuje przykłady asystenta wiedzy z tabeli wykazu aparatu Unity.
  • name
  • table_name
exportExamples Użytkownik eksportuje przykłady asystenta wiedzy do tabeli wykazu aparatu Unity.
  • name
  • table_name

Zdarzenia agenta nadzorcy

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zarządzaniem agentami nadzorcy, ich narzędziami i przykładowymi pytaniami przy użyciu zestawu SDK lub interfejsu użytkownika bricks agenta.

Zdarzenia zarządzania agentem nadzorcy

Następujące zdarzenia są związane z tworzeniem, pobieraniem, aktualizowaniem, wyświetlaniem listy i usuwaniem agentów nadzorcy.

Te zdarzenia są rejestrowane pod elementem service_namesupervisorAgent.

nazwa_akcji Description parametry_zapytania
create Użytkownik tworzy agenta nadzorcy.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
get Użytkownik pobiera agenta nadzorcy.
  • name
update Użytkownik aktualizuje agenta nadzorcy.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
delete Użytkownik usuwa agenta nadzorcy.
  • name
list Użytkownik wyświetla listę agentów nadzorcy. none

Zdarzenia narzędzi

Następujące zdarzenia są powiązane z narzędziami dołączonymi do agenta nadzorcy.

Te zdarzenia są rejestrowane pod elementem service_namesupervisorAgent.

nazwa_akcji Description parametry_zapytania
createTool Użytkownik dodaje narzędzie do agenta nadzorcy.
  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type
getTool Użytkownik pobiera narzędzie.
  • name
listTools Użytkownik wyświetla listę narzędzi dla agenta nadzorcy.
  • parent
updateTool Użytkownik aktualizuje narzędzie.
  • tool.name
  • tool.tool_id
  • tool.tool_type
deleteTool Użytkownik usuwa narzędzie.
  • name

Przykładowe zdarzenia

Następujące zdarzenia są związane z przykładowymi pytaniami i wytycznymi używanymi do dostrajania agenta nadzorcy.

Te zdarzenia są rejestrowane pod elementem service_namesupervisorAgent.

nazwa_akcji Description parametry_zapytania
createExample Użytkownik tworzy przykład agenta nadzorcy.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample Użytkownik pobiera przykład.
  • name
listExamples Użytkownik wyświetla przykłady agenta nadzorcy.
  • parent
updateExample Użytkownik aktualizuje przykład.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample Użytkownik usuwa przykład.
  • name

Zdarzenia eksperymentu MLflow

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z eksperymentami MLflow.

Te zdarzenia są rejestrowane pod elementem service_namemlflowExperiment.

nazwa_akcji Description parametry_zapytania
createMlflowExperiment Użytkownik tworzy eksperyment MLflow.
  • experimentId
  • path
  • experimentName
deleteMlflowExperiment Użytkownik usuwa eksperyment MLflow.
  • experimentId
  • path
  • experimentName
moveMlflowExperiment Użytkownik przenosi eksperyment MLflow.
  • newPath
  • experimentId
  • oldPath
restoreMlflowExperiment Użytkownik przywraca eksperyment MLflow.
  • experimentId
  • path
  • experimentName
renameMlflowExperimentEvent Użytkownik zmienia nazwę eksperymentu MLflow.
  • oldName
  • newName
  • experimentId
  • parentPath

Artefakty MLflow ze zdarzeniami związanymi z ACL

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z artefaktami MLflow z listami kontrolnymi dostępu.

Te zdarzenia są rejestrowane pod elementem service_namemlflowAcledArtifact.

nazwa_akcji Description parametry_zapytania
readArtifact Użytkownik wykonuje wywołanie w celu odczytania artefaktu.
  • artifactLocation
  • experimentId
  • runId
writeArtifact Użytkownik składa żądanie zapisu do artefaktu.
  • artifactLocation
  • experimentId
  • runId

Zdarzenia rejestru modeli MLflow

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z rejestrem modeli obszarów roboczych. Aby uzyskać dzienniki aktywności dla modeli w Unity Catalog, zobacz Zdarzenia Unity Catalog.

Te zdarzenia są rejestrowane pod elementem service_namemodelRegistry.

nazwa_akcji Description parametry_zapytania
approveTransitionRequest Użytkownik zatwierdza żądanie przejścia etapu wersji modelu.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
changeRegisteredModelAcl Użytkownik aktualizuje uprawnienia dla zarejestrowanego modelu.
  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createComment Użytkownik publikuje komentarz do wersji modelu.
  • name
  • version
createModelVersion Użytkownik tworzy wersję modelu.
  • name
  • source
  • run_id
  • tags
  • run_link
createRegisteredModel Użytkownik tworzy nowy zarejestrowany model.
  • name
  • tags
  • description
createRegistryWebhook Użytkownik tworzy webhook dla zdarzeń w Rejestrze Modeli.
  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec
createTransitionRequest Użytkownik tworzy żądanie przeniesienia etapu wersji modelu.
  • name
  • version
  • stage
  • comment
deleteComment Użytkownik usuwa komentarz do wersji modelu.
  • id
deleteModelVersion Użytkownik usuwa wersję modelu.
  • name
  • version
deleteModelVersionTag Użytkownik usuwa tag wersji modelu.
  • name
  • version
  • key
deleteRegisteredModel Użytkownik usuwa zarejestrowany model.
  • name
deleteRegisteredModelTag Użytkownik usuwa tag zarejestrowanego modelu.
  • name
  • key
deleteRegistryWebhook Użytkownik usuwa webhook z rejestru modeli.
  • orgId
  • webhookId
deleteTransitionRequest Użytkownik odwołuje żądanie przejścia wersji modelu do kolejnego etapu.
  • name
  • version
  • stage
  • creator
finishCreateModelVersionAsync Ukończono kopiowanie modelu asynchronicznego.
  • name
  • version
generateBatchInferenceNotebook Notebook wnioskowania wsadowego jest generowany automatycznie.
  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath
generateDltInferenceNotebook Notatnik wnioskowania dla potoku deklaratywnego jest generowany automatycznie.
  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version
getModelVersionDownloadUri Użytkownik otrzymuje identyfikator URI do pobrania wersji modelu.
  • name
  • version
getModelVersionSignedDownloadUri Użytkownik pobiera identyfikator URI w celu pobrania podpisanej wersji modelu.
  • name
  • version
  • path
listModelArtifacts Użytkownik wykonuje wywołanie w celu wyświetlenia listy artefaktów modelu.
  • name
  • version
  • path
  • page_token
listRegistryWebhooks Użytkownik wykonuje wywołanie w celu wyświetlenia wszystkich webhooków w rejestrze modelu.
  • orgId
  • registeredModelId
rejectTransitionRequest Użytkownik odrzuca żądanie przeniesienia etapu wersji modelu.
  • name
  • version
  • stage
  • comment
renameRegisteredModel Użytkownik zmienia nazwę zarejestrowanego modelu.
  • name
  • new_name
setEmailSubscriptionStatus Użytkownik aktualizuje stan subskrypcji poczty e-mail dla zarejestrowanego modelu.
  • model_name
  • subscription_type
setModelVersionTag Użytkownik ustawia tag wersji modelu.
  • name
  • version
  • key
  • value
setRegisteredModelTag Użytkownik ustawia tag wersji modelu.
  • name
  • key
  • value
setUserLevelEmailSubscriptionStatus Użytkownik aktualizuje stan powiadomień e-mail dla całego rejestru.
  • orgId
  • userId
  • subscriptionStatus
  • subscription_type
testRegistryWebhook Użytkownik testuje webhook w rejestrze modeli.
  • orgId
  • webhookId
transitionModelVersionStage Użytkownik otrzymuje listę wszystkich otwartych żądań przejścia etapu dla wersji modelu.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
triggerRegistryWebhook Webhook w rejestrze modeli jest wyzwalany zdarzeniem.
  • orgId
  • registeredModelId
  • events
  • status
updateComment Użytkownik edytuje komentarz dotyczący wersji modelu.
  • id
updateRegistryWebhook Użytkownik aktualizuje webhook rejestru modeli.
  • orgId
  • webhookId

Zdarzenia dotyczące serwowania modelu

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z serwowaniem modelu.

Te zdarzenia są rejestrowane pod elementem service_nameserverlessRealTimeInference.

nazwa_akcji Description parametry_zapytania
cancelUpdateServingEndpoint Użytkownik anuluje aktualizację będącą w trakcie realizacji punktu końcowego serwującego model.
  • name
changeInferenceEndpointAcl Użytkownik aktualizuje uprawnienia dla punktu końcowego wnioskowania.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
createServingEndpoint Użytkownik tworzy punkt końcowy obsługujący model.
  • name
  • config
deleteServingEndpoint Użytkownik usuwa punkt końcowy obsługujący model.
  • name
getQuerySchemaPreview Użytkownicy wykonuje wywołanie w celu uzyskania podglądu schematu zapytania.
  • endpoint_name
patchInferenceEndpointUsagePolicy Użytkownik aktualizuje zasady użycia punktu końcowego obsługującego.
  • name
putInferenceEndpointAiGateway Użytkownik aktualizuje konfigurację bramy sztucznej inteligencji dla punktu końcowego obsługującego, w tym limity szybkości, zabezpieczenia, tabele wnioskowania, rezerwowe i śledzenie użycia.
  • name
  • ai_gateway_config
startServingEndpoint Użytkownik uruchamia punkt końcowy obsługujący model.
  • name
stopServingEndpoint Użytkownik zatrzymuje punkt końcowy obsługujący model.
  • name
updateServingEndpoint Użytkownik aktualizuje punkt końcowy obsługujący model.
  • name
  • served_models
  • traffic_config

Zdarzenia w repozytorium funkcji

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z Databricks Feature Store.

Te zdarzenia są rejestrowane pod elementem service_namefeatureStore.

nazwa_akcji Description parametry_zapytania
addConsumer Konsument jest dodawany do magazynu funkcji.
  • features
  • job_run
  • notebook
addDataSources Źródło danych jest dodawane do tabeli funkcji.
  • feature_table
  • paths
  • tables
addProducer Producent jest dodawany do tabeli funkcji.
  • feature_table
  • job_run
  • notebook
  • producer_action
batchCreateMaterializedFeatures Zmaterializowane funkcje są tworzone w partii.
  • requests
changeFeatureTableAcl Uprawnienia są zmieniane w tabeli funkcji.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createFeatureSpec Zostanie utworzona specyfikacja funkcji.
  • feature_spec_yaml
  • name
createFeatureTable Zostanie utworzona tabela funkcji.
  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys
createFeatureV2 Zostanie utworzona funkcja.
  • feature
createFeatures Funkcje są tworzone w tabeli funkcji.
  • feature_table
  • features
deleteFeatureTable Tabela funkcji jest usuwana.
  • dry_run
  • name
deleteFeatureV2 Funkcja jest usuwana.
  • full_name
deleteMaterializedFeature Zmaterializowana funkcja jest usuwana.
  • materialized_feature_id
deleteTags Tagi są usuwane z tabeli funkcji.
  • feature_table_id
  • keys
generateFeatureSpecYaml Generowana jest specyfikacja funkcji YAML.
  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns
getBrickstoreOnlineTableMetadata Użytkownik pobiera metadane tabeli sklepu internetowego Brickstore.
  • feature_table_features
getConsumers Użytkownik wykonuje wywołanie w celu pobrania konsumentów w tabeli funkcji.
  • feature_table
getFeatureStoreWidePermissions Użytkownik otrzymuje uprawnienia dla całej bazy funkcji. none
getFeatureTable Użytkownik wykonuje żądanie w celu uzyskania tabel funkcji.
  • exclude_online_stores
  • include_producers
  • name
getFeatureTablesById Użytkownik wykonuje wywołanie w celu uzyskania identyfikatorów tabel funkcyjnych.
  • ids
getFeatureV2 Użytkownik wykonuje wywołanie w celu uzyskania funkcji.
  • full_name
getFeatures Użytkownik wykonuje połączenie w celu uzyskania funkcjonalności.
  • feature_table
  • max_results
getMaterializedFeature Użytkownik wykonuje wywołanie w celu uzyskania zmaterializowanej funkcji.
  • materialized_feature_id
getModelServingMetadata Użytkownik wykonuje wywołanie w celu pobrania metadanych obsługujących model.
  • feature_table_features
getOnlineFeatureTables Użytkownik pobiera tabele funkcji online.
  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving
getOnlineStore Użytkownik dzwoni, aby uzyskać szczegóły dotyczące sklepu internetowego.
  • cloud
  • feature_table
  • online_table
  • store_type
getOnlineStores Użytkownik uzyskuje dostęp do sklepów internetowych.
  • feature_tables
getTags Użytkownik wykonuje wywołanie w celu pobrania tagów dla tabeli funkcji.
  • feature_table_id
listFeaturesV2 Użytkownik wykonuje wywołanie funkcji listy.
  • catalog_name
  • schema_name
listMaterializedFeatures Użytkownik wykonuje wywołanie listy zmaterializowanych funkcji.
  • feature_name
logFeatureStoreClientEvent Rejestrowane jest zdarzenie klienta magazynu funkcji.
  • aggregate_features
  • create_materialized_view
publishFeatureTable Opublikowano tabelę funkcji.
  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix
searchFeatureTables Użytkownik wyszukuje tabele funkcji.
  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text
setTags Tagi są dodawane do tabeli funkcji.
  • feature_table_id
  • tags
systemGetMaterializedFeature System wykonuje wywołanie w celu uzyskania zmaterializowanej funkcji w imieniu użytkownika.
  • materialized_feature_id
systemUpdateMaterializedFeature Zmaterializowana funkcja jest aktualizowana przez system w imieniu użytkownika.
  • materialized_feature_id
updateFeatureTable Tabela funkcji jest aktualizowana.
  • description
  • name

Zdarzenia połączeń HTTP Katalogu Unity

Te zdarzenia są rejestrowane na poziomie obszaru roboczego, gdy żądania są kierowane za pośrednictwem połączenia HTTP wykazu aparatu Unity, na przykład podczas wywoływania funkcji zewnętrznych lub nawiązywania połączenia z zewnętrznymi serwerami MCP.

Te zdarzenia są rejestrowane pod elementem service_nameucHttpConnection.

nazwa_akcji Description parametry_zapytania
ucHttpConnectionProxiedRequest Żądanie jest przesyłane za pośrednictwem połączenia HTTP Unity Catalog do zewnętrznego punktu końcowego.
  • auth_type
  • connection_id
  • connection_name
  • http_method

Zdarzenia wyszukiwania sztucznej inteligencji

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z wyszukiwaniem sztucznej inteligencji.

Te zdarzenia są rejestrowane pod elementem service_namevectorSearch.

nazwa_akcji Description parametry_zapytania
createEndpoint Użytkownik tworzy punkt końcowy wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_type
deleteEndpoint Użytkownik usuwa punkt końcowy wyszukiwania sztucznej inteligencji.
  • name
changeEndpointAcl Użytkownik aktualizuje uprawnienia do punktu końcowego wyszukiwania sztucznej inteligencji.
  • access_control_list
  • request_object_id
  • request_object_type
createVectorIndex Użytkownik tworzy indeks wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec
deleteVectorIndex Użytkownik usuwa indeks wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_name (opcjonalny)
  • delete_embedding_writeback_table
changeEndpointAcl Użytkownik zmienia listę kontroli dostępu dla punktu końcowego.
  • name
  • endpoint_name
  • access_control_list
queryVectorIndex Użytkownik wykonuje zapytanie dotyczące indeksu wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_name (opcjonalny)
queryVectorIndexNextPage Użytkownik odczytuje wyniki podzielone na strony zapytania indeksu wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_name (opcjonalny)
scanVectorIndex Użytkownik skanuje wszystkie dane w indeksie wyszukiwania sztucznej inteligencji.
  • name
  • endpoint_name (opcjonalny)
upsertDataVectorIndex Dane użytkownika upserts w indeksie wyszukiwania sztucznej inteligencji dostępu bezpośredniego.
  • name
  • endpoint_name (opcjonalny)
deleteDataVectorIndex Użytkownik usuwa dane w indeksie wyszukiwania sztucznej inteligencji dostępu bezpośredniego.
  • name
  • endpoint_name (opcjonalny)
queryVectorIndexRouteOptimized Użytkownik wykonuje zapytania dotyczące indeksu wyszukiwania sztucznej inteligencji przy użyciu trasy interfejsu API o małych opóźnieniach.
  • name
  • endpoint_name (opcjonalny)
queryVectorIndexNextPageRouteOptimized Użytkownik odczytuje wyniki podzielone na strony zapytania indeksu wyszukiwania sztucznej inteligencji przy użyciu trasy interfejsu API o małych opóźnieniach.
  • name
  • endpoint_name (opcjonalny)
scanVectorIndexRouteOptimized Użytkownik skanuje wszystkie dane w indeksie wyszukiwania sztucznej inteligencji przy użyciu trasy interfejsu API o małych opóźnieniach.
  • name
  • endpoint_name (opcjonalny)
upsertDataVectorIndexRouteOptimized Dane użytkownika upserts w indeksie wyszukiwania sztucznej inteligencji dostępu bezpośredniego przy użyciu trasy interfejsu API o małych opóźnieniach.
  • name
  • endpoint_name (opcjonalny)
deleteDataVectorIndexRouteOptimized Użytkownik usuwa dane w indeksie wyszukiwania sztucznej inteligencji dostępu bezpośredniego przy użyciu trasy interfejsu API o małych opóźnieniach.
  • name
  • endpoint_name (opcjonalny)

Zdarzenia SQL usługi Databricks

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z usługą Databricks SQL.

Note

Jeśli zarządzasz magazynami SQL przy użyciu starszego interfejsu API punktów końcowych SQL, zdarzenia inspekcji magazynu SQL będą miały różne nazwy działań. Zobacz Dzienniki punktów końcowych SQL.

Te zdarzenia są rejestrowane pod elementem service_namedatabrickssql.

nazwa_akcji Description parametry_zapytania
cancelQueryExecution Wykonywanie zapytania jest anulowane z poziomu interfejsu użytkownika edytora SQL. Nie obejmuje to anulacji, które pochodzą z interfejsu użytkownika historii zapytań ani z interfejsu API wykonywania zapytań SQL w usłudze Databricks.
  • queryExecutionId: emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • query_id: emitowane tylko wtedy, gdy jest używany nowy edytor SQL .
changeEndpointAcls Menedżer magazynu aktualizuje uprawnienia w usłudze SQL Warehouse.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
cloneFolderNode Użytkownik klonuje folder w przeglądarce obszaru roboczego.
  • dashboardId
commandFinish Tylko w szczegółowych dziennikach inspekcji. Generowane po zakończeniu lub anulowaniu polecenia w usłudze SQL Warehouse niezależnie od źródła żądania anulowania.
  • warehouseId
  • commandId
commandSubmit Tylko w szczegółowych dziennikach inspekcji. Generowane po przesłaniu polecenia do usługi SQL Warehouse niezależnie od źródła żądania.
  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters
createAlert Użytkownik tworzy starszy alert.
  • alertId
  • queryId
createQuery Użytkownik tworzy nowe zapytanie.
  • queryId
getQuery Użytkownik otwiera zapytanie na stronie edytora SQL lub wywołuje interfejs API zapytań usługi Databricks SQL. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL lub interfejs API REST usługi Databricks SQL.
  • queryId
createQueryDraft Użytkownik tworzy wersję roboczą zapytania. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • queryId
createQuerySnippet Użytkownik tworzy fragment zapytania.
  • querySnippetId
createVisualization Użytkownik generuje wizualizację przy użyciu edytora SQL. Wyklucza domyślne tabele wyników i wizualizacje w notesach korzystających z usługi SQL Warehouse. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • queryId
  • visualizationId
createWarehouse Użytkownik z uprawnieniami do tworzenia klastrów tworzy magazyn SQL.
  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides
deleteAlert Użytkownik usuwa starszy alert za pośrednictwem interfejsu API. Wyklucza usunięcia z interfejsu użytkownika przeglądarki plików lub z przestarzałego interfejsu alertów.
  • alertId
deleteNotificationDestination Administrator obszaru roboczego usuwa miejsce docelowe powiadomień.
  • notificationDestinationId
deleteWarehouse Menedżer magazynu usuwa usługę SQL Warehouse.
  • id
deleteQuery Użytkownik usuwa zapytanie z interfejsu zapytania lub za pośrednictwem interfejsu API. Wyklucza usunięcie za pośrednictwem interfejsu użytkownika przeglądarki plików.
  • queryId
deleteQueryDraft Użytkownik usuwa wersję roboczą zapytania. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • queryId
deleteQuerySnippet Użytkownik usuwa fragment zapytania.
  • querySnippetId
deleteVisualization Użytkownik usuwa wizualizację z zapytania w edytorze SQL. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • visualizationId
downloadQueryResult Użytkownik pobiera wynik zapytania z edytora SQL. Wyklucza pobieranie z pulpitów nawigacyjnych.
  • fileType
  • queryId
  • queryResultId: emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • credentialsEmbedded
  • credentialsEmbeddedId
editWarehouse Kierownik magazynu edytuje magazyn SQL.
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags
executeAdhocQuery Wygenerowane przez jedną z następujących opcji:
  • Użytkownik uruchamia wersję roboczą zapytania w edytorze SQL
  • Zapytanie jest wykonywane na podstawie agregacji wizualizacji
  • Użytkownik ładuje pulpit nawigacyjny i wykonuje podstawowe zapytania.
  • dataSourceId: emitowane tylko wtedy, gdy jest używany starszy edytor SQL. Odpowiednik identyfikatora usługi SQL Warehouse.
  • warehouse_id: emitowane tylko wtedy, gdy jest używany nowy edytor SQL .
  • query_id: emitowane tylko wtedy, gdy jest używany nowy edytor SQL . Odpowiada bieżącemu tekstowi zapytania w nowym edytorze SQL, który może być odpowiednikiem oryginalnego zapisanego zapytania.
executeSavedQuery Użytkownik uruchamia zapisane zapytanie. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • queryId
favoriteQuery Użytkownik dodaje kwerendę do ulubionych.
  • queryId
forkQuery Użytkownik klonuje zapytanie.
  • originalQueryId
  • queryId
getAlert Użytkownik otwiera stronę szczegółów starszego alertu lub wywołuje starszy interfejs API do pobierania alertów.
  • id: identyfikator alertu
getHistoryQueriesByLookupKeys Użytkownik otrzymuje detale o jednym lub więcej wykonaniach zapytania przy użyciu kluczy wyszukiwania.
  • lookup_keys
  • include_metrics
getHistoryQuery Użytkownik otrzymuje szczegółowe informacje dotyczące wykonywania zapytania przy użyciu interfejsu użytkownika.
  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans
listHistoryQueries Użytkownik otwiera stronę historii zapytań lub wywołuje interfejs API do listowania zapytań w historii zapytań.
  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by
moveAlertToTrash Użytkownik przenosi starszy alert do kosza przy użyciu interfejsu API. Wyklucza usunięcia z interfejsu użytkownika przeglądarki plików lub z przestarzałego interfejsu alertów.
  • alertId
moveQueryToTrash Użytkownik przenosi zapytanie do kosza.
restoreAlert Użytkownik przywraca starszy alert z kosza.
  • alertId
restoreQuery Użytkownik przywraca zapytanie z kosza.
  • queryId
setWarehouseConfig Administrator obszaru roboczego aktualizuje ustawienia magazynu SQL w obszarze roboczym, w tym parametry konfiguracji i właściwości dostępu do danych.
  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters
startWarehouse Uruchomiono usługę SQL Warehouse.
  • id
stopWarehouse Menedżer magazynu zatrzymuje usługę SQL Warehouse. Wyklucza automatycznie zastojone magazyny.
  • id
transferObjectOwnership Administrator przestrzeni roboczej przenosi własność pulpitu nawigacyjnego, zapytania lub starszego alertu do aktywnego użytkownika za pośrednictwem API do przenoszenia własności obiektu. Przeniesienie własności dokonane za pośrednictwem interfejsu użytkownika lub API aktualizacji nie jest rejestrowane w tym zdarzeniu dziennika inspekcji.
  • newOwner
  • objectId
  • objectType
unfavoriteQuery Użytkownik usuwa zapytanie ze swoich ulubionych.
  • queryId
updateAlert Użytkownik wprowadza aktualizacje do starszego alertu. ownerUserName zostaje wypełniony, jeśli dziedziczna własność alertu jest przeniesiona przy użyciu interfejsu API.
  • alertId
  • queryId
  • ownerUserName
updateNotificationDestination Administrator obszaru roboczego wprowadza aktualizację do miejsca docelowego powiadomień.
  • notificationDestinationId
updateFolderNode Użytkownik aktualizuje węzeł folderu w przeglądarce obszaru roboczego.
  • name
updateOrganizationSetting Administrator obszaru roboczego aktualizuje ustawienia SQL obszaru roboczego.
  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads
updateQuery Użytkownik dokonuje aktualizacji zapytania. ownerUserName zostanie wypełniony, jeśli własność zapytania zostanie przeniesiona za pomocą interfejsu API.
  • queryId
  • ownerUserName
updateQueryDraft Użytkownik wprowadza aktualizację do wersji roboczej zapytania. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • queryId
updateQuerySnippet Użytkownik dokonuje aktualizacji fragmentu zapytania.
  • querySnippetId
updateVisualization Użytkownik aktualizuje wizualizację z poziomu edytora SQL. Emitowane tylko wtedy, gdy jest używany starszy edytor SQL.
  • visualizationId

Zdarzenia notatnika

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z laptopami.

Te zdarzenia są rejestrowane pod elementem service_namenotebook.

nazwa_akcji Description parametry_zapytania
attachNotebook Notatnik jest podłączony do klastra. Emitowane również podczas dołączania nowego edytora SQL do usługi SQL Warehouse.
  • path
  • clusterId
  • notebookId
cloneNotebook Użytkownik klonuje notatnik.
  • notebookId
  • path
  • clonedNotebookId
  • destinationPath
createFolder Folder systemowy użytkownika (na przykład folder główny lub folder kosza) jest automatycznie tworzony.
  • path
createNotebook Tworzony jest notes.
  • notebookId
  • path
deleteFolder Folder notesu jest usuwany.
  • path
deleteNotebook Notatnik został usunięty.
  • notebookId
  • notebookName
  • path
deleteRepo Repozytorium zostało usunięte.
  • path
detachNotebook Notatnik jest odłączony od klastra. Emitowane również, gdy nowy edytor SQL jest odłączony od usługi SQL Warehouse.
  • notebookId
  • clusterId
  • path
downloadLargeResults Użytkownik pobiera wyniki zapytania za duże, aby wyświetlić je w notesie. Również emitowane, gdy nowy edytor SQL jest używany do pobierania wyników zapytania.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
downloadPreviewResults Użytkownik pobiera wyniki zapytania z notesu lub nowego edytora SQL. Również emitowane, gdy użytkownik wyświetli poprzedni wynik w historii wykonywania. Jeśli dziennik pochodzi z widoku, fileType jest ustawiony na jsonwartość .
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: emitowane tylko wtedy, gdy użytkownik wyświetli poprzedni wynik w historii wykonywania.
importNotebook Użytkownik importuje notatnik.
  • path
  • workspaceExportFormat
modifyNotebook Notebook jest modyfikowany.
  • notebookId
  • path
moveFolder Folder notesu jest przenoszony z jednej lokalizacji do innej.
  • oldPath
  • newPath
  • folderId
moveNotebook Notatnik jest przenoszony z jednej lokalizacji do drugiej.
  • newPath
  • oldPath
  • notebookId
openNotebook Użytkownik otwiera notes przy użyciu interfejsu użytkownika.
  • notebookId
  • path
renameFolder Zmieniono nazwę folderu notesu.
  • folderId
  • newName
  • oldName
  • parentPath
renameNotebook Nazwa notesu została zmieniona.
  • newName
  • oldName
  • parentPath
  • notebookId
restoreFolder Usunięty folder jest przywracany.
  • path
restoreNotebook Przywrócono usunięty notes.
  • path
  • notebookId
  • notebookName
restoreRepo Przywrócono usunięte repozytorium.
  • path
runCommand Dostępne po włączeniu pełnych dzienników inspekcji . Emitowane po uruchomieniu polecenia usługi Databricks w notesie lub nowym edytorze SQL. Polecenie odpowiada komórce w notesie lub tekście zapytania w nowym edytorze SQL.
executionTime jest mierzona w sekundach.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage
submitCommand Generowane po przesłaniu polecenia do wykonania w notesie lub nowym edytorze SQL. Polecenie odpowiada komórce w notesie lub tekście zapytania w nowym edytorze SQL.
takeNotebookSnapshot Migawki notesu są tworzone, kiedy usługa zadaniowa lub mlflow jest uruchamiana.
  • path

Zdarzenia folderu Git

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z folderami Git usługi Databricks. Zobacz też gitCredentials.

Te zdarzenia są rejestrowane pod elementem service_namerepos.

nazwa_akcji Description parametry_zapytania
checkoutBranch Użytkownik wybiera gałąź w repozytorium.
  • id
  • branch
commitAndPush Użytkownik zatwierdza zmiany i wypycha je do repozytorium.
  • id
  • message
  • files
  • checkSensitiveToken
createRepo Użytkownik tworzy repozytorium w obszarze roboczym.
  • url
  • provider
  • path
deleteRepo Użytkownik usuwa repozytorium.
  • id
discard Użytkownik usuwa zatwierdzenie w repozytorium.
  • id
  • file_paths
getRepo Użytkownik wykonuje wywołanie w celu uzyskania informacji o pojedynczym repozytorium.
  • id
listRepos Użytkownik wykonuje wywołanie, aby uzyskać wszystkie repozytoria, w których mają uprawnienia do zarządzania.
  • path_prefix
  • next_page_token
pull Użytkownik pobiera najnowsze zatwierdzenia z repozytorium.
  • id
updateRepo Użytkownik aktualizuje repozytorium do innej gałęzi lub tagu albo do najnowszego komitu w tej samej gałęzi.
  • id
  • branch
  • tag
  • git_url
  • git_provider

Zdarzenia dotyczące poświadczeń Git

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z poświadczeniami Git dla folderów Git w Databricks.

Te zdarzenia są rejestrowane pod elementem service_namegitCredentials.

nazwa_akcji Description parametry_zapytania
createGitCredential Użytkownik tworzy poświadczenie git.
  • git_provider
  • git_username
deleteGitCredential Użytkownik usuwa poświadczenia usługi Git.
  • id
getGitCredential Użytkownik otrzymuje poświadczenia usługi Git.
  • id
linkGitProvider Użytkownik łączy dostawcę git.
  • git_provider
  • principal_id
listGitCredentials Użytkownik wyświetla listę wszystkich poświadczeń usługi Git.
  • principal_id
updateGitCredential Użytkownik aktualizuje poświadczenie git.
  • id
  • git_provider
  • git_username

Zdarzenia globalne dla skryptów inicjacyjnych

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z globalnymi skryptami inicjowania.

Te zdarzenia są rejestrowane pod elementem service_nameglobalInitScripts.

nazwa_akcji Description parametry_zapytania
batch-reorder Administrator obszaru roboczego zmienia kolejność globalnych skryptów inicjowania.
  • script_ids
create Administrator obszaru roboczego tworzy globalny skrypt inicjowania.
  • name
  • position
  • script-SHA256
  • enabled
update Administrator obszaru roboczego aktualizuje globalny skrypt inicjowania.
  • script_id
  • name
  • position
  • script-SHA256
  • enabled
delete Administrator obszaru roboczego usuwa globalny skrypt inicjowania.
  • script_id

Zdarzenia usługi historii zdalnej

Note

Usługa historii zdalnej jest powiązana ze starszą funkcją kontroli wersji notesu Git. Aby uzyskać informacje o zdarzeniach związanych z usługą Git w folderach Usługi Git w usłudze Databricks, zobacz Zdarzenia poświadczeń usługi Git.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z dodawaniem i usuwaniem GitHub Credentials.

Te zdarzenia są rejestrowane pod elementem service_nameRemoteHistoryService.

nazwa_akcji Description parametry_zapytania
addUserGitHubCredentials Użytkownik dodaje poświadczenia usługi GitHub none
deleteUserGitHubCredentials Użytkownik usuwa poświadczenia GitHub none
updateUserGitHubCredentials Użytkownik aktualizuje poświadczenia usługi GitHub none

Zdarzenia obszaru roboczego

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z zarządzaniem obszarem roboczym.

Te zdarzenia są rejestrowane pod elementem service_nameworkspace.

nazwa_akcji Description parametry_zapytania
addPermissionAssignment Administrator konta dodaje użytkownika do obszaru roboczego.
  • principal_id
  • account_id
  • workspace_id
changeWorkspaceAcl Uprawnienia do obszaru roboczego są zmieniane.
  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId
createWorkspaceNode Użytkownik tworzy węzeł obszaru roboczego, taki jak folder, repozytorium lub pulpit nawigacyjny.
  • path
deletePermissionAssignment Administrator obszaru roboczego usuwa podmiot z obszaru roboczego.
  • principal_id
  • account_id
  • workspace_id
deleteSetting Ustawienie zostanie usunięte z obszaru roboczego.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
fileCreate Użytkownik tworzy plik w obszarze roboczym.
  • path
fileDelete Użytkownik usuwa plik w obszarze roboczym.
  • path
fileEditorOpenEvent Użytkownik otwiera edytor plików.
  • notebookId
  • path
getPermissionAssignment Administrator konta uzyskuje uprawnienia obszaru roboczego.
  • account_id
  • workspace_id
getRoleAssignment Użytkownik uzyskuje informacje o rolach użytkowników obszaru roboczego.
  • account_id
  • workspace_id
mintOAuthAuthorizationCode Rejestrowane, gdy wewnętrzny kod autoryzacji OAuth jest generowany na poziomie obszaru roboczego.
  • client_id
mintOAuthToken Token OAuth jest wygenerowany dla środowiska pracy.
  • grant_type
  • scope
  • expires_in
  • client_id
moveWorkspaceNode Administrator obszaru roboczego przenosi węzeł obszaru roboczego.
  • destinationPath
  • path
purgeWorkspaceNodes Administrator obszaru roboczego czyści węzły obszaru roboczego.
  • treestoreId
reattachHomeFolder Istniejący folder główny jest ponownie dołączany dla użytkownika, który zostanie ponownie dodany do obszaru roboczego.
  • path
renameWorkspaceNode Administrator obszaru roboczego zmienia nazwę węzłów obszaru roboczego.
  • path
  • destinationPath
unmarkHomeFolder Atrybuty specjalne folderu głównego są usuwane po usunięciu użytkownika z obszaru roboczego.
  • path
updateRoleAssignment Administrator obszaru roboczego aktualizuje rolę użytkownika obszaru roboczego.
  • account_id
  • workspace_id
  • principal_id
  • role
updatePermissionAssignment Administrator obszaru roboczego dodaje podmiot do obszaru roboczego.
  • principal_id
  • permissions
setSetting Administrator obszaru roboczego konfiguruje ustawienie obszaru roboczego.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
workspaceConfEdit Administrator obszaru roboczego wprowadza aktualizacje do ustawienia, na przykład włączenie szczegółowych dzienników inspekcji.
  • workspaceConfKeys
  • workspaceConfValues
workspaceExport Użytkownik eksportuje notes z obszaru roboczego.
  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath
workspaceInHouseOAuthClientAuthentication Klient OAuth jest uwierzytelniany w usłudze obszaru roboczego.
  • user

Tajne zdarzenia

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z tajemnicami.

Te zdarzenia są rejestrowane pod elementem service_namesecrets.

nazwa_akcji Description parametry_zapytania
createScope Użytkownik tworzy zakres tajny.
  • scope
  • initial_manage_principal
  • scope_backend_type
deleteAcl Użytkownik usuwa listy ACL dla sekretnego zakresu.
  • scope
  • principal
deleteScope Użytkownik usuwa tajny zakres.
  • scope
deleteSecret Użytkownik usuwa sekret z zakresu.
  • key
  • scope
getAcl Użytkownik otrzymuje listy ACL dla tajnego zakresu.
  • scope
  • principal
getSecret Użytkownik pobiera sekret z zakresu.
  • key
  • scope
listAcls Użytkownik dokonuje wywołania, aby wyświetlić listy ACL dla obszaru tajnego.
  • scope
listScopes Użytkownik wykonuje wywołanie listy zakresów wpisów tajnych. none
listSecrets Użytkownik wywołuje akcję wyświetlenia sekretów w danym zakresie.
  • scope
putAcl Użytkownik zmienia ACL dla tajnego zakresu.
  • scope
  • principal
  • permission
putSecret Użytkownik dodaje lub edytuje wpis tajny w ramach zakresu.
  • string_value
  • key
  • scope

Zdarzenia SSH

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z dostępem SSH.

Te zdarzenia są rejestrowane pod elementem service_namessh.

nazwa_akcji Description parametry_zapytania
login Logowanie agenta SSH do sterownika platformy Spark.
  • containerId
  • userName
  • port
  • publicKey
  • instanceId
logout Wylogowanie agenta z SSH z poziomu sterownika Spark.
  • userName
  • containerId
  • instanceId

Zdarzenia terminalu sieci Web

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z funkcją terminalu internetowego .

Te zdarzenia są rejestrowane pod elementem service_namewebTerminal.

nazwa_akcji Description parametry_zapytania
startSession Użytkownik uruchamia sesje terminalu sieci Web.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI
closeSession Użytkownik zamyka sesję terminalu internetowego.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Zdarzenia usługi Databricks Apps

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z usługą Databricks Apps.

Te zdarzenia są rejestrowane pod elementem service_nameapps.

nazwa_akcji Description parametry_zapytania
createApp Użytkownik tworzy aplikację niestandardową przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • app
installTemplateApp Użytkownik instaluje aplikację szablonu przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • app
updateApp Użytkownik aktualizuje aplikację przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • app
startApp Użytkownik uruchamia obliczenia aplikacji przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • name
stopApp Użytkownik zatrzymuje obliczenia aplikacji przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • name
deployApp Użytkownik wdraża aplikację przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • app_deployment
deleteApp Użytkownik usuwa aplikację przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • name
changeAppsAcl Użytkownik aktualizuje dostęp aplikacji przy użyciu interfejsu użytkownika aplikacji lub interfejsu API.
  • request_object_type
  • request_object_id
  • access_control_list

Wydarzenia konsumenckie na Marketplace

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z akcjami konsumentów w witrynie Databricks Marketplace.

Te zdarzenia są rejestrowane pod elementem service_namemarketplaceConsumer.

nazwa_akcji Description parametry_zapytania
getDataProduct Użytkownik uzyskuje dostęp do produktu danych za pośrednictwem witryny Databricks Marketplace.
  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: zestawienie informacji o koncie i metastore, które uzyskały dostęp do produktu danych
requestDataProduct Użytkownik żąda dostępu do produktu danych, który wymaga zatwierdzenia dostawcy.
  • listing_id
  • listing_name
  • catalog_name
  • request_context: Tablica informacji o koncie i metamagazynie, które żądają dostępu do produktu danych

Zdarzenia dostawcy Marketplace

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z akcjami dostawcy w witrynie Databricks Marketplace.

Te zdarzenia są rejestrowane pod elementem service_namemarketplaceProvider.

nazwa_akcji Description parametry_zapytania
createListing Administrator magazynu metadanych tworzy ogłoszenie w swoim profilu dostawcy.
  • listing: tablica danych na temat wpisu
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
updateListing Administrator metastore aktualizuje wpis w profilu dostawcy.
  • id
  • listing: tablica danych na temat wpisu
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
deleteListing Administrator metastore usuwa listę w profilu dostawcy.
  • id
  • request_context: Tablica szczegółów dotyczących konta dostawcy i magazynu metadanych
updateConsumerRequestStatus Administrator magazynu metadanych zatwierdza lub odrzuca żądanie produktu danych.
  • listing_id
  • request_id
  • status
  • reason
  • share: tablica informacji o udziale
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
createProviderProfile Administrator magazynu metadanych tworzy profil dostawcy.
  • provider: tablica informacji o dostawcy
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
updateProviderProfile Administrator magazynu metadanych wprowadza aktualizację profilu dostawcy.
  • id
  • provider: tablica informacji o dostawcy
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
deleteProviderProfile Administrator magazynu metadanych usuwa swój profil dostawcy.
  • id
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
uploadFile Dostawca przesyła plik do swojego profilu dostawcy.
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: tablica informacji o nadrzędnych plikach
deleteFile Dostawca usuwa plik z profilu dostawcy.
  • file_id
  • request_context: Tablica danych dotyczących konta dostawcy i metastore'u

Zdarzenia webhook

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z miejscami docelowymi powiadomień.

Te zdarzenia są rejestrowane pod elementem service_namewebhookNotifications.

nazwa_akcji Description parametry_zapytania
createWebhook Administrator tworzy nowe miejsce docelowe powiadomień.
  • name
  • options
  • type
deleteWebhook Administrator usuwa miejsce docelowe powiadomień.
  • id
getWebhook Użytkownik wyświetla informacje o miejscu docelowym powiadomień przy użyciu interfejsu użytkownika lub interfejsu API.
  • id
notifyWebhook Element webhook jest wyzwalany i wysyła ładunek powiadomień do docelowego adresu URL.
  • body
  • id
testWebhook Testowy ładunek jest wysyłany do adresu URL elementu webhook w celu zweryfikowania konfiguracji i upewnienia się, że może pomyślnie odbierać powiadomienia.
  • id
updateWebhook Administrator aktualizuje miejsce docelowe powiadomienia.
  • name
  • options
  • type

Zdarzenia programu Partner Connect

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z programem Partner Connect.

Te zdarzenia są rejestrowane pod elementem service_namepartnerHub.

nazwa_akcji Description parametry_zapytania
createOrReusePartnerConnection Administrator obszaru roboczego konfiguruje połączenie z rozwiązaniem partnerskim.
  • partner_name
deletePartnerConnection Administrator obszaru roboczego usuwa połączenie partnera.
  • partner_name
downloadPartnerConnectionFile Administrator obszaru roboczego pobiera plik połączenia partnera.
  • partner_name
setupResourcesForPartnerConnection Administrator obszaru roboczego konfiguruje zasoby dla połączenia partnera.
  • partner_name

Zdarzenia dostępu do obszaru roboczego usługi Databricks

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane ze zdalnym dostępem do obszaru roboczego przez personel usługi Databricks. Aby uzyskać więcej informacji, zobacz Dostęp do obszaru roboczego dla personelu usługi Azure Databricks.

Te zdarzenia są rejestrowane pod elementem service_namegenie. Nazwa genie usługi jest starszym identyfikatorem i nie jest powiązana z genieChat usługami lub aibiGenie .

nazwa_akcji Description parametry_zapytania
databricksAccess Personel usługi Databricks jest autoryzowany do uzyskiwania dostępu do środowiska klienta.
  • duration
  • approver
  • reason
  • authType
  • user

Usługi na poziomie konta

Następujące usługi rejestrują zdarzenia inspekcji na poziomie konta.

zdarzenia kontroli dostępu do konta

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie konta i są powiązane z Account Access Control API (publiczna wersja zapoznawcza).

Te zdarzenia są rejestrowane pod elementem service_nameaccountsAccessControl.

nazwa_akcji Description parametry_zapytania
updateRuleSet Użytkownik aktualizuje zestaw reguł przy użyciu interfejsu API Kontroli dostępu do konta.
  • account_id
  • name: nazwa zestawu reguł
  • rule_set
  • authz_identity

Zdarzenia zasad federacji

Te zdarzenia są rejestrowane na poziomie konta i są powiązane z zasadami federacji.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
createFederationPolicy Administrator konta tworzy konto lub zasady federacji jednostki usługi.
  • policy_id
  • service_principal_id (opcjonalny)
deleteFederationPolicy Administrator konta usuwa zasady federacji konta lub jednostki usługi.
  • policy_id
  • service_principal_id (opcjonalny)
updateFederationPolicy Administrator konta aktualizuje zasady federacji konta lub jednostki usługi.
  • policy_id
  • service_principal_id (opcjonalny)

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie konta. Ta usługa obejmuje zdarzenia związane z zarządzaniem na poziomie konta.

Zdarzenia uwierzytelniania na poziomie konta

Te zdarzenia są związane z uwierzytelnianiem konsoli konta.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
accountInHouseOAuthClientAuthentication Uwierzytelniony jest klient OAuth.
  • endpoint
  • user: zalogowane jako adres e-mail
  • authenticationMethod
accountLoginCodeAuthentication Kod logowania konta użytkownika jest uwierzytelniany.
  • user
accountlessToAccountLoginAuthentication Użytkownik loguje się za pośrednictwem przepływu uaktualniania bez konta do konta.
  • user
  • authenticationMethod
deletePasskeyCredential Użytkownik usuwa poświadczenia klucza dostępu.
  • credential_id
deleteTotpCredential Użytkownik usuwa klucz konfiguracji aplikacji uwierzytelniania TOTP.
login Użytkownik loguje się do konsoli konta.
  • user
  • authenticationMethod
logout Użytkownik wyloguje się z konsoli konta.
  • user
mfaLogin Użytkownik loguje się do konsoli konta przy użyciu uwierzytelniania wieloskładnikowego.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Rejestrowane, gdy w domu kod autoryzacji OAuth jest wybity na poziomie konta.
  • client_id
mintOAuthToken Token OAuth na poziomie konta jest wystawiany dla jednostki usługi.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin Użytkownik loguje się do konsoli konta przy użyciu uwierzytelniania wieloskładnikowego.
  • user
  • authenticationMethod
multiFactorAuthenticationUpdateUserAuthPolicy Zaktualizowano zasady uwierzytelniania wieloskładnikowego użytkownika.
  • user_mfa_state
  • user_id
oidcBrowserLogin Użytkownik loguje się na swoje konto za pomocą przepływu pracy przeglądarki OpenID Connect.
  • user
oidcTokenAuthorization Token OIDC jest uwierzytelniany na potrzeby logowania administratora konta.
  • user
  • authenticationMethod
registerPasskeyCredential Użytkownik rejestruje poświadczenia klucza dostępu na potrzeby uwierzytelniania wieloskładnikowego.
registerTotpCredential Użytkownik rejestruje poświadczenia aplikacji uwierzytelniania TOTP na potrzeby uwierzytelniania wieloskładnikowego.
skipRegistration Użytkownik pomija rejestrację uwierzytelniania wieloskładnikowego.
tokenLogin Użytkownik loguje się do usługi Databricks przy użyciu tokenu.
  • tokenId
  • user
  • authenticationMethod

Zdarzenia zarządzania użytkownikami i grupami na poziomie konta

Te zdarzenia są związane z zarządzaniem użytkownikami i grupami na poziomie konta.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
activateUser Użytkownik zostanie ponownie aktywowany po dezaktywacji. Zobacz Dezaktywowanie użytkowników na koncie.
  • targetUserName
  • endpoint
  • targetUserId
add Użytkownik jest dodawany do konta Azure Databricks.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup Użytkownik jest dodawany do grupy na poziomie konta.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Użytkownicy są dodawani do grupy na poziomie konta przy użyciu aprowizacji SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
createGroup Zostanie utworzona grupa na poziomie konta.
  • endpoint
  • targetGroupId
  • targetGroupName
deactivateUser Użytkownik jest dezaktywowany. Zobacz Dezaktywowanie użytkowników na koncie.
  • targetUserName
  • endpoint
  • targetUserId
delete Użytkownik zostanie usunięty z konta Azure Databricks.
  • targetUserId
  • targetUserName
  • endpoint
removeAccountAdmin Administrator konta usuwa uprawnienia administratora konta z innego użytkownika.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup Grupa zostanie usunięta z konta.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup Użytkownik jest usuwany z grupy na poziomie konta.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Użytkownicy są usuwani z grupy na poziomie konta przy użyciu aprowizacji SCIM.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName
setAccountAdmin Administrator konta przypisuje rolę administratora konta innemu użytkownikowi.
  • targetUserName
  • endpoint
  • targetUserId
updateGroup Administrator konta aktualizuje grupę na poziomie konta.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser Administrator konta aktualizuje konto użytkownika.
  • targetUserName
  • endpoint
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Próba rejestracji użytkownika jest odrzucana, ponieważ domena poczty e-mail jest niedozwolona.
  • targetUserName
validateEmail Gdy użytkownik weryfikuje swój adres e-mail po utworzeniu konta.
  • endpoint
  • targetUserName
  • targetUserId

Zdarzenia tokenu i ustawień na poziomie konta

Te zdarzenia są związane z zarządzaniem tokenami i ustawieniami konta.

Te zdarzenia są rejestrowane pod elementem service_nameaccounts.

nazwa_akcji Description parametry_zapytania
accountIpAclsValidationFailed Sprawdzanie poprawności uprawnień adresu IP kończy się niepowodzeniem. Zwraca kod statusu 403.
  • sourceIpAddress
  • user: zalogowane jako adres e-mail
deleteSetting Administrator konta usuwa ustawienie z konta Azure Databricks.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
garbageCollectDbToken Użytkownik uruchamia polecenie zbierania śmieci na wygasłych tokenach.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Użytkownik generuje token z ustawień użytkownika lub gdy usługa generuje token.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
setSetting Administrator konta aktualizuje ustawienie na poziomie konta.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

Zdarzenia poświadczeń jednostki usługi

Te zdarzenia są rejestrowane na poziomie konta. Te zdarzenia są związane z poświadczeniami usługi.

Te zdarzenia są rejestrowane pod elementem service_nameservicePrincipalCredentials.

nazwa_akcji Description parametry_zapytania
create Administrator konta generuje tajemnicę OAuth dla podmiotu usługi.
  • account_id
  • service_principal
  • secret_id
  • lifetime
list Administrator konta wyświetla listę wszystkich tajnych kluczy protokołu OAuth w ramach głównego administratora usługi.
  • account_id
  • service_principal
delete Administrator konta usuwa sekret OAuth obiektu usługi.
  • account_id
  • service_principal
  • secret_id

Zdarzenia konfigurowania kont

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie konta. Te zdarzenia muszą mieć związek z konfiguracjami chmury wykonanymi przez administratorów kont w konsoli konta.

Zdarzenia konfiguracji sieci

Te zdarzenia są związane z konfiguracją sieci, w tym z zasadami łączności sieciowej i sieci.

Te zdarzenia są rejestrowane pod elementem service_nameaccountsManager.

nazwa_akcji Description parametry_zapytania
createNetworkConnectivityConfig Administrator konta utworzył konfigurację łączności sieciowej.
  • network_connectivity_config
  • account_id
getNetworkConnectivityConfig Administrator konta żąda szczegółowych informacji o konfiguracji łączności sieciowej.
  • account_id
  • network_connectivity_config_id
listNetworkConnectivityConfigs Administrator konta wyświetla listę wszystkich konfiguracji łączności sieciowej na koncie.
  • account_id
deleteNetworkConnectivityConfig Administrator konta usunął konfigurację łączności sieciowej.
  • account_id
  • network_connectivity_config_id
createNetworkConnectivityConfigPrivateEndpointRule Administrator konta ustanowił regułę dla prywatnego punktu końcowego.
  • account_id
  • network_connectivity_config_id
  • azure_private_endpoint_rule
getNetworkConnectivityConfigPrivateEndpointRule Administrator konta żąda szczegółowych informacji o regule prywatnego punktu końcowego.
  • account_id
  • network_connectivity_config_id
  • rule_id
listNetworkConnectivityConfigPrivateEndpointRules Administrator konta wyświetla listę wszystkich reguł prywatnego punktu końcowego w ramach konfiguracji łączności sieciowej.
  • account_id
  • network_connectivity_config_id
  • page_token
deleteNetworkConnectivityConfigPrivateEndpointRule Administrator konta usunął regułę dla prywatnego punktu końcowego.
  • account_id
  • network_connectivity_config_id
  • rule_id
updateNetworkConnectivityConfigPrivateEndpointRule Administrator konta zaktualizował regułę prywatnego punktu końcowego.
  • account_id
  • network_connectivity_config_id
  • rule_id
  • azure_private_endpoint_rule
createEndpoint Administrator konta utworzył przychodzący endpoint PrivateLink dla usług o wysokich wymaganiach dotyczących wydajności.
  • account_id
  • endpoint
getEndpoint Administrator konta pobrał szczegóły dotyczące przychodzącego punktu końcowego PrivateLink dla usług wymagających wysokiej wydajności.
  • account_id
  • endpoint_id
listEndpoints Administrator konta wymienił wszystkie wejściowe punkty końcowe PrivateLink dla usług wymagających dużej wydajności na koncie.
  • account_id
deleteEndpoint Administrator konta usunął przychodzący punkt końcowy PrivateLink dla usług wymagających dużej mocy obliczeniowej.
  • account_id
  • endpoint_id
createNetworkPolicy Administrator konta utworzył politykę sieciową.
  • account_id
  • network_policy
getNetworkPolicy Administrator konta żąda szczegółowych informacji o zasadach sieciowych.
  • account_id
  • network_policy_id
listNetworkPolicies Administrator konta wyświetla listę wszystkich zasad sieciowych na koncie.
  • account_id
updateNetworkPolicy Administrator konta zaktualizował zasady sieciowe.
  • account_id
  • network_policy_id
deleteNetworkPolicy Administrator konta usunął tę politykę sieciową.
  • account_id
  • network_policy_id
getWorkspaceNetworkOption Administrator konta żąda szczegółowych informacji o zasadach sieciowych obszaru roboczego.
  • account_id
  • workspace_id
updateWorkspaceNetworkOption Administrator konta zaktualizował zasady sieciowe obszaru roboczego.
  • account_id
  • workspace_id

Rozliczane zdarzenia użycia

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie konta. Ta usługa obejmuje zdarzenia związane z rozliczanym dostępem do użycia w konsoli konta.

Te zdarzenia są rejestrowane pod elementem service_nameaccountBillableUsage.

nazwa_akcji Description parametry_zapytania
getAggregatedUsage Użytkownik uzyskiwał dostęp do zagregowanego użycia rozliczanego (użycia dziennie) dla konta za pośrednictwem funkcji Wykres użycia.
  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter
getDetailedUsage Użytkownik uzyskał dostęp do szczegółowych danych o rozliczanym użyciu (użycia dla każdego klastra) na koncie za pośrednictwem funkcji pobierania danych o użyciu.
  • account_id
  • start_month
  • end_month
  • with_pii

Zdarzenia budżetowe

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Te zdarzenia są rejestrowane na poziomie konta i są powiązane z budżetami.

Te zdarzenia są rejestrowane pod elementem service_namebudgets.

nazwa_akcji Description parametry_zapytania
createBudget Administrator konta tworzy budżet.
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
updateBudget Administrator konta aktualizuje istniejący budżet.
  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
deleteBudget Administrator konta usuwa budżet.
  • account_id
  • budget_id

Zdarzenia zasad użycia bezserwerowego

Te zdarzenia są rejestrowane na poziomie konta i są powiązane z zasadami użycia bezserwerowego. Zobacz Użycie atrybutów z zasadami użycia bezserwerowymi.

Te zdarzenia są rejestrowane pod elementem service_namebudgetPolicyCentral.

nazwa_akcji Description parametry_zapytania
createBudgetPolicy Administrator obszaru roboczego lub administrator rozliczeń tworzy zasady użycia bezserwerowego. Nowy policy_id jest zapisywany w kolumnie response.
  • policy_name
updateBudgetPolicy Administrator obszaru roboczego, administrator rozliczeń lub menedżer zasad aktualizuje zasady użycia bezserwerowego.
  • policy.policy_id
  • policy.policy_name
deleteBudgetPolicy Administrator obszaru roboczego, administrator rozliczeń lub menedżer zasad usuwa zasady użycia bezserwerowego.
  • policy_id

Tagowanie zdarzeń zasad

Te zdarzenia są rejestrowane na poziomie konta i są powiązane z zarządzanymi tagami.

Te zdarzenia są rejestrowane pod elementem service_nametagging.

nazwa_akcji Description parametry_zapytania
createTagPolicy Tworzone są zasady tagów.
  • tag_policy
deleteTagPolicy Zasady tagów są usuwane.
  • tag_key
getTagPolicy Użytkownik żąda szczegółów zasad tagu.
  • tag_key
listTagPolicies Użytkownik żąda listy zasad tagów.
updateTagPolicy Zaktualizowano zasady tagów.
  • tag_policy

Zdarzenia odzyskiwania po awarii zarządzanej

Te zdarzenia są rejestrowane na poziomie konta i są związane z zarządzanym odzyskiwaniem po awarii, w tym grupami trybu failover i stabilnymi adresami URL.

Te zdarzenia są rejestrowane pod elementem service_namedisasterRecovery.

nazwa_akcji Description parametry_zapytania
createFailoverGroup Administrator konta tworzy grupę trybu failover.
  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
getFailoverGroup Administrator konta żąda szczegółów grupy trybu failover.
  • name
listFailoverGroups Administrator konta wyświetla grupy trybu failover na koncie.
  • parent
updateFailoverGroup Administrator konta aktualizuje grupę trybu failover.
  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
deleteFailoverGroup Administrator konta usuwa grupę trybu failover.
  • name
failoverFailoverGroup Administrator konta wyzwala tryb failover dla grupy trybu failover.
  • name
  • failover_type
  • target_primary_region
createStableUrl Administrator konta tworzy stabilny adres URL.
  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url
getStableUrl Administrator konta żąda szczegółów stabilnego adresu URL.
  • name
listStableUrls Administrator konta wyświetla stabilne adresy URL na koncie.
  • parent
deleteStableUrl Administrator konta usuwa stabilny adres URL.
  • name

Zdarzenia Unity Catalog

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Następujące zdarzenia diagnostyczne są powiązane z Unity Catalog. Zdarzenia udostępniania openSharing są również rejestrowane w unityCatalog ramach usługi. Aby uzyskać informacje o zdarzeniach openSharing, zobacz OpenSharing events (Zdarzenia udostępniania openSharing). Zdarzenia wykazu aparatu Unity są rejestrowane na poziomie konta, dlatego workspace_id są rejestrowane jako 0. Identyfikator źródłowego obszaru roboczego jest uwzględniony w pliku request_params.workspace_id.

Te zdarzenia są rejestrowane pod elementem service_nameunityCatalog.

nazwa_akcji Description parametry_zapytania
createMetastore Administrator konta tworzy metasklep.
  • name
  • storage_root
  • workspace_id
  • metastore_id
getMetastore Administrator konta żąda identyfikatora metastore.
  • id
  • workspace_id
  • metastore_id
getMetastoreSummary Administrator konta żąda szczegółowych informacji o repozytorium metadanych.
  • workspace_id
  • metastore_id
listMetastores Administrator konta prosi o listę wszystkich metastorów na koncie.
  • workspace_id
updateMetastore Administrator konta wprowadza aktualizację do metastore.
  • id
  • owner
  • workspace_id
  • metastore_id
deleteMetastore Administrator konta usuwa metastore danych.
  • id
  • force
  • workspace_id
  • metastore_id
updateMetastoreAssignment Administrator konta aktualizuje przypisanie przestrzeni roboczej magazynu metadanych.
  • workspace_id
  • metastore_id
  • default_catalog_name
createExternalLocation Administrator konta tworzy lokalizację zewnętrzną.
  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id
getExternalLocation Administrator konta żąda szczegółowych informacji o lokalizacji zewnętrznej.
  • name_arg
  • include_browse
  • workspace_id
  • metastore_id
listExternalLocations Administrator konta żąda listy wszystkich lokalizacji zewnętrznych w koncie.
  • url
  • max_results
  • workspace_id
  • metastore_id
updateExternalLocation Administrator konta wprowadza aktualizację do lokalizacji zewnętrznej.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteExternalLocation Administrator konta usuwa lokalizację zewnętrzną.
  • name_arg
  • force
  • workspace_id
  • metastore_id
createCatalog Użytkownik tworzy wykaz.
  • name
  • comment
  • workspace_id
  • metastore_id
deleteCatalog Użytkownik usuwa wykaz.
  • name_arg
  • workspace_id
  • metastore_id
getCatalog Użytkownik żąda szczegółowych informacji o wykazie.
  • name_arg
  • dependent
  • workspace_id
  • metastore_id
updateCatalog Użytkownik aktualizuje wykaz.
  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id
listCatalogs Użytkownik wykonuje wywołanie, aby wyświetlić listę wszystkich katalogów w magazynie metadanych.
  • name_arg
  • workspace_id
  • metastore_id
createSchema Użytkownik tworzy schemat.
  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id
deleteSchema Użytkownik usuwa schemat.
  • full_name_arg
  • force
  • workspace_id
  • metastore_id
getSchema Użytkownik żąda szczegółowych informacji o schemacie.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
listSchemas Użytkownik żąda listy wszystkich schematów w wykazie.
  • catalog_name
updateSchema Użytkownik aktualizuje schemat.
  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment
createStagingTable
  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
createTable Użytkownik tworzy tabelę. Parametry żądania różnią się w zależności od typu utworzonej tabeli.
  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment
deleteTable Użytkownik usuwa tabelę.
  • full_name_arg
  • workspace_id
  • metastore_id
getTable Użytkownik żąda szczegółów dotyczących tabeli.
  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
privilegedGetTable
  • full_name_arg
listTables Użytkownik wykonuje wywołanie , aby wyświetlić listę wszystkich tabel w schemacie.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse
listTableSummaries Użytkownik otrzymuje tablice podsumowań dla tabel w schemacie i katalogu w repozytorium metadanych.
  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id
updateTables Użytkownik wprowadza aktualizację do tabeli. Wyświetlane parametry żądania różnią się w zależności od typu aktualizacji tabeli.
  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id
createStorageCredential Administrator konta tworzy poświadczenie magazynu. Możesz zobaczyć dodatkowy parametr żądania na podstawie poświadczeń dostawcy usług w chmurze.
  • name
  • comment
  • workspace_id
  • metastore_id
listStorageCredentials Administrator konta wykonuje wywołanie w celu wyświetlenia listy wszystkich poświadczeń dostępu do magazynu na koncie.
  • workspace_id
  • metastore_id
getStorageCredential Administrator konta żąda szczegółowych informacji o poświadczeniu magazynu.
  • name_arg
  • workspace_id
  • metastore_id
updateStorageCredential Administrator konta dokonuje aktualizacji poświadczeń pamięci.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteStorageCredential Administrator konta usuwa poświadczenie magazynowania.
  • name_arg
  • workspace_id
  • metastore_id
generateTemporaryTableCredential Za każdym razem, gdy przyznawane jest tymczasowe poświadczenie dla tabeli, jest to rejestrowane. To zdarzenie służy do określania, kto zapytał, co i kiedy.
  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id
generateTemporaryPathCredential Rejestrowane za każdym razem, gdy zostaną przyznane tymczasowe uprawnienia dostępu dla ścieżki dostępu.
  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id
checkPathAccess Rejestrowane za każdym razem, gdy uprawnienia użytkownika są sprawdzane dla danej ścieżki.
  • path
  • fallback_enabled
getPermissions Użytkownik wykonuje wywołanie w celu uzyskania szczegółów uprawnień dla zabezpieczanego obiektu. To wywołanie nie zwraca uprawnień dziedziczonych, tylko jawnie przypisanych uprawnień.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getEffectivePermissions Użytkownik wykonuje wywołanie, aby uzyskać wszystkie szczegóły uprawnień dla zabezpieczanego obiektu. Wywołanie uprawnień, które jest skuteczne, zwraca zarówno jawnie przypisane, jak i dziedziczone uprawnienia.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
updatePermissions Użytkownik aktualizuje uprawnienia do zabezpieczanego obiektu.
  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id
metadataSnapshot Użytkownik wykonuje zapytania dotyczące metadanych z poprzedniej wersji tabeli.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
metadataAndPermissionsSnapshot Użytkownik wykonuje zapytania dotyczące metadanych i uprawnień z poprzedniej wersji tabeli.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
updateMetadataSnapshot Użytkownik aktualizuje metadane z poprzedniej wersji tabeli.
  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id
getForeignCredentials Użytkownik dzwoni, aby uzyskać szczegóły dotyczące tabeli obcej.
  • securables
  • workspace_id
  • metastore_id
getInformationSchema Użytkownik wykonuje wywołanie w celu uzyskania szczegółowych informacji o schemacie.
  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id
createConstraint Użytkownik tworzy ograniczenie dla tabeli.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
deleteConstraint Użytkownik usuwa ograniczenie dla tabeli.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
createPipeline Użytkownik tworzy potok danych Unity Catalog.
  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id
updatePipeline Użytkownik aktualizuje potok danych Unity Catalog.
  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id
getPipeline Użytkownik żąda szczegółowych informacji na temat pipeline Unity Catalog.
  • id
  • workspace_id
  • metastore_id
deletePipeline Użytkownik usuwa potok katalogu Unity.
  • id
  • workspace_id
  • metastore_id
deleteResourceFailure Nie można usunąć zasobu. none
createVolume Użytkownik tworzy wolumin Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id
getVolume Użytkownik wykonuje połączenie w celu uzyskania informacji o woluminie Unity Catalogu.
  • volume_full_name
  • workspace_id
  • metastore_id
updateVolume Użytkownik aktualizuje metadane woluminu katalogu Unity za pomocą wywołań ALTER VOLUME lub COMMENT ON.
  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteVolume Użytkownik usuwa wolumin Unity Catalog.
  • volume_full_name
  • workspace_id
  • metastore_id
listVolumes Użytkownik wykonuje żądanie, aby uzyskać listę wszystkich woluminów Unity Catalog w ramach schematu.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
generateTemporaryVolumeCredential Tymczasowe poświadczenie jest przyznawane dla woluminu.
  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
getTagSecurableAssignments Przypisania tagów dla zabezpieczanego elementu są pobierane.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getTagSubentityAssignments Przypisania tagów dla podentity są pobierane.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
UpdateTagSecurableAssignments Przypisania tagów dla zabezpieczanego elementu są aktualizowane.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes
UpdateTagSubentityAssignments Zaktualizowano przypisania tagów dla podentity.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes
createRegisteredModel Użytkownik tworzy zarejestrowany model w Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id
getRegisteredModel Użytkownik wykonuje połączenie w celu uzyskania informacji o zarejestrowanym modelu w katalogu Unity.
  • full_name_arg
  • workspace_id
  • metastore_id
updateRegisteredModel Użytkownik aktualizuje metadane zarejestrowanego modelu w Unity Catalog.
  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteRegisteredModel Użytkownik usuwa zarejestrowany model w Unity Catalog.
  • full_name_arg
  • workspace_id
  • metastore_id
listRegisteredModels Użytkownik wykonuje zapytanie, aby uzyskać listę modeli zarejestrowanych w katalogu Unity w schemacie lub listę modeli w różnych katalogach i schematach.
  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
createModelVersion Użytkownik tworzy wersję modelu w Unity Catalog.
  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id
finalizeModelVersion Użytkownik wykonuje wywołanie "finalizowania" wersji modelu wykazu aparatu Unity po przekazaniu plików wersji modelu do lokalizacji magazynu, dzięki czemu jest tylko do odczytu i może korzystać z przepływów pracy wnioskowania.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersion Użytkownik wykonuje wywołanie, aby uzyskać szczegółowe informacje o wersji modelu.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersionByAlias Użytkownik wykonuje połączenie, aby uzyskać szczegółowe informacje o wersji modelu, używając aliasu.
  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id
updateModelVersion Użytkownik aktualizuje metadane wersji modelu.
  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteModelVersion Użytkownik usuwa wersję modelu.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
listModelVersions Użytkownik wykonuje wywołanie w celu uzyskania listy wersji modelu w katalogu Unity dla zarejestrowanego modelu.
  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
generateTemporaryModelVersionCredential Poświadczenie tymczasowe jest generowane, gdy użytkownik dokonuje zapisu (przy tworzeniu początkowej wersji modelu) lub odczytu (po sfinalizowaniu wersji modelu) w wersji modelu. To zdarzenie służy do określania, kto uzyskiwał dostęp do wersji modelu i kiedy.
  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
setRegisteredModelAlias Użytkownik ustawia alias dla zarejestrowanego modelu w Unity Catalog.
  • full_name_arg
  • alias_arg
  • version
deleteRegisteredModelAlias Użytkownik usuwa alias w zarejestrowanym modelu Unity Catalog.
  • full_name_arg
  • alias_arg
getModelVersionByAlias Wersja modelu Unity Catalog jest uzyskiwana przez użytkownika za pomocą aliasu.
  • full_name_arg
  • alias_arg
createConnection Utworzono nowe połączenie zagraniczne.
  • name
  • connection_type
  • workspace_id
  • metastore_id
deleteConnection Połączenie obce jest usuwane.
  • name_arg
  • workspace_id
  • metastore_id
getConnection Zostało odzyskane zagraniczne połączenie.
  • name_arg
  • workspace_id
  • metastore_id
updateConnection Zaktualizowano zewnętrzne połączenie.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
listConnections W metastore wymieniono zewnętrzne połączenia.
  • workspace_id
  • metastore_id
createFunction Użytkownik tworzy nową funkcję.
  • function_info
  • workspace_id
  • metastore_id
updateFunction Użytkownik aktualizuje funkcję.
  • full_name_arg
  • owner
  • workspace_id
  • metastore_id
listFunctions Użytkownik żąda listy wszystkich funkcji w określonym katalogu nadrzędnym lub schemacie.
  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id
getFunction Użytkownik żąda funkcji z katalogu nadrzędnego lub schematu.
  • full_name_arg
  • workspace_id
  • metastore_id
deleteFunction Użytkownik żąda funkcji z katalogu nadrzędnego lub schematu.
  • full_name_arg
  • workspace_id
  • metastore_id
generateTemporaryServiceCredential Tymczasowe poświadczenia są generowane w celu uzyskania dostępu do konta usługi w chmurze z usługi Databricks.
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
UpdateWorkspaceBindings Administrator magazynu metadanych lub właściciel obiektu aktualizuje powiązania obszaru roboczego dla katalogu, lokalizacji zewnętrznej lub poświadczeń dostępu do magazynu.
  • securable_type
  • securable_full_name
  • add: Rejestrowane tylko po przypisaniu wiązania. Zawiera listę identyfikatorów obszarów roboczych i typ powiązania.
  • remove: Tylko wtedy rejestrowane, gdy powiązanie jest nieprzypisane. Zawiera identyfikatory obszarów roboczych, których dotyczy problem.
  • workspace_id
  • metastore_id
CreateSecurableTagAssignment Przypisanie tagu jest tworzone w zabezpieczanym obiekcie.
  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
CreateSubsecurableTagAssignment Przypisanie tagu jest tworzone w podbezpieczonym.
  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
DeleteSecurableTagAssignment Przypisanie tagu w zabezpieczanym obiekcie jest usuwane.
  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
DeleteSubsecurableTagAssignment Przypisanie tagu do podbezpieczonego jest usuwane.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
ListSecurableTagAssignments Użytkownik żąda listy przypisań tagów w zabezpieczanym obiekcie.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
ListSubsecurableTagAssignments Użytkownik żąda listy przypisań tagów w podbezpieczonym.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id
createEntityTagAssignment Przypisanie tagu jest tworzone w jednostce wykazu aparatu Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
getEntityTagAssignment Użytkownik żąda szczegółów przypisania tagu w jednostce wykazu aparatu Unity.
  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id
listEntityTagAssignments Użytkownik żąda listy przypisań tagów w jednostce wykazu aparatu Unity.
  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id
updateEntityTagAssignment Zaktualizowano przypisanie tagu w jednostce wykazu aparatu Unity.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
deleteEntityTagAssignment Przypisanie tagu w jednostce wykazu aparatu Unity zostało usunięte.
  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id
listSecurableTags Użytkownik żąda listy tagów w zabezpieczanym obiekcie.
  • workspace_id
  • metastore_id
createPolicy Tworzone są zasady ABAC.
  • policy_info
  • workspace_id
  • metastore_id
deletePolicy Zasada ABAC jest usuwana.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
getPolicy Użytkownik żąda szczegółowych informacji na temat zasad ABAC.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
listPolicies Użytkownik żąda listy zasad ABAC.
  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id
updatePolicy Zasady ABAC są aktualizowane.
  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
GetWorkspaceBindings Użytkownik żąda szczegółowych informacji o powiązaniu obszaru roboczego dla zabezpieczanego obiektu.
  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id
UpdateCatalogWorkspaceBindings Użytkownik aktualizuje powiązania obszaru roboczego dla katalogu.
  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id
createCredential Użytkownik tworzy poświadczenie magazynu lub usługi.
  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id
deleteCredential Użytkownik usuwa dane uwierzytelniające magazynu lub usługi.
  • name_arg
  • workspace_id
  • metastore_id
getCredential Użytkownik żąda szczegółowych informacji o danych uwierzytelniających magazynu lub usługi.
  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
listCredentials Użytkownik żąda listy poświadczeń przechowywania danych i poświadczeń usługi.
  • max_results
  • workspace_id
  • metastore_id
updateCredential Użytkownik aktualizuje poświadczenia magazynowe lub usługowe.
  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id
validateCredential Użytkownik weryfikuje poświadczenia magazynu lub usługi.
  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id
createStorageLocation Użytkownik tworzy lokalizację magazynu.
  • storage_info
  • workspace_id
  • metastore_id
createMetastoreAssignment Administrator przypisuje magazyn metadanych do obszaru roboczego.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
deleteMetastoreAssignment Administrator usuwa przypisanie magazynu metadanych z obszaru roboczego.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
getCurrentMetastoreAssignment Użytkownik prosi o szczegóły dotyczące aktualnego przypisania metastore.
  • workspace_id
  • metastore_id
enableSystemSchema Administrator włącza schemat systemowy.
  • schema
  • metastore_id
  • workspace_id
disableSystemSchema Administrator wyłącza schemat systemowy.
  • schema
  • metastore_id
  • workspace_id
listSystemSchemas Użytkownik żąda listy schematów systemowych.
  • metastore_id
  • workspace_id
getQuota Użytkownik żąda szczegółów dotyczących limitu przydziału zasobów.
  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id
listQuotas Użytkownik żąda listy przydziałów zasobów.
  • max_results
  • workspace_id
  • metastore_id
getTableById Użytkownik żąda szczegółów tabeli według identyfikatora tabeli.
  • table_id
  • workspace_id
  • metastore_id
listDroppedTables Użytkownik żąda listy porzuconych tabel.
  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id
tableExists Użytkownik sprawdza, czy tabela istnieje.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
undropTable Użytkownik przywraca porzuconą tabelę.
  • full_name_arg
  • workspace_id
  • metastore_id
updateTableToManaged Użytkownik konwertuje tabelę zewnętrzną na zarządzaną tabelę.
  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id
listAllVolumesInMetastore Użytkownik żąda listy wszystkich woluminów w magazynie metadanych.
  • page_token
  • workspace_id
  • metastore_id
getArtifactAllowlist Użytkownik żąda szczegółowych informacji o liście dozwolonych artefaktów.
  • artifact_type
  • workspace_id
  • metastore_id
setArtifactAllowlist Użytkownik aktualizuje listę dozwolonych artefaktów.
  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id
updateMLServingPermissions Jednostka usługi ma przyznane uprawnienia do wdrażania modelu.
  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

zdarzenia dotyczące śledzenia pochodzenia

Te zdarzenia są rejestrowane na poziomie konta, dlatego workspace_id są rejestrowane jako 0. Identyfikator źródłowego obszaru roboczego jest uwzględniony w pliku request_params.workspace_id. Ta usługa obejmuje zdarzenia związane z pochodzeniem danych.

Note

Śledzenie pochodzenia jest funkcją obszaru roboczego, ale jego zdarzenia inspekcji są wyświetlane na poziomie konta, system.access.audit ponieważ katalog aparatu Unity jest usługą o zakresie konta, w której pojedynczy magazyn metadanych obsługuje wiele obszarów roboczych. Aby ograniczyć zakres zdarzeń śledzenia pochodzenia do określonego obszaru roboczego, przefiltruj według request_params.workspace_id:

SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Te zdarzenia są rejestrowane pod elementem service_namelineageTracking.

nazwa_akcji Description parametry_zapytania
listColumnLineages Użytkownik uzyskuje dostęp do listy kolumn nadrzędnych lub podrzędnych dla danej kolumny.
  • table_name
  • column_name
  • lineage_direction: kierunek pochodzenia (UPSTREAM lub DOWNSTREAM).
listSecurableLineagesBySecurable Użytkownik uzyskuje dostęp do listy elementów zabezpieczalnych wyższego i niższego poziomu powiązanych z danym elementem zabezpieczalnym.
  • securable_full_name
  • securable_type
  • lineage_direction: kierunek pochodzenia (UPSTREAM lub DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id
listEntityLineagesBySecurable Użytkownik uzyskuje dostęp do listy jednostek (notesów, zadań itp.), które zapisują lub odczytują element zabezpieczany.
  • securable_full_name
  • securable_type
  • lineage_direction: kierunek pochodzenia (UPSTREAM lub DOWNSTREAM).
  • entity_response_filter: typ jednostki (notatnik, zadanie, dashboard, potok, zapytanie, punkt serwujący itp.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id
getColumnLineages Użytkownik uzyskuje linie pochodzenia kolumn dla tabeli oraz jej kolumn.
  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id
getTableEntityLineages Użytkownik uzyskuje nadrzędne i podrzędne pochodzenie tabeli.
  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id
getJobTableLineages Użytkownik uzyskuje linie tabel przepływu wejściowego i wyjściowego dla zadania.
  • job_id
  • max_result
  • metastore_id
  • workspace_id
getFunctionLineages Użytkownik uzyskuje informacje o obiektach do zabezpieczenia i jednostkach powiązanych nadrzędnych oraz podrzędnych (jak notatniki, zadania itp.) związanych z funkcją.
  • function_name
getModelVersionLineages Użytkownik otrzymuje obiekty zabezpieczające oraz elementy nadrzędne i podrzędne (takie jak notatniki, zadania itp.) modelu oraz jego wersji.
  • model_name
  • version
  • metastore_id
  • workspace_id
getEntityTableLineages Użytkownik pobiera tabele wejściowe i wyjściowe dla obiektu (takiego jak notesy, zadania itp.).
  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id
getFrequentlyJoinedTables Użytkownik otrzymuje tabele, które są często łączone z daną tabelą.
  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id
getFrequentQueryByTable Użytkownik otrzymuje częste zapytania dotyczące tabeli.
  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id
getFrequentUserByTable Użytkownik pozyskuje najczęstszych użytkowników tabeli.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getTablePopularityByDate Użytkownik uzyskuje popularność (liczbę zapytań) dla tabeli w ciągu ostatniego miesiąca.
  • table_name
  • metastore_id
  • workspace_id
getPopularEntities Użytkownik pobiera popularne elementy (notesy, zadania itp.) z tabeli.
  • scope: Określa zakres pobierania popularnych encji z przestrzeni roboczej lub nazwy tabeli.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getPopularTables Użytkownik otrzymuje informacje o popularności tabel dla listy tabel.
  • scope: określa zakres pobierania popularnych tabel z magazynu metadanych lub listy tabel.
  • table_name_list
  • metastore_id
  • workspace_id
listCustomLineages Użytkownik wymienia niestandardowe linie pochodzenia dla jednostki.
  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id
listSecurableByEntityEvent Użytkownik wyświetla listę składników zabezpieczeń powiązanych ze zdarzeniami jednostki.
  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

Zdarzenia udostępniania openSharing

Note

Ta usługa jest niedostępna za pośrednictwem ustawień diagnostycznych Azure. Włącz tabelę systemu dzienników inspekcji , aby uzyskać dostęp do tych zdarzeń.

Zdarzenia openSharing są podzielone na dwie sekcje: zdarzenia zarejestrowane na koncie dostawcy danych i zdarzenia zarejestrowane na koncie odbiorcy danych.

Aby dowiedzieć się, jak monitorować zdarzenia openSharing za pomocą dzienników inspekcji, zobacz Inspekcja i monitorowanie udostępniania danych.

Zdarzenia dostawcy udostępniania OpenSharing

Te zdarzenia dziennika inspekcji są rejestrowane na koncie dostawcy. Akcje wykonywane przez adresatów zaczynają się od prefiksu deltaSharing. Każdy z tych dzienników również zawiera request_params.metastore_id, który jest magazynem metadanych zarządzającym udostępnionymi danymi, oraz userIdentity.email, czyli identyfikator użytkownika, który zainicjował działanie.

Te zdarzenia są rejestrowane pod elementem service_nameunityCatalog.

nazwa_akcji Description parametry_zapytania
deltaSharingListShares Odbiorca danych żąda listy udziałów.
  • options: opcje stronicowania dostarczone z tym żądaniem.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingGetShare Odbiorca danych żąda szczegółów dotyczących udziałów.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListSchemas Odbiorca danych żąda listy schematów udostępnionych.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • options: opcje stronicowania dostarczone z tym żądaniem.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListAllTables Odbiorca danych żąda listy wszystkich udostępnionych tabel.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListTables Odbiorca danych żąda listy tabel udostępnionych.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • options: opcje stronicowania dostarczone z tym żądaniem.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingGetTableMetadata Odbiorca danych żąda szczegółowych informacji o metadanych tabeli.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • schema: nazwa schematu.
  • name: nazwa tabeli.
  • predicateHints: predykaty zawarte w zapytaniu.
  • limitHints: Maksymalna liczba zwracanych wierszy.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingGetTableVersion Odbiorca danych żąda szczegółowych informacji o wersji tabeli.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • schema: nazwa schematu.
  • name: nazwa tabeli.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingQueryTable Rejestrowane, gdy adresat danych wysyła zapytanie do udostępnionej tabeli.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • schema: nazwa schematu.
  • name: nazwa tabeli.
  • predicateHints: predykaty zawarte w zapytaniu.
  • limitHints: Maksymalna liczba zwracanych wierszy.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingQueryTableChanges Rejestrowane, gdy adresat danych wysyła zapytania dotyczące zmiany danych dla tabeli.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • schema: nazwa schematu.
  • name: nazwa tabeli.
  • cdf_options: Zmień opcje źródła danych.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingQueriedTable Zarejestrowane po tym, jak odbiorca danych otrzyma odpowiedź na zapytanie. Pole response.result zawiera więcej informacji na temat zapytania odbiorcy (zobacz Inspekcja i monitorowanie udostępniania danych)
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingQueriedTableChanges Zarejestrowane po tym, jak odbiorca danych otrzyma odpowiedź na zapytanie. Pole response.result zawiera więcej informacji na temat zapytania odbiorcy (zobacz Inspekcja i monitorowanie udostępniania danych).
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListNotebookFiles Odbiorca danych żąda listy udostępnionych plików notatnika.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingQueryNotebookFile Adresat danych wysyła zapytanie do udostępnionego pliku notesu.
  • file_name: nazwa pliku notesu.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListFunctions Odbiorca danych żąda listy funkcji w schemacie nadrzędnym.
  • share: nazwa udziału.
  • schema: nazwa schematu nadrzędnego funkcji.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListAllFunctions Odbiorca danych żąda listy wszystkich funkcji udostępnionych.
  • share: nazwa udziału.
  • schema: nazwa schematu nadrzędnego funkcji.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListFunctionVersions Adresat danych żąda listy wersji funkcji.
  • share: nazwa udziału.
  • schema: nazwa schematu nadrzędnego funkcji.
  • function: nazwa funkcji.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListVolumes Odbiorca danych żąda listy udostępnionych woluminów w schemacie.
  • share: nazwa udziału.
  • schema: Rodzicielski schemat woluminów.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
deltaSharingListAllVolumes Odbiorca danych żąda wszystkich udostępnionych woluminów.
  • share: nazwa udziału.
  • recipient_name: wskazuje adresata wykonującego akcję.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie prawda, jeśli żądanie zostało odrzucone, a fałsz, jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
updateMetastore Dostawca aktualizuje swój magazyn metadanych.
  • delta_sharing_scope: wartości mogą być INTERNAL lub INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: jeśli istnieje, wskazuje, że okres istnienia tokenu odbiorcy został zaktualizowany.
createRecipient Dostawca tworzy adresata danych.
  • name: nazwa adresata.
  • comment: komentarz odbiorcy.
  • ip_access_list.allowed_ip_addresses: lista dozwolonych adresów IP odbiorcy.
deleteRecipient Dostawca usuwa adresata danych.
  • name: nazwa adresata.
getRecipient Dostawca żąda szczegółów dotyczących adresata danych.
  • name: nazwa adresata.
listRecipients Dostawca żąda listy wszystkich swoich adresatów danych. none
rotateRecipientToken Dostawca obraca token odbiorcy.
  • name: nazwa adresata.
  • comment: komentarz zawarty w poleceniu rotacji.
updateRecipient Dostawca aktualizuje atrybuty adresata danych.
  • name: nazwa adresata.
  • updates: JSON-owa reprezentacja atrybutów odbiorcy, które zostały dodane lub usunięte z udziału.
createShare Dostawca aktualizuje atrybuty adresata danych.
  • name: nazwa udziału.
  • comment: komentarz do udostępnienia.
deleteShare Dostawca aktualizuje atrybuty adresata danych.
  • name: nazwa udziału.
getShare Dostawca żąda szczegółowych informacji o udziale.
  • name: nazwa udziału.
  • include_shared_objects: czy nazwy tabel udziału zostały uwzględnione w żądaniu.
updateShare Dostawca dodaje lub usuwa zasoby danych z udostępnionego zasobu.
  • name: nazwa udziału.
  • updates: JSON reprezentacja zasobów danych, które zostały dodane lub usunięte we współdzieleniu. Każdy element zawiera action (dodawanie lub usuwanie), name (rzeczywista nazwa tabeli), shared_as (nazwa, pod którą zasób został udostępniony, jeśli różni się od rzeczywistej nazwy) i partition_specification (jeśli podano specyfikację partycji).
listShares Dostawca żąda listy swoich udziałów. none
getSharePermissions Dostawca żąda szczegółów dotyczących uprawnień udziału.
  • name: nazwa udziału.
updateSharePermissions Dostawca aktualizuje uprawnienia udziału.
  • name: nazwa udziału.
  • changes: reprezentacja JSON zaktualizowanych uprawnień. Każda zmiana obejmuje principal (użytkownika lub grupy, do której przyznano lub odwołano uprawnienia), add (lista udzielonych uprawnień) i remove (lista odwołanych uprawnień).
getRecipientSharePermissions Dostawca żąda szczegółowych informacji o uprawnieniach do udziału adresata.
  • name: nazwa udziału.
getActivationUrlInfo Dostawca żąda szczegółowych informacji o aktywności w linku do aktywacji.
  • recipient_name: nazwa odbiorcy, który otworzył adres URL aktywacji.
  • is_ip_access_denied: Brak, jeśli nie skonfigurowano listy dostępu do adresów IP. W przeciwnym razie, true jeśli żądanie zostało odrzucone, a false jeśli żądanie nie zostało odrzucone. sourceIPaddress to adres IP odbiorcy.
generateTemporaryVolumeCredential Tymczasowe poświadczenia są generowane dla adresata w celu uzyskania dostępu do udostępnionego woluminu.
  • share_name: Nazwa udziału, o które prosi odbiorca.
  • share_id: Identyfikator tego udziału.
  • share_owner: właściciel tego udziału.
  • recipient_name: nazwa adresata, który żąda poświadczeń.
  • recipient_id: identyfikator odbiorcy.
  • volume_full_name: pełna nazwa 3-poziomowa woluminu.
  • volume_id: identyfikator woluminu.
  • volume_storage_location: Ścieżka chmury do root woluminu.
  • operation READ_VOLUME: albo lub WRITE_VOLUME. W przypadku udostępniania woluminów obsługiwany jest tylko READ_VOLUME.
  • credential_id: identyfikator poświadczenia.
  • credential_type: typ poświadczenia. Wartość to StorageCredential lub ServiceCredential.
  • credential_kind: metoda używana do autoryzowania dostępu.
  • workspace_id: wartość jest zawsze 0, gdy żądanie dotyczy udostępnionych woluminów.
generateTemporaryTableCredential Tymczasowe poświadczenia są generowane dla adresata w celu uzyskania dostępu do udostępnionej tabeli.
  • share_name: Nazwa udziału, o które prosi odbiorca.
  • share_id: Identyfikator tego udziału.
  • share_owner: właściciel tego udziału.
  • recipient_name: nazwa adresata, który żąda poświadczeń.
  • recipient_id: identyfikator odbiorcy.
  • table_full_name: pełna nazwa 3-poziomowa tabeli.
  • table_id: identyfikator tabeli.
  • table_url: ścieżka w chmurze do korzenia tabeli.
  • operation READ: albo lub READ_WRITE.
  • credential_id: identyfikator poświadczenia.
  • credential_type: typ poświadczenia. Wartość to StorageCredential lub ServiceCredential.
  • credential_kind: metoda używana do autoryzowania dostępu.
  • workspace_id: wartość jest zawsze 0, gdy żądanie dotyczy tabel udostępnionych.
createRecipientOidcPolicy Dostawca tworzy politykę federacyjną OIDC dla odbiorcy.
  • recipient_name
  • policy
deleteRecipientPolicy Dostawca usuwa politykę adresata.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientOidcPolicy Dostawca prosi o szczegóły dotyczące zasad federacyjnych OIDC odbiorcy.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientPropertiesByDependentId Dostawca żąda właściwości adresata dla obiektu zależnego.
  • dependent
  • property_keys
  • workspace_id
  • metastore_id
listRecipientOidcPolicies Dostawca żąda listy zasad federacyjnych OIDC dla adresata.
  • recipient_name
  • workspace_id
  • metastore_id
reconnectRecipientAccount Dostawca ponownie łączy konto adresata usługi Databricks-to-Databricks.
  • recipient
  • metastore_id
retrieveRecipientToken Odbiorca pobiera token elementu nośnego dla uwierzytelniania usługi Databricks-to-Open sharing.
  • recipient_name
  • is_ip_access_denied
  • metastore_id
deltaSharingGetQueryInfo Dostawca żąda informacji o zapytaniu dla udostępnionej tabeli.
  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id
deltaSharingReconciliation Usługa OpenSharing wykonuje uzgadnianie udostępnionej tabeli.
  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id
addShareToCatalog Adresat instaluje udział w wykazie.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listSharesInCatalog Użytkownik żąda listy udziałów zainstalowanych w wykazie.
  • catalog_name
  • workspace_id
  • metastore_id
removeShareFromCatalog Odbiorca odłącza zasób udostępniony z katalogu.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listProviderShareAssets Użytkownik żąda listy zasobów w udziale dostawcy.
  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id
listInboundSharedNotebookFiles Odbiorca żąda listy plików notatnika udostępnionych w katalogu.
  • catalog_name
  • workspace_id
  • metastore_id
getInboundSharedNotebookFile Odbiorca żąda szczegółów dotyczących udostępnionego pliku notesu.
  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id
listSharedCatalogs Dostawca żąda listy katalogów udostępnionych.
  • provider_ids
  • workspace_id
  • metastore_id

Zdarzenia adresata udostępniania openSharing

Te zdarzenia są rejestrowane na koncie odbiorcy danych. Te zdarzenia rejestrują dostęp adresatów do udostępnionych danych i zasobów sztucznej inteligencji wraz ze zdarzeniami skojarzonymi z zarządzaniem dostawcami. Każde z tych zdarzeń zawiera również następujące parametry żądania:

  • recipient_name: nazwa odbiorcy w systemie dostawcy danych.
  • metastore_id: nazwa magazynu metadanych w systemie dostawcy danych.
  • sourceIPAddress: adres IP, na którym pochodzi żądanie.

Te zdarzenia są rejestrowane pod elementem service_nameunityCatalog.

nazwa_akcji Description parametry_zapytania
deltaSharingProxyGetTableVersion Odbiorca danych żąda szczegółów dotyczących udostępnionej wersji tabeli.
  • share_name: nazwa udziału.
  • catalog_name: nazwa wykazu zainstalowanego w udziale.
  • schema: nazwa schematu nadrzędnego tabeli.
  • name: nazwa tabeli.
deltaSharingProxyGetTableMetadata Odbiorca danych żąda szczegółów dotyczących metadanych udostępnionej tabeli.
  • share_name: nazwa udziału.
  • catalog_name: nazwa wykazu zainstalowanego w udziale.
  • schema: nazwa schematu nadrzędnego tabeli.
  • name: nazwa tabeli.
deltaSharingProxyQueryTable Adresat danych wysyła zapytanie do udostępnionej tabeli.
  • share_name: nazwa udziału.
  • catalog_name: nazwa wykazu zainstalowanego w udziale.
  • schema: nazwa schematu nadrzędnego tabeli.
  • name: nazwa tabeli.
  • limitHints: Maksymalna liczba zwracanych wierszy.
  • predicateHints: predykaty zawarte w zapytaniu.
  • version: wersja tabeli, jeśli jest włączone śledzenie zmian danych.
deltaSharingProxyQueryTableChanges Adresat danych wysyła zapytania dotyczące zmiany danych dla tabeli.
  • share_name: nazwa udziału.
  • catalog_name: nazwa wykazu zainstalowanego w udziale.
  • schema: nazwa schematu nadrzędnego tabeli.
  • name: nazwa tabeli.
  • cdf_options: Zmień opcje źródła danych.
createProvider Odbiorca danych tworzy obiekt dostawcy.
  • name: nazwa dostawcy.
  • comment: komentarz dostawcy.
updateProvider Odbiorca danych aktualizuje obiekt dostawcy.
  • name: nazwa dostawcy.
  • updates: JSON-owa reprezentacja atrybutów dostawcy, które zostały dodane lub usunięte z udostępniania. Każdy element zawiera action (dodawanie lub usuwanie) i może zawierać name (nową nazwę dostawcy), owner (nowy właściciel) i comment.
deleteProvider Odbiorca danych usuwa obiekt dostawcy.
  • name: nazwa dostawcy.
getProvider Odbiorca danych żąda szczegółów dotyczących obiektu dostawcy.
  • name: nazwa dostawcy.
listProviders Odbiorca danych żąda listy dostawców. none
activateProvider Odbiorca danych aktywuje obiekt dostawcy.
  • name: nazwa dostawcy.
listProviderShares Odbiorca danych żąda listy udziałów dostawcy.
  • name: nazwa dostawcy.

Udostępnianie zewnętrznych zdarzeń klienta góry lodowej OpenSharing

Important

Ta funkcja jest dostępna w publicznej wersji testowej.

Te zdarzenia są rejestrowane na poziomie konta dla zewnętrznych klientów góry lodowej, którzy uzyskują dostęp do udostępnionych danych przy użyciu interfejsu API katalogu REST apache Iceberg. Aby dowiedzieć się więcej, zobacz Włączanie udostępniania dla zewnętrznych klientów Iceberg.

Te zdarzenia są rejestrowane, gdy zewnętrzni klienci Iceberg (tacy jak Snowflake lub inne systemy niż Databricks) uzyskują dostęp do udostępnionych danych.

Te zdarzenia są rejestrowane pod elementem service_namedataSharing.

nazwa_akcji Description parametry_zapytania
icebergGetConfig Zewnętrzny klient Góry Lodowej żąda informacji o konfiguracji.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListNamespaces Zewnętrzny klient Iceberg prosi o listę przestrzeni nazw.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergGetNamespace Zewnętrzny klient Iceberg żąda szczegółów dotyczących przestrzeni nazw.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListTables Zewnętrzny klient Iceberg requestuje wykaz tabel w przestrzeni nazw.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergLoadTable Zewnętrzny klient Iceberg ładuje metadane tabeli.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergReportMetrics Zewnętrzny klient Iceberg zgłasza metryki.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

Wydarzenia dotyczące czystych pomieszczeń

Te zdarzenia są rejestrowane na poziomie konta. Te zdarzenia są związane z czystymi pokojami.

Te zdarzenia są rejestrowane pod elementem service_nameclean-room.

nazwa_akcji Description parametry_zapytania
createCleanRoom Użytkownik na koncie usługi Databricks tworzy nowe czyste pomieszczenie przy użyciu interfejsu użytkownika lub interfejsu API.
  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id
createCleanRoomAsset Użytkownik na twoim koncie tworzy zasób czystego pokoju.
  • asset
  • clean_room_name
createCleanRoomAssetReview Użytkownik na koncie usługi Databricks tworzy przegląd zasobu czystego pokoju przy użyciu interfejsu użytkownika lub interfejsu API. Obecnie można przeglądać tylko notesy.
  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type
createCleanRoomAutoApprovalRule Użytkownik na koncie usługi Databricks tworzy regułę automatycznego zatwierdzania dla czystego pomieszczenia przy użyciu interfejsu użytkownika lub interfejsu API. Odpowiedź zawiera rule_id, do których odwołuje się tabela systemu clean_room_events.
  • clean_room_name
  • auto_approval_rule
createCleanRoomOutputCatalog Użytkownik na koncie usługi Databricks tworzy tabelę wyjściową w czystym pomieszczeniu przy użyciu interfejsu użytkownika lub interfejsu API.
  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id
deleteCleanRoom Użytkownik na koncie Databricks usuwa strefę czystości za pomocą interfejsu użytkownika lub API.
  • clean_room_name
  • metastore_id
  • workspace_id
deleteCleanRoomAsset Użytkownik z twojego konta usuwa zasób strefy czystej.
  • asset_full_name
  • asset_type
  • clean_room_name
deleteCleanRoomAutoApprovalRule Użytkownik na koncie usługi Databricks usuwa regułę automatycznego zatwierdzania dla czystego pomieszczenia przy użyciu interfejsu użytkownika lub interfejsu API.
  • clean_room_name
  • rule_id
getCleanRoom Użytkownik na twoim koncie pobiera szczegółowe informacje o czystym pomieszczeniu przy użyciu interfejsu użytkownika lub interfejsu API.
  • clean_room_name
  • metastore_id
  • workspace_id
getCleanRoomAsset Użytkownik na koncie wyświetla szczegółowe informacje o zasobie danych w cleanroomie przy użyciu interfejsu użytkownika.
  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id
listCleanRoomAssets Użytkownik otrzymuje listę zasobów w czystym pomieszczeniu.
  • clean_room_name
listCleanRoomAutoApprovalRules Użytkownik na koncie usługi Databricks wyświetla listę reguł automatycznego zatwierdzania dla czystego pomieszczenia przy użyciu interfejsu użytkownika lub interfejsu API.
  • clean_room_name
listCleanRoomNotebookTaskRuns Użytkownik otrzymuje listę wykonań zadań notatnika w czystym pomieszczeniu.
  • clean_room_name
  • notebook_name
listCleanRooms Użytkownik otrzymuje listę wszystkich czystych pomieszczeń korzystając z interfejsu użytkownika przestrzeni roboczej lub listę wszystkich czystych pomieszczeń w metastore przy użyciu interfejsu API.
  • metastore_id
  • workspace_id
updateCleanRoom Użytkownik na twoim koncie aktualizuje szczegóły lub zasoby dotyczące czystego pomieszczenia.
  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets
updateCleanRoomAsset Użytkownik na koncie aktualizuje zasób w strefie czystej.
  • asset
  • clean_room_name

Dodatkowe zdarzenia monitorowania zabezpieczeń

W przypadku zasobów obliczeniowych Azure Databricks znajdujących się w klasycznej płaszczyźnie obliczeniowej, takich jak maszyny wirtualne dla klastrów oraz magazyny SQL pro lub klasyczne, następujące funkcje umożliwiają korzystanie z dodatkowych agentów monitorowania:

Zdarzenia monitorowania integralności plików

Te zdarzenia są rejestrowane na poziomie obszaru roboczego. Ta usługa obejmuje zdarzenia związane z monitorowaniem integralności plików.

Te zdarzenia są rejestrowane pod elementem service_namecapsule8-alerts-dataplane.

nazwa_akcji Description parametry_zapytania
Heartbeat Regularne zdarzenie potwierdzające, że monitor jest włączony. Obecnie działa co 10 minut.
  • instanceId
Memory Marked Executable Pamięć jest często oznaczona jako plik wykonywalny, aby umożliwić wykonywanie złośliwego kodu podczas wykorzystywania aplikacji. Alerty, gdy program ustawia uprawnienia pamięci na stercie lub stosie na wykonawcze. Może to spowodować fałszywie dodatnie wyniki dla niektórych serwerów aplikacji.
  • instanceId
File Integrity Monitor Monitoruje integralność ważnych plików systemowych. Alerty dotyczące wszelkich nieautoryzowanych zmian w tych plikach. Usługa Databricks definiuje określone zestawy ścieżek systemowych na obrazie, a ten zestaw ścieżek może ulec zmianie w czasie.
  • instanceId
Systemd Unit File Modified Zmiany w jednostkach systemowych mogą spowodować złagodzenie lub wyłączenie mechanizmów kontroli zabezpieczeń albo instalację złośliwej usługi. Alerty za każdym razem, gdy plik jednostkowy systemd jest modyfikowany przez program inny niż systemctl.
  • instanceId
Repeated Program Crashes Powtarzające się awarie programu mogą wskazywać, że osoba atakująca próbuje wykorzystać lukę w zabezpieczeniach uszkodzeń pamięci lub że występuje problem ze stabilnością w aplikacji, której dotyczy problem. Alert, gdy więcej niż 5 instancji pojedynczego programu ulegnie awarii z powodu błędu segmentacji.
  • instanceId
Userfaultfd Usage Ponieważ kontenery są zwykle obciążeniami statycznymi, ten alert może wskazywać, że osoba atakująca naruszyła kontener i próbuje zainstalować i uruchomić backdoor. Powiadomienia, gdy plik, który został utworzony lub zmodyfikowany w ciągu 30 minut, jest następnie uruchomiony w kontenerze.
  • instanceId
New File Executed in Container Pamięć jest często oznaczona jako plik wykonywalny, aby umożliwić wykonywanie złośliwego kodu podczas wykorzystywania aplikacji. Alerty, gdy program ustawia uprawnienia pamięci na stercie lub stosie na wykonawcze. Może to spowodować fałszywie dodatnie wyniki dla niektórych serwerów aplikacji.
  • instanceId
Suspicious Interactive Shell Interaktywne powłoki są rzadko spotykane w nowoczesnej infrastrukturze produkcyjnej. Powiadomienia, gdy powłoka interaktywna jest uruchomiona z argumentami często używanymi w przypadku powłok odwrotnych.
  • instanceId
User Command Logging Evasion Unikanie rejestrowania poleceń jest powszechną praktyką dla osób atakujących, ale może również wskazywać, że uprawniony użytkownik wykonuje nieautoryzowane działania lub próbuje uniknąć zasad. Alerty po wykryciu zmiany rejestrowania historii poleceń użytkownika, co oznacza, że użytkownik próbuje uniknąć rejestrowania poleceń.
  • instanceId
BPF Program Executed Wykrywa niektóre typy backdoorów jądra systemu. Ładowanie nowego programu Berkeley Packet Filter (BPF) może wskazywać, że osoba atakująca ładuje zestaw rootkit oparty na BPF, aby uzyskać trwałość i uniknąć wykrywania. Alerty, gdy proces ładuje nowy uprzywilejowany program BPF, jeśli proces jest już częścią trwającego incydentu.
  • instanceId
Kernel Module Loaded Osoby atakujące często ładują złośliwe moduły jądra (rootkity), aby uniknąć wykrycia i utrzymać obecność na zainfekowanym węźle. Alerty po załadowaniu modułu jądra, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Suspicious Program Name Executed-Space After File Osoby atakujące mogą tworzyć lub zmieniać nazwy złośliwych plików binarnych w celu uwzględnienia miejsca na końcu nazwy w celu personifikacji wiarygodnego programu lub usługi systemu. Alerty, gdy program jest wykonywany z spacją po nazwie programu.
  • instanceId
Illegal Elevation Of Privileges Luki w eskalacji uprawnień jądra często umożliwiają nieuprzywilejowanemu użytkownikowi uzyskanie uprawnień roota bez omijania standardowych mechanizmów w przypadku zmian uprawnień. Alerty, gdy program próbuje podnieść poziom uprawnień za pomocą nietypowych środków. Może to wystawiać fałszywie dodatnie alerty w węzłach o znaczących obciążeniach.
  • instanceId
Kernel Exploit Wewnętrzne funkcje jądra nie są dostępne dla zwykłych programów, a jeśli są wywoływane, są silnym wskaźnikiem, że program wykorzystujący jądro został wykonany i że osoba atakująca ma pełną kontrolę nad węzłem. Powiadomienia, gdy funkcja jądra nieoczekiwanie powraca do przestrzeni użytkownika.
  • instanceId
Processor-Level Protections Disabled SMEP i SMAP to zabezpieczenia na poziomie procesora, które utrudniają sukces exploita w jądrze, a wyłączenie tych zabezpieczeń jest typowym wczesnym krokiem w exploitach jądra. Alerty, gdy program ingeruje w konfigurację SMEP/SMAP jądra.
  • instanceId
Container Escape via Kernel Exploitation Alertuje, gdy program korzysta z funkcji jądra często stosowanych w eksploitach wykorzystujących luki w zabezpieczeniach kontenerów, co wskazuje, że osoba atakująca eskaluje uprawnienia z poziomu dostępu kontenera do poziomu dostępu węzła.
  • instanceId
Privileged Container Launched Kontenery uprzywilejowane mają bezpośredni dostęp do zasobów hosta, co prowadzi do większego wpływu w przypadku naruszenia zabezpieczeń. Alerty po uruchomieniu uprzywilejowanego kontenera, jeśli kontener nie jest znanym uprzywilejowanym obrazem, takim jak kube-proxy. Może to generować niechciane alerty dla uzasadnionych uprzywilejowanych kontenerów.
  • instanceId
Userland Container Escape Wiele przypadków ucieczki kontenerów wymusza na hoście wykonanie pliku binarnego w kontenerze, co skutkuje uzyskaniem przez atakującego pełnej kontroli nad zaatakowanym węzłem. Powiadomienia, gdy plik utworzony przez kontener jest uruchamiany spoza kontenera.
  • instanceId
AppArmor Disabled In Kernel Modyfikacja niektórych atrybutów AppArmor może wystąpić tylko w jądrze, co oznacza, że funkcja AppArmor została wyłączona przez program wykorzystujący jądro lub rootkit. Alerty, gdy stan AppArmor zmienia się z konfiguracji AppArmor wykrytej podczas uruchamiania czujnika.
  • instanceId
AppArmor Profile Modified Osoby atakujące mogą próbować wyłączyć wymuszanie profilów AppArmor w celu uniknięcia wykrycia. Alerty, gdy jest wykonywane polecenie modyfikowania profilu AppArmor, jeśli nie zostało wykonane przez użytkownika w sesji SSH.
  • instanceId
Boot Files Modified Jeśli nie jest wykonywane przez zaufane źródło (takie jak menedżer pakietów lub narzędzie do zarządzania konfiguracją), modyfikacja plików rozruchowych może wskazywać, że osoba atakująca modyfikuje jądro lub jego opcje w celu uzyskania trwałego dostępu do hosta. Alerty o zmianach w plikach w /boot, wskazujące na instalację nowego jądra lub konfiguracji startowej.
  • instanceId
Log Files Deleted Jeśli usunięcie dziennika nie jest wykonywane przez narzędzie do zarządzania dziennikami, może to wskazywać, że atakujący próbuje usunąć wskaźniki włamania. Alerty dotyczące usuwania plików dziennika systemu.
  • instanceId
New File Executed Nowo utworzone pliki ze źródeł innych niż programy aktualizacji systemu mogą być backdoorami, programami wykorzystującymi jądro lub częścią łańcucha eksploatacji. Powiadomienia, gdy plik, który utworzono lub zmodyfikowano w ciągu ostatnich 30 minut, jest następnie wykonywany, z wyłączeniem plików utworzonych przez programy aktualizujące system.
  • instanceId
Root Certificate Store Modified Modyfikacja głównego magazynu certyfikatów może wskazywać na instalację nieautoryzacyjnego urzędu certyfikacji, umożliwiając przechwycenie ruchu sieciowego lub obejście weryfikacji podpisu kodu. Alerty w przypadku zmiany magazynu certyfikatów systemowego urzędu certyfikacji.
  • instanceId
Setuid/Setgid Bit Set On File Bity ustawień setuid/setgid mogą służyć do zapewnienia trwałej metody eskalacji uprawnień w węźle. Ostrzeżenia, gdy bit setuid lub setgid jest ustawiony w pliku z rodziną wywołań systemowych chmod.
  • instanceId
Hidden File Created Osoby atakujące często tworzą ukryte pliki jako środek zaciemnianiania narzędzi i ładunków na naruszonym hoście. Alerty, gdy ukryty plik jest tworzony przez proces skojarzony z trwającym zdarzeniem.
  • instanceId
Modification Of Common System Utilities Osoby atakujące mogą modyfikować narzędzia systemowe w celu wykonywania złośliwych ładunków przy każdym uruchomieniu tych narzędzi. Alerty, gdy typowe narzędzie systemowe jest modyfikowane przez nieautoryzowany proces.
  • instanceId
Network Service Scanner Executed Osoba atakująca lub nieautoryzowani użytkownik może użyć lub zainstalować te programy do badania połączonych sieci w celu naruszenia zabezpieczeń dodatkowych węzłów. Alerty podczas uruchamiania typowych narzędzi do skanowania sieci.
  • instanceId
Network Service Created Osoby atakujące mogą uruchomić nową usługę sieciową, aby zapewnić łatwy dostęp do hosta po naruszeniu zabezpieczeń. Alerty, gdy program uruchamia nową usługę sieciową, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Network Sniffing Program Executed Osoba atakująca lub nieuczciwy użytkownik może wykonywać polecenia podsłuchiwania sieci w celu przechwytywania poświadczeń, osobowo identyfikowalnych informacji lub innych poufnych danych. Alerty po wykonaniu programu, który umożliwia przechwytywanie sieci.
  • instanceId
Remote File Copy Detected Użycie narzędzi transferu plików może wskazywać, że osoba atakująca próbuje przenieść zestawy narzędzi do dodatkowych hostów lub eksfiltrować dane do systemu zdalnego. Alerty po wykonaniu programu skojarzonego ze zdalnym kopiowaniem plików, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Unusual Outbound Connection Detected Kanały poleceń i kontroli oraz górnicy kryptowalut często tworzą nowe wychodzące połączenia sieciowe na nietypowych portach. Alerty, gdy program inicjuje nowe połączenie na nietypowym porcie, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Data Archived Via Program Po uzyskaniu dostępu do systemu osoba atakująca może utworzyć skompresowane archiwum plików w celu zmniejszenia rozmiaru danych na potrzeby eksfiltracji. Alerty po wykonaniu programu kompresji danych, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Process Injection Użycie technik iniekcji procesów często wskazuje, że użytkownik debuguje program, ale może również wskazywać, że osoba atakująca odczytuje wpisy tajne z lub wprowadza kod do innych procesów. Alerty, gdy program używa mechanizmów (debugowania) do interakcji z innym procesem ptrace.
  • instanceId
Account Enumeration Via Program Osoby atakujące często używają programów wyliczania kont, aby określić ich poziom dostępu i sprawdzić, czy inni użytkownicy są obecnie zalogowani do węzła. Alerty po wykonaniu programu związanego z wyliczaniem kont, jeśli program jest już częścią trwającego incydentu.
  • instanceId
File and Directory Discovery Via Program Eksplorowanie systemów plików jest typowym zachowaniem atakującego po przeprowadzonym ataku, który szuka danych uwierzytelniających i interesujących informacji. Alerty po wykonaniu programu skojarzonego z wyliczaniem plików i katalogów, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Network Configuration Enumeration Via Program Osoby atakujące mogą przesłuchiwać sieć lokalną i zbierać informacje o trasach w celu zidentyfikowania sąsiednich hostów i sieci przed przemieszczeniem poziomym. Alerty po wykonaniu programu skojarzonego z wyliczeniem konfiguracji sieci, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Process Enumeration Via Program Osoby atakujące często wyświetlają listę uruchomionych programów w celu zidentyfikowania przeznaczenia węzła oraz tego, czy istnieją jakiekolwiek narzędzia do monitorowania lub zabezpieczeń. Alerty po wykonaniu programu skojarzonego z wyliczaniem procesów, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
System Information Enumeration Via Program Osoby atakujące często wykonują polecenia wyliczania systemu w celu określenia wersji jądra i dystrybucji systemu Linux oraz ich funkcji, często w celu określenia, czy węzeł jest narażony na określone luki w zabezpieczeniach. Alerty po wykonaniu programu skojarzonego z wyliczaniem informacji systemowych, jeśli program jest już częścią trwającego zdarzenia.
  • instanceId
Scheduled Tasks Modified Via Program Modyfikowanie zaplanowanych zadań jest typową metodą ustanawiania trwałości w węźle, na których występuje naruszenie zabezpieczeń. Ostrzeżenia, gdy polecenia crontab, at lub batch są używane do modyfikowania zaplanowanych konfiguracji zadań.
  • instanceId
Systemctl Usage Detected Zmiany w jednostkach systemowych mogą spowodować złagodzenie lub wyłączenie mechanizmów kontroli zabezpieczeń albo instalację złośliwej usługi. Alerty są wysyłane, gdy polecenie systemctl jest wykorzystywane do modyfikowania jednostek systemd.
  • instanceId
User Execution Of su Command Jawna eskalacja do użytkownika głównego zmniejsza możliwość korelowania działań uprzywilejowanych z określonym użytkownikiem. Alerty po wykonaniu su polecenia.
  • instanceId
User Execution Of sudo Command Alerty po wykonaniu sudo polecenia.
  • instanceId
User Command History Cleared Usunięcie pliku historii jest nietypowe, często wykonywane przez osoby atakujące ukrywające działania lub przez uprawnionych użytkowników zamierzających uniknąć kontroli inspekcji. Alerty, gdy pliki historii wiersza polecenia są usuwane.
  • instanceId
New System User Added Osoba atakująca może dodać nowego użytkownika do hosta, aby zapewnić niezawodną metodę dostępu. Powiadamia, jeśli nowa jednostka użytkownika zostanie dodana do lokalnego pliku zarządzania kontami /etc/passwd, chyba że jednostka ta zostanie dodana przez program aktualizacji systemu.
  • instanceId
Password Database Modification Osoby atakujące mogą bezpośrednio modyfikować pliki związane z tożsamościami, aby dodać nowego użytkownika do systemu. Alerty, gdy plik związany z hasłami użytkownika jest modyfikowany przez program niezwiązany z aktualizowaniem istniejących informacji o użytkowniku.
  • instanceId
SSH Authorized Keys Modification Dodanie nowego klucza publicznego SSH jest typową metodą uzyskiwania trwałego dostępu do hosta, który został naruszony. Powiadomienia, jeśli próba zapisu do pliku SSH authorized_keys użytkownika jest obserwowana, a program jest już częścią trwającego incydentu.
  • instanceId
User Account Created Via CLI Dodanie nowego użytkownika jest typowym krokiem dla osób atakujących podczas zapewnienia trwałości na węźle z naruszonymi zabezpieczeniami. Alerty, gdy program zarządzania tożsamościami jest wykonywany przez program inny niż menedżer pakietów.
  • instanceId
User Configuration Changes Usunięcie pliku historii jest nietypowe, często wykonywane przez osoby atakujące ukrywające działania lub przez uprawnionych użytkowników zamierzających uniknąć kontroli inspekcji. Alerty, gdy pliki historii wiersza polecenia są usuwane.
  • instanceId
New System User Added Pliki profilu użytkownika i konfiguracji są często modyfikowane jako metoda trwałości w celu wykonania programu za każdym razem, gdy użytkownik loguje się. Alerty, gdy .bash_profile i bashrc (a także powiązane pliki) są modyfikowane przez program inny niż narzędzie aktualizacji systemu.
  • instanceId

Zdarzenia monitorowania oprogramowania antywirusowego

Note

Obiekt response JSON w tych dziennikach inspekcji zawsze zawiera result pole zawierające jeden wiersz oryginalnego wyniku skanowania. Każdy wynik skanowania jest zwykle reprezentowany przez wiele rekordów dziennika inspekcji, po jednym dla każdego wiersza oryginalnych danych wyjściowych skanowania. Aby uzyskać szczegółowe informacje o tym, co można znaleźć w tym pliku, zobacz następującą dokumentację innej firmy.

Następujące zdarzenie jest rejestrowane na poziomie obszaru roboczego.

Te zdarzenia są rejestrowane pod elementem service_nameclamAVScanService-dataplane.

nazwa_akcji Description parametry_zapytania
clamAVScanAction Monitorowanie antywirusa wykonuje skanowanie. Dziennik zostanie wygenerowany dla każdego wiersza oryginalnych danych wyjściowych skanowania.
  • instanceId

zdarzenia dostępu do tabel SQL

Note

Usługa sqlPermissions zawiera zdarzenia związane z dziedziczną kontrolą dostępu do tabel repozytorium metadanych Hive. Databricks zaleca uaktualnienie tabel zarządzanych przez magazyn Hive do magazynu danych Unity Catalog.

Te zdarzenia są rejestrowane na poziomie obszaru roboczego.

Te zdarzenia są rejestrowane pod elementem service_namesqlPermissions.

nazwa_akcji Description parametry_zapytania
changeSecurableOwner Administrator obszaru roboczego lub właściciel obiektu przenosi własność obiektu.
  • securable
  • principal
createSecurable Użytkownik tworzy zabezpieczany obiekt.
  • securable
denyPermission Właściciel obiektu odmawia uprawnień do zabezpieczanego obiektu.
  • permission
grantPermission Właściciel obiektu udziela uprawnień do zabezpieczanego obiektu.
  • permission
removeAllPermissions Użytkownik odrzuca zabezpieczany obiekt.
  • securable
renameSecurable Użytkownik zmienia nazwę zabezpieczanego obiektu.
  • before
  • after
requestPermissions Użytkownik żąda uprawnień do zabezpieczanego obiektu.
  • requests
  • denied
  • permitted
revokePermission Właściciel obiektu odwołuje uprawnienia do zabezpieczanego obiektu.
  • permission
showPermissions Użytkownik wyświetla zabezpieczane uprawnienia obiektu.
  • securable
  • principal

Przestarzałe zdarzenia dziennika

Usługa Databricks wycofała następujące serverlessRealTimeInference zdarzenia diagnostyczne. Te zdarzenia zostały skojarzone z usługą Legacy MLflow Model Serving, która zakończyła się 15 września 2025 r.

  • enable
  • disable

Usługa Databricks wycofała następujące databrickssql zdarzenia diagnostyczne.

  • createAlertDestination (teraz createNotificationDestination)
  • deleteAlertDestination (teraz deleteNotificationDestination)
  • updateAlertDestination (teraz updateNotificationDestination)
  • muteAlert
  • unmuteAlert

Dzienniki punktów końcowych SQL

Jeśli tworzysz magazyny SQL przy użyciu przestarzałego interfejsu API punktu końcowego SQL (poprzedniej nazwy dla magazynów SQL), odpowiednia nazwa zdarzenia inspekcji będzie zawierać słowo Endpoint zamiast Warehouse. Oprócz nazwy te zdarzenia są identyczne z zdarzeniami usługi SQL Warehouse. Aby wyświetlić opisy i parametry żądania tych zdarzeń, zobacz odpowiadające im zdarzenia magazynu w zdarzeniach SQL usługi Databricks.

Zdarzenia dla punktu końcowego SQL to:

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig