Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här sidan innehåller en omfattande referens till granskningsloggtjänster och händelser. Tillgängligheten för dessa tjänster beror på hur du kommer åt loggarna:
- Systemtabellen för granskningslogg registrerar alla händelser och tjänster som anges i den här artikeln.
- Azure Monitor diagnostikinställningar loggar inte alla dessa tjänster. Tjänster som inte är tillgängliga på Azure diagnostikinställningar är märkta i enlighet med detta.
- Beteckningarna på arbetsytans nivå och kontonivå gäller endast för systemtabellen för granskningsloggar. Azure diagnostikloggar innehåller inte händelser på kontonivå.
Azure Databricks avråder dig starkt från att flytta dessa data utanför plattformen eftersom de kan exponera känsliga data och riskera distributionen. På grund av innehållet i granskningsloggen påminns du om att du är ansvarig för att upprätthålla säkerheten och förhindra missbruk av exporterade granskningsloggar.
Note
Azure Databricks behåller en kopia av granskningsloggar i upp till ett år i säkerhets- och bedrägerianalyssyfte.
Händelser på arbetsytenivå
Följande tjänster loggar granskningshändelser på arbetsytenivå.
Autentiseringshändelser
Dessa händelser är relaterade till användarautentisering.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
accountInHouseOAuthClientAuthentication |
En OAuth-klient autentiseras med en intern OAuth-token. |
|
accountLoginCodeAuthentication |
En användares kontoinloggningskod autentiseras. |
|
aadBrowserLogin |
En användare loggar in på Databricks med hjälp av ett Microsoft Entra ID webbläsararbetsflöde. |
|
aadTokenLogin |
En användare loggar in på Databricks via Microsoft Entra ID token. |
|
jwtLogin |
Användaren loggar in på Databricks med hjälp av en JWT. |
|
login |
Användaren loggar in på arbetsytan. |
|
logout |
Användaren loggar ut från arbetsytan. |
|
mfaAddKey |
Användaren registrerar en ny säkerhetsnyckel. | |
mfaDeleteKey |
Användaren tar bort en säkerhetsnyckel. |
|
mfaLogin |
Användaren loggar in på Databricks med MFA. |
|
mintOAuthAuthorizationCode |
En intern OAuth-auktoriseringskod har präglats. |
|
mintOAuthToken |
En intern OAuth-token har präglats. |
|
multiFactorAuthenticationLogin |
En användare loggar in på Databricks med multifaktorautentisering. |
|
oidcBrowserLogin |
En användare loggar in på Databricks med ett OpenID Connect-webbläsararbetsflöde. |
|
oidcTokenAuthorization |
När ett API-anrop auktoriseras via en allmän OIDC/OAuth-token. |
|
samlLogin |
Användaren loggar in på Databricks via SAML SSO. |
|
tokenLogin |
En användare loggar in på Databricks med hjälp av en token. |
|
workspaceLoginCodeAuthentication |
En användares inloggningskod kopplad till arbetsytan autentiseras. |
|
Användar- och grupphanteringshändelser
Dessa händelser är relaterade till användar- och grupphantering.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
activateUser |
En användare återaktiveras efter att ha inaktiverats. Se Inaktivera användare på arbetsytan. |
|
add |
En användare läggs till i en Azure Databricks arbetsyta. |
|
addPrincipalToGroup |
En användare läggs till i en grupp på arbetsytenivå. |
|
addPrincipalsToGroup |
Flera användare läggs till i en grupp på arbetsytenivå. |
|
changeDatabricksSqlAcl |
En användares Databricks SQL-behörigheter ändras. |
|
changeDatabricksWorkspaceAcl |
Behörigheter till en arbetsyta ändras. |
|
changeDatabricksWorkspaceDirectoryAcl |
Behörigheter till en arbetsytekatalog ändras. |
|
changePassword |
En användares lösenord ändras. |
|
changePasswordAcl |
Behörigheter för ändring av lösenord ändras i kontot. |
|
changeServicePrincipalAcls |
När en service principal:s behörigheter ändras. |
|
createGroup |
En grupp på arbetsytenivå skapas. |
|
deactivateUser |
En användare har inaktiverats i arbetsutrymmet. Se Inaktivera användare på arbetsytan. |
|
delete |
En användare tas bort från den Azure Databricks arbetsytan. |
|
deleteUser |
En användares personligt identifierbara information rensas när de inte har tillhört några arbetsytor som körs på minst 7 dagar. | |
disableClusterAcls |
Åtkomstkontroll för kluster inaktiveras för arbetsytan. |
|
disableTableAcls |
Åtkomstkontroll för tabell är inaktiverad för arbetsytan. |
|
disableWorkspaceAcls |
Åtkomstkontroll för arbetsytan är inaktiverad för arbetsytan. |
|
enableClusterAcls |
Åtkomstkontroll för kluster är aktiverat för arbetsytan. |
|
enableTableAcls |
Åtkomstkontroll för tabell är aktiverad för arbetsytan. |
|
enableWorkspaceAcls |
Åtkomstkontroll för arbetsytan är aktiverad för arbetsytan. |
|
removeAdmin |
En användares administratörsbehörigheter för arbetsytan återkallas. |
|
removeGroup |
En grupp tas bort från arbetsytan. |
|
removePrincipalFromGroup |
En användare tas bort från en grupp. |
|
removePrincipalsFromGroup |
Flera användare tas bort från en grupp på arbetsytenivå. |
|
resetPassword |
En användares lösenord återställs. |
|
setAdmin |
En användare beviljas kontoadministratörsbehörigheter. |
|
updateGroup |
En grupps egenskaper uppdateras. |
|
updateUser |
En ändring görs i en användares konto. |
|
usernameDomainDenied |
Ett användarregistreringsförsök nekas eftersom e-postdomänen inte är tillåten. |
|
validateEmail |
När en användare verifierar sin e-post när kontot har skapats. |
|
Tokenhanteringshändelser
Dessa händelser är relaterade till tokenhantering.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
autoScopeDbToken |
En batchåtgärd minskar tokenomfången som en del av automatiserad tillämpning av omfång. |
|
changeDbTokenAcl |
Behörigheter för en åtkomsttoken ändras. |
|
changeDbTokenState |
En Databricks-åtkomsttoken är inaktiverad. |
|
garbageCollectDbToken |
En användare kör ett skräpinsamlingskommando på token som har upphört att gälla. |
|
generateDbToken |
När någon genererar en token från användarinställningar eller när tjänsten genererar token. |
|
reachMaxQuotaDbToken |
När det aktuella antalet token som inte har upphört att gälla överskrider tokenkvoten. | |
revokeDbToken |
En användares token tas bort från en arbetsyta. Kan utlösas av att en användare tas bort från Databricks-kontot. |
|
revokeOutOfQuotaDbToken |
En Databricks-åtkomsttoken återkallas eftersom tokenkvoten överskreds. | |
updateDbToken |
En Databricks-åtkomsttoken uppdateras. |
|
updateOnBehalfOfToken |
En token för din räkning uppdateras. |
|
Händelser för IP-åtkomstlista
Dessa händelser är relaterade till IP-åtkomstlistor.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createIpAccessList |
En IP-åtkomstlista läggs till i arbetsytan. |
|
deleteIpAccessList |
En IP-åtkomstlista tas bort från arbetsytan. |
|
IpAccessDenied |
En användare försöker ansluta till tjänsten via en nekad IP-adress. |
|
ipAccessListQuotaExceeded |
|
|
updateIpAccessList |
En IP-åtkomstlista ändras. |
|
Gruppera händelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör konto- och arbetsytegrupper. Dessa åtgärder är relaterade till föråldrade ACL-grupper. Information om åtgärder som rör grupper på konto- och arbetsytenivå finns i Autentiseringshändelser och autentiseringshändelser på kontonivå.
Dessa händelser loggas under service_name av groups.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
addPrincipalToGroup |
En administratör lägger till en användare i en grupp. |
|
createGroup |
En administratör skapar en grupp. |
|
getGroupMembers |
En administratör visar gruppmedlemmar. |
|
getGroups |
En administratör visar en lista över grupper | none |
getInheritedGroups |
En administratör visar ärvda grupper | none |
removeGroup |
En administratör tar bort en grupp. |
|
Händelser för IAM-roller
Följande händelse loggas på arbetsytans nivå.
Dessa händelser loggas under service_name av iamRole.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
changeIamRoleAcl |
En arbetsyteadministratör ändrar behörigheter för en IAM-roll. |
|
AI/BI-dashboardshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör AI/BI-instrumentpaneler.
Dessa händelser loggas under service_name av dashboards.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
getDashboard |
En användare kommer åt utkastversionen av en instrumentpanel antingen genom att visa den i användargränssnittet eller begära instrumentpanelsdefinitionen med hjälp av API:et. Endast arbetsyteanvändare kan komma åt utkastversionen av en instrumentpanel. |
|
getPublishedDashboard |
En användare kommer åt den publicerade versionen av en instrumentpanel genom att visa i användargränssnittet eller begära instrumentpanelsdefinitionen med hjälp av API:et. Innehåller aktivitet från både arbetsyteanvändare och kontoanvändare. Utesluter att ta emot en PDF-ögonblicksbild av en instrumentpanel via schemalagda e-postmeddelanden. |
|
executeQuery |
En användare kör en sökfråga från en översikt. |
|
cancelQuery |
En användare avbryter en fråga på en instrumentpanel. |
|
getQueryResult |
En användare får resultatet av en fråga från en instrumentpanel. |
|
triggerDashboardSnapshot |
En användare laddar ned en PDF-ögonblicksbild av en instrumentpanel. |
|
sendDashboardSnapshot |
En PDF-ögonblicksbild av en instrumentpanel skickas via ett schemalagt e-postmeddelande eller meddelandemål. Värdena för begäransparametrar beror på typen av mottagare. För ett Databricks-meddelandestationsmål visas endast destination_id. För en Databricks-användare visas prenumerantens användar-ID och e-postadress. Om mottagaren är en e-postadress visas endast e-postadressen. |
|
getDashboardDetails |
En användare kommer åt information om ett utkast till instrumentpanel, till exempel datauppsättningar och widgetar.
getDashboardDetails genereras alltid när en användare visar ett utkast till instrumentpanel med hjälp av användargränssnittet eller begär instrumentpanelsdefinitionen med hjälp av API:et. |
|
createDashboard |
En användare skapar en ny AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et. |
|
updateDashboard |
En användare gör en uppdatering av en AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et. |
|
cloneDashboard |
En användare klonar en AI/BI-instrumentpanel. |
|
publishDashboard |
En användare publicerar en AI/BI-instrumentpanel med delade eller enskilda databehörigheter med hjälp av användargränssnittet eller API:et. |
|
unpublishDashboard |
En användare avpublicerar en publicerad AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et. |
|
trashDashboard |
En användare flyttar en instrumentpanel till papperskorgen med hjälp av instrumentpanelens användargränssnitt eller Lakeview API-kommandon. Den här händelsen loggas endast när den utförs via dessa kanaler, inte för arbetsyteåtgärder. Information om hur du granskar arbetsyteåtgärder finns i Arbetsytehändelser. |
|
restoreDashboard |
En användare återställer en AI/BI-instrumentpanel från papperskorgen med hjälp av instrumentpanelens användargränssnitt eller Lakeview API-kommandon. Den här händelsen loggas endast när den utförs via dessa kanaler, inte för arbetsyteåtgärder. Information om hur du granskar arbetsyteåtgärder finns i Arbetsytehändelser. |
|
migrateDashboard |
En användare migrerar en DBSQL-instrumentpanel till en AI/BI-instrumentpanel. |
|
createSchedule |
En användare skapar ett schema för e-postprenumeration. |
|
updateSchedule |
En användare gör en uppdatering av en AI/BI-instrumentpanels schema. |
|
deleteSchedule |
En användare tar bort schemat för en AI/BI-instrumentspanel. |
|
createSubscription |
En användare prenumererar på en e-postadress för ett schema för AI/BI-instrumentpanel. |
|
deleteSubscription |
En användare tar bort en mejladress från ett schema i instrumentpanelen för AI/BI. |
|
Aviseringshändelser
Important
Den här funktionen finns i Beta. Arbetsyteadministratörer kan styra åtkomsten till den här funktionen från sidan Förhandsversioner . Se Hantera Azure Databricks förhandsversioner.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör aviseringar.
Note
Den här tjänsten registrerar inte äldre aviseringshändelser. Äldre aviseringshändelser loggas under tjänsten databrickssql .
Dessa händelser loggas under service_name av alerts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
apiCreateAlert |
En användare skapar en avisering med hjälp av API:et Aviseringar V2. |
|
apiGetAlert |
En användare får en avisering med hjälp av API:et Aviseringar V2. |
|
apiTrashAlert |
En användare tar bort en avisering med hjälp av API:et Aviseringar V2. |
|
apiUpdateAlert |
En användare uppdaterar en avisering med hjälp av API:et Aviseringar V2. |
|
cloneAlert |
En användare klonar en befintlig avisering. |
|
createAlert |
En användare skapar en ny avisering. |
|
getAlert |
En användare hämtar information om en avisering med hjälp av användargränssnittet. |
|
previewAlertEvaluate |
Funktionen Testvillkor returnerar resultatet av aviseringstestet. |
|
previewAlertExecute |
En användare använder funktionen Testvillkor för att förhandsgranska och testa aviseringen. |
|
runNowAlert |
En användare klickar på knappen Kör nu för att köra aviseringsfrågan omedelbart. |
|
updateAlert |
En användare uppdaterar information om en avisering. |
|
Klusterhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör klassiska kluster.
Dessa händelser loggas under service_name av clusters.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
changeClusterAcl |
En användare ändrar klustrets ACL. |
|
changeOwner |
En användare ändrar ägaren till ett kluster. |
|
clusterPolicyEnforcementEdit |
En användare tillämpar en klusterprincip på ett kluster. |
|
create |
En användare skapar ett kluster. |
|
createResult |
Resultat från skapande av kluster. I samband med create. |
|
delete |
Ett kluster avslutas. |
|
deleteResult |
Resultat från klusteravslut. I samband med delete. |
|
edit |
En användare gör ändringar i klusterinställningarna. Detta loggar alla ändringar förutom ändringar i klusterstorlek eller autoskalningsbeteende. |
|
pendingClusterPolicyEnforcementCanceled |
En schemalagd uppskjuten principtillämpning i ett kluster avbryts. |
|
pendingClusterPolicyEnforcementExecuted |
En schemalagd uppskjuten principtillämpning tillämpas när ett kluster avslutas. |
|
permanentDelete |
Ett kluster tas bort från användargränssnittet. |
|
resize |
Kluster ändrar storlek. Detta loggas på körande kluster där den enda egenskapen som ändras är klusterstorleken eller autoskalningsbeteendet. |
|
resizeResult |
Resultat från storleksändring av kluster. I samband med resize. |
|
restart |
En användare startar om ett kluster som körs. |
|
restartResult |
Resultat från omstart av kluster. I samband med restart. |
|
start |
En användare startar ett kluster. |
|
startResult |
Resultat från klusterstart. I samband med start. |
|
Klusterbibliotekshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör beräkningsbibliotek.
Dessa händelser loggas under service_name av clusterLibraries.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
installLibraries |
Användaren installerar ett bibliotek i ett kluster. |
|
uninstallLibraries |
Användaren avinstallerar ett bibliotek i ett kluster. |
|
Policyhändelser för kluster
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör beräkningsprinciper.
Dessa händelser loggas under service_name av clusterPolicies.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
create |
En användare har skapat en klusterpolicy. |
|
edit |
En användare redigerade en klusterpolicy. |
|
delete |
En användare har tagit bort en klusterprincip. |
|
changeClusterPolicyAcl |
En arbetsyteadministratör ändrar behörigheter för en klusterprincip. |
|
cancelAllPendingEnforcements |
En arbetsyteadministratör avbryter alla väntande uppskjutna principframtvinganden för en klusterprincip. |
|
Serverlösa beräkningshändelser
Dessa händelser loggas på arbetsytans nivå. Denna tjänst inkluderar händelser relaterade till hantering av serverlösa beräkningsresurser.
Dessa händelser loggas under service_name av serverlessCompute.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createServerlessCompute |
En användare skapade en serverlös beräkningsresurs. |
|
getServerlessCompute |
En användare hämtade detaljer om en serverlös beräkningsresurs. |
|
updateServerlessCompute |
En användare uppdaterade en serverlös beräkningsresurs. |
|
deleteServerlessCompute |
En användare raderade en serverlös beräkningsresurs. |
|
listServerlessComputes |
En användare fick listan över serverlösa beräkningsresurser i arbetsytan. | none |
changeServerlessComputeAcl |
En workspace-administratör ändrade behörigheter för en serverlös beräkningsresurs. | none |
Chatthändelser i Genie One
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten omfattar chattkonversationsverktyg i Genie One och interna RPC:er. Den är separat från tjänsten aibiGenie , som omfattar Genie-agenter.
Dessa händelser loggas under service_name av genieChat.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
cancelGenieChatConversation |
En användare avbryter en pågående chattkonversation i Genie One. |
|
createGenieChatResponse |
En användare skickar ett meddelande till en chattkonversation i Genie One och genererar ett svar. |
|
createScheduledTask |
En användare skapar en schemalagd chattaktivitet i Genie One. |
|
deleteGenieChatConversation |
En användare tar bort en chattkonversation i Genie One. |
|
deleteGenieChatWorkspaceData |
En administratör tar bort alla chattdata i Genie One som är associerade med en arbetsyta. | |
deleteScheduledTask |
En användare tar bort en schemalagd chattaktivitet i Genie One. |
|
getGenieChatConversation |
En användare hämtar en chattkonversation i Genie One. |
|
getGenieChatConversationQueryResult |
En användare hämtar frågeresultatet för ett objekt i en chattkonversation i Genie One. |
|
getGenieChatConversationShare |
En användare hämtar delningsinställningarna för en chattkonversation i Genie One. |
|
getGenieChatConversationTurnQueryResult |
En användare hämtar frågeresultatet för ett objekt i en chattkonversation i Genie One. |
|
getGenieChatUserSkillInfo |
En användare hämtar information om en färdighet i Genie One. |
|
getScheduledTask |
En användare hämtar en schemalagd chattaktivitet i Genie One. |
|
listGenieChatConversations |
En användare listar chattkonversationer i Genie One. |
|
listGenieChatUserSkills |
En användare listar de tillgängliga färdigheterna i Genie One. | |
mcpProxy |
En användare anropar ett verktyg på en MCP-server (Model Context Protocol) via Azure Databricks. | |
mcpToolInvocation |
Genie One-agenten anropar ett MCP-verktyg. En händelse loggas per verktygsanrop. | |
readGenieChatUserSkillFile |
En användare läser en fil som tillhör en färdighet i Genie One. |
|
steerGenieChatConversation |
En användare styr en chattkonversation i Genie One. |
|
updateGenieChatConversationFeedback |
En användare skickar feedback om en chattkonversation i Genie One. |
|
updateGenieChatConversationShare |
En användare uppdaterar delningsinställningarna för en chattkonversation i Genie One. |
|
updateScheduledTask |
En användare uppdaterar en schemalagd chattaktivitet i Genie One. |
|
writeGenieChatUserSkillFile |
En användare skriver en fil till en färdighet i Genie One. |
|
Genie Agent-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Genie-agenter.
Dessa händelser loggas under service_name av aibiGenie.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createSpace |
En användare skapar en ny Genie-agent. Det nya utrymmets space_id registreras i kolumnen response. |
|
createFile |
En användare laddar upp en ny fil till en Genie-konversation |
|
deleteFile |
En användare tar bort en fil från en Genie-konversation |
|
getSpace |
En användare kommer åt Genie-agenten. |
|
listSpaces |
En användare listar alla tillgängliga Genie-agenter. | |
updateSpace |
En användare uppdaterar inställningarna för en Genie-agent. Detta kan omfatta rubrik, beskrivning, lager, tabeller, exempelfrågor och inställningen Kör som , som avgör om ett delat utrymme bäddar in utgivarens autentiseringsuppgifter eller autentiserar med visningsprogrammets autentiseringsuppgifter. |
|
trashSpace |
En Genie-agent flyttas till papperskorgen. |
|
cloneSpace |
En användare klonar en Genie-agent. |
|
addDataSources |
En användare lägger till datakällor i en Genie-agent. |
|
removeDataSources |
En användare tar bort datakällor från en Genie-agent. |
|
updateGenieColumnConfigs |
En användare uppdaterar kolumnkonfigurationer för en Genie-agent, inklusive synlighet, indexering och samplingsinställningar. |
|
genieGetSpace |
En användare kommer åt information om en Genie-agent med hjälp av API:et. |
|
createConversation |
En användare skapar en ny konversationstråd i Genie-agenten. |
|
listConversations |
En användare öppnar listan med konversationer i Genie-agenten. |
|
genieStartConversationMessage |
En användare startar en konversationstråd med ett meddelande med hjälp av API:et. |
|
getConversation |
En användare öppnar en konversationstråd i Genie-agenten. |
|
updateConversation |
En användare uppdaterar en konversationstråds rubrik. |
|
deleteConversation |
En användare tar bort en konversationstråd i Genie-agenten. |
|
listConversationShares |
En användare kommer åt listan över delningar för en konversation. |
|
getConversationShare |
En användare kommer åt detaljer om en konversationsdelning. |
|
updateConversationShare |
En användare uppdaterar delningsinställningarna för en konversation. |
|
createConversationMessage |
En användare skickar in ett nytt meddelande till Genie-agenten i chattläget. |
|
genieCreateConversationMessage |
En användare skickar in ett nytt meddelande till Genie Agent i chattläge med hjälp av API:et. |
|
createAgenticResponse |
En användare skickar in ett nytt meddelande till Genie-agenten i Agent-läge. |
|
genieCreateAgenticResponse |
En användare skickar in ett nytt meddelande till Genie Agent i Agent-läge med hjälp av API:et. |
|
getConversationMessage |
En användare kommer åt ett meddelande i Genie-agenten. |
|
genieGetConversationMessage |
En användare hämtar ett specifikt meddelande i en konversation med hjälp av API:et. |
|
deleteConversationMessage |
En användare tar bort ett befintligt meddelande. |
|
regenerateConversationMessage |
En användare återskapar ett meddelandesvar. |
|
updateConversationMessage |
En användare uppdaterar ett befintligt meddelande. |
|
updateConversationMessageFeedback |
En användare skickar ett feedbackbetyg för ett meddelande. |
|
createConversationMessageAttachment |
En användare skapar en bifogad fil i ett meddelande. |
|
updateMessageAttachment |
En användare uppdaterar en bifogad fil i ett meddelande. |
|
cancelMessage |
En användare avbryter ett meddelande som körs i en Genie-agent. |
|
listGenieSpaceMessages |
En användare kommer åt listan med meddelanden i en Genie-agent. |
|
listGenieSpaceUserMessages |
En användare kommer åt listan över sina egna meddelanden i en Genie-agent. |
|
getConversationFileUploadJob |
En användare kontrollerar statusen för ett filuppladdningsjobb i en konversation. |
|
genieGetMessageQueryResult |
Genie hämtar frågeresultatet som är associerat med ett meddelande med hjälp av API:et. |
|
genieGetMessageAttachmentQueryResult |
En användare hämtar frågeresultatet för meddelandebilagor med hjälp av API:et. |
|
executeFullQueryResult |
En användare hämtar fullständiga frågeresultat med hjälp av API:et (upp till ~1 GB i storlek). |
|
genieExecuteMessageQuery |
Genie kör genererad SQL för att returnera frågeresultat, inklusive uppdateringsdataåtgärder med hjälp av API:et. |
|
genieExecuteMessageAttachmentQuery |
Genie kör en fråga för resultat av meddelandebilagor med hjälp av API:et. |
|
getMessageQueryResult |
Genie hämtar frågeresultatet som är associerat med ett meddelande. |
|
executeQuery |
En användare kör en fråga i en Genie-agent. |
|
getQueryResult |
En användare hämtar frågeresultat från en Genie-agent. |
|
executeMessageQuery |
En användare kör en fråga som är associerad med ett meddelande. |
|
executeMessageAttachmentQuery |
En användare kör en fråga för en bifogad meddelandebilaga. |
|
getMessageAttachmentQueryResult |
En användare hämtar frågeresultat för en bifogad meddelandebilaga. |
|
summarizeSqlExecutionResults |
Genie sammanfattar resultatet av en SQL-frågekörning. |
|
cancelStatement |
En användare avbryter en SQL-instruktion som körs i en Genie-agent. |
|
createInstruction |
En användare skapar en instruktion för en Genie-agent. |
|
listInstructions |
En användare navigerar till fliken Instruktioner eller fliken Data. |
|
updateInstruction |
En användare uppdaterar en instruktion för en Genie-agent. |
|
deleteInstruction |
En användare tar bort en instruktion för en Genie-agent. |
|
updateSampleQuestions |
En användare uppdaterar standardexempelfrågorna för området. |
|
createCuratedQuestion |
En användare skapar en exempelfråga eller referensfråga. |
|
deleteCuratedQuestion |
En användare tar bort en exempelfråga eller referensfråga. |
|
listCuratedQuestions |
En användare kommer åt listan med exempelfrågor eller benchmark-frågor i ett utrymme. Detta loggas när användare öppnar en ny chatt, visar riktmärken eller lägger till exempelfrågor. |
|
updateCuratedQuestion |
En användare uppdaterar en exempelfråga eller referensfråga. |
|
createEvaluationResult |
Genie skapar ett utvärderingsresultat för en specifik fråga i en benchmark-körning. |
|
getEvaluationResult |
En användare kommer åt resultaten för en specifik fråga i en benchmark-körning. |
|
getEvaluationResultDetails |
En användare får åtkomst till frågeresultatet för en specifik fråga i en benchmark-körning. |
|
updateEvaluationResult |
En användare uppdaterar sina utvärderingsresultat för en specifik fråga. |
|
createEvaluationRun |
En användare skapar en ny benchmark-körning. |
|
listEvaluationResults |
En användare kommer åt listan med resultat för en benchmark-körning. |
|
listEvaluationRuns |
En användare kommer åt listan över alla benchmark-körningar. |
|
getEvaluationRun |
En användare får åtkomst till information om en specifik benchmark-körning. |
|
cancelEvaluationRun |
En användare avbryter ett pågående benchmark-test. |
|
resumeEvaluationRun |
En användare återupptar en tidigare avbruten benchmark-körning. |
|
deleteEvaluationRun |
En användare tar bort en benchmark-körning. |
|
startBenchmarkSuggestions |
En användare börjar generera benchmark-förslag för en Genie-agent. |
|
getBenchmarkDebug |
En användare får åtkomst till felsökningsinformation för ett specifikt prestandaresultat. |
|
createConversationMessageComment |
En användare lägger till en feedbackkommentare i ett meddelande. Granskningsåtgärder för begäran sparas också via den här händelsen. Exempelfrågor finns i Returnera begäranden om granskning. |
|
listConversationMessageComments |
En användare kommer åt en lista över feedbackkommentarerna från ett utrymme. |
|
deleteConversationMessageComment |
En användare tar bort en feedbackkommentare som lagts till i ett meddelande. |
|
Händelser i instanspoolen
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör pooler.
Dessa händelser loggas under service_name av instancePools.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
changeInstancePoolAcl |
En användare ändrar behörigheter för en instanspool. |
|
create |
En användare skapar en instanspool. |
|
delete |
En användare tar bort en instanspool. |
|
edit |
En användare redigerar en instanspool. |
|
Jobbhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör jobb.
Dessa händelser loggas under service_name av jobs.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
cancel |
En jobbkörning avbryts. |
|
cancelAllRuns |
En användare avbryter alla körningar på arbetet. |
|
changeJobAcl |
En användare uppdaterar behörigheter för ett jobb. |
|
create |
En användare skapar ett jobb. |
|
delete |
En användare tar bort ett jobb. |
|
deleteRun |
En användare tar bort en jobbkörning. |
|
deleteTaskValues |
En användare raderar uppgiftsvärden för en jobbomgång. |
|
getRunOutput |
En användare gör ett API-anrop för att hämta körningsutdata. |
|
repairRun |
** En användare återställer en jobbkörning. |
|
reset |
Ett jobb återställs. |
|
resetJobAcl |
En användare begär att ett jobbs behörigheter ändras. |
|
runCommand |
Tillgänglig när utförliga granskningsloggar är aktiverade. Skickas efter att ett kommando i en notebook-fil körs av ett jobb. Ett kommando motsvarar en cell i en notebook-fil. |
|
runFailed |
En jobbkörning misslyckas eller avbryts. |
|
runNow |
En användare startar ett jobb på begäran. |
|
runStart |
Genereras när en jobbkörning startar efter validering och klusterskapande. De begärandeparametrar som genereras från den här händelsen beror på typen av uppgifter i jobbet. Förutom de parametrar som anges kan de innehålla:
|
|
runSucceeded |
En jobbkörning har lyckats. |
|
runTriggered |
Ett jobbschema utlöses automatiskt enligt dess schema eller utlösare. |
|
sendRunWebhook |
En webhook skickas antingen när jobbet börjar, slutförs eller misslyckas. |
|
setTaskValue |
En användare anger värden för en uppgift. |
|
submitRun |
En användare skickar en engångskörning via API:et. |
|
update |
En användare redigerar ett jobbs inställningar. |
|
Händelser för Lakeflow-pipelines
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Lakeflow-pipelines.
Dessa händelser loggas under service_name av deltaPipelines.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
changePipelineAcls |
En användare ändrar behörigheter för en pipeline. |
|
create |
En användare skapar en deklarativ pipeline. |
|
delete |
En användare tar bort en deklarativ pipeline. |
|
edit |
En användare redigerar en deklarativ pipeline. |
|
startUpdate |
En användare startar om en deklarativ pipeline. |
|
stop |
En användare stoppar en deklarativ pipeline. |
|
Lakebase Provisioned-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakebase Provisioned.
Dessa händelser loggas under service_name av databaseInstances.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createDatabaseInstance |
En användare skapar en ny databasinstans. |
|
getDatabaseInstance |
En användare frågar efter en databasinstans. |
|
listDatabaseInstance |
En användare frågar efter alla databasinstanser. | none |
updateDatabaseInstance |
En användare uppdaterar egenskaper på en befintlig instans. Till exempel dess kapacitet eller om den är pausad. |
|
deleteDatabaseInstance |
En användare tar bort en instans permanent. |
|
changeDatabaseInstanceAcl |
En användare ändrar behörigheter för en databasinstans. | none |
createDatabaseCatalog |
En användare skapar och registrerar en katalog i Unity Catalog för en befintlig databas. |
|
deleteDatabaseCatalog |
En användare avregistrerar en registrerad katalog från Unity Catalog. |
|
getDatabaseCatalog |
En användare frågar efter en databaskatalog. |
|
createDatabaseTable |
En användare skapar en tabell i en databas på en databasinstans. |
|
getDatabaseTable |
En användare frågar efter en databastabell. |
|
deleteDatabaseTable |
En användare tar bort en databastabell från Unity Catalog. |
|
createSyncedDatabaseTable |
En användare skapar en synkroniserad tabell i en databas på en databasinstans. |
|
getSyncedDatabaseTable |
En användare frågar efter en synkroniserad tabell. |
|
deleteSyncedDatabaseTable |
En användare tar bort en synkroniserad tabell från Unity Catalog. |
|
Lakebase Postgres-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakebase Postgres, även kallat Lakebase Autoscaling. Om du använder Lakebase Provisioned kan du läsa Lakebase Provisioned-händelser i stället.
Dessa händelser loggas under service_name av postgres.
API-händelser jämfört med konsolhändelser
Samma åtgärd genererar en annan granskningshändelse beroende på om den utförs via REST API, SDK, CLI eller Terraform eller via Databricks-konsolen. Båda visas under service_name = 'postgres', men de använder olika action_name värden och deras request_params olika. Konsolbaserade åtgärder följer konsolens interna resurssökväg i stället för API-åtgärdsnamnet, och deras request_params är begränsade till http_method, http_pathoch project_id i stället för fältlistorna som beskrivs nedan.
Om du till exempel skapar en gren skapas följande:
| Field | API, SDK, CLI eller Terraform | Databricks-konsolen |
|---|---|---|
action_name |
createBranch |
createProjectBranchUI |
request_params |
parent, branch_id, branch.name, branch.uidoch de andra fälten som beskrivs nedan |
http_method, , http_pathproject_id |
Åtgärderna i följande tabell är API-värdena action_name . Alla åtgärder har inte en konsolmotsvarighet: funktioner som endast kan konfigureras via API:et, SDK eller Terraform, till exempel registrering av Unity Catalog-kataloger, synkroniserade tabeller och cdf-konfiguration (change data feed), visas endast under de åtgärdsnamn som beskrivs nedan.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createProject |
En användare skapar ett nytt Lakebase-projekt. |
|
getProject |
En användare frågar efter ett Lakebase-projekt. |
|
updateProject |
En användare uppdaterar ett Lakebase-projekt. |
|
deleteProject |
En användare tar bort ett Lakebase-projekt. |
|
undeleteProject |
En användare återställer ett mjukt borttaget Lakebase-projekt. |
|
listProjects |
En användare frågar efter alla Lakebase-projekt. | none |
createBranch |
En användare skapar en ny gren i ett Lakebase-projekt. |
|
getBranch |
En användare frågar efter en gren. |
|
updateBranch |
En användare uppdaterar en gren. |
|
deleteBranch |
En användare tar bort en gren. |
|
listBranches |
En användare frågar efter alla grenar i ett projekt. |
|
createEndpoint |
En användare skapar en beräkningsslutpunkt för en gren. |
|
getEndpoint |
En användare frågar efter en beräkningsslutpunkt. |
|
updateEndpoint |
En användare uppdaterar en beräkningsslutpunkt. |
|
deleteEndpoint |
En användare tar bort en beräkningsslutpunkt. |
|
listEndpoints |
En användare frågar efter alla beräkningsslutpunkter i en gren. |
|
createRole |
En användare skapar en ny PostgreSQL-roll. |
|
getRole |
En användare frågar efter en PostgreSQL-roll. |
|
updateRole |
En användare uppdaterar en PostgreSQL-roll. |
|
deleteRole |
En användare tar bort en PostgreSQL-roll. |
|
listRoles |
En användare frågar efter alla PostgreSQL-roller i en gren. |
|
createDatabase |
En användare skapar en ny logisk PostgreSQL-databas. |
|
getDatabase |
En användare frågar efter en logisk PostgreSQL-databas. |
|
updateDatabase |
En användare uppdaterar en logisk PostgreSQL-databas. |
|
deleteDatabase |
En användare tar bort en logisk PostgreSQL-databas. |
|
listDatabases |
En användare frågar efter alla logiska PostgreSQL-databaser i en gren. |
|
getOperation |
En användare frågar efter status för en tidskrävande åtgärd. | none |
createCatalog |
En användare skapar en Unity Catalog-post för en Lakebase-databas. |
|
getCatalog |
En användare frågar efter en katalogpost. |
|
deleteCatalog |
En användare tar bort en katalogpost. |
|
generateDatabaseCredential |
En användare genererar kortlivade autentiseringsuppgifter för databasåtkomst. |
|
createSyncedTable |
En användare skapar en synkroniserad tabell som replikerar en Unity Catalog-tabell till en Lakebase-databas. |
|
getSyncedTable |
En användare frågar efter en synkroniserad tabell. |
|
deleteSyncedTable |
En användare tar bort en synkroniserad tabell. |
|
createCdfConfig |
En användare skapar en Lakebase CDF-konfiguration för att strömma ändringar från ett PostgreSQL-schema till Unity Catalog. |
|
getCdfConfig |
En användare frågar efter en CDF-konfiguration. |
|
listCdfConfigs |
En användare frågar efter alla CDF-konfigurationer i en gren. |
|
deleteCdfConfig |
En användare tar bort en CDF-konfiguration. |
|
getCdfStatus |
En användare frågar efter replikeringsstatusen för en CDF-konfiguration. |
|
listCdfStatuses |
En användare frågar efter replikeringsstatus för alla CDF-konfigurationer i en gren. |
|
Metadatahändelser för molnlagring
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten inkluderar händelser som rör metadataoperationer för molnlagring som används av Auto Loader och triggrar för filankomst.
Dessa händelser loggas under service_name av cloudStorageMetadata.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
listObjects |
Ett användar- eller Auto Loader-jobb hämtar en sidnumrerad lista över filändringar (nya, uppdaterade eller borttagna filer) från en molnlagringsplats eller en Unity Catalog-volym. Klienter använder fortsättningstoken för att inkrementellt hämta endast filer som har ändrats sedan den senaste läsningen. |
|
validateFileEventsPermissions |
Verifierar att autentiseringsuppgifter och molnresurser (köer, prenumerationer) är korrekt konfigurerade för filhändelsemeddelanden på en molnlagringsplats. Anropas när en användare aktiverar meddelanden om hanterade filer för en extern plats i Unity Catalog. |
|
Ingesteringhändelser
Följande händelse loggas på arbetsytans nivå och är relaterad till filuppladdningar.
Dessa händelser loggas under service_name av ingestion.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
proxyFileUpload |
En användare laddar upp en fil till sin Azure Databricks arbetsyta. |
|
Zerobus-inmatningshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör strömmande poster till Delta-tabeller med Zerobus Ingest, i gränssnitten gRPC, Arrow Flight, MQTT och OpenTelemetry.
Dessa händelser loggas under service_name av zerobus.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createEphemeralStream |
En användare öppnar en Zerobus-ström för att skriva poster till en Delta-tabell över gRPC-gränssnittet. |
|
insertRecords |
En användare skriver poster till en Delta-tabell med hjälp av REST API-gränssnittet. Lyckade infogningar för samma tabell och dataström aggregeras och loggas regelbundet i stället för per begäran. |
|
flightCreateStream |
En användare öppnar en Zerobus-ström för att skriva poster till en Unity Catalog-tabell med hjälp av Arrow Flight. |
|
ingestOtelRecords |
En användare matar in OpenTelemetry-poster i en Delta-tabell. Lyckade inmatningar för samma tabell, dataström och posttyp aggregeras och loggas regelbundet i stället för per begäran. |
|
Dataklassificeringshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör dataklassificering. Aktivering, uppdatering eller inaktivering av dataklassificering för en katalog registreras här, inklusive åtgärder på anpassade klassificerare (Beta). Själva klassificeringsgenomsökningarna körs automatiskt mot metaarkivet och genererar inte granskningshändelser per genomsökning. För loggar för känsliga dataidentifieringar, se Tabellreferens för dataklassificeringssystem.
Dessa händelser loggas under service_name av dataClassification.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
CreateCatalogConfig |
En användare aktiverar dataklassificering i en katalog. |
|
CreateCustomClass |
En användare skapar en anpassad klassificerare. |
|
DeleteCatalogConfig |
En användare inaktiverar dataklassificering i en katalog. |
|
DeleteCustomClass |
En användare tar bort en anpassad klassificerare. |
|
GetCatalogConfig |
En användare visar konfigurationen för dataklassificering för en katalog. |
|
GetCustomClass |
En användare visar en anpassad klassificerare. |
|
ListCustomClasses |
En användare visar en lista över anpassade klassificerare i ett metaarkiv. | |
UpdateCatalogConfig |
En användare uppdaterar konfigurationen för dataklassificering för en katalog, till exempel läge för automatisk taggning, klassificeringstaggar eller inkluderade eller exkluderade scheman. |
|
UpdateCustomClass |
En användare uppdaterar en anpassad klassificerare. |
|
Dataövervakningshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör övervakning av datakvalitet.
Dessa händelser loggas under service_name av dataMonitoring.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
CancelRefresh |
Användaren avbryter en skärmuppdatering. |
|
CreateMonitor |
Användaren skapar en övervakare. |
|
DeleteMonitor |
Användaren tar bort en bildskärm. |
|
RegenerateDashboard |
Användaren återskapar en övervakningsinstrumentpanel. |
|
RunRefresh |
Displayen uppdateras, antingen enligt schema eller manuellt. |
|
UpdateMonitor |
Användaren gör en uppdatering av en skärm. |
|
Begäran om åtkomsthändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör mål för åtkomstbegäran (offentlig förhandsversion).
Dessa händelser loggas under service_name av request-for-access.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
updateAccessRequestDestinations |
En användare uppdaterar åtkomstbegärans destinationer för en säkerhetsbar resurs i Unity Catalog. |
|
getAccessRequestDestinations |
En användare hämtar mål för åtkomstbegäran för en Unity-katalog som kan säkras. |
|
listDestinations |
En användare hämtar mål för åtkomstbegäran för en Unity-katalog som kan säkras. Det här är en äldre version av åtgärden getAccessRequestDestinations . |
|
getStatus |
En användare hämtar statusinformation för en Unity-katalog som kan säkras. Begäran om åtkomst anses vara aktiverad för en Unity Catalog-säker resurs om det finns minst en destination för åtkomstbegäran. |
|
batchCreateAccessRequests |
En användare begär åtkomst till en eller flera skyddbara resurser i Unity Catalog. |
|
requestAccess |
En användare begär åtkomst för en enda Unity-katalog som kan säkras. Det här är en äldre version av åtgärden batchCreateAccessRequests . |
|
updateDefaultDestinationStatus |
En användare uppdaterar statusen för en inställning på arbetsytenivå som styr om alla säkerhetsobjekt i Unity Catalog har tilldelats en förvald destination. | none |
getDefaultDestinationStatus |
En användare får status för standardmålinställningen. | none |
Domänhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till domäner.
Dessa händelser loggas under service_name av domains.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createDomain |
Användaren skapar en domän. |
|
updateDomain |
Användaren uppdaterar en domän. |
|
deleteDomain |
Användaren tar bort en domän. |
|
listDomains |
Användare listar tillgängliga domäner. |
Identifiera sidhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som är relaterade till Upptäcksidan.
Dessa händelser loggas under service_name av discover.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
getDiscoverPageDraft |
Användaren hämtar utkastversionen av Utforskasidan. |
|
getDiscoverPagePublished |
Användaren hämtar den publicerade versionen av Discover-sidan. |
|
updateDiscoverPageDraft |
Användaren uppdaterar utkastversionen av upptäckarsidan. |
|
updateDiscoverPagePublished |
Användaren uppdaterar den publicerade versionen av Upptäck-sidan. |
|
Uniform Iceberg REST API-händelser
Dessa händelser loggas på arbetsytans nivå. Dessa händelser loggas när användare interagerar med hanterade Apache Iceberg-tabeller med hjälp av en extern Iceberg-kompatibel motor som stöder ISBERG REST Catalog API.
Dessa händelser loggas under service_name av uniformIcebergRestCatalog.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
config |
Användaren hämtar en katalogkonfiguration. |
|
createNamespace |
Användaren skapar ett namnområde med en valfri uppsättning egenskaper. |
|
createTable |
Användaren skapar en ny isbergstabell. |
|
deleteNamespace |
Användaren tar bort ett befintligt namnområde. |
|
deleteTable |
Användaren tar bort en befintlig tabell. |
|
getNamespace |
Användaren hämtar egenskaper för ett namnområde. |
|
listNamespaces |
Användaren gör ett anrop för att visa en lista över alla namnområden på en angiven nivå. |
|
listTables |
Användaren listar alla tabeller under ett givet namnområde. |
|
loadTableCredentials |
Användaren läser in tillhandahållna autentiseringsuppgifter för en tabell från katalogen. |
|
loadTable |
Användaren läser in en tabell från katalogen. |
|
loadView |
Användaren läser in en vy från katalogen. |
|
namespaceExists |
Användaren kontrollerar om det finns ett namnområde. |
|
renameTable |
Användaren byter namn på en befintlig tabell. |
|
reportMetrics |
Användaren skickar en måttrapport. |
|
tableExists |
Användaren kontrollerar om det finns en tabell inom ett angivet namnområde. |
|
updateNamespaceProperties |
Användaren uppdaterar egenskaper för ett namnområde. |
|
updateTable |
Användaren uppdaterar tabellmetadatan. |
|
viewExists |
Användaren kontrollerar om det finns en vy inom ett angivet namnområde. |
|
Förutsägande optimeringshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör förutsägande optimering.
Dessa händelser loggas under service_name av predictiveOptimization.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
PutMetrics |
Registreras när tabellen för förutsägelseoptimering uppdaterar tabell- och arbetsbelastningsmått så att tjänsten kan schemalägga optimeringsåtgärder på ett mer intelligent sätt. |
|
Lakehouse Replay-evenemang
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakehouse Replay.
Dessa händelser loggas under service_name av lakehouseReplay.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
replayResult |
Spelas in varje gång Lakehouse Replay registrerar resultatet av en omspelad arbetsbelastning i ett skuggkluster. |
|
DBFS-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till DBFS.
Det finns två typer av DBFS-händelser: API-anrop och drifthändelser.
DBFS API-händelser
Dessa granskningshändelser loggas endast när de skrivs via DBFS REST API.
Dessa händelser loggas under service_name av dbfs.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
addBlock |
Användaren lägger till ett datablock i dataströmmen. Detta används tillsammans med dbfs/create för att strömma data till DBFS. |
|
close |
Användaren stänger en ström som anges av indatahandtaget. |
|
create |
Användaren öppnar en dataström för att skriva en fil till DBFS. |
|
delete |
Användaren tar bort filen eller katalogen från DBFS. |
|
getStatus |
Användaren hämtar information för en fil eller katalog. |
|
mkdirs |
Användaren skapar en ny DBFS-katalog. |
|
move |
Användaren flyttar en fil från en plats till en annan plats i DBFS. |
|
put |
Användaren laddar upp en fil med hjälp av ett formulärinlägg för flera delar till DBFS. |
|
read |
Användaren läser innehållet i en fil. |
|
DBFS-drifthändelser
Dessa granskningshändelser inträffar på beräkningsplanet.
Dessa händelser loggas under service_name av dbfs.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
mount |
Användaren skapar en monteringspunkt på en viss DBFS-plats. |
|
unmount |
Användaren tar bort en monteringspunkt på en viss DBFS-plats. |
|
Filhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör filhantering, vilket inkluderar interaktion med filer med hjälp av Api:et För filer eller i volymgränssnittet.
Dessa händelser loggas under service_name av filesystem.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
directoriesDelete |
En användare tar bort en katalog med hjälp av Files-API:et eller volymgränssnittet. |
|
directoriesGet |
En användare visar innehållet i en katalog med hjälp av Files API eller volymgränssnittet. |
|
directoriesHead |
En användare hämtar information om en katalog med hjälp av files-API:et eller volymgränssnittet. |
|
directoriesPut |
En användare skapar en katalog med hjälp av Files-API:et eller volymgränssnittet. |
|
filesDelete |
Användaren tar bort en fil med fil-API:et eller volymgränssnittet. |
|
filesGet |
Användaren laddar ned en fil med fil-API:et eller volymgränssnittet. |
|
filesHead |
Användaren hämtar information om en fil med hjälp av files-API:et eller volymgränssnittet. |
|
filesPut |
Användaren laddar upp en fil med fil-API:et eller volymgränssnittet. |
|
Händelser för arbetsytefiler
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör arbetsytefiler.
Dessa händelser loggas under service_name av workspaceFiles.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
wsfsStreamingRead |
En arbetsytefil läss av en användare eller programmatiskt som en del av ett arbetsflöde. |
|
wsfsStreamingWrite |
En arbetsytefil skrivs till av en användare eller programmatiskt som en del av ett arbetsflöde. |
|
wsfsImportFile |
En användare importerar en fil till arbetsytan. |
|
Agentutvärderingshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör agentutvärdering, inklusive produktionsövervakning, utvärderingsdatauppsättningar, mänsklig utvärdering och syntetiska utvärderingsdatagenerering.
Händelser för produktionsövervakning
Dessa händelser är relaterade till produktionsövervakning, inklusive målgörare, måttpåfyllning och spårningsarkivering.
Dessa händelser loggas under service_name av agentEvaluation.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
getChatAssessments |
En användare begär LLM-judge-utvärderingar på ett agentsvar. |
|
getChatCompletions |
En användare begär en LLM för att utvärdera ett agentsvar. Till exempel genom att anropa en domare som skapats av make_judge. | none |
createScheduledScorers |
En användare skapar målgörare för ett experiment. |
|
getScheduledScorers |
En användare hämtar målgörare för ett experiment. |
|
updateScheduledScorers |
En användare uppdaterar bedömningskriterier för ett experiment. |
|
deleteScheduledScorers |
En användare tar bort poängbedömare för ett experiment. |
|
runMetricBackfill |
En användare utför en bakfyllning av data för ett experiment. |
|
startTraceArchival |
En användare startar spårningsarkivering för ett experiment. |
|
stopTraceArchival |
En användare stoppar spårningsarkivering för ett experiment. |
|
Händelser i utvärderingsdataset
Dessa händelser är relaterade till utvärderingsdatauppsättningar, inklusive CRUD-åtgärder för datauppsättningar och datamängdsposter, batchåtgärder och hantering av förväntningar.
Dessa händelser loggas under service_name av agentEvaluation.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createDataset |
En användare skapar en utvärderingsdatauppsättning. |
|
getDataset |
En användare hämtar en utvärderingsdatauppsättning. |
|
listDatasets |
En användare listar utvärderingsdatauppsättningar. |
|
updateDataset |
En användare uppdaterar en utvärderingsdatauppsättning. |
|
deleteDataset |
En användare tar bort en utvärderingsdatauppsättning. |
|
createDatasetRecord |
En användare skapar en post i en utvärderingsdatamängd. |
|
getDatasetRecord |
En användare hämtar en post från ett utvärderingsdataset. |
|
listDatasetRecords |
En användare listar poster i en utvärderingsdatauppsättning. |
|
updateDatasetRecord |
En användare uppdaterar en post i en utvärderingsdatamängd. |
|
deleteDatasetRecord |
En användare tar bort en post från ett utvärderingsdataset. |
|
batchCreateDatasetRecords |
En användare skapar flera poster i en utvärderingsdatauppsättning i en enda batchåtgärd. |
|
upsertExpectations |
En användare ökar förväntningarna på en post i en utvärderingsdatauppsättning. |
|
Syntetiska datagenereringshändelser
Dessa händelser är relaterade till generering av syntetiska utvärderingsdata.
Dessa händelser loggas under service_name av agentEvaluation.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
generateQuestions |
En användare genererar syntetiska frågor för utvärdering. |
|
generateAnswer |
En användare genererar syntetiska svar för utvärdering. |
|
Granska apphändelser
Dessa händelser gäller granskning av appar för mänsklig utvärdering, inklusive granskning av apphantering, etiketteringssessioner och objekthantering.
Dessa händelser loggas under service_name av agentEvaluation.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createReviewApp |
En användare skapar en granskningsapp för mänsklig utvärdering. |
|
getReviewApp |
En användare hämtar en granskningsapp. |
|
listReviewApps |
En användarlista granskar appar. | none |
updateReviewApp |
En användare uppdaterar en granskningsapp. |
|
createLabelingSession |
En användare skapar en etikettsession i en granskningsapp. |
|
getLabelingSession |
En användare hämtar en märkningssession från en granskningsapp. |
|
listLabelingSessions |
En användare listar etiketteringssessioner i en recensionsapp. |
|
updateLabelingSession |
En användare uppdaterar en etikettsession i en granskningsapp. |
|
deleteLabelingSession |
En användare tar bort en etikettsession från en granskningsapp. |
|
batchCreateItems |
En användare skapar flera objekt i en etikettsession i en enda batchåtgärd. |
|
getItem |
En användare hämtar ett objekt från en etikettsession. |
|
listItems |
En användare listar objekt i en etikettsession. |
|
updateItem |
En användare uppdaterar ett objekt i en etikettsession. |
|
batchDeleteItems |
En användare tar bort flera objekt från en etikettsession i en enda batchåtgärd. |
|
Kunskapsassistentens händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av kunskapsassistenter, deras kunskapskällor och exempelfrågor, med hjälp av SDK eller Agent Bricks-användargränssnittet.
Hanteringshändelser för Kunskapsassistenten
Följande händelser handlar om att skapa, hämta, uppdatera, lista och ta bort kunskapsassistenter och synkronisera deras kunskapskällor.
Dessa händelser loggas under service_name av knowledgeAssistant.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
create |
En användare skapar en kunskapsassistent. |
|
get |
En användare hämtar en kunskapsassistent. |
|
update |
En användare uppdaterar en kunskapsassistent. |
|
delete |
En användare tar bort en kunskapsassistent. |
|
list |
En användare listar Kunskapsassistenter. | none |
syncKnowledgeSources |
En användare startar en synkronisering av kunskapskällorna för en kunskapsassistent. |
|
Händelser för kunskapskälla
Följande händelser gäller kunskapskällor som är kopplade till en kunskapsassistent.
Dessa händelser loggas under service_name av knowledgeAssistant.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createKnowledgeSource |
En användare skapar en kunskapskälla för en kunskapsassistent. |
|
getKnowledgeSource |
En användare hämtar en kunskapskälla. |
|
listKnowledgeSources |
En användare listar kunskapskällor för en kunskapsassistent. |
|
updateKnowledgeSource |
En användare uppdaterar en kunskapskälla. |
|
deleteKnowledgeSource |
En användare tar bort en kunskapskälla. |
|
Exempelhändelser
Följande händelser gäller exempelfrågor och riktlinjer som används för att finjustera en kunskapsassistent.
Dessa händelser loggas under service_name av supervisorAgent.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createExample |
En användare skapar ett exempel för en kunskapsassistent. |
|
getExample |
En användare hämtar ett exempel. |
|
listExamples |
En användare visar exempel på en kunskapsassistent. |
|
updateExample |
En användare uppdaterar ett exempel. |
|
deleteExample |
En användare tar bort ett exempel. |
|
importExamples |
En användare importerar exempel för en kunskapsassistent från en Unity Catalog-tabell. |
|
exportExamples |
En användare exporterar exempel för en kunskapsassistent till en Unity Catalog-tabell. |
|
Agenthändelser för övervakare
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av övervakaragenter, deras verktyg och exempelfrågor, med hjälp av SDK eller Agent Bricks-användargränssnittet.
Hanteringshändelser för övervakaragent
Följande händelser är relaterade till att skapa, hämta, uppdatera, lista och ta bort övervakaragenter.
Dessa händelser loggas under service_name av supervisorAgent.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
create |
En användare skapar en övervakaragent. |
|
get |
En användare hämtar en övervakaragent. |
|
update |
En användare uppdaterar en övervakaragent. |
|
delete |
En användare tar bort en övervakaragent. |
|
list |
En användare listar övervakaragenter. | none |
Verktygshändelser
Följande händelser är relaterade till verktyg som är kopplade till en övervakaragent.
Dessa händelser loggas under service_name av supervisorAgent.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createTool |
En användare lägger till ett verktyg i en övervakaragent. |
|
getTool |
En användare hämtar ett verktyg. |
|
listTools |
En användare listar verktyg för en övervakaragent. |
|
updateTool |
En användare uppdaterar ett verktyg. |
|
deleteTool |
En användare tar bort ett verktyg. |
|
Exempelhändelser
Följande händelser gäller exempelfrågor och riktlinjer som används för att finjustera en övervakaragent.
Dessa händelser loggas under service_name av supervisorAgent.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createExample |
En användare skapar ett exempel för en övervakaragent. |
|
getExample |
En användare hämtar ett exempel. |
|
listExamples |
En användare visar exempel för en övervakaragent. |
|
updateExample |
En användare uppdaterar ett exempel. |
|
deleteExample |
En användare tar bort ett exempel. |
|
MLflow-experimenthändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till MLflow-experiment.
Dessa händelser loggas under service_name av mlflowExperiment.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createMlflowExperiment |
En användare skapar ett MLflow-experiment. |
|
deleteMlflowExperiment |
En användare tar bort ett MLflow-experiment. |
|
moveMlflowExperiment |
En användare flyttar ett MLflow-experiment. |
|
restoreMlflowExperiment |
En användare återställer ett MLflow-experiment. |
|
renameMlflowExperimentEvent |
En användare byter namn på ett MLflow-experiment. |
|
MLflow-artefakter med ACL händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till MLflow-artefakter med ACL:er.
Dessa händelser loggas under service_name av mlflowAcledArtifact.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
readArtifact |
En användare anropar för att läsa en artefakt. |
|
writeArtifact |
En användare initierar ett anrop för att skriva till artefakt. |
|
Registerhändelser för MLflow-modell
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till arbetsytans modellregister. Information om aktivitetsloggar för modeller i Unity Catalog finns i Händelser i Unity Catalog.
Dessa händelser loggas under service_name av modelRegistry.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
approveTransitionRequest |
En användare godkänner en begäran om modellversionsstegövergång. |
|
changeRegisteredModelAcl |
En användare uppdaterar behörigheter för en registrerad modell. |
|
createComment |
En användare publicerar en kommentar om en modellversion. |
|
createModelVersion |
En användare skapar en modellversion. |
|
createRegisteredModel |
En användare skapar en ny registrerad modell. |
|
createRegistryWebhook |
Användaren skapar en webhook för Model Registry-händelser. |
|
createTransitionRequest |
En användare skapar en modellversionsfasövergångsbegäran. |
|
deleteComment |
En användare tar bort en kommentar om en modellversion. |
|
deleteModelVersion |
En användare tar bort en modellversion. |
|
deleteModelVersionTag |
En användare tar bort en modellversionstagg. |
|
deleteRegisteredModel |
En användare tar bort en registrerad modell. |
|
deleteRegisteredModelTag |
En användare tar bort taggen för en registrerad modell. |
|
deleteRegistryWebhook |
Användaren tar bort en modellregister-webhook. |
|
deleteTransitionRequest |
En användare avbryter en begäran om modellversionsstegövergång. |
|
finishCreateModelVersionAsync |
Slutförd asynkron modellkopiering. |
|
generateBatchInferenceNotebook |
Anteckningsboken för batch-inferens genereras automatiskt. |
|
generateDltInferenceNotebook |
Anteckningsbok för inferens för en deklarativ pipeline genereras automatiskt. |
|
getModelVersionDownloadUri |
En användare får en URI för att ladda ned modellversionen. |
|
getModelVersionSignedDownloadUri |
En användare får en URI för att ladda ned en signerad modellversion. |
|
listModelArtifacts |
En användare gör ett anrop för att lista en modells artefakter. |
|
listRegistryWebhooks |
En användare gör ett anrop för att lista alla webhooks för register i modellen. |
|
rejectTransitionRequest |
En användare avvisar en begäran om övergång av modellversionens steg. |
|
renameRegisteredModel |
En användare byter namn på en registrerad modell. |
|
setEmailSubscriptionStatus |
En användare uppdaterar e-postprenumerationsstatusen för en registrerad modell. |
|
setModelVersionTag |
En användare anger en modellversionstagg. |
|
setRegisteredModelTag |
En användare anger en modellversionstagg. |
|
setUserLevelEmailSubscriptionStatus |
En användare uppdaterar sin status för e-postaviseringar för hela registret. |
|
testRegistryWebhook |
En användare testar Model Registry-webhooken. |
|
transitionModelVersionStage |
En användare hämtar en lista över alla begäranden om övergång i öppen fas för modellversionen. |
|
triggerRegistryWebhook |
Webhook för modellregistret utlöses av en händelse. |
|
updateComment |
En användare publicerar en redigering till en kommentar om en modellversion. |
|
updateRegistryWebhook |
En användare uppdaterar en model registry-webhook. |
|
Modell som betjänar händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör modellservering.
Dessa händelser loggas under service_name av serverlessRealTimeInference.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
cancelUpdateServingEndpoint |
Användaren avbryter en pågående uppdatering av en modell som betjänar slutpunkten. |
|
changeInferenceEndpointAcl |
Användaren uppdaterar behörigheter för en slutpunkt för slutsatsdragning. |
|
createServingEndpoint |
Användaren skapar en modell som betjänar slutpunkten. |
|
deleteServingEndpoint |
Användaren tar bort en modell som betjänar slutpunkten. |
|
getQuerySchemaPreview |
Användare anropar för att hämta förhandsversionen av frågeschemat. |
|
patchInferenceEndpointUsagePolicy |
Användaren uppdaterar policyn för en tjänsteslutpunkt. |
|
putInferenceEndpointAiGateway |
Användaren uppdaterar AI Gateway-konfigurationen för en serverslutpunkt, inklusive hastighetsbegränsningar, skyddsräcken, slutsatsdragningstabeller, återställningar och användningsspårning. |
|
startServingEndpoint |
Användaren startar en modell som betjänar slutpunkten. |
|
stopServingEndpoint |
Användaren stoppar en modell som betjänar slutpunkten. |
|
updateServingEndpoint |
Användaren uppdaterar en modell som betjänar slutpunkten. |
|
Händelser i feature store
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks-funktionsarkivet.
Dessa händelser loggas under service_name av featureStore.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
addConsumer |
En konsument läggs till i en feature store. |
|
addDataSources |
En datakälla läggs till i en funktionstabell. |
|
addProducer |
En producent läggs till i en featuretabell. |
|
batchCreateMaterializedFeatures |
Materialiserade funktioner skapas i en batch. |
|
changeFeatureTableAcl |
Behörigheter ändras i en funktionstabell. |
|
createFeatureSpec |
En funktionsspecifikation skapas. |
|
createFeatureTable |
En funktionstabell skapas. |
|
createFeatureV2 |
En funktion skapas. |
|
createFeatures |
Funktioner skapas i en funktionstabell. |
|
deleteFeatureTable |
En funktionstabell tas bort. |
|
deleteFeatureV2 |
En funktion tas bort. |
|
deleteMaterializedFeature |
En materialiserad funktion tas bort. |
|
deleteTags |
Taggar tas bort från en funktionstabell. |
|
generateFeatureSpecYaml |
En funktionsspecifikations-YAML genereras. |
|
getBrickstoreOnlineTableMetadata |
En användare hämtar Metadata för Brickstore-onlinetabeller. |
|
getConsumers |
En användare gör ett anrop för att hämta konsumenterna i en funktionsegenskapstabell. |
|
getFeatureStoreWidePermissions |
En användare får behörigheter för hela feature store. | none |
getFeatureTable |
En användare anropar för att hämta funktionstabeller. |
|
getFeatureTablesById |
En användare ringer upp för att hämta funktionstabell-ID:t. |
|
getFeatureV2 |
En användare anropar för att hämta en funktion. |
|
getFeatures |
En användare anropar för att hämta funktioner. |
|
getMaterializedFeature |
En användare anropar för att hämta en materialiserad funktion. |
|
getModelServingMetadata |
En användare gör ett anrop för att hämta modelltjänstmetadata. |
|
getOnlineFeatureTables |
En användare hämtar funktionstabeller online. |
|
getOnlineStore |
En användare ringer för att hämta information om webbutiken. |
|
getOnlineStores |
En användare får tillgång till onlinebutiker. |
|
getTags |
En användare anropar för att hämta taggar för en funktionstabell. |
|
listFeaturesV2 |
En användare anropar listfunktioner. |
|
listMaterializedFeatures |
En användare anropar materialiserade funktioner i listan. |
|
logFeatureStoreClientEvent |
En händelse från funktionen för lagring av klienter loggas. |
|
publishFeatureTable |
En funktionstabell publiceras. |
|
searchFeatureTables |
En användare söker efter funktionstabeller. |
|
setTags |
Taggar läggs till i en funktionstabell. |
|
systemGetMaterializedFeature |
Systemet anropar för att hämta en materialiserad funktion för en användares räkning. |
|
systemUpdateMaterializedFeature |
En materialiserad funktion uppdateras av systemet för en användares räkning. |
|
updateFeatureTable |
En funktionstabell uppdateras. |
|
Http-anslutningshändelser för Unity Catalog
Dessa händelser loggas på arbetsytans nivå när begäranden skickas via en HTTP-anslutning för Unity Catalog, till exempel när externa funktioner anropas eller ansluts till externa MCP-servrar.
Dessa händelser loggas under service_name av ucHttpConnection.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
ucHttpConnectionProxiedRequest |
En begäran skickas via en HTTP-anslutning för Unity Catalog till en extern slutpunkt. |
|
AI Search-händelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör AI-sökning.
Dessa händelser loggas under service_name av vectorSearch.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createEndpoint |
Användaren skapar en AI Search-slutpunkt. |
|
deleteEndpoint |
Användaren tar bort en AI Search-slutpunkt. |
|
changeEndpointAcl |
Användaren uppdaterar behörigheter på en AI Search-slutpunkt. |
|
createVectorIndex |
Användaren skapar ett AI Search-index. |
|
deleteVectorIndex |
Användaren tar bort ett AI Search-index. |
|
changeEndpointAcl |
Användaren ändrar listan för åtkomstkontroll på en slutpunkt. |
|
queryVectorIndex |
Användaren frågar ett AI Search-index. |
|
queryVectorIndexNextPage |
Användaren läser de sidnumrerade resultaten av en AI Search-indexfråga. |
|
scanVectorIndex |
Användaren söker igenom alla data i ett AI Search-index. |
|
upsertDataVectorIndex |
Användaren samlar in data i ett AI-sökindex för direktåtkomst. |
|
deleteDataVectorIndex |
Användaren tar bort data i ett AI-sökindex för direktåtkomst. |
|
queryVectorIndexRouteOptimized |
Användaren frågar ett AI Search-index med hjälp av en API-väg med låg svarstid. |
|
queryVectorIndexNextPageRouteOptimized |
Användaren läser de sidnumrerade resultaten av en AI Search-indexfråga med hjälp av en API-väg med låg svarstid. |
|
scanVectorIndexRouteOptimized |
Användaren söker igenom alla data i ett AI Search-index med hjälp av en API-väg med låg latens. |
|
upsertDataVectorIndexRouteOptimized |
Användaren samlar in data i ett AI-sökindex för direktåtkomst med hjälp av en API-väg med låg latens. |
|
deleteDataVectorIndexRouteOptimized |
Användaren tar bort data i ett AI-sökindex med direktåtkomst med hjälp av en API-väg med låg svarstid. |
|
Databricks SQL-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks SQL.
Note
Om du hanterar dina SQL-lager med hjälp av det äldre SQL-slutpunkts-API:et har sql-lagergranskningshändelserna olika åtgärdsnamn. Se SQL-slutpunktsloggar.
Dessa händelser loggas under service_name av databrickssql.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
cancelQueryExecution |
En frågekörning avbryts i SQL-redigeringens användargränssnitt. Detta inkluderar inte annulleringar som kommer från frågehistorikens användargränssnitt eller Databricks SQL-körnings-API. |
|
changeEndpointAcls |
En lagerhanterare uppdaterar behörigheter på ett SQL-lager. |
|
cloneFolderNode |
En användare klonar en mapp i arbetsytans webbläsare. |
|
commandFinish |
Endast i utförliga granskningsloggar. Genereras när ett kommando på ett SQL-lager slutförs eller avbryts, oavsett ursprunget för annulleringsbegäran. |
|
commandSubmit |
Endast i utförliga granskningsloggar. Genereras när ett kommando skickas till ett SQL-lager, oavsett begärans ursprung. |
|
createAlert |
En användare skapar en äldre avisering. |
|
createQuery |
En användare skapar en ny fråga. |
|
getQuery |
En användare öppnar en fråga på SQL-redigerarsidan eller anropar Databricks SQL Hämta ett fråge-API. Genereras endast när den äldre SQL-redigeraren eller Databricks SQL REST API används. |
|
createQueryDraft |
En användare skapar ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används. |
|
createQuerySnippet |
En användare skapar ett frågefragment. |
|
createVisualization |
En användare genererar en visualisering med sql-redigeraren. Exkluderar standardresultattabeller och visualiseringar i notebook-filer som använder SQL-lager. Genereras endast när den äldre SQL-redigeraren används. |
|
createWarehouse |
En användare med behörigheten skapa kluster skapar ett SQL-lager. |
|
deleteAlert |
En användare tar bort en äldre avisering via API:et. Exkluderar borttagningar från filwebbläsarens användargränssnitt eller från det äldre aviseringsgränssnittet. |
|
deleteNotificationDestination |
En arbetsyteadministratör tar bort en meddelandeplats. |
|
deleteWarehouse |
En lageransvarig tar bort ett SQL-lager. |
|
deleteQuery |
En användare tar bort en fråga, antingen från frågegränssnittet eller via API:et. Exkluderar borttagning via filwebbläsarens användargränssnitt. |
|
deleteQueryDraft |
En användare tar bort ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används. |
|
deleteQuerySnippet |
En användare tar bort ett frågefragment. |
|
deleteVisualization |
En användare tar bort en visualisering från en fråga i SQL-redigeraren. Genereras endast när den äldre SQL-redigeraren används. |
|
downloadQueryResult |
En användare laddar ned ett frågeresultat från SQL-redigeraren. Exkluderar nedladdningar från instrumentpaneler. |
|
editWarehouse |
En lageransvarig gör ändringar i ett SQL-lager. |
|
executeAdhocQuery |
Genereras av något av följande:
|
|
executeSavedQuery |
En användare kör en sparad fråga. Genereras endast när den äldre SQL-redigeraren används. |
|
favoriteQuery |
En användare gillar en fråga. |
|
forkQuery |
En användare klonar en fråga. |
|
getAlert |
En användare öppnar informationssidan för en äldre avisering eller anropar det äldre GET-aviserings-API:et. |
|
getHistoryQueriesByLookupKeys |
En användare får detaljerad information om en eller flera frågekörningar med hjälp av söknycklar. |
|
getHistoryQuery |
En användare får detaljer om en frågekörning med hjälp av användargränssnittet. |
|
listHistoryQueries |
En användare öppnar sidan för frågehistorik eller anropar API:et frågelista för frågehistorik. |
|
moveAlertToTrash |
En användare flyttar en äldre avisering till papperskorgen med hjälp av API:et. Exkluderar borttagningar från filwebbläsarens användargränssnitt eller från det äldre aviseringsgränssnittet. |
|
moveQueryToTrash |
En användare flyttar en fråga till papperskorgen. |
|
restoreAlert |
En användare återställer en äldre avisering från papperskorgen. |
|
restoreQuery |
En användare återställer en sökfråga från papperskorgen. |
|
setWarehouseConfig |
En arbetsyteadministratör uppdaterar arbetsytans SQL-lagerinställningar, inklusive konfigurationsparametrar och dataåtkomstegenskaper. |
|
startWarehouse |
Ett SQL-lager startas. |
|
stopWarehouse |
En lageransvarig stoppar ett SQL-lager. Exkluderar automatiskt stoppade datalager. |
|
transferObjectOwnership |
En arbetsyteadministratör överför ägarskapet för en instrumentpanel, fråga eller äldre avisering till en aktiv användare via API:et för ägarskap för överföringsobjekt. Ägarskapsöverföring som görs via användargränssnittet eller uppdaterings-API:er registreras inte av den här granskningslogghändelsen. |
|
unfavoriteQuery |
En användare tar bort en fråga från sina favoriter. |
|
updateAlert |
En användare uppdaterar en äldre avisering.
ownerUserName fylls i om det äldre aviseringsägarskapet överförs med hjälp av API:et. |
|
updateNotificationDestination |
En administratör för arbetsytan uppdaterar en notifikationsdestination. |
|
updateFolderNode |
En användare uppdaterar en mappnod i arbetsytans webbläsare. |
|
updateOrganizationSetting |
En arbetsyteadministratör gör uppdateringar av arbetsytans SQL-inställningar. |
|
updateQuery |
En användare gör en uppdatering av en fråga.
ownerUserName fylls i om frågeägarskapet överförs med hjälp av API:et. |
|
updateQueryDraft |
En användare gör en uppdatering av ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används. |
|
updateQuerySnippet |
En användare gör en uppdatering av ett frågefragment. |
|
updateVisualization |
En användare uppdaterar en visualisering från SQL-redigeraren. Genereras endast när den äldre SQL-redigeraren används. |
|
Anteckningsbokshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör notebooks.
Dessa händelser loggas under service_name av notebook.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
attachNotebook |
En anteckningsbok är ansluten till ett kluster. Genereras också när den nya SQL-redigeraren är kopplad till ett SQL-lager. |
|
cloneNotebook |
En användare klonar en anteckningsbok. |
|
createFolder |
En användarsystemmapp (till exempel en hemmapp eller papperskorg) skapas automatiskt. |
|
createNotebook |
En anteckningsbok skapas. |
|
deleteFolder |
En anteckningsboksmapp raderas. |
|
deleteNotebook |
En anteckningsbok tas bort. |
|
deleteRepo |
En lagringsplats tas bort. |
|
detachNotebook |
En notebook kopplas bort från ett kluster. Genereras också när den nya SQL-redigeraren kopplas från ett SQL-lager. |
|
downloadLargeResults |
En användare laddar ned frågeresultat som är för stora för att visas i notebook-filen. Genereras också när den nya SQL-redigeraren används för att ladda ned frågeresultat. |
|
downloadPreviewResults |
En användare laddar ned frågeresultat från en notebook-fil eller den nya SQL-redigeraren. Genereras också när en användare visar ett tidigare resultat i körningshistoriken. Om loggen är från en vy fileType är den inställd på json. |
|
importNotebook |
En användare importerar en notebook. |
|
modifyNotebook |
En notebook-fil ändras. |
|
moveFolder |
En notebook-mapp flyttas från en plats till en annan. |
|
moveNotebook |
En anteckningsbok flyttas från en plats till en annan. |
|
openNotebook |
En användare öppnar en notebook-fil med hjälp av användargränssnittet. |
|
renameFolder |
En notebook-mapp har bytt namn. |
|
renameNotebook |
En notebook-fil har bytt namn. |
|
restoreFolder |
En borttagen mapp återställs. |
|
restoreNotebook |
En borttagen anteckningsbok återställs. |
|
restoreRepo |
En borttagen lagringsplats återställs. |
|
runCommand |
Tillgänglig när utförliga granskningsloggar är aktiverade. Genereras efter att Databricks har kört ett kommando i en notebook-fil eller den nya SQL-redigeraren. Ett kommando motsvarar en cell i en notebook-fil eller frågetexten i den nya SQL-redigeraren.executionTime mäts i sekunder. |
|
submitCommand |
Genereras när ett kommando skickas för körning i en notebook-fil eller den nya SQL-redigeraren. Ett kommando motsvarar en cell i en notebook-fil eller frågetexten i den nya SQL-redigeraren. |
|
takeNotebookSnapshot |
Ögonblicksbilder av anteckningsböcker tas när antingen jobbtjänsten eller mlflow körs. |
|
Git-mapphändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks Git-mappar. Se även gitCredentials.
Dessa händelser loggas under service_name av repos.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
checkoutBranch |
En användare granskar en gren i kodförrådet. |
|
commitAndPush |
En användare gör en commit och pushar till ett kodförråd. |
|
createRepo |
En användare skapar en lagringsplats på arbetsytan. |
|
deleteRepo |
En användare tar bort en lagringsplats. |
|
discard |
En användare återkallar en commit till ett repo. |
|
getRepo |
En användare anropar för att hämta information om en enda lagringsplats. |
|
listRepos |
En användare gör ett anrop för att hämta alla repon som de har Hantera-behörigheter för. |
|
pull |
En användare hämtar de senaste kommandona från ett repository. |
|
updateRepo |
En användare uppdaterar förvaret till en annan gren eller tagg, eller till den senaste commit på samma gren. |
|
Händelser för Git-inloggningsinformation
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Git-autentiseringsuppgifter för Databricks Git-mappar.
Dessa händelser loggas under service_name av gitCredentials.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createGitCredential |
En användare skapar en git-autentiseringsuppgift. |
|
deleteGitCredential |
En användare tar bort en git-autentiseringsuppgift. |
|
getGitCredential |
En användare får en git-autentiseringsuppgifter. |
|
linkGitProvider |
En användare länkar en git-provider. |
|
listGitCredentials |
En användare visar alla git-autentiseringsuppgifter. |
|
updateGitCredential |
En användare uppdaterar en git-autentiseringsuppgift. |
|
Globala init-skriptshändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till globala init-skript.
Dessa händelser loggas under service_name av globalInitScripts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
batch-reorder |
En arbetsyteadministratör ordnar om globala initieringsskript. |
|
create |
En arbetsyteadministratör skapar ett globalt initieringsskript. |
|
update |
En arbetsyteadministratör uppdaterar ett globalt initieringsskript. |
|
delete |
En arbetsyteadministratör tar bort ett globalt initieringsskript. |
|
Händelser i fjärrhistoriktjänsten
Note
Fjärrhistoriktjänsten är relaterad till en äldre git-versionskontrollfunktion för notebook-filer. Händelser som rör Git i Git-mappar i Databricks finns i Git-autentiseringsuppgifter.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör tillägg och borttagning av GitHub autentiseringsuppgifter.
Dessa händelser loggas under service_name av RemoteHistoryService.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
addUserGitHubCredentials |
Användaren lägger till Github-autentiseringsuppgifter | none |
deleteUserGitHubCredentials |
Användaren tar bort Github-autentiseringsuppgifter | none |
updateUserGitHubCredentials |
Användare uppdaterar Github-autentiseringsuppgifter | none |
Händelser i arbetsytan
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av arbetsytor.
Dessa händelser loggas under service_name av workspace.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
addPermissionAssignment |
En kontoadministratör lägger till en användare i en arbetsyta. |
|
changeWorkspaceAcl |
Behörigheter till arbetsytan ändras. |
|
createWorkspaceNode |
En användare skapar en arbetsytenod, till exempel en mapp, lagringsplats eller instrumentpanel. |
|
deletePermissionAssignment |
En arbetsyteadministratör tar bort en användare från en arbetsyta. |
|
deleteSetting |
En inställning tas bort från arbetsytan. |
|
fileCreate |
Användaren skapar en fil på arbetsytan. |
|
fileDelete |
Användaren tar bort en fil på arbetsytan. |
|
fileEditorOpenEvent |
Användaren öppnar filredigeraren. |
|
getPermissionAssignment |
En kontoadministratör får en arbetsytas behörighetstilldelningar. |
|
getRoleAssignment |
Användaren får arbetsytens användarroller. |
|
mintOAuthAuthorizationCode |
Registreras när den interna OAuth-auktoriseringskoden genereras på arbetsytenivå. |
|
mintOAuthToken |
OAuth-token har skapats för arbetsyta. |
|
moveWorkspaceNode |
En arbetsyteadministratör flyttar arbetsytenoden. |
|
purgeWorkspaceNodes |
En arbetsyteadministratör rensar arbetsytenoder. |
|
reattachHomeFolder |
En befintlig hemkatalog återansluts för en användare som åter läggs till i arbetsytan. |
|
renameWorkspaceNode |
En arbetsyteadministratör byter namn på arbetsytenoder. |
|
unmarkHomeFolder |
Särskilda attribut för hemmappen tas bort när en användare tas bort från arbetsytan. |
|
updateRoleAssignment |
En arbetsyteadministratör uppdaterar en arbetsyteanvändares roll. |
|
updatePermissionAssignment |
En arbetsyteadministratör lägger till en användare i arbetsytan. |
|
setSetting |
En arbetsyteadministratör konfigurerar en arbetsyteinställning. |
|
workspaceConfEdit |
Arbetsyteadministratören uppdaterar en inställning, till exempel aktiverar utförliga granskningsloggar. |
|
workspaceExport |
Användaren exporterar en notebook-fil från en arbetsyta. |
|
workspaceInHouseOAuthClientAuthentication |
OAuth-klienten autentiseras i arbetsytetjänsten. |
|
Händelser med hemligheter
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hemligheter.
Dessa händelser loggas under service_name av secrets.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createScope |
Användaren skapar ett hemligt omfång. |
|
deleteAcl |
Användaren tar bort ACL:er för ett hemlighetsområde. |
|
deleteScope |
Användaren tar bort ett konfidentiellt område. |
|
deleteSecret |
Användaren tar bort en sekretess från ett område. |
|
getAcl |
Användaren hämtar ACL:er för ett hemligt område. |
|
getSecret |
Användaren hämtar en hemlighet från ett variabelområde. |
|
listAcls |
Användaren gör ett anrop för att lista ACL:er för ett hemligt område. |
|
listScopes |
Användaren gör ett anrop för att lista hemliga omfång. | none |
listSecrets |
Användaren gör ett anrop för att lista hemligheter inom en räckvidd. |
|
putAcl |
Användaren ändrar ACL:er för ett hemligt omfång. |
|
putSecret |
Användaren lägger till eller redigerar en hemlighet inom ett omfång. |
|
SSH-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör SSH-åtkomst.
Dessa händelser loggas under service_name av ssh.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
login |
Agentinloggning av SSH till Spark-drivrutin. |
|
logout |
Agentinloggning av SSH från Spark-drivrutin. |
|
Webbterminalhändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till webbterminalfunktionen .
Dessa händelser loggas under service_name av webTerminal.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
startSession |
Användaren startar en webbterminalsession. |
|
closeSession |
Användaren stänger en webbterminalsession. |
|
Databricks Apphändelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Databricks-appar.
Dessa händelser loggas under service_name av apps.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createApp |
En användare skapar en anpassad app med appgränssnittet eller API:et. |
|
installTemplateApp |
En användare installerar en mallapp med hjälp av användargränssnittet eller API:et för appar. |
|
updateApp |
En användare uppdaterar en app med appgränssnittet eller API:et. |
|
startApp |
En användare startar appberäkningen med hjälp av användargränssnittet eller API:et för appar. |
|
stopApp |
En användare stoppar appberäkningen med hjälp av användargränssnittet eller API:et för appar. |
|
deployApp |
En användare distribuerar en app med appgränssnittet eller API:et. |
|
deleteApp |
En användare tar bort en app med hjälp av användargränssnittet eller API:et för appar. |
|
changeAppsAcl |
En användare uppdaterar en apps åtkomst med hjälp av appgränssnittet eller API:et. |
|
Konsumentevenemang på marknadsplats
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör konsumentåtgärder på Databricks Marketplace.
Dessa händelser loggas under service_name av marketplaceConsumer.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
getDataProduct |
En användare får åtkomst till en dataprodukt via Databricks Marketplace. |
|
requestDataProduct |
En användare begär åtkomst till en dataprodukt som kräver providergodkännande. |
|
Händelser för Marketplace-provider
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör provideråtgärder på Databricks Marketplace.
Dessa händelser loggas under service_name av marketplaceProvider.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createListing |
En metaarkivadministratör skapar en lista i sin providerprofil. |
|
updateListing |
En metaarkivadministratör gör en uppdatering av en lista i sin providerprofil. |
|
deleteListing |
En metaarkivadministratör tar bort en lista i providerprofilen. |
|
updateConsumerRequestStatus |
En metaarkivadministratör godkänner eller nekar en dataproduktbegäran. |
|
createProviderProfile |
En metaarkivadministratör skapar en providerprofil. |
|
updateProviderProfile |
En metaarkivadministratör gör en uppdatering av providerprofilen. |
|
deleteProviderProfile |
En metaarkivadministratör tar bort sin leverantörsprofil. |
|
uploadFile |
En provider laddar upp en fil till sin providerprofil. |
|
deleteFile |
En provider tar bort en fil från sin providerprofil. |
|
Webhook-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör meddelandemål.
Dessa händelser loggas under service_name av webhookNotifications.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createWebhook |
En administratör skapar ett nytt meddelandemål. |
|
deleteWebhook |
En administratör raderar en meddelande destination. |
|
getWebhook |
En användare visar information om ett meddelandemål med hjälp av användargränssnittet eller API:et. |
|
notifyWebhook |
En webhook aktiveras och skickar en meddelandelast till mål-URL:en. |
|
testWebhook |
En testnyttolast skickas till en webhook-URL för att verifiera konfigurationen och säkerställa att den kan ta emot notiser. |
|
updateWebhook |
En administratör uppdaterar ett meddelandemål. |
|
Partner Connect-händelser
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Partner Connect.
Dessa händelser loggas under service_name av partnerHub.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createOrReusePartnerConnection |
En arbetsyteadministratör konfigurerar en anslutning till en partnerlösning. |
|
deletePartnerConnection |
En arbetsyteadministratör tar bort en partneranslutning. |
|
downloadPartnerConnectionFile |
En arbetsyteadministratör laddar ned partneranslutningsfilen. |
|
setupResourcesForPartnerConnection |
En arbetsyteadministratör konfigurerar resurser för en partneranslutning. |
|
Åtkomsthändelser för Databricks-arbetsyta
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör fjärråtkomst till arbetsytor av Databricks-personal. Mer information finns i Åtkomst till arbetsyta för Azure Databricks-personal.
Dessa händelser loggas under service_name av genie. Tjänstnamnet genie är en äldre identifierare och är inte relaterad till genieChat tjänsterna eller aibiGenie .
| action_name | Description | förfrågningsparametrar |
|---|---|---|
databricksAccess |
En Databricks-personal har behörighet att komma åt en kundmiljö. |
|
Tjänster på kontonivå
Följande tjänster loggar granskningshändelser på kontonivå.
kontoåtkomstkontrollhändelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på kontonivå och är relaterade till Account Access Control API (offentlig förhandsversion).
Dessa händelser loggas under service_name av accountsAccessControl.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
updateRuleSet |
En användare uppdaterar en regeluppsättning med hjälp av API:et för kontoåtkomstkontroll. |
|
Federationsprinciphändelser
Dessa händelser loggas på kontonivå och är relaterade till federationsprinciper.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createFederationPolicy |
En kontoadministratör skapar en federationsprincip för kontot eller tjänstens huvudnamn. |
|
deleteFederationPolicy |
En kontoadministratör tar bort en federationsprincip för kontot eller tjänstens huvudnamn. |
|
updateFederationPolicy |
En kontoadministratör uppdaterar en federationsprincip för kontot eller tjänstens huvudnamn. |
|
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på kontonivå. Den här tjänsten innehåller händelser som rör hantering på kontonivå.
Autentiseringshändelser på kontonivå
Dessa händelser är relaterade till kontokonsolautentisering.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
accountInHouseOAuthClientAuthentication |
OAuth-klienten har autentiserats. |
|
accountLoginCodeAuthentication |
En användares kontoinloggningskod autentiseras. |
|
accountlessToAccountLoginAuthentication |
En användare loggar in via uppgraderingsflödet kontolös till konto. |
|
deletePasskeyCredential |
En användare tar bort en nyckelautentiseringsuppgift. |
|
deleteTotpCredential |
En användare tar bort en konfigurationsnyckel för TOTP-autentiseringsappen. | |
login |
En användare loggar in på kontokonsolen. |
|
logout |
En användare loggar ut från kontokonsolen. |
|
mfaLogin |
En användare loggar in på kontokonsolen med multifaktorautentisering. |
|
mintOAuthAuthorizationCode |
Registreras när den interna OAuth-auktoriseringskoden har präglats på kontonivå. |
|
mintOAuthToken |
En OAuth-token på kontonivå utfärdas till tjänstens huvudnamn. |
|
multiFactorAuthenticationLogin |
En användare loggar in på kontokonsolen med multifaktorautentisering. |
|
multiFactorAuthenticationUpdateUserAuthPolicy |
En användares princip för multifaktorautentisering uppdateras. |
|
oidcBrowserLogin |
En användare loggar in på sitt konto med arbetsflödet för OpenID Connect-webbläsaren. |
|
oidcTokenAuthorization |
En OIDC-token autentiseras för en kontoadministratörsinloggning. |
|
registerPasskeyCredential |
En användare registrerar en nyckelautentiseringsuppgift för multifaktorautentisering. | |
registerTotpCredential |
En användare registrerar en TOTP-autentiseringsapp för multifaktorautentisering. | |
skipRegistration |
En användare hoppar över registrering av multifaktorautentisering. | |
tokenLogin |
En användare loggar in på Databricks med hjälp av en token. |
|
Användar- och grupphanteringshändelser på kontonivå
Dessa händelser är relaterade till användar- och grupphantering på kontonivå.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
activateUser |
En användare återaktiveras efter att ha inaktiverats. Se Inaktivera användare i kontot. |
|
add |
En användare läggs till i Azure Databricks-kontot. |
|
addPrincipalToGroup |
En användare läggs till i en grupp på kontonivå. |
|
addPrincipalsToGroup |
Användare läggs till i en grupp på kontonivå med hjälp av SCIM-provisionering. |
|
createGroup |
En grupp på kontonivå skapas. |
|
deactivateUser |
En användare inaktiveras. Se Inaktivera användare i kontot. |
|
delete |
En användare tas bort från Azure Databricks-kontot. |
|
removeAccountAdmin |
En kontoadministratör tar bort kontoadministratörsbehörigheter från en annan användare. |
|
removeGroup |
En grupp tas bort från kontot. |
|
removePrincipalFromGroup |
En användare tas bort från en grupp på kontonivå. |
|
removePrincipalsFromGroup |
Användare tas bort från en grupp på kontonivå med SCIM-provisionering. |
|
setAccountAdmin |
En kontoadministratör tilldelar kontoadministratörsrollen till en annan användare. |
|
updateGroup |
En kontoadministratör uppdaterar en grupp på kontonivå. |
|
updateUser |
En kontoadministratör uppdaterar ett användarkonto. |
|
usernameDomainDenied |
Ett användarregistreringsförsök nekas eftersom e-postdomänen inte är tillåten. |
|
validateEmail |
När en användare verifierar sin e-post när kontot har skapats. |
|
Token- och inställningshändelser på kontonivå
Dessa händelser är relaterade till tokenhantering och kontoinställningar.
Dessa händelser loggas under service_name av accounts.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
accountIpAclsValidationFailed |
Verifieringen av IP-behörigheter misslyckas. Returnerar statuskod 403. |
|
deleteSetting |
Kontoadministratören tar bort en inställning från Azure Databricks-kontot. |
|
garbageCollectDbToken |
En användare kör ett skräpinsamlingskommando på token som har upphört att gälla. |
|
generateDbToken |
Användaren genererar en token från användarinställningar eller när tjänsten genererar token. |
|
setSetting |
En kontoadministratör uppdaterar en inställning på kontonivå. |
|
Händelser för serviceprincipalens autentiseringsuppgifter
Dessa händelser loggas på kontonivå. Dessa händelser är relaterade till autentiseringsuppgifter för tjänsten.
Dessa händelser loggas under service_name av servicePrincipalCredentials.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
create |
Kontoadministratören genererar en OAuth-hemlighet för tjänstens huvudnamn. |
|
list |
Kontoadministratören listar alla OAuth-hemligheter under ett huvudnamn för tjänsten. |
|
delete |
Kontoadministratören tar bort en tjänsthuvudprincips OAuth-hemlighet. |
|
Kontoprovisioneringshändelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på kontonivå. Dessa händelser har att göra med molnkonfigurationer som görs av kontoadministratörer i kontokonsolen.
Nätverkskonfigurationshändelser
Dessa händelser är relaterade till nätverkskonfiguration, inklusive nätverksanslutning och nätverksprinciper.
Dessa händelser loggas under service_name av accountsManager.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createNetworkConnectivityConfig |
Kontoadministratören skapade en konfiguration av nätverksanslutningen. |
|
getNetworkConnectivityConfig |
Kontoadministratören begär information om en nätverksanslutningskonfiguration. |
|
listNetworkConnectivityConfigs |
Kontoadministratören listar alla nätverksanslutningskonfigurationer i kontot. |
|
deleteNetworkConnectivityConfig |
Kontoadministratören har tagit bort en nätverksanslutningskonfiguration. |
|
createNetworkConnectivityConfigPrivateEndpointRule |
Kontoadministratören skapade en regel för privat slutpunkt. |
|
getNetworkConnectivityConfigPrivateEndpointRule |
Kontoadministratören begär information om en privat slutpunktsregel. |
|
listNetworkConnectivityConfigPrivateEndpointRules |
Kontoadministratören listar alla privata slutpunktsregler under en nätverksanslutningskonfiguration. |
|
deleteNetworkConnectivityConfigPrivateEndpointRule |
En kontoadministratör har tagit bort en privat slutpunktsregel. |
|
updateNetworkConnectivityConfigPrivateEndpointRule |
Kontoadministratören har uppdaterat en privat slutpunktsregel. |
|
createEndpoint |
Kontoadministratören skapade en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster. |
|
getEndpoint |
Kontoadministratören hämtade information för en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster. |
|
listEndpoints |
Kontoadministratören listade alla inkommande PrivateLink-slutpunkter för prestandaintensiva tjänster i kontot. |
|
deleteEndpoint |
Kontoadministratören tog bort en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster. |
|
createNetworkPolicy |
Kontoadministratören skapade en nätverkspolicy. |
|
getNetworkPolicy |
Kontoadministratören begär information om en nätverksprincip. |
|
listNetworkPolicies |
Kontoadministratören listar alla nätverksprinciper i kontot. |
|
updateNetworkPolicy |
Kontoadministratören har uppdaterat en nätverksprincip. |
|
deleteNetworkPolicy |
Kontoadministratören har tagit bort en nätverksprincip. |
|
getWorkspaceNetworkOption |
Kontoadministratören begär information om en arbetsytas nätverksprinciper. |
|
updateWorkspaceNetworkOption |
Kontoadministratören har uppdaterat en arbetsytas nätverkspolicy. |
|
Fakturerbara användningshändelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på kontonivå. Den här tjänsten innehåller händelser som rör fakturerbar användningsåtkomst i kontokonsolen.
Dessa händelser loggas under service_name av accountBillableUsage.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
getAggregatedUsage |
Användaren fick åtkomst till aggregerad fakturerbar användning (användning per dag) för kontot via funktionen Usage Graph. |
|
getDetailedUsage |
Användaren hämtade detaljerad fakturerbar användning (användning för varje kluster) för kontot via funktionen Användningsnedladdning. |
|
Budgethändelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Dessa händelser loggas på kontonivå och är relaterade till budgetar.
Dessa händelser loggas under service_name av budgets.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createBudget |
Kontoadministratören skapar en budget. |
|
updateBudget |
Kontoadministratören uppdaterar en befintlig budget. |
|
deleteBudget |
Kontoadministratören tar bort en budget. |
|
Händelser för serverlös användningsprincip
Dessa händelser loggas på kontonivå och är relaterade till serverlösa användningsprinciper. Se Attributanvändning med serverlösa användningsprinciper.
Dessa händelser loggas under service_name av budgetPolicyCentral.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createBudgetPolicy |
Administratören för arbetsytan eller faktureringsadministratören skapar en serverlös användningsprincip. Den nya policy_id är registrerad i kolumnen response. |
|
updateBudgetPolicy |
Arbetsytans administratör, faktureringsadministratör eller principhanterare uppdaterar en serverlös användningsprincip. |
|
deleteBudgetPolicy |
Arbetsyteadministratör, faktureringsadministratör eller principhanterare tar bort en serverlös användningsprincip. |
|
Tagga principhändelser
Dessa händelser loggas på kontonivå och är relaterade till reglerade taggar.
Dessa händelser loggas under service_name av tagging.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createTagPolicy |
En taggprincip skapas. |
|
deleteTagPolicy |
En taggprincip tas bort. |
|
getTagPolicy |
En användare begär information om en taggprincip. |
|
listTagPolicies |
En användare begär en lista över taggprinciper. | |
updateTagPolicy |
En taggprincip uppdateras. |
|
Hanterade haveriberedskapshändelser
Dessa händelser loggas på kontonivå och är relaterade till hanterad haveriberedskap, inklusive redundansgrupper och stabila URL:er.
Dessa händelser loggas under service_name av disasterRecovery.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createFailoverGroup |
En kontoadministratör skapar en redundansgrupp. |
|
getFailoverGroup |
En kontoadministratör begär information om en redundansgrupp. |
|
listFailoverGroups |
En kontoadministratör listar redundansgrupperna i kontot. |
|
updateFailoverGroup |
En kontoadministratör uppdaterar en redundansgrupp. |
|
deleteFailoverGroup |
En kontoadministratör tar bort en redundansgrupp. |
|
failoverFailoverGroup |
En kontoadministratör utlöser en redundansväxling för en redundansgrupp. |
|
createStableUrl |
En kontoadministratör skapar en stabil URL. |
|
getStableUrl |
En kontoadministratör begär information om en stabil URL. |
|
listStableUrls |
En kontoadministratör visar en lista över stabila URL:er i kontot. |
|
deleteStableUrl |
En kontoadministratör tar bort en stabil URL. |
|
Unity Catalog-händelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
Följande diagnostikhändelser är relaterade till Unity Catalog. OpenSharing-händelser loggas också under tjänsten unityCatalog . Information om OpenSharing-händelser finns i OpenSharing-händelser. Unity Catalog-händelser loggas på kontonivå, så workspace_id registreras som 0. Det ursprungliga arbetsyte-ID:t ingår i request_params.workspace_id.
Dessa händelser loggas under service_name av unityCatalog.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createMetastore |
Kontoadministratör skapar ett metaarkiv. |
|
getMetastore |
Kontoadministratören begär metaarkiv-ID. |
|
getMetastoreSummary |
Kontoadministratören begär information om ett metaarkiv. |
|
listMetastores |
Kontoadministratören begär en lista över alla metaarkiv i ett konto. |
|
updateMetastore |
Kontoadministratören gör en uppdatering av ett metaarkiv. |
|
deleteMetastore |
Kontoadministratören tar bort ett metaarkiv. |
|
updateMetastoreAssignment |
Kontoadministratören gör en uppdatering av ett metaarkivs arbetsytetilldelning. |
|
createExternalLocation |
Kontoadministratören skapar en extern plats. |
|
getExternalLocation |
Kontoadministratören begär information om en extern plats. |
|
listExternalLocations |
Kontoadministratörens begärandelista över alla externa platser i ett konto. |
|
updateExternalLocation |
Kontoadministratören gör en uppdatering till en extern plats. |
|
deleteExternalLocation |
Kontoadministratören tar bort en extern plats. |
|
createCatalog |
Användaren skapar en katalog. |
|
deleteCatalog |
Användaren tar bort en katalog. |
|
getCatalog |
Användaren begär information om en katalog. |
|
updateCatalog |
Användaren uppdaterar en katalog. |
|
listCatalogs |
Användaren gör ett anrop för att lista alla kataloger i metabutiken. |
|
createSchema |
Användaren skapar ett schema. |
|
deleteSchema |
Användaren tar bort ett schema. |
|
getSchema |
Användaren begär information om ett schema. |
|
listSchemas |
Användaren begär en lista över alla scheman i en katalog. |
|
updateSchema |
Användaren uppdaterar ett schema. |
|
createStagingTable |
|
|
createTable |
Användaren skapar en tabell. Parametrarna för begäran varierar beroende på vilken typ av tabell som skapas. |
|
deleteTable |
Användaren tar bort en tabell. |
|
getTable |
Användaren begär information om en tabell. |
|
privilegedGetTable |
|
|
listTables |
Användaren begär att lista alla tabeller i ett schema. |
|
listTableSummaries |
Användaren får en lista med sammanfattningar av tabeller för ett schema och en katalog i metadatabutiken. |
|
updateTables |
Användaren gör en uppdatering av en tabell. De begärandeparametrar som visas varierar beroende på vilken typ av tabelluppdateringar som görs. |
|
createStorageCredential |
Kontoadministratören skapar en lagringsautentiseringsuppgift. Du kan se ytterligare en parameter för begäran baserat på dina autentiseringsuppgifter för molnleverantören. |
|
listStorageCredentials |
Kontoadministratören gör ett anrop för att lista alla lagringsuppgifter i kontot. |
|
getStorageCredential |
Kontoadministratören begär information om en lagringsautentiseringsuppgift. |
|
updateStorageCredential |
Kontoadministratören gör en uppdatering av en lagringsautentiseringsuppgift. |
|
deleteStorageCredential |
Kontoadministratören tar bort en lagringsautentiseringsuppgift. |
|
generateTemporaryTableCredential |
Loggas när en tillfällig autentiseringsuppgift beviljas för en tabell. Du kan använda den här händelsen för att avgöra vem som frågade vad och när. |
|
generateTemporaryPathCredential |
Loggas varje gång en tillfällig behörighet beviljas för en sökväg. |
|
checkPathAccess |
Loggas när användarbehörigheter kontrolleras för en viss sökväg. |
|
getPermissions |
Användaren gör ett anrop för att hämta behörighetsinformation för ett skyddsbart objekt. Det här anropet returnerar inte ärvda behörigheter, utan endast uttryckligen tilldelade behörigheter. |
|
getEffectivePermissions |
Användaren gör ett anrop för att hämta all behörighetsinformation för ett skyddsbart objekt. Ett effektivt behörighetsanrop returnerar både uttryckligen tilldelade och ärvda behörigheter. |
|
updatePermissions |
Användaren uppdaterar behörigheter för ett skyddsbart objekt. |
|
metadataSnapshot |
Användaren frågar efter metadata från en tidigare tabellversion. |
|
metadataAndPermissionsSnapshot |
Användaren frågar efter metadata och behörigheter från en tidigare tabellversion. |
|
updateMetadataSnapshot |
Användaren uppdaterar metadata från en tidigare tabellversion. |
|
getForeignCredentials |
Användaren gör anrop för att få information om en utländsk tabell. |
|
getInformationSchema |
Användaren gör ett anrop för att få information om ett schema. |
|
createConstraint |
Användaren skapar en begränsning för en tabell. |
|
deleteConstraint |
Användaren tar bort en begränsning för en tabell. |
|
createPipeline |
Användaren skapar en Unity Catalog-pipeline. |
|
updatePipeline |
Användaren uppdaterar en pipeline för Unity Catalog. |
|
getPipeline |
Användaren begär detaljer om en pipeline för Unity-katalog. |
|
deletePipeline |
Användaren tar bort en Unity Catalog-pipeline. |
|
deleteResourceFailure |
Det går inte att ta bort resursen. | none |
createVolume |
Användaren skapar en Unity Catalog-volym. |
|
getVolume |
Användaren gör ett anrop för att hämta information på en Unity Catalog-volym. |
|
updateVolume |
Användaren uppdaterar metadata för en Unity Catalog-volym med anropen ALTER VOLUME eller COMMENT ON . |
|
deleteVolume |
Användaren tar bort en Unity Catalog-volym. |
|
listVolumes |
Användaren anropar för att hämta en lista över alla Unity Catalog-volymer i ett schema. |
|
generateTemporaryVolumeCredential |
En tillfällig autentiseringsuppgift beviljas för en volym. |
|
getTagSecurableAssignments |
Taggtilldelningar för en skyddsbar app hämtas. |
|
getTagSubentityAssignments |
Taggtilldelningar för en underdel hämtas. |
|
UpdateTagSecurableAssignments |
Taggtilldelningar för en skyddsbar fil uppdateras. |
|
UpdateTagSubentityAssignments |
Taggtilldelningar för en underdel uppdateras. |
|
createRegisteredModel |
Användaren skapar en modell registrerad i Unity Catalog. |
|
getRegisteredModel |
Användaren gör ett anrop för att hämta information om en registrerad Unity Catalog-modell. |
|
updateRegisteredModel |
Användaren uppdaterar metadata för en Unity Catalog-registrerad modell. |
|
deleteRegisteredModel |
Användaren tar bort en registrerad Unity-katalogmodell. |
|
listRegisteredModels |
Användaren gör ett anrop för att hämta en lista över Unity Catalog-registrerade modeller i ett schema eller lista modeller över kataloger och scheman. |
|
createModelVersion |
Användaren skapar en modellversion i Unity Catalog. |
|
finalizeModelVersion |
Användaren gör ett anrop för att "slutföra" en Unity Catalog-modellversion efter att ha laddat upp modellversionsfiler till lagringsplatsen, vilket gör den skrivskyddad och användbar i slutsatsdragningsarbetsflöden. |
|
getModelVersion |
Användaren gör ett anrop för att få information om en modellversion. |
|
getModelVersionByAlias |
Användaren gör ett anrop för att få information om en modellversion med hjälp av aliaset. |
|
updateModelVersion |
Användaren uppdaterar metadata för en modellversion. |
|
deleteModelVersion |
Användaren tar bort en modellversion. |
|
listModelVersions |
Användaren anropar för att hämta en lista över Unity Catalog-modellversioner i en registrerad modell. |
|
generateTemporaryModelVersionCredential |
En tillfällig referens genereras när en användare skriver (under det första modellversionsskapandet) eller utför en läsning (efter att modellversionen har slutförts) på en modellversion. Du kan använda den här händelsen för att avgöra vem som har åtkomst till en modellversion och när. |
|
setRegisteredModelAlias |
Användaren anger ett alias för en registrerad Unity Catalog-modell. |
|
deleteRegisteredModelAlias |
Användaren tar bort ett alias i en registrerad Unity Catalog-modell. |
|
getModelVersionByAlias |
Användaren hämtar en Unity Catalog-modellversion med alias. |
|
createConnection |
En ny extern anslutning skapas. |
|
deleteConnection |
En extern anslutning tas bort. |
|
getConnection |
En extern anslutning hämtas. |
|
updateConnection |
En extern anslutning uppdateras. |
|
listConnections |
Utländska anslutningar i ett metastore är uppräknade. |
|
createFunction |
Användaren skapar en ny funktion. |
|
updateFunction |
Användaren uppdaterar en funktion. |
|
listFunctions |
Användaren begär en lista över alla funktioner i en specifik överordnad katalog eller ett visst schema. |
|
getFunction |
Användaren begär en funktion från en överordnad katalog eller ett schema. |
|
deleteFunction |
Användaren begär en funktion från en överordnad katalog eller ett schema. |
|
generateTemporaryServiceCredential |
En tillfällig autentiseringsuppgift genereras för åtkomst till ett molntjänstkonto från Databricks. |
|
UpdateWorkspaceBindings |
En metaarkivadministratör eller objektägare uppdaterar arbetsytebindningarna för en katalog, extern plats eller lagringsautentiseringsuppgifter. |
|
CreateSecurableTagAssignment |
En taggtilldelning skapas på en skyddsbar fil. |
|
CreateSubsecurableTagAssignment |
En taggtilldelning skapas på en delecurable. |
|
DeleteSecurableTagAssignment |
En taggtilldelning på en skyddsbar tas bort. |
|
DeleteSubsecurableTagAssignment |
En taggtilldelning på en delmängd tas bort. |
|
ListSecurableTagAssignments |
En användare begär en lista över taggtilldelningar på en skyddsbar. |
|
ListSubsecurableTagAssignments |
En användare begär en lista över taggtilldelningar på en underskådlig. |
|
createEntityTagAssignment |
En taggtilldelning skapas på en Enhetskatalogentitet. |
|
getEntityTagAssignment |
En användare begär information om en taggtilldelning på en Unity Catalog-entitet. |
|
listEntityTagAssignments |
En användare begär en lista över taggtilldelningar på en Unity Catalog-entitet. |
|
updateEntityTagAssignment |
En taggtilldelning på en Unity Catalog-entitet uppdateras. |
|
deleteEntityTagAssignment |
En taggtilldelning på en Unity Catalog-entitet tas bort. |
|
listSecurableTags |
En användare begär en lista med taggar på en skyddsbar. |
|
createPolicy |
ABAC-policyn är skapad. |
|
deletePolicy |
ABAC-principen tas bort. |
|
getPolicy |
Användaren begär information om en ABAC-policy. |
|
listPolicies |
Användaren begär en lista över ABAC-principer. |
|
updatePolicy |
ABAC-principen uppdateras. |
|
GetWorkspaceBindings |
Användaren begär bindningsinformation för arbetsytan för ett skyddsbart objekt. |
|
UpdateCatalogWorkspaceBindings |
Användaren uppdaterar arbetsytans bindningar för en katalog. |
|
createCredential |
Användaren skapar en lagrings- eller tjänstautentiseringsuppgift. |
|
deleteCredential |
Användaren tar bort en lagrings- eller tjänstautentiseringsuppgift. |
|
getCredential |
Användaren begär information om en lagrings- eller tjänstautentiseringsuppgift. |
|
listCredentials |
Användaren begär en lista över autentiseringsuppgifter för lagring och tjänster. |
|
updateCredential |
Användaren uppdaterar en lagrings- eller tjänstautentiseringsuppgift. |
|
validateCredential |
Användaren validerar en lagrings- eller tjänstautentiseringsuppgift. |
|
createStorageLocation |
Användaren skapar en lagringsplats. |
|
createMetastoreAssignment |
Administratören tilldelar ett metaarkiv till en arbetsyta. |
|
deleteMetastoreAssignment |
Administratören tar bort en metastore-tilldelning från en arbetsyta. |
|
getCurrentMetastoreAssignment |
Användaren begär aktuell information om metaarkivtilldelning. |
|
enableSystemSchema |
Administratör aktiverar ett systemschema. |
|
disableSystemSchema |
Administratören inaktiverar ett systemschema. |
|
listSystemSchemas |
Användaren begär en lista över systemscheman. |
|
getQuota |
Användaren begär information om en resurskvot. |
|
listQuotas |
Användaren begär en lista över resurskvoter. |
|
getTableById |
Användaren begär detaljer om tabellen med tabell-ID. |
|
listDroppedTables |
Användaren begär en lista över borttagna tabeller. |
|
tableExists |
Användaren kontrollerar om det finns en tabell. |
|
undropTable |
Användaren återställer en borttagen tabell. |
|
updateTableToManaged |
Användaren konverterar en extern tabell till en hanterad tabell. |
|
listAllVolumesInMetastore |
Användaren begär en lista över alla volymer i ett metaarkiv. |
|
getArtifactAllowlist |
Användaren begär information om listan över tillåtna artefakter. |
|
setArtifactAllowlist |
Användaren uppdaterar listan över tillåtna artefakter. |
|
updateMLServingPermissions |
Service Principal har fått behörighet att distribuera en modell. |
|
Linjespårningshändelser
Dessa händelser loggas på kontonivå, så workspace_id registreras som 0. Det ursprungliga arbetsyte-ID:t ingår i request_params.workspace_id. Den här tjänsten innehåller händelser som rör data lineage.
Note
Ursprungsspårning är en funktion för arbetsytor, men dess granskningshändelser visas på kontonivå eftersom system.access.audit Unity Catalog är en kontoomfattande tjänst där ett enda metaarkiv hanterar flera arbetsytor. Om du vill begränsa spårningshändelser för ursprung till en viss arbetsyta filtrerar du efter request_params.workspace_id:
SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'
Dessa händelser loggas under service_name av lineageTracking.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
listColumnLineages |
En användare kommer åt listan över de överordnade eller underordnade kolumnerna i en kolumn. |
|
listSecurableLineagesBySecurable |
En användare kommer åt listan över de uppströms- eller nedströmsskyddsobjekten för ett skyddsobjekt. |
|
listEntityLineagesBySecurable |
En användare kommer åt listan över enheter (anteckningsböcker, jobb osv.) som skriver till eller läser en skyddsbar enhet. |
|
getColumnLineages |
En användare hämtar kolumnraderna för en tabell och dess kolumn. |
|
getTableEntityLineages |
En användare hämtar nedströms och uppströms härstamningar för en tabell. |
|
getJobTableLineages |
En användare hämtar uppströms- och nedströmslinjerna för tabeller i ett jobb. |
|
getFunctionLineages |
En användare hämtar uppströms- och nedströms säkerhetsobjekt och entiteter (notebook-filer, jobb osv.) för en funktion. |
|
getModelVersionLineages |
En användare hämtar en modells och dess versions uppströms- och nedströms skyddsbara objekt och entiteter (anteckningsböcker, jobb osv.). |
|
getEntityTableLineages |
En användare hämtar de uppströms- och nedströmstabeller som tillhör en enhet (anteckningsböcker, jobb osv.). |
|
getFrequentlyJoinedTables |
En användare får de frekvent sammanslagna tabellerna för en tabell. |
|
getFrequentQueryByTable |
En användare hämtar de frekventa frågorna för en tabell. |
|
getFrequentUserByTable |
En användare hämtar de återkommande användarna i en tabell. |
|
getTablePopularityByDate |
En användare får populariteten (antalet frågor) för en tabell för den senaste månaden. |
|
getPopularEntities |
En användare hämtar de vanligt förekommande objekten (anteckningsböcker, jobb osv.) för en tabell. |
|
getPopularTables |
En användare hämtar information om tabellpopularitet för en lista över tabeller. |
|
listCustomLineages |
En användare listar anpassade ursprung för en entitet. |
|
listSecurableByEntityEvent |
En användare listar objekt som kan skyddas och som är associerade med händelser. |
|
OpenSharing-händelser
Note
Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.
OpenSharing-händelser delas upp i två avsnitt: händelser som registrerats i dataleverantörens konto och händelser som registrerats i datamottagarens konto.
Mer information om hur du använder granskningsloggar för att övervaka OpenSharing-händelser finns i Granska och övervaka datadelning.
OpenSharing-providerhändelser
Dessa granskningslogghändelser loggas i providerns konto. Åtgärder som utförs av mottagare börjar med prefixet deltaSharing. Var och en av dessa loggar innehåller request_params.metastore_idockså , vilket är det metaarkiv som hanterar delade data och userIdentity.email, som är ID för den användare som initierade aktiviteten.
Dessa händelser loggas under service_name av unityCatalog.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
deltaSharingListShares |
En datamottagare begär en lista över andelar. |
|
deltaSharingGetShare |
En datamottagare begär information om en aktie. |
|
deltaSharingListSchemas |
En datamottagare begär en lista över delade scheman. |
|
deltaSharingListAllTables |
En datamottagare begär en lista över alla delade tabeller. |
|
deltaSharingListTables |
En datamottagare begär en lista över delade tabeller. |
|
deltaSharingGetTableMetadata |
En datamottagare begär information om en tabells metadata. |
|
deltaSharingGetTableVersion |
En datamottagare begär information om en tabellversion. |
|
deltaSharingQueryTable |
Loggas när en datamottagare frågar en delad tabell. |
|
deltaSharingQueryTableChanges |
Loggas när en datamottagare frågar ändra data för en tabell. |
|
deltaSharingQueriedTable |
Loggas när en datamottagare får ett svar på frågan. Fältet response.result innehåller mer information om mottagarens fråga (se Granska och övervaka datadelning) |
|
deltaSharingQueriedTableChanges |
Loggas när en datamottagare får ett svar på frågan. Fältet response.result innehåller mer information om mottagarens fråga (se Granska och övervaka datadelning). |
|
deltaSharingListNotebookFiles |
En datamottagare begär en lista över delade notebook-filer. |
|
deltaSharingQueryNotebookFile |
En datamottagare gör en förfrågan om en delad anteckningsbok-fil. |
|
deltaSharingListFunctions |
En datamottagare begär en lista över funktioner i ett överordnat schema. |
|
deltaSharingListAllFunctions |
En datamottagare begär en lista över alla delade funktioner. |
|
deltaSharingListFunctionVersions |
En datamottagare begär en lista över funktionsversioner. |
|
deltaSharingListVolumes |
En datamottagare begär en lista över delade volymer i ett schema. |
|
deltaSharingListAllVolumes |
En datamottagare begär alla delade volymer. |
|
updateMetastore |
Providern uppdaterar sitt metaarkiv. |
|
createRecipient |
Providern skapar en datamottagare. |
|
deleteRecipient |
Providern tar bort en datamottagare. |
|
getRecipient |
Provider begär information om en datamottagare. |
|
listRecipients |
Providern begär en lista över alla sina datamottagare. | none |
rotateRecipientToken |
Provider roterar en mottagares token. |
|
updateRecipient |
Providern uppdaterar en datamottagares attribut. |
|
createShare |
Providern uppdaterar en datamottagares attribut. |
|
deleteShare |
Providern uppdaterar en datamottagares attribut. |
|
getShare |
Provider begär detaljer om en andel. |
|
updateShare |
Providern lägger till eller tar bort datatillgångar från en resurs. |
|
listShares |
Providern begär en lista över sina aktier. | none |
getSharePermissions |
Provider begär information om en resurss behörigheter. |
|
updateSharePermissions |
Providern uppdaterar en resurss behörigheter. |
|
getRecipientSharePermissions |
Provider begär information om en mottagares resursbehörigheter. |
|
getActivationUrlInfo |
Provider begär information om aktivitet på aktiveringslänken. |
|
generateTemporaryVolumeCredential |
Tillfälliga autentiseringsuppgifter genereras för att mottagaren ska få åtkomst till en delad volym. |
|
generateTemporaryTableCredential |
Tillfälliga autentiseringsuppgifter genereras för att mottagaren ska få åtkomst till en delad tabell. |
|
createRecipientOidcPolicy |
Providern skapar en OIDC-federationsprincip för en mottagare. |
|
deleteRecipientPolicy |
Leverantören tar bort en mottagarpolicy. |
|
getRecipientOidcPolicy |
Provider begär information om en mottagares OIDC-federationsprincip. |
|
getRecipientPropertiesByDependentId |
Providern begär mottagaregenskaper för ett beroende objekt. |
|
listRecipientOidcPolicies |
Providern begär en lista över OIDC-federationsprinciper för en mottagare. |
|
reconnectRecipientAccount |
Providern återansluter ett Databricks-till-Databricks-mottagarkonto. |
|
retrieveRecipientToken |
Mottagaren hämtar sin ägartoken för Databricks-to-Open-delningsautentisering. |
|
deltaSharingGetQueryInfo |
Provider begär frågeinformation för en delad tabell. |
|
deltaSharingReconciliation |
OpenSharing utför avstämning för en delad tabell. |
|
addShareToCatalog |
Mottagaren monterar en delad resurs i en katalog. |
|
listSharesInCatalog |
Användaren begär en lista över resurser som monterats i en katalog. |
|
removeShareFromCatalog |
Mottagaren demonterar en delning från en katalog. |
|
listProviderShareAssets |
Användaren begär en lista över tillgångar i en providers delning. |
|
listInboundSharedNotebookFiles |
Mottagaren begär en lista över notebook-filer som delas i en katalog. |
|
getInboundSharedNotebookFile |
Mottagaren begär information om en delad notebook-fil. |
|
listSharedCatalogs |
Providern begär en lista över delade kataloger. |
|
ÖppnaSharing-mottagarhändelser
Dessa händelser loggas i datamottagarens konto. Dessa händelser registrerar mottagaråtkomst för delade data och AI-tillgångar, tillsammans med händelser som är associerade med hantering av leverantörer. Var och en av dessa händelser innehåller också följande parametrar för begäran:
-
recipient_name: Namnet på mottagaren i dataleverantörens system. -
metastore_id: Namnet på metaarkivet i dataleverantörens system. -
sourceIPAddress: IP-adressen där begäran kom från.
Dessa händelser loggas under service_name av unityCatalog.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
deltaSharingProxyGetTableVersion |
En datamottagare begär information om en delad tabellversion. |
|
deltaSharingProxyGetTableMetadata |
En datamottagare begär information om en delad tabells metadata. |
|
deltaSharingProxyQueryTable |
En datamottagare frågar en delad tabell. |
|
deltaSharingProxyQueryTableChanges |
En datamottagare begär ändringsdata för en tabell. |
|
createProvider |
En datamottagare skapar ett providerobjekt. |
|
updateProvider |
En datamottagare uppdaterar ett providerobjekt. |
|
deleteProvider |
En datamottagare tar bort ett providerobjekt. |
|
getProvider |
En datamottagare begär information om ett providerobjekt. |
|
listProviders |
En datamottagare begär en lista över leverantörer. | none |
activateProvider |
En datamottagare aktiverar ett providerobjekt. |
|
listProviderShares |
En datamottagare begär en lista över en leverantörs aktier. |
|
ÖppnaSharing externa Iceberg-klienthändelser
Important
Den här funktionen finns som allmänt tillgänglig förhandsversion.
Dessa händelser loggas på kontonivå för externa Iceberg-klienter som har åtkomst till delade data med hjälp av APACHE Iceberg REST Catalog API. Mer information finns i Aktivera delning till externa Iceberg-klienter.
Dessa händelser loggas när externa Iceberg-klienter (till exempel Snowflake eller andra icke-Databricks-system) får åtkomst till delade data.
Dessa händelser loggas under service_name av dataSharing.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
icebergGetConfig |
En extern Iceberg-klient begär konfigurationsinformation. |
|
icebergListNamespaces |
En extern Iceberg-klient begär en lista över namnområden. |
|
icebergGetNamespace |
En extern Iceberg-klient begär information om ett namnområde. |
|
icebergListTables |
En extern Iceberg-klient begär en lista med tabeller i ett namnområde. |
|
icebergLoadTable |
En extern Iceberg-klient läser in tabellmetadata. |
|
icebergReportMetrics |
En extern Iceberg-klient rapporterar mått. |
|
Renrumsevenemang
Dessa händelser loggas på kontonivå. Dessa händelser är relaterade till Rena rum.
Dessa händelser loggas under service_name av clean-room.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
createCleanRoom |
En användare i ditt Databricks-konto skapar ett nytt rent rum med hjälp av användargränssnittet eller API:et. |
|
createCleanRoomAsset |
En användare i ditt konto skapar en renrumsresurs. |
|
createCleanRoomAssetReview |
En användare i ditt Databricks-konto recenserar en renrumsanläggning med hjälp av användargränssnittet eller API:et. För närvarande kan endast anteckningsböcker granskas. |
|
createCleanRoomAutoApprovalRule |
En användare i ditt Databricks-konto skapar en regel för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et. Svaret innehåller en rule_id som refereras i clean_room_events systemtabell. |
|
createCleanRoomOutputCatalog |
En användare i ditt Databricks-konto skapar en utdatatabell i ett rent rum med hjälp av användargränssnittet eller API:et. |
|
deleteCleanRoom |
En användare i ditt Databricks-konto tar bort ett rent rum med hjälp av användargränssnittet eller API:et. |
|
deleteCleanRoomAsset |
En användare på ditt konto tar bort en renrumsresurs. |
|
deleteCleanRoomAutoApprovalRule |
En användare i ditt Databricks-konto tar bort en regel för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et. |
|
getCleanRoom |
En användare i ditt konto hämtar information om ett rent rum med hjälp av användargränssnittet eller API:et. |
|
getCleanRoomAsset |
En användare i ditt konto visar information om ett rent rums datatillgång med hjälp av användargränssnittet. |
|
listCleanRoomAssets |
En användare får en lista över tillgångar i ett rent rum. |
|
listCleanRoomAutoApprovalRules |
En användare i ditt Databricks-konto listar regler för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et. |
|
listCleanRoomNotebookTaskRuns |
En användare får en lista över notebook-uppgifter som körs i ett rent rum. |
|
listCleanRooms |
En användare får en lista över alla rena rum med hjälp av arbetsytans användargränssnitt eller alla rena rum i metaarkivet med hjälp av API:et. |
|
updateCleanRoom |
En användare i ditt konto uppdaterar information eller tillgångar i ett rent rum. |
|
updateCleanRoomAsset |
En användare i ditt konto uppdaterar en renrumstillgång. |
|
Ytterligare säkerhetsövervakningshändelser
För Azure Databricks beräkningsresurser i det klassiska beräkningsplanet, till exempel virtuella datorer för kluster och pro- eller klassiska SQL-lager, aktiverar följande funktioner ytterligare övervakningsagenter:
Övervakningshändelser för filintegritet
Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör övervakning av filintegritet.
Dessa händelser loggas under service_name av capsule8-alerts-dataplane.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
Heartbeat |
En regelbunden händelse för att bekräfta att bildskärmen är på. Körs för närvarande var 10:e minut. |
|
Memory Marked Executable |
Minnet markeras ofta som körbart för att tillåta skadlig kod att köras när ett program utnyttjas. Aviseringar när ett program anger heap- eller stackminnesbehörigheter som körbara. Detta kan orsaka falska positiva identifieringar för vissa programservrar. |
|
File Integrity Monitor |
Övervakar integriteten för viktiga systemfiler. Aviseringar om obehöriga ändringar i dessa filer. Databricks definierar specifika uppsättningar med systemsökvägar på avbildningen, och den här uppsättningen sökvägar kan ändras över tid. |
|
Systemd Unit File Modified |
Ändringar i systemenheter kan leda till att säkerhetskontrollerna blir avslappnade eller inaktiverade eller att en skadlig tjänst installeras. Aviseringar när en systemd enhetsfil ändras av ett annat program än systemctl. |
|
Repeated Program Crashes |
Upprepade programkrascher kan tyda på att en angripare försöker utnyttja en sårbarhet för minnesskada, eller att det finns ett stabilitetsproblem i det berörda programmet. Aviseringar när fler än 5 instanser av ett enskilt program kraschar via segmenteringsfel. |
|
Userfaultfd Usage |
Eftersom containrar vanligtvis är statiska arbetsbelastningar kan den här aviseringen indikera att en angripare har komprometterat containern och försöker installera och köra en bakdörr. Aviseringar när en fil som har skapats eller ändrats inom 30 minuter sedan körs i en container. |
|
New File Executed in Container |
Minnet markeras ofta som körbart för att tillåta skadlig kod att köras när ett program utnyttjas. Aviseringar när ett program anger heap- eller stackminnesbehörigheter som körbara. Detta kan orsaka falska positiva identifieringar för vissa programservrar. |
|
Suspicious Interactive Shell |
Interaktiva skal är sällsynta förekomster i modern produktionsinfrastruktur. Aviseringar när ett interaktivt gränssnitt startas med argument som ofta används för omvända gränssnitt. |
|
User Command Logging Evasion |
Att undvika kommandologgning är vanligt för angripare, men kan också tyda på att en legitim användare utför obehöriga åtgärder eller försöker kringgå principen. Aviseringar när en ändring av loggning av användarkommandohistorik identifieras, vilket indikerar att en användare försöker undvika kommandologgning. |
|
BPF Program Executed |
Identifierar vissa typer av kernel-bakdörrar. Inläsningen av ett nytt program för Berkeley-paketfilter (BPF) kan tyda på att en angripare laddar in ett BPF-baserat rootkit för att uppnå persistens och undgå upptäckt. Aviseringar när en process läser in ett nytt privilegierat BPF-program, om processen som redan ingår i en pågående incident. |
|
Kernel Module Loaded |
Angripare läser ofta in skadliga kernelmoduler (rootkits) för att undvika identifiering och upprätthålla beständighet på en komprometterad nod. Aviseringar när en kernelmodul läses in, om programmet redan ingår i en pågående incident. |
|
Suspicious Program Name Executed-Space After File |
Angripare kan skapa eller byta namn på skadliga binärfiler för att inkludera ett utrymme i slutet av namnet i ett försök att personifiera ett legitimt systemprogram eller en tjänst. Aviseringar när ett program körs med ett blanksteg efter programnamnet. |
|
Illegal Elevation Of Privileges |
Exploateringar av kernelprivilegier gör det ofta möjligt för en icke-privilegierad användare att få rotbehörigheter utan att passera de vanliga trösklarna för behörighetsändringar. Aviseringar när ett program försöker höja privilegier med ovanliga medel. Detta kan utfärda falska positiva aviseringar på noder med betydande arbetsbelastningar. |
|
Kernel Exploit |
Interna kernelfunktioner är inte tillgängliga för vanliga program, och om de anropas är de en stark indikator på att en kernel-exploatering har körts och att angriparen har fullständig kontroll över noden. Aviseringar när en kernelfunktion oväntat återgår till användarutrymmet. |
|
Processor-Level Protections Disabled |
SMEP och SMAP är skydd på processornivå som ökar svårigheten för kernel-sårbarheter att lyckas, och att inaktivera dessa begränsningar är ett vanligt tidigt steg i kernel-sårbarheter. Aviseringar när ett program manipulerar KERNEL SMEP/SMAP-konfigurationen. |
|
Container Escape via Kernel Exploitation |
Aviseringar när ett program använder kernelfunktioner som ofta används i containerflyktsexploateringar, vilket indikerar att en angripare eskalerar behörigheter från containeråtkomst till nodåtkomst. |
|
Privileged Container Launched |
Privilegierade containrar har direkt åtkomst till värdresurser, vilket leder till större påverkan när de komprometteras. Aviseringar när en privilegierad container startas om containern inte är en känd privilegierad avbildning, till exempel kube-proxy. Detta kan utfärda oönskade aviseringar för legitima privilegierade containrar. |
|
Userland Container Escape |
Många containerutbrytningar tvingar värden att köra en binär fil inuti containern, vilket resulterar i att angriparen får fullständig kontroll över den berörda noden. Aviseringar när en containerskapad fil exekveras utanför en container. |
|
AppArmor Disabled In Kernel |
Ändringar av vissa AppArmor-attribut kan bara ske i kernel, vilket indikerar att AppArmor har inaktiverats av en kernel-exploatering eller rootkit. Aviseringar när AppArmor-tillståndet ändras från AppArmor-konfigurationen som identifieras när sensorn startar. |
|
AppArmor Profile Modified |
Angripare kan försöka inaktivera tillämpningen av AppArmor-profiler som en del av att undvika identifiering. Aviseringar när ett kommando för att ändra en AppArmor-profil körs, om det inte kördes av en användare i en SSH-session. |
|
Boot Files Modified |
Om den inte utförs av en betrodd källa (till exempel en pakethanterare eller ett konfigurationshanteringsverktyg) kan ändring av startfiler tyda på att en angripare ändrar kerneln eller dess alternativ för att få beständig åtkomst till en värd. Aviseringar när ändringar görs i filer i /boot, som anger installation av en ny kernel- eller startkonfiguration. |
|
Log Files Deleted |
Loggborttagning som inte utförs av ett logghanteringsverktyg kan tyda på att en angripare försöker ta bort indikatorer för komprometterande. Aviseringar om borttagning av systemloggfiler. |
|
New File Executed |
Nyligen skapade filer från andra källor än systemuppdateringsprogram kan vara bakdörrar, kernel-kryphål eller en del av en exploateringskedja. Aviseringar när en fil som har skapats eller ändrats inom 30 minuter sedan körs, exklusive filer som skapats av systemuppdateringsprogram. |
|
Root Certificate Store Modified |
Ändring av rotcertifikatarkivet kan tyda på installationen av en falsk certifikatutfärdare, vilket möjliggör avlyssning av nätverkstrafik eller förbikoppling av verifiering av kodsignatur. Aviseringar när ett CA-certifikatarkiv ändras. |
|
Setuid/Setgid Bit Set On File |
Du kan använda inställningsbitar setuid/setgid för att tillhandahålla en beständig metod för behörighetseskalering på en nod. Aviseringar när setuid- eller setgid-biten sätts på en fil med chmod-familjen av systemanrop. |
|
Hidden File Created |
Angripare skapar ofta dolda filer som ett sätt att dölja verktyg och nyttolaster på en komprometterad värd. Aviseringar när en dold fil skapas av en process som är associerad med en pågående incident. |
|
Modification Of Common System Utilities |
Angripare kan ändra systemverktyg för att köra skadliga nyttolaster när dessa verktyg körs. Aviseringar när ett vanligt systemverktyg ändras av en obehörig process. |
|
Network Service Scanner Executed |
En angripare eller obehörig användare kan använda eller installera dessa program för att undersöka anslutna nätverk för att ytterligare noder ska komprometteras. Aviseringar när vanliga programverktyg för nätverksgenomsökning körs. |
|
Network Service Created |
Angripare kan starta en ny nätverkstjänst för att ge enkel åtkomst till en värd efter att ha komprometterats. Aviseringar när ett program startar en ny nätverkstjänst, om programmet redan är en del av en pågående incident. |
|
Network Sniffing Program Executed |
En angripare eller obehörig användare kan köra nätverkssniffningskommandon för att samla in autentiseringsuppgifter, personligt identifierbar information (PII) eller annan känslig information. Aviseringar när ett program körs som tillåter nätverksavbildning. |
|
Remote File Copy Detected |
Användning av filöverföringsverktyg kan tyda på att en angripare försöker flytta verktygsuppsättningar till ytterligare värdar eller exfiltera data till ett fjärrsystem. Aviseringar när ett program som är associerat med fjärrfilkopiering körs, om programmet redan är en del av en pågående incident. |
|
Unusual Outbound Connection Detected |
Kommando- och kontrollkanaler och kryptokodminers skapar ofta nya utgående nätverksanslutningar på ovanliga portar. Aviseringar när ett program initierar en ny anslutning på en ovanlig port, om programmet redan är en del av en pågående incident. |
|
Data Archived Via Program |
Efter att ha fått åtkomst till ett system kan en angripare skapa ett komprimerat arkiv med filer för att minska storleken på data för exfiltrering. Aviseringar när ett datakomprimeringsprogram körs, om programmet redan är en del av en pågående incident. |
|
Process Injection |
Användning av processinmatningstekniker indikerar ofta att en användare felsöker ett program, men kan också tyda på att en angripare läser hemligheter från eller matar in kod i andra processer. Aviseringar när ett program använder ptrace (felsökningsmekanismer) för att interagera med en annan process. |
|
Account Enumeration Via Program |
Angripare använder ofta kontouppräkningsprogram för att fastställa åtkomstnivån och för att se om andra användare för närvarande är inloggade på noden. Aviseringar när ett program som är associerat med kontouppräkning körs, om programmet redan är en del av en pågående incident. |
|
File and Directory Discovery Via Program |
Att utforska filsystem är vanligt beteende efter exploatering för en angripare som letar efter autentiseringsuppgifter och data av intresse. Aviseringar när ett program som är associerat med fil- och kataloguppräkning körs, om programmet redan är en del av en pågående incident. |
|
Network Configuration Enumeration Via Program |
Angripare kan undersöka lokal nätverks- och ruttinformation för att identifiera intilliggande värdar och nätverk före laterala rörelser. Aviseringar när ett program som är associerat med nätverkskonfigurationsuppräkning körs, om programmet redan är en del av en pågående incident. |
|
Process Enumeration Via Program |
Angripare listar ofta program som körs för att identifiera syftet med en nod och om några säkerhets- eller övervakningsverktyg finns på plats. Aviseringar när ett program som är associerat med processuppräkning körs, om programmet redan är en del av en pågående incident. |
|
System Information Enumeration Via Program |
Angripare kör ofta systemuppräkningskommandon för att fastställa Linux-kernel- och distributionsversioner och -funktioner, ofta för att identifiera om noden påverkas av specifika sårbarheter. Aviseringar när ett program som är associerat med systeminformationsuppräkning körs, om programmet redan är en del av en pågående incident. |
|
Scheduled Tasks Modified Via Program |
Att ändra schemalagda aktiviteter är en vanlig metod för att upprätta beständighet på en komprometterad nod. Aviseringar när kommandona crontab, ateller batch används för att ändra schemalagda aktivitetskonfigurationer. |
|
Systemctl Usage Detected |
Ändringar i systemenheter kan leda till att säkerhetskontrollerna blir avslappnade eller inaktiverade eller att en skadlig tjänst installeras. Aviseringar när systemctl kommandot används för att ändra systemenheter. |
|
User Execution Of su Command |
Tydlig eskalering till root-användaren minskar möjligheten att korrelera privilegierad aktivitet med en specifik användare. Aviseringar när su kommandot körs. |
|
User Execution Of sudo Command |
Aviseringar när sudo kommandot körs. |
|
User Command History Cleared |
Att ta bort historikfilen är ovanligt, utförs ofta av angripare som döljer aktivitet eller av legitima användare som tänker undvika granskningskontroller. Aviseringar när kommandoradshistorikfiler tas bort. |
|
New System User Added |
En angripare kan lägga till en ny användare i en värd för att tillhandahålla en tillförlitlig åtkomstmetod. Aviseringar om en ny användarentitet läggs till i den lokala kontohanteringsfilen /etc/passwd, om entiteten inte läggs till av ett systemuppdateringsprogram. |
|
Password Database Modification |
Angripare kan direkt ändra identitetsrelaterade filer för att lägga till en ny användare i systemet. Aviseringar när en fil som är relaterad till användarlösenord ändras av ett program som inte är relaterat till uppdatering av befintlig användarinformation. |
|
SSH Authorized Keys Modification |
Att lägga till en ny offentlig SSH-nyckel är en vanlig metod för att få beständig åtkomst till en komprometterad värd. Aviseringar när ett försök att skriva till en användares SSH-fil authorized_keys observeras, om programmet redan är en del av en pågående incident. |
|
User Account Created Via CLI |
Att lägga till en ny användare är ett vanligt steg för angripare när de etablerar beständighet på en komprometterad nod. Aviseringar när ett identitetshanteringsprogram körs av ett annat program än en pakethanterare. |
|
User Configuration Changes |
Att ta bort historikfilen är ovanligt, utförs ofta av angripare som döljer aktivitet eller av legitima användare som tänker undvika granskningskontroller. Aviseringar när kommandoradshistorikfiler tas bort. |
|
New System User Added |
Användarprofil- och konfigurationsfiler ändras ofta som en beständig metod för att köra ett program när en användare loggar in. Aviseringar när .bash_profile och bashrc (samt relaterade filer) ändras av ett annat program än ett systemuppdateringsverktyg. |
|
Antivirusövervakningshändelser
Note
response JSON-objektet i dessa granskningsloggar har alltid ett result fält som innehåller en rad i det ursprungliga genomsökningsresultatet. Varje genomsökningsresultat representeras vanligtvis av flera granskningsloggposter, en för varje rad i den ursprungliga genomsökningens utdata. Mer information om vad som kan visas i den här filen finns i följande dokumentation från tredje part.
Följande händelse loggas på arbetsytans nivå.
Dessa händelser loggas under service_name av clamAVScanService-dataplane.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
clamAVScanAction |
Antivirusövervakningen utför en genomsökning. En logg genereras för varje rad i den ursprungliga genomsökningens utdata. |
|
SQL-tabellåtkomsthändelser
Note
Tjänsten sqlPermissions innehåller händelser relaterade till den äldre åtkomstkontrollen för Hive-metaarkivtabellen. Databricks rekommenderar att du uppgraderar tabellerna som hanteras av Hive-metaarkivet till Unity Catalog-metaarkivet.
Dessa händelser loggas på arbetsytans nivå.
Dessa händelser loggas under service_name av sqlPermissions.
| action_name | Description | förfrågningsparametrar |
|---|---|---|
changeSecurableOwner |
Arbetsytans administratör eller ägare av ett objekt överför objektägarskap. |
|
createSecurable |
Användaren skapar ett skyddsbart objekt. |
|
denyPermission |
Objektägaren nekar behörigheter för ett skyddsbart objekt. |
|
grantPermission |
Objektägaren beviljar behörighet för ett skyddsbart objekt. |
|
removeAllPermissions |
Användaren släpper ett skyddsbart objekt. |
|
renameSecurable |
Användaren byter namn på ett skyddsbart objekt. |
|
requestPermissions |
Användaren begär behörigheter för ett skyddsbart objekt. |
|
revokePermission |
Objektägaren återkallar behörigheter för sitt skyddsbara objekt. |
|
showPermissions |
Användaren visar behörigheter för skyddsbara objekt. |
|
Inaktuella logghändelser
Databricks har avvecklat följande diagnostiska händelser serverlessRealTimeInference. Dessa händelser var associerade med Legacy MLflow Model Serving, som nådde slutet av livet den 15 september 2025.
enabledisable
Databricks har föråldrat diagnostiska händelser enligt nedan databrickssql:
-
createAlertDestination(nucreateNotificationDestination) -
deleteAlertDestination(nudeleteNotificationDestination) -
updateAlertDestination(nuupdateNotificationDestination) muteAlertunmuteAlert
SQL-slutpunktsloggar
Om du skapar SQL-lager med det inaktuella SQL-slutpunkts-API:et (det tidigare namnet på SQL-lager) innehåller motsvarande granskningshändelsenamn ordet Endpoint i stället för Warehouse. Förutom namnet är dessa händelser identiska med SQL Warehouse-händelserna. Om du vill visa beskrivningar och begärandeparametrar för dessa händelser läser du deras motsvarande informationslagerhändelser i Databricks SQL-händelser.
SQL-slutpunktshändelserna är:
changeEndpointAclscreateEndpointeditEndpointstartEndpointstopEndpointdeleteEndpointsetEndpointConfig