Referens för diagnostiklogg

Note

Den här funktionen kräver Premium-planen.

Den här sidan innehåller en omfattande referens till granskningsloggtjänster och händelser. Tillgängligheten för dessa tjänster beror på hur du kommer åt loggarna:

  • Systemtabellen för granskningslogg registrerar alla händelser och tjänster som anges i den här artikeln.
  • Azure Monitor diagnostikinställningar loggar inte alla dessa tjänster. Tjänster som inte är tillgängliga på Azure diagnostikinställningar är märkta i enlighet med detta.
  • Beteckningarna på arbetsytans nivå och kontonivå gäller endast för systemtabellen för granskningsloggar. Azure diagnostikloggar innehåller inte händelser på kontonivå.

Azure Databricks avråder dig starkt från att flytta dessa data utanför plattformen eftersom de kan exponera känsliga data och riskera distributionen. På grund av innehållet i granskningsloggen påminns du om att du är ansvarig för att upprätthålla säkerheten och förhindra missbruk av exporterade granskningsloggar.

Note

Azure Databricks behåller en kopia av granskningsloggar i upp till ett år i säkerhets- och bedrägerianalyssyfte.

Händelser på arbetsytenivå

Följande tjänster loggar granskningshändelser på arbetsytenivå.

Autentiseringshändelser

Dessa händelser är relaterade till användarautentisering.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
accountInHouseOAuthClientAuthentication En OAuth-klient autentiseras med en intern OAuth-token.
  • user
  • authenticationMethod
accountLoginCodeAuthentication En användares kontoinloggningskod autentiseras.
  • user
aadBrowserLogin En användare loggar in på Databricks med hjälp av ett Microsoft Entra ID webbläsararbetsflöde.
  • user
aadTokenLogin En användare loggar in på Databricks via Microsoft Entra ID token.
  • user
jwtLogin Användaren loggar in på Databricks med hjälp av en JWT.
  • user
  • authenticationMethod
login Användaren loggar in på arbetsytan.
  • user
  • authenticationMethod
logout Användaren loggar ut från arbetsytan.
  • user
mfaAddKey Användaren registrerar en ny säkerhetsnyckel.
mfaDeleteKey Användaren tar bort en säkerhetsnyckel.
  • id
mfaLogin Användaren loggar in på Databricks med MFA.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode En intern OAuth-auktoriseringskod har präglats.
  • client_id
mintOAuthToken En intern OAuth-token har präglats.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin En användare loggar in på Databricks med multifaktorautentisering.
  • user
  • authenticationMethod
oidcBrowserLogin En användare loggar in på Databricks med ett OpenID Connect-webbläsararbetsflöde.
  • user
  • authenticationMethod
oidcTokenAuthorization När ett API-anrop auktoriseras via en allmän OIDC/OAuth-token.
  • user
  • authenticationMethod
samlLogin Användaren loggar in på Databricks via SAML SSO.
  • user
  • authenticationMethod
tokenLogin En användare loggar in på Databricks med hjälp av en token.
  • tokenId
  • user
  • authenticationMethod
workspaceLoginCodeAuthentication En användares inloggningskod kopplad till arbetsytan autentiseras.
  • user
  • authenticationMethod

Användar- och grupphanteringshändelser

Dessa händelser är relaterade till användar- och grupphantering.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
activateUser En användare återaktiveras efter att ha inaktiverats. Se Inaktivera användare på arbetsytan.
  • targetUserName
  • endpoint
  • targetUserId
add En användare läggs till i en Azure Databricks arbetsyta.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup En användare läggs till i en grupp på arbetsytenivå.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Flera användare läggs till i en grupp på arbetsytenivå.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
changeDatabricksSqlAcl En användares Databricks SQL-behörigheter ändras.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceAcl Behörigheter till en arbetsyta ändras.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDatabricksWorkspaceDirectoryAcl Behörigheter till en arbetsytekatalog ändras.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changePassword En användares lösenord ändras.
  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId
changePasswordAcl Behörigheter för ändring av lösenord ändras i kontot.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeServicePrincipalAcls När en service principal:s behörigheter ändras.
  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet
createGroup En grupp på arbetsytenivå skapas.
  • endpoint
  • targetUserId
  • targetUserName
deactivateUser En användare har inaktiverats i arbetsutrymmet. Se Inaktivera användare på arbetsytan.
  • targetUserName
  • endpoint
  • targetUserId
delete En användare tas bort från den Azure Databricks arbetsytan.
  • targetUserId
  • targetUserName
  • endpoint
deleteUser En användares personligt identifierbara information rensas när de inte har tillhört några arbetsytor som körs på minst 7 dagar.
disableClusterAcls Åtkomstkontroll för kluster inaktiveras för arbetsytan.
  • shardName
  • endpoint
disableTableAcls Åtkomstkontroll för tabell är inaktiverad för arbetsytan.
  • shardName
  • endpoint
disableWorkspaceAcls Åtkomstkontroll för arbetsytan är inaktiverad för arbetsytan.
  • shardName
  • endpoint
enableClusterAcls Åtkomstkontroll för kluster är aktiverat för arbetsytan.
  • shardName
  • endpoint
enableTableAcls Åtkomstkontroll för tabell är aktiverad för arbetsytan.
  • shardName
  • endpoint
enableWorkspaceAcls Åtkomstkontroll för arbetsytan är aktiverad för arbetsytan.
  • shardName
  • endpoint
removeAdmin En användares administratörsbehörigheter för arbetsytan återkallas.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup En grupp tas bort från arbetsytan.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup En användare tas bort från en grupp.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Flera användare tas bort från en grupp på arbetsytenivå.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
resetPassword En användares lösenord återställs.
  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource
setAdmin En användare beviljas kontoadministratörsbehörigheter.
  • endpoint
  • targetUserName
  • targetUserId
updateGroup En grupps egenskaper uppdateras.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser En ändring görs i en användares konto.
  • endpoint
  • targetUserName
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Ett användarregistreringsförsök nekas eftersom e-postdomänen inte är tillåten.
  • targetUserName
validateEmail När en användare verifierar sin e-post när kontot har skapats.
  • endpoint
  • targetUserName
  • targetUserId

Tokenhanteringshändelser

Dessa händelser är relaterade till tokenhantering.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
autoScopeDbToken En batchåtgärd minskar tokenomfången som en del av automatiserad tillämpning av omfång.
  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode
changeDbTokenAcl Behörigheter för en åtkomsttoken ändras.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
changeDbTokenState En Databricks-åtkomsttoken är inaktiverad.
  • tokenHash
  • tokenState
  • userId
garbageCollectDbToken En användare kör ett skräpinsamlingskommando på token som har upphört att gälla.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken När någon genererar en token från användarinställningar eller när tjänsten genererar token.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
reachMaxQuotaDbToken När det aktuella antalet token som inte har upphört att gälla överskrider tokenkvoten.
revokeDbToken En användares token tas bort från en arbetsyta. Kan utlösas av att en användare tas bort från Databricks-kontot.
  • userId
  • tokenHash
revokeOutOfQuotaDbToken En Databricks-åtkomsttoken återkallas eftersom tokenkvoten överskreds.
updateDbToken En Databricks-åtkomsttoken uppdateras.
  • token.scopes
  • token_id
updateOnBehalfOfToken En token för din räkning uppdateras.
  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

Händelser för IP-åtkomstlista

Dessa händelser är relaterade till IP-åtkomstlistor.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
createIpAccessList En IP-åtkomstlista läggs till i arbetsytan.
  • ipAccessListId
  • userId
deleteIpAccessList En IP-åtkomstlista tas bort från arbetsytan.
  • ipAccessListId
  • userId
IpAccessDenied En användare försöker ansluta till tjänsten via en nekad IP-adress.
  • path
  • user
  • userId
ipAccessListQuotaExceeded
  • userId
updateIpAccessList En IP-åtkomstlista ändras.
  • ipAccessListId
  • userId

Gruppera händelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör konto- och arbetsytegrupper. Dessa åtgärder är relaterade till föråldrade ACL-grupper. Information om åtgärder som rör grupper på konto- och arbetsytenivå finns i Autentiseringshändelser och autentiseringshändelser på kontonivå.

Dessa händelser loggas under service_name av groups.

action_name Description förfrågningsparametrar
addPrincipalToGroup En administratör lägger till en användare i en grupp.
  • user_name
  • parent_name
createGroup En administratör skapar en grupp.
  • group_name
getGroupMembers En administratör visar gruppmedlemmar.
  • group_name
getGroups En administratör visar en lista över grupper none
getInheritedGroups En administratör visar ärvda grupper none
removeGroup En administratör tar bort en grupp.
  • group_name

Händelser för IAM-roller

Följande händelse loggas på arbetsytans nivå.

Dessa händelser loggas under service_name av iamRole.

action_name Description förfrågningsparametrar
changeIamRoleAcl En arbetsyteadministratör ändrar behörigheter för en IAM-roll.
  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

AI/BI-dashboardshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör AI/BI-instrumentpaneler.

Dessa händelser loggas under service_name av dashboards.

action_name Description förfrågningsparametrar
getDashboard En användare kommer åt utkastversionen av en instrumentpanel antingen genom att visa den i användargränssnittet eller begära instrumentpanelsdefinitionen med hjälp av API:et. Endast arbetsyteanvändare kan komma åt utkastversionen av en instrumentpanel.
  • dashboard_id
getPublishedDashboard En användare kommer åt den publicerade versionen av en instrumentpanel genom att visa i användargränssnittet eller begära instrumentpanelsdefinitionen med hjälp av API:et. Innehåller aktivitet från både arbetsyteanvändare och kontoanvändare. Utesluter att ta emot en PDF-ögonblicksbild av en instrumentpanel via schemalagda e-postmeddelanden.
  • dashboard_id
  • credentials_embedded
executeQuery En användare kör en sökfråga från en översikt.
  • dashboard_id
  • statement_id
  • details
cancelQuery En användare avbryter en fråga på en instrumentpanel.
  • dashboard_id
  • statement_id
getQueryResult En användare får resultatet av en fråga från en instrumentpanel.
  • dashboard_id
  • statement_id
triggerDashboardSnapshot En användare laddar ned en PDF-ögonblicksbild av en instrumentpanel.
  • dashboard_id
  • name
sendDashboardSnapshot En PDF-ögonblicksbild av en instrumentpanel skickas via ett schemalagt e-postmeddelande eller meddelandemål.
Värdena för begäransparametrar beror på typen av mottagare. För ett Databricks-meddelandestationsmål visas endast destination_id. För en Databricks-användare visas prenumerantens användar-ID och e-postadress. Om mottagaren är en e-postadress visas endast e-postadressen.
  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address
getDashboardDetails En användare kommer åt information om ett utkast till instrumentpanel, till exempel datauppsättningar och widgetar. getDashboardDetails genereras alltid när en användare visar ett utkast till instrumentpanel med hjälp av användargränssnittet eller begär instrumentpanelsdefinitionen med hjälp av API:et.
  • dashboard_id
createDashboard En användare skapar en ny AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et.
  • dashboard_id
updateDashboard En användare gör en uppdatering av en AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et.
  • dashboard_id
cloneDashboard En användare klonar en AI/BI-instrumentpanel.
  • source_dashboard_id
  • new_dashboard_id
publishDashboard En användare publicerar en AI/BI-instrumentpanel med delade eller enskilda databehörigheter med hjälp av användargränssnittet eller API:et.
  • dashboard_id
  • credentials_embedded
  • warehouse_id
unpublishDashboard En användare avpublicerar en publicerad AI/BI-instrumentpanel med hjälp av användargränssnittet eller API:et.
  • dashboard_id
trashDashboard En användare flyttar en instrumentpanel till papperskorgen med hjälp av instrumentpanelens användargränssnitt eller Lakeview API-kommandon. Den här händelsen loggas endast när den utförs via dessa kanaler, inte för arbetsyteåtgärder. Information om hur du granskar arbetsyteåtgärder finns i Arbetsytehändelser.
  • dashboard_id
restoreDashboard En användare återställer en AI/BI-instrumentpanel från papperskorgen med hjälp av instrumentpanelens användargränssnitt eller Lakeview API-kommandon. Den här händelsen loggas endast när den utförs via dessa kanaler, inte för arbetsyteåtgärder. Information om hur du granskar arbetsyteåtgärder finns i Arbetsytehändelser.
  • dashboard_id
migrateDashboard En användare migrerar en DBSQL-instrumentpanel till en AI/BI-instrumentpanel.
  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax
createSchedule En användare skapar ett schema för e-postprenumeration.
  • dashboard_id
  • schedule_id
  • schedule
updateSchedule En användare gör en uppdatering av en AI/BI-instrumentpanels schema.
  • dashboard_id
  • schedule_id
deleteSchedule En användare tar bort schemat för en AI/BI-instrumentspanel.
  • dashboard_id
  • schedule_id
createSubscription En användare prenumererar på en e-postadress för ett schema för AI/BI-instrumentpanel.
  • dashboard_id
  • schedule_id
  • schedule
deleteSubscription En användare tar bort en mejladress från ett schema i instrumentpanelen för AI/BI.
  • dashboard_id
  • schedule_id

Aviseringshändelser

Important

Den här funktionen finns i Beta. Arbetsyteadministratörer kan styra åtkomsten till den här funktionen från sidan Förhandsversioner . Se Hantera Azure Databricks förhandsversioner.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör aviseringar.

Note

Den här tjänsten registrerar inte äldre aviseringshändelser. Äldre aviseringshändelser loggas under tjänsten databrickssql .

Dessa händelser loggas under service_name av alerts.

action_name Description förfrågningsparametrar
apiCreateAlert En användare skapar en avisering med hjälp av API:et Aviseringar V2.
  • alert.id
apiGetAlert En användare får en avisering med hjälp av API:et Aviseringar V2.
  • alert_id
apiTrashAlert En användare tar bort en avisering med hjälp av API:et Aviseringar V2.
  • alert_id
apiUpdateAlert En användare uppdaterar en avisering med hjälp av API:et Aviseringar V2.
  • alert.id
cloneAlert En användare klonar en befintlig avisering.
  • alert_id
createAlert En användare skapar en ny avisering.
  • alert_id
getAlert En användare hämtar information om en avisering med hjälp av användargränssnittet.
  • alert_id
previewAlertEvaluate Funktionen Testvillkor returnerar resultatet av aviseringstestet.
  • execution_session_id
previewAlertExecute En användare använder funktionen Testvillkor för att förhandsgranska och testa aviseringen.
  • warehouse_id
runNowAlert En användare klickar på knappen Kör nu för att köra aviseringsfrågan omedelbart.
  • alert_id
updateAlert En användare uppdaterar information om en avisering.
  • alert.id

Klusterhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör klassiska kluster.

Dessa händelser loggas under service_name av clusters.

action_name Description förfrågningsparametrar
changeClusterAcl En användare ändrar klustrets ACL.
  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId
changeOwner En användare ändrar ägaren till ett kluster.
  • cluster_id
  • owner_username
clusterPolicyEnforcementEdit En användare tillämpar en klusterprincip på ett kluster.
  • cluster_id
  • validate_only
create En användare skapar ett kluster.
  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
createResult Resultat från skapande av kluster. I samband med create.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
delete Ett kluster avslutas.
  • cluster_id
  • termination_reason
deleteResult Resultat från klusteravslut. I samband med delete.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
edit En användare gör ändringar i klusterinställningarna. Detta loggar alla ändringar förutom ändringar i klusterstorlek eller autoskalningsbeteende.
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • azure_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type
pendingClusterPolicyEnforcementCanceled En schemalagd uppskjuten principtillämpning i ett kluster avbryts.
  • allow_missing
  • cluster_id
pendingClusterPolicyEnforcementExecuted En schemalagd uppskjuten principtillämpning tillämpas när ett kluster avslutas.
  • clusterId
permanentDelete Ett kluster tas bort från användargränssnittet.
  • cluster_id
resize Kluster ändrar storlek. Detta loggas på körande kluster där den enda egenskapen som ändras är klusterstorleken eller autoskalningsbeteendet.
  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers
resizeResult Resultat från storleksändring av kluster. I samband med resize.
  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId
restart En användare startar om ett kluster som körs.
  • cluster_id
restartResult Resultat från omstart av kluster. I samband med restart.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId
start En användare startar ett kluster.
  • cluster_id
  • init_scripts_safe_mode
startResult Resultat från klusterstart. I samband med start.
  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

Klusterbibliotekshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör beräkningsbibliotek.

Dessa händelser loggas under service_name av clusterLibraries.

action_name Description förfrågningsparametrar
installLibraries Användaren installerar ett bibliotek i ett kluster.
  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace
uninstallLibraries Användaren avinstallerar ett bibliotek i ett kluster.
  • cluster_id
  • libraries

Policyhändelser för kluster

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör beräkningsprinciper.

Dessa händelser loggas under service_name av clusterPolicies.

action_name Description förfrågningsparametrar
create En användare har skapat en klusterpolicy.
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
edit En användare redigerade en klusterpolicy.
  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version
delete En användare har tagit bort en klusterprincip.
  • policy_id
changeClusterPolicyAcl En arbetsyteadministratör ändrar behörigheter för en klusterprincip.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
cancelAllPendingEnforcements En arbetsyteadministratör avbryter alla väntande uppskjutna principframtvinganden för en klusterprincip.
  • policy_id

Serverlösa beräkningshändelser

Dessa händelser loggas på arbetsytans nivå. Denna tjänst inkluderar händelser relaterade till hantering av serverlösa beräkningsresurser.

Dessa händelser loggas under service_name av serverlessCompute.

action_name Description förfrågningsparametrar
createServerlessCompute En användare skapade en serverlös beräkningsresurs.
  • serverless_compute
getServerlessCompute En användare hämtade detaljer om en serverlös beräkningsresurs.
  • serverless_compute_id
updateServerlessCompute En användare uppdaterade en serverlös beräkningsresurs.
  • serverless_compute
deleteServerlessCompute En användare raderade en serverlös beräkningsresurs.
  • serverless_compute_id
listServerlessComputes En användare fick listan över serverlösa beräkningsresurser i arbetsytan. none
changeServerlessComputeAcl En workspace-administratör ändrade behörigheter för en serverlös beräkningsresurs. none

Chatthändelser i Genie One

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten omfattar chattkonversationsverktyg i Genie One och interna RPC:er. Den är separat från tjänsten aibiGenie , som omfattar Genie-agenter.

Dessa händelser loggas under service_name av genieChat.

action_name Description förfrågningsparametrar
cancelGenieChatConversation En användare avbryter en pågående chattkonversation i Genie One.
  • conversation_id
createGenieChatResponse En användare skickar ett meddelande till en chattkonversation i Genie One och genererar ett svar.
  • conversation_id
  • source
  • scope
  • source_entity_name
createScheduledTask En användare skapar en schemalagd chattaktivitet i Genie One.
  • parent_asset_name
deleteGenieChatConversation En användare tar bort en chattkonversation i Genie One.
  • conversation_id
deleteGenieChatWorkspaceData En administratör tar bort alla chattdata i Genie One som är associerade med en arbetsyta.
deleteScheduledTask En användare tar bort en schemalagd chattaktivitet i Genie One.
  • insight_id
  • name
getGenieChatConversation En användare hämtar en chattkonversation i Genie One.
  • conversation_id
getGenieChatConversationQueryResult En användare hämtar frågeresultatet för ett objekt i en chattkonversation i Genie One.
  • conversation_id
  • item_id
getGenieChatConversationShare En användare hämtar delningsinställningarna för en chattkonversation i Genie One.
  • conversation_id
getGenieChatConversationTurnQueryResult En användare hämtar frågeresultatet för ett objekt i en chattkonversation i Genie One.
  • conversation_id
  • turn_id
  • item_id
getGenieChatUserSkillInfo En användare hämtar information om en färdighet i Genie One.
  • skill_id
getScheduledTask En användare hämtar en schemalagd chattaktivitet i Genie One.
  • insight_id
  • name
listGenieChatConversations En användare listar chattkonversationer i Genie One.
  • agent_type
  • agent_id
listGenieChatUserSkills En användare listar de tillgängliga färdigheterna i Genie One.
mcpProxy En användare anropar ett verktyg på en MCP-server (Model Context Protocol) via Azure Databricks.
mcpToolInvocation Genie One-agenten anropar ett MCP-verktyg. En händelse loggas per verktygsanrop.
readGenieChatUserSkillFile En användare läser en fil som tillhör en färdighet i Genie One.
  • skill_id
  • path
steerGenieChatConversation En användare styr en chattkonversation i Genie One.
  • conversation_id
updateGenieChatConversationFeedback En användare skickar feedback om en chattkonversation i Genie One.
  • conversation_id
updateGenieChatConversationShare En användare uppdaterar delningsinställningarna för en chattkonversation i Genie One.
  • conversation_id
  • share.acl.allow_account
updateScheduledTask En användare uppdaterar en schemalagd chattaktivitet i Genie One.
  • insight_id
  • scheduled_insight.name
writeGenieChatUserSkillFile En användare skriver en fil till en färdighet i Genie One.
  • skill_name
  • path
  • overwrite

Genie Agent-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Genie-agenter.

Dessa händelser loggas under service_name av aibiGenie.

action_name Description förfrågningsparametrar
createSpace En användare skapar en ny Genie-agent. Det nya utrymmets space_id registreras i kolumnen response.
createFile En användare laddar upp en ny fil till en Genie-konversation
  • space_id
  • conversation_id
deleteFile En användare tar bort en fil från en Genie-konversation
  • space_id
  • instruction_id
getSpace En användare kommer åt Genie-agenten.
  • space_id
listSpaces En användare listar alla tillgängliga Genie-agenter.
updateSpace En användare uppdaterar inställningarna för en Genie-agent. Detta kan omfatta rubrik, beskrivning, lager, tabeller, exempelfrågor och inställningen Kör som , som avgör om ett delat utrymme bäddar in utgivarens autentiseringsuppgifter eller autentiserar med visningsprogrammets autentiseringsuppgifter.
  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type
trashSpace En Genie-agent flyttas till papperskorgen.
  • space_id
cloneSpace En användare klonar en Genie-agent.
  • space_id
addDataSources En användare lägger till datakällor i en Genie-agent.
  • space_id
removeDataSources En användare tar bort datakällor från en Genie-agent.
  • space_id
updateGenieColumnConfigs En användare uppdaterar kolumnkonfigurationer för en Genie-agent, inklusive synlighet, indexering och samplingsinställningar.
  • space_id
  • column_configs
genieGetSpace En användare kommer åt information om en Genie-agent med hjälp av API:et.
  • space_id
createConversation En användare skapar en ny konversationstråd i Genie-agenten.
  • space_id
listConversations En användare öppnar listan med konversationer i Genie-agenten.
  • space_id
genieStartConversationMessage En användare startar en konversationstråd med ett meddelande med hjälp av API:et.
  • space_id
  • conversation_id
getConversation En användare öppnar en konversationstråd i Genie-agenten.
  • conversation_id
  • space_id
updateConversation En användare uppdaterar en konversationstråds rubrik.
  • conversation_id
  • space_id
deleteConversation En användare tar bort en konversationstråd i Genie-agenten.
  • conversation_id
  • space_id
listConversationShares En användare kommer åt listan över delningar för en konversation.
  • conversation_id
  • space_id
getConversationShare En användare kommer åt detaljer om en konversationsdelning.
  • conversation_id
  • share_id
  • space_id
updateConversationShare En användare uppdaterar delningsinställningarna för en konversation.
  • conversation_id
  • share_id
  • space_id
createConversationMessage En användare skickar in ett nytt meddelande till Genie-agenten i chattläget.
  • conversation_id
  • space_id
genieCreateConversationMessage En användare skickar in ett nytt meddelande till Genie Agent i chattläge med hjälp av API:et.
  • conversation_id
  • space_id
  • message_id
createAgenticResponse En användare skickar in ett nytt meddelande till Genie-agenten i Agent-läge.
  • conversation_id
  • space_id
genieCreateAgenticResponse En användare skickar in ett nytt meddelande till Genie Agent i Agent-läge med hjälp av API:et.
  • conversation_id
  • space_id
getConversationMessage En användare kommer åt ett meddelande i Genie-agenten.
  • conversation_id
  • space_id
  • message_id
genieGetConversationMessage En användare hämtar ett specifikt meddelande i en konversation med hjälp av API:et.
  • conversation_id
  • space_id
  • message_id
deleteConversationMessage En användare tar bort ett befintligt meddelande.
  • conversation_id
  • space_id
  • message_id
regenerateConversationMessage En användare återskapar ett meddelandesvar.
  • conversation_id
  • message_id
  • space_id
updateConversationMessage En användare uppdaterar ett befintligt meddelande.
  • conversation_id
  • message_id
  • space_id
updateConversationMessageFeedback En användare skickar ett feedbackbetyg för ett meddelande.
  • conversation_id
  • feedback_rating
  • message_id
  • space_id
createConversationMessageAttachment En användare skapar en bifogad fil i ett meddelande.
  • conversation_id
  • message_id
  • space_id
updateMessageAttachment En användare uppdaterar en bifogad fil i ett meddelande.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
cancelMessage En användare avbryter ett meddelande som körs i en Genie-agent.
  • conversation_id
  • message_id
  • space_id
listGenieSpaceMessages En användare kommer åt listan med meddelanden i en Genie-agent.
  • space_id
listGenieSpaceUserMessages En användare kommer åt listan över sina egna meddelanden i en Genie-agent.
  • space_id
getConversationFileUploadJob En användare kontrollerar statusen för ett filuppladdningsjobb i en konversation.
  • space_id
  • conversation_id
  • job_id
genieGetMessageQueryResult Genie hämtar frågeresultatet som är associerat med ett meddelande med hjälp av API:et.
  • conversation_id
  • space_id, message_id
genieGetMessageAttachmentQueryResult En användare hämtar frågeresultatet för meddelandebilagor med hjälp av API:et.
  • conversation_id
  • space_id
  • attachment_id
executeFullQueryResult En användare hämtar fullständiga frågeresultat med hjälp av API:et (upp till ~1 GB i storlek).
  • space_id
  • conversation_id
  • message_id
genieExecuteMessageQuery Genie kör genererad SQL för att returnera frågeresultat, inklusive uppdateringsdataåtgärder med hjälp av API:et.
  • conversation_id
  • space_id
  • message_id
genieExecuteMessageAttachmentQuery Genie kör en fråga för resultat av meddelandebilagor med hjälp av API:et.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageQueryResult Genie hämtar frågeresultatet som är associerat med ett meddelande.
  • conversation_id
  • space_id, message_id
executeQuery En användare kör en fråga i en Genie-agent.
  • space_id
getQueryResult En användare hämtar frågeresultat från en Genie-agent.
  • space_id
executeMessageQuery En användare kör en fråga som är associerad med ett meddelande.
  • conversation_id
  • space_id
  • message_id
executeMessageAttachmentQuery En användare kör en fråga för en bifogad meddelandebilaga.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
getMessageAttachmentQueryResult En användare hämtar frågeresultat för en bifogad meddelandebilaga.
  • conversation_id
  • space_id
  • message_id
  • attachment_id
summarizeSqlExecutionResults Genie sammanfattar resultatet av en SQL-frågekörning.
  • conversation_id
  • message_id
  • space_id
cancelStatement En användare avbryter en SQL-instruktion som körs i en Genie-agent.
  • space_id
createInstruction En användare skapar en instruktion för en Genie-agent.
  • space_id
  • instruction_type
listInstructions En användare navigerar till fliken Instruktioner eller fliken Data.
  • space_id
  • conversation_id (Används endast när du listar filinstruktioner i en konversation.)
updateInstruction En användare uppdaterar en instruktion för en Genie-agent.
  • space_id
  • instruction_id
deleteInstruction En användare tar bort en instruktion för en Genie-agent.
  • space_id
  • instruction_id
updateSampleQuestions En användare uppdaterar standardexempelfrågorna för området.
  • space_id
createCuratedQuestion En användare skapar en exempelfråga eller referensfråga.
  • space_id
deleteCuratedQuestion En användare tar bort en exempelfråga eller referensfråga.
  • space_id
  • curated_question_id
listCuratedQuestions En användare kommer åt listan med exempelfrågor eller benchmark-frågor i ett utrymme. Detta loggas när användare öppnar en ny chatt, visar riktmärken eller lägger till exempelfrågor.
  • space_id
updateCuratedQuestion En användare uppdaterar en exempelfråga eller referensfråga.
  • space_id
  • curated_question_id
createEvaluationResult Genie skapar ett utvärderingsresultat för en specifik fråga i en benchmark-körning.
  • space_id
  • eval_id
getEvaluationResult En användare kommer åt resultaten för en specifik fråga i en benchmark-körning.
  • space_id
  • eval_id
getEvaluationResultDetails En användare får åtkomst till frågeresultatet för en specifik fråga i en benchmark-körning.
  • space_id
  • eval_id
updateEvaluationResult En användare uppdaterar sina utvärderingsresultat för en specifik fråga.
  • space_id
  • eval_id
createEvaluationRun En användare skapar en ny benchmark-körning.
  • space_id
listEvaluationResults En användare kommer åt listan med resultat för en benchmark-körning.
  • space_id
  • run_id
listEvaluationRuns En användare kommer åt listan över alla benchmark-körningar.
  • space_id
getEvaluationRun En användare får åtkomst till information om en specifik benchmark-körning.
  • run_id
  • space_id
cancelEvaluationRun En användare avbryter ett pågående benchmark-test.
  • space_id
  • run_id
resumeEvaluationRun En användare återupptar en tidigare avbruten benchmark-körning.
  • space_id
  • run_id
deleteEvaluationRun En användare tar bort en benchmark-körning.
  • space_id
  • run_id
startBenchmarkSuggestions En användare börjar generera benchmark-förslag för en Genie-agent.
  • space_id
getBenchmarkDebug En användare får åtkomst till felsökningsinformation för ett specifikt prestandaresultat.
  • space_id
  • run_id
  • result_id
createConversationMessageComment En användare lägger till en feedbackkommentare i ett meddelande. Granskningsåtgärder för begäran sparas också via den här händelsen. Exempelfrågor finns i Returnera begäranden om granskning.
  • conversation_id
  • space_id
  • message_id
listConversationMessageComments En användare kommer åt en lista över feedbackkommentarerna från ett utrymme.
  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types
deleteConversationMessageComment En användare tar bort en feedbackkommentare som lagts till i ett meddelande.
  • conversation_id
  • space_id
  • message_id
  • message_comment_id

Händelser i instanspoolen

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör pooler.

Dessa händelser loggas under service_name av instancePools.

action_name Description förfrågningsparametrar
changeInstancePoolAcl En användare ändrar behörigheter för en instanspool.
  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet
create En användare skapar en instanspool.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions
delete En användare tar bort en instanspool.
  • instance_pool_id
edit En användare redigerar en instanspool.
  • azure_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

Jobbhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör jobb.

Dessa händelser loggas under service_name av jobs.

action_name Description förfrågningsparametrar
cancel En jobbkörning avbryts.
  • run_id
cancelAllRuns En användare avbryter alla körningar på arbetet.
  • all_queued_runs
  • job_id
changeJobAcl En användare uppdaterar behörigheter för ett jobb.
  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId
create En användare skapar ett jobb.
  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications
delete En användare tar bort ett jobb.
  • job_id
deleteRun En användare tar bort en jobbkörning.
  • run_id
  • job_id
deleteTaskValues En användare raderar uppgiftsvärden för en jobbomgång.
  • ids
getRunOutput En användare gör ett API-anrop för att hämta körningsutdata.
  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks
repairRun ** En användare återställer en jobbkörning.
  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters
reset Ett jobb återställs.
  • job_id
  • new_settings
resetJobAcl En användare begär att ett jobbs behörigheter ändras.
  • grants
  • job_id
runCommand Tillgänglig när utförliga granskningsloggar är aktiverade. Skickas efter att ett kommando i en notebook-fil körs av ett jobb. Ett kommando motsvarar en cell i en notebook-fil.
  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage
runFailed En jobbkörning misslyckas eller avbryts.
  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runNow En användare startar ett jobb på begäran.
  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue
runStart Genereras när en jobbkörning startar efter validering och klusterskapande. De begärandeparametrar som genereras från den här händelsen beror på typen av uppgifter i jobbet. Förutom de parametrar som anges kan de innehålla:
  • dashboardId (för en SQL-instrumentpanelsaktivitet)
  • filePath (för en SQL-filaktivitet)
  • notebookPath (för en uppgift i en anteckningsbok)
  • mainClassName (för en Spark JAR-uppgift)
  • pythonFile (för en Spark JAR-uppgift)
  • projectDirectory (för en dbt-uppgift)
  • commands (för en dbt-uppgift)
  • packageName (för en Python wheel-uppgift)
  • entryPoint (för en Python wheel-uppgift)
  • pipelineId (för en pipelineuppgift)
  • queryIds (för en SQL-frågeaktivitet)
  • alertId (för en SQL-varningsaktivitet)
  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName
runSucceeded En jobbkörning har lyckats.
  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey
runTriggered Ett jobbschema utlöses automatiskt enligt dess schema eller utlösare.
  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName
sendRunWebhook En webhook skickas antingen när jobbet börjar, slutförs eller misslyckas.
  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId
setTaskValue En användare anger värden för en uppgift.
  • run_id
  • key
submitRun En användare skickar en engångskörning via API:et.
  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context
update En användare redigerar ett jobbs inställningar.
  • job_id
  • fields_to_remove
  • new_settings

Händelser för Lakeflow-pipelines

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Lakeflow-pipelines.

Dessa händelser loggas under service_name av deltaPipelines.

action_name Description förfrågningsparametrar
changePipelineAcls En användare ändrar behörigheter för en pipeline.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
create En användare skapar en deklarativ pipeline.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
delete En användare tar bort en deklarativ pipeline.
  • cascade
  • pipeline_id
edit En användare redigerar en deklarativ pipeline.
  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger
startUpdate En användare startar om en deklarativ pipeline.
  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only
stop En användare stoppar en deklarativ pipeline.
  • pipeline_id

Lakebase Provisioned-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakebase Provisioned.

Dessa händelser loggas under service_name av databaseInstances.

action_name Description förfrågningsparametrar
createDatabaseInstance En användare skapar en ny databasinstans.
  • name
  • capacity
getDatabaseInstance En användare frågar efter en databasinstans.
  • name
listDatabaseInstance En användare frågar efter alla databasinstanser. none
updateDatabaseInstance En användare uppdaterar egenskaper på en befintlig instans. Till exempel dess kapacitet eller om den är pausad.
  • capacity
  • stopped
deleteDatabaseInstance En användare tar bort en instans permanent.
  • name
  • force
  • purge
changeDatabaseInstanceAcl En användare ändrar behörigheter för en databasinstans. none
createDatabaseCatalog En användare skapar och registrerar en katalog i Unity Catalog för en befintlig databas.
  • name
  • database_name
  • database_instance_name
deleteDatabaseCatalog En användare avregistrerar en registrerad katalog från Unity Catalog.
  • name
getDatabaseCatalog En användare frågar efter en databaskatalog.
  • name
createDatabaseTable En användare skapar en tabell i en databas på en databasinstans.
  • name
  • database_instance_name
  • database_name
getDatabaseTable En användare frågar efter en databastabell.
  • name
deleteDatabaseTable En användare tar bort en databastabell från Unity Catalog.
  • name
createSyncedDatabaseTable En användare skapar en synkroniserad tabell i en databas på en databasinstans.
  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns
getSyncedDatabaseTable En användare frågar efter en synkroniserad tabell.
  • name
deleteSyncedDatabaseTable En användare tar bort en synkroniserad tabell från Unity Catalog.
  • name

Lakebase Postgres-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakebase Postgres, även kallat Lakebase Autoscaling. Om du använder Lakebase Provisioned kan du läsa Lakebase Provisioned-händelser i stället.

Dessa händelser loggas under service_name av postgres.

API-händelser jämfört med konsolhändelser

Samma åtgärd genererar en annan granskningshändelse beroende på om den utförs via REST API, SDK, CLI eller Terraform eller via Databricks-konsolen. Båda visas under service_name = 'postgres', men de använder olika action_name värden och deras request_params olika. Konsolbaserade åtgärder följer konsolens interna resurssökväg i stället för API-åtgärdsnamnet, och deras request_params är begränsade till http_method, http_pathoch project_id i stället för fältlistorna som beskrivs nedan.

Om du till exempel skapar en gren skapas följande:

Field API, SDK, CLI eller Terraform Databricks-konsolen
action_name createBranch createProjectBranchUI
request_params parent, branch_id, branch.name, branch.uidoch de andra fälten som beskrivs nedan http_method, , http_pathproject_id

Åtgärderna i följande tabell är API-värdena action_name . Alla åtgärder har inte en konsolmotsvarighet: funktioner som endast kan konfigureras via API:et, SDK eller Terraform, till exempel registrering av Unity Catalog-kataloger, synkroniserade tabeller och cdf-konfiguration (change data feed), visas endast under de åtgärdsnamn som beskrivs nedan.

action_name Description förfrågningsparametrar
createProject En användare skapar ett nytt Lakebase-projekt.
  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
getProject En användare frågar efter ett Lakebase-projekt.
  • name
updateProject En användare uppdaterar ett Lakebase-projekt.
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole
deleteProject En användare tar bort ett Lakebase-projekt.
  • name
  • purge
undeleteProject En användare återställer ett mjukt borttaget Lakebase-projekt.
  • name
listProjects En användare frågar efter alla Lakebase-projekt. none
createBranch En användare skapar en ny gren i ett Lakebase-projekt.
  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
getBranch En användare frågar efter en gren.
  • name
updateBranch En användare uppdaterar en gren.
  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn
deleteBranch En användare tar bort en gren.
  • name
  • purge
  • allow_missing
listBranches En användare frågar efter alla grenar i ett projekt.
  • parent
createEndpoint En användare skapar en beräkningsslutpunkt för en gren.
  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
getEndpoint En användare frågar efter en beräkningsslutpunkt.
  • name
updateEndpoint En användare uppdaterar en beräkningsslutpunkt.
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min
deleteEndpoint En användare tar bort en beräkningsslutpunkt.
  • name
listEndpoints En användare frågar efter alla beräkningsslutpunkter i en gren.
  • parent
createRole En användare skapar en ny PostgreSQL-roll.
  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
getRole En användare frågar efter en PostgreSQL-roll.
  • name
updateRole En användare uppdaterar en PostgreSQL-roll.
  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole
deleteRole En användare tar bort en PostgreSQL-roll.
  • name
  • reassign_owned_to
listRoles En användare frågar efter alla PostgreSQL-roller i en gren.
  • parent
createDatabase En användare skapar en ny logisk PostgreSQL-databas.
  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role
getDatabase En användare frågar efter en logisk PostgreSQL-databas.
  • name
updateDatabase En användare uppdaterar en logisk PostgreSQL-databas.
  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role
deleteDatabase En användare tar bort en logisk PostgreSQL-databas.
  • name
listDatabases En användare frågar efter alla logiska PostgreSQL-databaser i en gren.
  • parent
getOperation En användare frågar efter status för en tidskrävande åtgärd. none
createCatalog En användare skapar en Unity Catalog-post för en Lakebase-databas.
  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing
getCatalog En användare frågar efter en katalogpost.
  • name
deleteCatalog En användare tar bort en katalogpost.
  • name
generateDatabaseCredential En användare genererar kortlivade autentiseringsuppgifter för databasåtkomst.
  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name
createSyncedTable En användare skapar en synkroniserad tabell som replikerar en Unity Catalog-tabell till en Lakebase-databas.
  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size
getSyncedTable En användare frågar efter en synkroniserad tabell.
  • name
deleteSyncedTable En användare tar bort en synkroniserad tabell.
  • name
createCdfConfig En användare skapar en Lakebase CDF-konfiguration för att strömma ändringar från ett PostgreSQL-schema till Unity Catalog.
  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema
getCdfConfig En användare frågar efter en CDF-konfiguration.
  • name
listCdfConfigs En användare frågar efter alla CDF-konfigurationer i en gren.
  • parent
deleteCdfConfig En användare tar bort en CDF-konfiguration.
  • name
  • force
getCdfStatus En användare frågar efter replikeringsstatusen för en CDF-konfiguration.
  • name
listCdfStatuses En användare frågar efter replikeringsstatus för alla CDF-konfigurationer i en gren.
  • parent

Metadatahändelser för molnlagring

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten inkluderar händelser som rör metadataoperationer för molnlagring som används av Auto Loader och triggrar för filankomst.

Dessa händelser loggas under service_name av cloudStorageMetadata.

action_name Description förfrågningsparametrar
listObjects Ett användar- eller Auto Loader-jobb hämtar en sidnumrerad lista över filändringar (nya, uppdaterade eller borttagna filer) från en molnlagringsplats eller en Unity Catalog-volym. Klienter använder fortsättningstoken för att inkrementellt hämta endast filer som har ändrats sedan den senaste läsningen.
  • uri: Molnlagringssökväg
  • continuation_token: Ogenomskinlig sidnumreringstoken från ett tidigare svar
  • max_objects: Maximalt antal objekt att returnera (standardvärdet 1 000, begränsat till 10 000)
  • include_updates: Om du vill inkludera uppdaterade objekt (inte bara nyligen skapade objekt)
  • include_deletes: Om borttagna objekt ska tas med
  • until_continuation_token: Valfri övre gräns för att stoppa läsningen vid
  • omit_objects: Om sant returnerar endast antal utan objektinformation
  • include_oldest_object_age: Om du vill inkludera åldern på det äldsta listade objektet
  • include_earliest_ingestion_time: Om du vill inkludera den tidigaste tidsstämpeln för inmatning
  • workload_id: Arbetsbelastningsidentifierare
  • caller_context_entries: Kontext-ID:t som tillhandahålls av uppringaren för observerbarhet (till exempel job_id, pipeline_id, run_id)
validateFileEventsPermissions Verifierar att autentiseringsuppgifter och molnresurser (köer, prenumerationer) är korrekt konfigurerade för filhändelsemeddelanden på en molnlagringsplats. Anropas när en användare aktiverar meddelanden om hanterade filer för en extern plats i Unity Catalog.
  • url: Molnlagringsväg som ska verifieras
  • credential_name: Namnet på Unity Catalogs lagringsautentisering som ska verifieras
  • provided_sqs: AWS SQS-kö som tillhandahålls av användaren
  • provided_aqs: Användartilldefinierad Azure Queue Storage
  • provided_pubsub: Användarskapat GCP Pub/Sub
  • managed_sqs: Azure Databricks-hanterad AWS SQS
  • managed_aqs: Azure Databricks-hanterad Azure Queue Storage
  • managed_pubsub: Azure Databricks-hanterad GCP Pub/Sub

Ingesteringhändelser

Följande händelse loggas på arbetsytans nivå och är relaterad till filuppladdningar.

Dessa händelser loggas under service_name av ingestion.

action_name Description förfrågningsparametrar
proxyFileUpload En användare laddar upp en fil till sin Azure Databricks arbetsyta.
  • x-databricks-content-length-0
  • x-databricks-total-files

Zerobus-inmatningshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör strömmande poster till Delta-tabeller med Zerobus Ingest, i gränssnitten gRPC, Arrow Flight, MQTT och OpenTelemetry.

Dessa händelser loggas under service_name av zerobus.

action_name Description förfrågningsparametrar
createEphemeralStream En användare öppnar en Zerobus-ström för att skriva poster till en Delta-tabell över gRPC-gränssnittet.
  • tableName: Fullständigt kvalificerat namn (catalog.schema.table) för måltabellen i Unity Catalog
  • recordType: Spela in serialiseringsformat för strömmen (till exempel PROTO eller JSON)
  • recordsCount: Antal poster som matas in över strömmen
insertRecords En användare skriver poster till en Delta-tabell med hjälp av REST API-gränssnittet. Lyckade infogningar för samma tabell och dataström aggregeras och loggas regelbundet i stället för per begäran.
  • tableName: Fullständigt kvalificerat namn (catalog.schema.table) för måltabellen i Unity Catalog
  • recordsCount: Antal inmatade poster. -1 Värdet anger att antalet inte kunde fastställas eftersom begäran misslyckades innan begärandetexten parsades.
flightCreateStream En användare öppnar en Zerobus-ström för att skriva poster till en Unity Catalog-tabell med hjälp av Arrow Flight.
  • tableName: Fullständigt kvalificerat namn (catalog.schema.table) för deltatabellens mål
  • recordsCount: Antal poster som matas in över strömmen
ingestOtelRecords En användare matar in OpenTelemetry-poster i en Delta-tabell. Lyckade inmatningar för samma tabell, dataström och posttyp aggregeras och loggas regelbundet i stället för per begäran.
  • tableName: Fullständigt kvalificerat namn (catalog.schema.table) för måltabellen i Unity Catalog
  • recordsCount: Antal inmatade poster
  • recordType: OpenTelemetry signaltyp för posterna (till exempel trace, metrics, eller logs)

Dataklassificeringshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör dataklassificering. Aktivering, uppdatering eller inaktivering av dataklassificering för en katalog registreras här, inklusive åtgärder på anpassade klassificerare (Beta). Själva klassificeringsgenomsökningarna körs automatiskt mot metaarkivet och genererar inte granskningshändelser per genomsökning. För loggar för känsliga dataidentifieringar, se Tabellreferens för dataklassificeringssystem.

Dessa händelser loggas under service_name av dataClassification.

action_name Description förfrågningsparametrar
CreateCatalogConfig En användare aktiverar dataklassificering i en katalog.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent
CreateCustomClass En användare skapar en anpassad klassificerare.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
DeleteCatalogConfig En användare inaktiverar dataklassificering i en katalog.
  • name
DeleteCustomClass En användare tar bort en anpassad klassificerare.
  • tag_key
  • tag_value
GetCatalogConfig En användare visar konfigurationen för dataklassificering för en katalog.
  • name
GetCustomClass En användare visar en anpassad klassificerare.
  • tag_key
  • tag_value
ListCustomClasses En användare visar en lista över anpassade klassificerare i ett metaarkiv.
UpdateCatalogConfig En användare uppdaterar konfigurationen för dataklassificering för en katalog, till exempel läge för automatisk taggning, klassificeringstaggar eller inkluderade eller exkluderade scheman.
  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
UpdateCustomClass En användare uppdaterar en anpassad klassificerare.
  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Dataövervakningshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör övervakning av datakvalitet.

Dessa händelser loggas under service_name av dataMonitoring.

action_name Description förfrågningsparametrar
CancelRefresh Användaren avbryter en skärmuppdatering.
  • full_table_name_arg
  • refresh_id
CreateMonitor Användaren skapar en övervakare.
  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series
DeleteMonitor Användaren tar bort en bildskärm.
  • full_table_name_arg
RegenerateDashboard Användaren återskapar en övervakningsinstrumentpanel.
  • full_table_name_arg
RunRefresh Displayen uppdateras, antingen enligt schema eller manuellt.
  • full_table_name_arg
UpdateMonitor Användaren gör en uppdatering av en skärm.
  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Begäran om åtkomsthändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör mål för åtkomstbegäran (offentlig förhandsversion).

Dessa händelser loggas under service_name av request-for-access.

action_name Description förfrågningsparametrar
updateAccessRequestDestinations En användare uppdaterar åtkomstbegärans destinationer för en säkerhetsbar resurs i Unity Catalog.
  • destinations
  • securable
getAccessRequestDestinations En användare hämtar mål för åtkomstbegäran för en Unity-katalog som kan säkras.
  • full_name
  • securable_type
listDestinations En användare hämtar mål för åtkomstbegäran för en Unity-katalog som kan säkras. Det här är en äldre version av åtgärden getAccessRequestDestinations .
  • securable
getStatus En användare hämtar statusinformation för en Unity-katalog som kan säkras. Begäran om åtkomst anses vara aktiverad för en Unity Catalog-säker resurs om det finns minst en destination för åtkomstbegäran.
  • securable
batchCreateAccessRequests En användare begär åtkomst till en eller flera skyddbara resurser i Unity Catalog.
  • requests
requestAccess En användare begär åtkomst för en enda Unity-katalog som kan säkras. Det här är en äldre version av åtgärden batchCreateAccessRequests .
  • behalf_of
  • comment
  • privileges
  • securable
updateDefaultDestinationStatus En användare uppdaterar statusen för en inställning på arbetsytenivå som styr om alla säkerhetsobjekt i Unity Catalog har tilldelats en förvald destination. none
getDefaultDestinationStatus En användare får status för standardmålinställningen. none

Domänhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till domäner.

Dessa händelser loggas under service_name av domains.

action_name Description förfrågningsparametrar
createDomain Användaren skapar en domän.
  • domain_id
  • draft
  • icon
  • tag_key
updateDomain Användaren uppdaterar en domän.
  • domain_id
  • draft
  • icon
deleteDomain Användaren tar bort en domän.
  • domain_id
listDomains Användare listar tillgängliga domäner.

Identifiera sidhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som är relaterade till Upptäcksidan.

Dessa händelser loggas under service_name av discover.

action_name Description förfrågningsparametrar
getDiscoverPageDraft Användaren hämtar utkastversionen av Utforskasidan.
  • name
getDiscoverPagePublished Användaren hämtar den publicerade versionen av Discover-sidan.
  • name
updateDiscoverPageDraft Användaren uppdaterar utkastversionen av upptäckarsidan.
  • name
  • sections
updateDiscoverPagePublished Användaren uppdaterar den publicerade versionen av Upptäck-sidan.
  • name
  • sections

Uniform Iceberg REST API-händelser

Dessa händelser loggas på arbetsytans nivå. Dessa händelser loggas när användare interagerar med hanterade Apache Iceberg-tabeller med hjälp av en extern Iceberg-kompatibel motor som stöder ISBERG REST Catalog API.

Dessa händelser loggas under service_name av uniformIcebergRestCatalog.

action_name Description förfrågningsparametrar
config Användaren hämtar en katalogkonfiguration.
  • http_method
  • http_path
createNamespace Användaren skapar ett namnområde med en valfri uppsättning egenskaper.
  • http_method
  • http_path
createTable Användaren skapar en ny isbergstabell.
  • http_method
  • http_path
deleteNamespace Användaren tar bort ett befintligt namnområde.
  • http_method
  • http_path
deleteTable Användaren tar bort en befintlig tabell.
  • http_method
  • http_path
getNamespace Användaren hämtar egenskaper för ett namnområde.
  • http_method
  • http_path
listNamespaces Användaren gör ett anrop för att visa en lista över alla namnområden på en angiven nivå.
  • http_method
  • http_path
listTables Användaren listar alla tabeller under ett givet namnområde.
  • http_method
  • http_path
loadTableCredentials Användaren läser in tillhandahållna autentiseringsuppgifter för en tabell från katalogen.
  • http_method
  • http_path
loadTable Användaren läser in en tabell från katalogen.
  • http_method
  • http_path
loadView Användaren läser in en vy från katalogen.
  • http_method
  • http_path
namespaceExists Användaren kontrollerar om det finns ett namnområde.
  • http_method
  • http_path
renameTable Användaren byter namn på en befintlig tabell.
  • http_method
  • http_path
reportMetrics Användaren skickar en måttrapport.
  • http_method
  • http_path
tableExists Användaren kontrollerar om det finns en tabell inom ett angivet namnområde.
  • http_method
  • http_path
updateNamespaceProperties Användaren uppdaterar egenskaper för ett namnområde.
  • http_method
  • http_path
updateTable Användaren uppdaterar tabellmetadatan.
  • http_method
  • http_path
viewExists Användaren kontrollerar om det finns en vy inom ett angivet namnområde.
  • http_method
  • http_path

Förutsägande optimeringshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör förutsägande optimering.

Dessa händelser loggas under service_name av predictiveOptimization.

action_name Description förfrågningsparametrar
PutMetrics Registreras när tabellen för förutsägelseoptimering uppdaterar tabell- och arbetsbelastningsmått så att tjänsten kan schemalägga optimeringsåtgärder på ett mer intelligent sätt.
  • table_metrics_list
  • start_time
  • end_time

Lakehouse Replay-evenemang

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Lakehouse Replay.

Dessa händelser loggas under service_name av lakehouseReplay.

action_name Description förfrågningsparametrar
replayResult Spelas in varje gång Lakehouse Replay registrerar resultatet av en omspelad arbetsbelastning i ett skuggkluster.
  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

DBFS-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till DBFS.

Det finns två typer av DBFS-händelser: API-anrop och drifthändelser.

DBFS API-händelser

Dessa granskningshändelser loggas endast när de skrivs via DBFS REST API.

Dessa händelser loggas under service_name av dbfs.

action_name Description förfrågningsparametrar
addBlock Användaren lägger till ett datablock i dataströmmen. Detta används tillsammans med dbfs/create för att strömma data till DBFS.
  • handle
  • data_length
close Användaren stänger en ström som anges av indatahandtaget.
  • handle
create Användaren öppnar en dataström för att skriva en fil till DBFS.
  • path
  • bufferSize
  • overwrite
delete Användaren tar bort filen eller katalogen från DBFS.
  • recursive
  • path
getStatus Användaren hämtar information för en fil eller katalog.
  • path
mkdirs Användaren skapar en ny DBFS-katalog.
  • path
move Användaren flyttar en fil från en plats till en annan plats i DBFS.
  • dst
  • source_path
  • src
  • destination_path
put Användaren laddar upp en fil med hjälp av ett formulärinlägg för flera delar till DBFS.
  • path
  • overwrite
read Användaren läser innehållet i en fil.
  • path
  • offset
  • length

DBFS-drifthändelser

Dessa granskningshändelser inträffar på beräkningsplanet.

Dessa händelser loggas under service_name av dbfs.

action_name Description förfrågningsparametrar
mount Användaren skapar en monteringspunkt på en viss DBFS-plats.
  • mountPoint
  • owner
unmount Användaren tar bort en monteringspunkt på en viss DBFS-plats.
  • mountPoint

Filhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör filhantering, vilket inkluderar interaktion med filer med hjälp av Api:et För filer eller i volymgränssnittet.

Dessa händelser loggas under service_name av filesystem.

action_name Description förfrågningsparametrar
directoriesDelete En användare tar bort en katalog med hjälp av Files-API:et eller volymgränssnittet.
  • path
directoriesGet En användare visar innehållet i en katalog med hjälp av Files API eller volymgränssnittet.
  • path
directoriesHead En användare hämtar information om en katalog med hjälp av files-API:et eller volymgränssnittet.
  • path
directoriesPut En användare skapar en katalog med hjälp av Files-API:et eller volymgränssnittet.
  • path
filesDelete Användaren tar bort en fil med fil-API:et eller volymgränssnittet.
  • path
filesGet Användaren laddar ned en fil med fil-API:et eller volymgränssnittet.
  • path
  • transferredSize
filesHead Användaren hämtar information om en fil med hjälp av files-API:et eller volymgränssnittet.
  • path
filesPut Användaren laddar upp en fil med fil-API:et eller volymgränssnittet.
  • path
  • receivedSize

Händelser för arbetsytefiler

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör arbetsytefiler.

Dessa händelser loggas under service_name av workspaceFiles.

action_name Description förfrågningsparametrar
wsfsStreamingRead En arbetsytefil läss av en användare eller programmatiskt som en del av ett arbetsflöde.
  • path
wsfsStreamingWrite En arbetsytefil skrivs till av en användare eller programmatiskt som en del av ett arbetsflöde.
  • path
wsfsImportFile En användare importerar en fil till arbetsytan.
  • path

Agentutvärderingshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör agentutvärdering, inklusive produktionsövervakning, utvärderingsdatauppsättningar, mänsklig utvärdering och syntetiska utvärderingsdatagenerering.

Händelser för produktionsövervakning

Dessa händelser är relaterade till produktionsövervakning, inklusive målgörare, måttpåfyllning och spårningsarkivering.

Dessa händelser loggas under service_name av agentEvaluation.

action_name Description förfrågningsparametrar
getChatAssessments En användare begär LLM-judge-utvärderingar på ett agentsvar.
  • experiment_id
  • requested_assessments
getChatCompletions En användare begär en LLM för att utvärdera ett agentsvar. Till exempel genom att anropa en domare som skapats av make_judge. none
createScheduledScorers En användare skapar målgörare för ett experiment.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
getScheduledScorers En användare hämtar målgörare för ett experiment.
  • experiment_id
updateScheduledScorers En användare uppdaterar bedömningskriterier för ett experiment.
  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate
deleteScheduledScorers En användare tar bort poängbedömare för ett experiment.
  • experiment_id
runMetricBackfill En användare utför en bakfyllning av data för ett experiment.
  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms
startTraceArchival En användare startar spårningsarkivering för ett experiment.
  • experiment_id
  • archive_table_fullname
stopTraceArchival En användare stoppar spårningsarkivering för ett experiment.
  • experiment_id

Händelser i utvärderingsdataset

Dessa händelser är relaterade till utvärderingsdatauppsättningar, inklusive CRUD-åtgärder för datauppsättningar och datamängdsposter, batchåtgärder och hantering av förväntningar.

Dessa händelser loggas under service_name av agentEvaluation.

action_name Description förfrågningsparametrar
createDataset En användare skapar en utvärderingsdatauppsättning.
  • dataset.dataset_id
  • dataset.name
getDataset En användare hämtar en utvärderingsdatauppsättning.
  • dataset_id
listDatasets En användare listar utvärderingsdatauppsättningar.
  • filter
  • order_by
updateDataset En användare uppdaterar en utvärderingsdatauppsättning.
  • dataset_id
  • dataset.dataset_id
  • dataset.name
deleteDataset En användare tar bort en utvärderingsdatauppsättning.
  • dataset_id
createDatasetRecord En användare skapar en post i en utvärderingsdatamängd.
  • dataset_id
  • dataset_record.dataset_record_id
getDatasetRecord En användare hämtar en post från ett utvärderingsdataset.
  • dataset_id
  • dataset_record_id
listDatasetRecords En användare listar poster i en utvärderingsdatauppsättning.
  • dataset_id
updateDatasetRecord En användare uppdaterar en post i en utvärderingsdatamängd.
  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id
deleteDatasetRecord En användare tar bort en post från ett utvärderingsdataset.
  • dataset_id
  • dataset_record_id
batchCreateDatasetRecords En användare skapar flera poster i en utvärderingsdatauppsättning i en enda batchåtgärd.
  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id
upsertExpectations En användare ökar förväntningarna på en post i en utvärderingsdatauppsättning.
  • dataset_id
  • dataset_record_id

Syntetiska datagenereringshändelser

Dessa händelser är relaterade till generering av syntetiska utvärderingsdata.

Dessa händelser loggas under service_name av agentEvaluation.

action_name Description förfrågningsparametrar
generateQuestions En användare genererar syntetiska frågor för utvärdering.
  • experiment_id
  • instance_id
  • num_questions
generateAnswer En användare genererar syntetiska svar för utvärdering.
  • answer_types
  • experiment_id
  • instance_id

Granska apphändelser

Dessa händelser gäller granskning av appar för mänsklig utvärdering, inklusive granskning av apphantering, etiketteringssessioner och objekthantering.

Dessa händelser loggas under service_name av agentEvaluation.

action_name Description förfrågningsparametrar
createReviewApp En användare skapar en granskningsapp för mänsklig utvärdering.
  • review_app.experiment_id
  • review_app.review_app_id
getReviewApp En användare hämtar en granskningsapp.
  • review_app_id
listReviewApps En användarlista granskar appar. none
updateReviewApp En användare uppdaterar en granskningsapp.
  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id
createLabelingSession En användare skapar en etikettsession i en granskningsapp.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id
getLabelingSession En användare hämtar en märkningssession från en granskningsapp.
  • labeling_session_id
  • review_app_id
listLabelingSessions En användare listar etiketteringssessioner i en recensionsapp.
  • review_app_id
updateLabelingSession En användare uppdaterar en etikettsession i en granskningsapp.
  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id
deleteLabelingSession En användare tar bort en etikettsession från en granskningsapp.
  • review_app_id
  • labeling_session_id
batchCreateItems En användare skapar flera objekt i en etikettsession i en enda batchåtgärd.
  • items.item_id
  • labeling_session_id
  • review_app_id
getItem En användare hämtar ett objekt från en etikettsession.
  • review_app_id
  • labeling_session_id
  • item_id
listItems En användare listar objekt i en etikettsession.
  • labeling_session_id
  • review_app_id
updateItem En användare uppdaterar ett objekt i en etikettsession.
  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id
batchDeleteItems En användare tar bort flera objekt från en etikettsession i en enda batchåtgärd.
  • review_app_id
  • labeling_session_id
  • item_ids

Kunskapsassistentens händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av kunskapsassistenter, deras kunskapskällor och exempelfrågor, med hjälp av SDK eller Agent Bricks-användargränssnittet.

Hanteringshändelser för Kunskapsassistenten

Följande händelser handlar om att skapa, hämta, uppdatera, lista och ta bort kunskapsassistenter och synkronisera deras kunskapskällor.

Dessa händelser loggas under service_name av knowledgeAssistant.

action_name Description förfrågningsparametrar
create En användare skapar en kunskapsassistent.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
get En användare hämtar en kunskapsassistent.
  • name
update En användare uppdaterar en kunskapsassistent.
  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state
delete En användare tar bort en kunskapsassistent.
  • name
list En användare listar Kunskapsassistenter. none
syncKnowledgeSources En användare startar en synkronisering av kunskapskällorna för en kunskapsassistent.
  • name

Händelser för kunskapskälla

Följande händelser gäller kunskapskällor som är kopplade till en kunskapsassistent.

Dessa händelser loggas under service_name av knowledgeAssistant.

action_name Description förfrågningsparametrar
createKnowledgeSource En användare skapar en kunskapskälla för en kunskapsassistent.
  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
getKnowledgeSource En användare hämtar en kunskapskälla.
  • name
listKnowledgeSources En användare listar kunskapskällor för en kunskapsassistent.
  • parent
updateKnowledgeSource En användare uppdaterar en kunskapskälla.
  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name
deleteKnowledgeSource En användare tar bort en kunskapskälla.
  • name

Exempelhändelser

Följande händelser gäller exempelfrågor och riktlinjer som används för att finjustera en kunskapsassistent.

Dessa händelser loggas under service_name av supervisorAgent.

action_name Description förfrågningsparametrar
createExample En användare skapar ett exempel för en kunskapsassistent.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample En användare hämtar ett exempel.
  • name
listExamples En användare visar exempel på en kunskapsassistent.
  • parent
updateExample En användare uppdaterar ett exempel.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample En användare tar bort ett exempel.
  • name
importExamples En användare importerar exempel för en kunskapsassistent från en Unity Catalog-tabell.
  • name
  • table_name
exportExamples En användare exporterar exempel för en kunskapsassistent till en Unity Catalog-tabell.
  • name
  • table_name

Agenthändelser för övervakare

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av övervakaragenter, deras verktyg och exempelfrågor, med hjälp av SDK eller Agent Bricks-användargränssnittet.

Hanteringshändelser för övervakaragent

Följande händelser är relaterade till att skapa, hämta, uppdatera, lista och ta bort övervakaragenter.

Dessa händelser loggas under service_name av supervisorAgent.

action_name Description förfrågningsparametrar
create En användare skapar en övervakaragent.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
get En användare hämtar en övervakaragent.
  • name
update En användare uppdaterar en övervakaragent.
  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id
delete En användare tar bort en övervakaragent.
  • name
list En användare listar övervakaragenter. none

Verktygshändelser

Följande händelser är relaterade till verktyg som är kopplade till en övervakaragent.

Dessa händelser loggas under service_name av supervisorAgent.

action_name Description förfrågningsparametrar
createTool En användare lägger till ett verktyg i en övervakaragent.
  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type
getTool En användare hämtar ett verktyg.
  • name
listTools En användare listar verktyg för en övervakaragent.
  • parent
updateTool En användare uppdaterar ett verktyg.
  • tool.name
  • tool.tool_id
  • tool.tool_type
deleteTool En användare tar bort ett verktyg.
  • name

Exempelhändelser

Följande händelser gäller exempelfrågor och riktlinjer som används för att finjustera en övervakaragent.

Dessa händelser loggas under service_name av supervisorAgent.

action_name Description förfrågningsparametrar
createExample En användare skapar ett exempel för en övervakaragent.
  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
getExample En användare hämtar ett exempel.
  • name
listExamples En användare visar exempel för en övervakaragent.
  • parent
updateExample En användare uppdaterar ett exempel.
  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question
deleteExample En användare tar bort ett exempel.
  • name

MLflow-experimenthändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till MLflow-experiment.

Dessa händelser loggas under service_name av mlflowExperiment.

action_name Description förfrågningsparametrar
createMlflowExperiment En användare skapar ett MLflow-experiment.
  • experimentId
  • path
  • experimentName
deleteMlflowExperiment En användare tar bort ett MLflow-experiment.
  • experimentId
  • path
  • experimentName
moveMlflowExperiment En användare flyttar ett MLflow-experiment.
  • newPath
  • experimentId
  • oldPath
restoreMlflowExperiment En användare återställer ett MLflow-experiment.
  • experimentId
  • path
  • experimentName
renameMlflowExperimentEvent En användare byter namn på ett MLflow-experiment.
  • oldName
  • newName
  • experimentId
  • parentPath

MLflow-artefakter med ACL händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till MLflow-artefakter med ACL:er.

Dessa händelser loggas under service_name av mlflowAcledArtifact.

action_name Description förfrågningsparametrar
readArtifact En användare anropar för att läsa en artefakt.
  • artifactLocation
  • experimentId
  • runId
writeArtifact En användare initierar ett anrop för att skriva till artefakt.
  • artifactLocation
  • experimentId
  • runId

Registerhändelser för MLflow-modell

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till arbetsytans modellregister. Information om aktivitetsloggar för modeller i Unity Catalog finns i Händelser i Unity Catalog.

Dessa händelser loggas under service_name av modelRegistry.

action_name Description förfrågningsparametrar
approveTransitionRequest En användare godkänner en begäran om modellversionsstegövergång.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
changeRegisteredModelAcl En användare uppdaterar behörigheter för en registrerad modell.
  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createComment En användare publicerar en kommentar om en modellversion.
  • name
  • version
createModelVersion En användare skapar en modellversion.
  • name
  • source
  • run_id
  • tags
  • run_link
createRegisteredModel En användare skapar en ny registrerad modell.
  • name
  • tags
  • description
createRegistryWebhook Användaren skapar en webhook för Model Registry-händelser.
  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec
createTransitionRequest En användare skapar en modellversionsfasövergångsbegäran.
  • name
  • version
  • stage
  • comment
deleteComment En användare tar bort en kommentar om en modellversion.
  • id
deleteModelVersion En användare tar bort en modellversion.
  • name
  • version
deleteModelVersionTag En användare tar bort en modellversionstagg.
  • name
  • version
  • key
deleteRegisteredModel En användare tar bort en registrerad modell.
  • name
deleteRegisteredModelTag En användare tar bort taggen för en registrerad modell.
  • name
  • key
deleteRegistryWebhook Användaren tar bort en modellregister-webhook.
  • orgId
  • webhookId
deleteTransitionRequest En användare avbryter en begäran om modellversionsstegövergång.
  • name
  • version
  • stage
  • creator
finishCreateModelVersionAsync Slutförd asynkron modellkopiering.
  • name
  • version
generateBatchInferenceNotebook Anteckningsboken för batch-inferens genereras automatiskt.
  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath
generateDltInferenceNotebook Anteckningsbok för inferens för en deklarativ pipeline genereras automatiskt.
  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version
getModelVersionDownloadUri En användare får en URI för att ladda ned modellversionen.
  • name
  • version
getModelVersionSignedDownloadUri En användare får en URI för att ladda ned en signerad modellversion.
  • name
  • version
  • path
listModelArtifacts En användare gör ett anrop för att lista en modells artefakter.
  • name
  • version
  • path
  • page_token
listRegistryWebhooks En användare gör ett anrop för att lista alla webhooks för register i modellen.
  • orgId
  • registeredModelId
rejectTransitionRequest En användare avvisar en begäran om övergång av modellversionens steg.
  • name
  • version
  • stage
  • comment
renameRegisteredModel En användare byter namn på en registrerad modell.
  • name
  • new_name
setEmailSubscriptionStatus En användare uppdaterar e-postprenumerationsstatusen för en registrerad modell.
  • model_name
  • subscription_type
setModelVersionTag En användare anger en modellversionstagg.
  • name
  • version
  • key
  • value
setRegisteredModelTag En användare anger en modellversionstagg.
  • name
  • key
  • value
setUserLevelEmailSubscriptionStatus En användare uppdaterar sin status för e-postaviseringar för hela registret.
  • orgId
  • userId
  • subscriptionStatus
  • subscription_type
testRegistryWebhook En användare testar Model Registry-webhooken.
  • orgId
  • webhookId
transitionModelVersionStage En användare hämtar en lista över alla begäranden om övergång i öppen fas för modellversionen.
  • name
  • version
  • stage
  • archive_existing_versions
  • comment
triggerRegistryWebhook Webhook för modellregistret utlöses av en händelse.
  • orgId
  • registeredModelId
  • events
  • status
updateComment En användare publicerar en redigering till en kommentar om en modellversion.
  • id
updateRegistryWebhook En användare uppdaterar en model registry-webhook.
  • orgId
  • webhookId

Modell som betjänar händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör modellservering.

Dessa händelser loggas under service_name av serverlessRealTimeInference.

action_name Description förfrågningsparametrar
cancelUpdateServingEndpoint Användaren avbryter en pågående uppdatering av en modell som betjänar slutpunkten.
  • name
changeInferenceEndpointAcl Användaren uppdaterar behörigheter för en slutpunkt för slutsatsdragning.
  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet
createServingEndpoint Användaren skapar en modell som betjänar slutpunkten.
  • name
  • config
deleteServingEndpoint Användaren tar bort en modell som betjänar slutpunkten.
  • name
getQuerySchemaPreview Användare anropar för att hämta förhandsversionen av frågeschemat.
  • endpoint_name
patchInferenceEndpointUsagePolicy Användaren uppdaterar policyn för en tjänsteslutpunkt.
  • name
putInferenceEndpointAiGateway Användaren uppdaterar AI Gateway-konfigurationen för en serverslutpunkt, inklusive hastighetsbegränsningar, skyddsräcken, slutsatsdragningstabeller, återställningar och användningsspårning.
  • name
  • ai_gateway_config
startServingEndpoint Användaren startar en modell som betjänar slutpunkten.
  • name
stopServingEndpoint Användaren stoppar en modell som betjänar slutpunkten.
  • name
updateServingEndpoint Användaren uppdaterar en modell som betjänar slutpunkten.
  • name
  • served_models
  • traffic_config

Händelser i feature store

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks-funktionsarkivet.

Dessa händelser loggas under service_name av featureStore.

action_name Description förfrågningsparametrar
addConsumer En konsument läggs till i en feature store.
  • features
  • job_run
  • notebook
addDataSources En datakälla läggs till i en funktionstabell.
  • feature_table
  • paths
  • tables
addProducer En producent läggs till i en featuretabell.
  • feature_table
  • job_run
  • notebook
  • producer_action
batchCreateMaterializedFeatures Materialiserade funktioner skapas i en batch.
  • requests
changeFeatureTableAcl Behörigheter ändras i en funktionstabell.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
createFeatureSpec En funktionsspecifikation skapas.
  • feature_spec_yaml
  • name
createFeatureTable En funktionstabell skapas.
  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys
createFeatureV2 En funktion skapas.
  • feature
createFeatures Funktioner skapas i en funktionstabell.
  • feature_table
  • features
deleteFeatureTable En funktionstabell tas bort.
  • dry_run
  • name
deleteFeatureV2 En funktion tas bort.
  • full_name
deleteMaterializedFeature En materialiserad funktion tas bort.
  • materialized_feature_id
deleteTags Taggar tas bort från en funktionstabell.
  • feature_table_id
  • keys
generateFeatureSpecYaml En funktionsspecifikations-YAML genereras.
  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns
getBrickstoreOnlineTableMetadata En användare hämtar Metadata för Brickstore-onlinetabeller.
  • feature_table_features
getConsumers En användare gör ett anrop för att hämta konsumenterna i en funktionsegenskapstabell.
  • feature_table
getFeatureStoreWidePermissions En användare får behörigheter för hela feature store. none
getFeatureTable En användare anropar för att hämta funktionstabeller.
  • exclude_online_stores
  • include_producers
  • name
getFeatureTablesById En användare ringer upp för att hämta funktionstabell-ID:t.
  • ids
getFeatureV2 En användare anropar för att hämta en funktion.
  • full_name
getFeatures En användare anropar för att hämta funktioner.
  • feature_table
  • max_results
getMaterializedFeature En användare anropar för att hämta en materialiserad funktion.
  • materialized_feature_id
getModelServingMetadata En användare gör ett anrop för att hämta modelltjänstmetadata.
  • feature_table_features
getOnlineFeatureTables En användare hämtar funktionstabeller online.
  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving
getOnlineStore En användare ringer för att hämta information om webbutiken.
  • cloud
  • feature_table
  • online_table
  • store_type
getOnlineStores En användare får tillgång till onlinebutiker.
  • feature_tables
getTags En användare anropar för att hämta taggar för en funktionstabell.
  • feature_table_id
listFeaturesV2 En användare anropar listfunktioner.
  • catalog_name
  • schema_name
listMaterializedFeatures En användare anropar materialiserade funktioner i listan.
  • feature_name
logFeatureStoreClientEvent En händelse från funktionen för lagring av klienter loggas.
  • aggregate_features
  • create_materialized_view
publishFeatureTable En funktionstabell publiceras.
  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix
searchFeatureTables En användare söker efter funktionstabeller.
  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text
setTags Taggar läggs till i en funktionstabell.
  • feature_table_id
  • tags
systemGetMaterializedFeature Systemet anropar för att hämta en materialiserad funktion för en användares räkning.
  • materialized_feature_id
systemUpdateMaterializedFeature En materialiserad funktion uppdateras av systemet för en användares räkning.
  • materialized_feature_id
updateFeatureTable En funktionstabell uppdateras.
  • description
  • name

Http-anslutningshändelser för Unity Catalog

Dessa händelser loggas på arbetsytans nivå när begäranden skickas via en HTTP-anslutning för Unity Catalog, till exempel när externa funktioner anropas eller ansluts till externa MCP-servrar.

Dessa händelser loggas under service_name av ucHttpConnection.

action_name Description förfrågningsparametrar
ucHttpConnectionProxiedRequest En begäran skickas via en HTTP-anslutning för Unity Catalog till en extern slutpunkt.
  • auth_type
  • connection_id
  • connection_name
  • http_method

AI Search-händelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör AI-sökning.

Dessa händelser loggas under service_name av vectorSearch.

action_name Description förfrågningsparametrar
createEndpoint Användaren skapar en AI Search-slutpunkt.
  • name
  • endpoint_type
deleteEndpoint Användaren tar bort en AI Search-slutpunkt.
  • name
changeEndpointAcl Användaren uppdaterar behörigheter på en AI Search-slutpunkt.
  • access_control_list
  • request_object_id
  • request_object_type
createVectorIndex Användaren skapar ett AI Search-index.
  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec
deleteVectorIndex Användaren tar bort ett AI Search-index.
  • name
  • endpoint_name (valfritt)
  • delete_embedding_writeback_table
changeEndpointAcl Användaren ändrar listan för åtkomstkontroll på en slutpunkt.
  • name
  • endpoint_name
  • access_control_list
queryVectorIndex Användaren frågar ett AI Search-index.
  • name
  • endpoint_name (valfritt)
queryVectorIndexNextPage Användaren läser de sidnumrerade resultaten av en AI Search-indexfråga.
  • name
  • endpoint_name (valfritt)
scanVectorIndex Användaren söker igenom alla data i ett AI Search-index.
  • name
  • endpoint_name (valfritt)
upsertDataVectorIndex Användaren samlar in data i ett AI-sökindex för direktåtkomst.
  • name
  • endpoint_name (valfritt)
deleteDataVectorIndex Användaren tar bort data i ett AI-sökindex för direktåtkomst.
  • name
  • endpoint_name (valfritt)
queryVectorIndexRouteOptimized Användaren frågar ett AI Search-index med hjälp av en API-väg med låg svarstid.
  • name
  • endpoint_name (valfritt)
queryVectorIndexNextPageRouteOptimized Användaren läser de sidnumrerade resultaten av en AI Search-indexfråga med hjälp av en API-väg med låg svarstid.
  • name
  • endpoint_name (valfritt)
scanVectorIndexRouteOptimized Användaren söker igenom alla data i ett AI Search-index med hjälp av en API-väg med låg latens.
  • name
  • endpoint_name (valfritt)
upsertDataVectorIndexRouteOptimized Användaren samlar in data i ett AI-sökindex för direktåtkomst med hjälp av en API-väg med låg latens.
  • name
  • endpoint_name (valfritt)
deleteDataVectorIndexRouteOptimized Användaren tar bort data i ett AI-sökindex med direktåtkomst med hjälp av en API-väg med låg svarstid.
  • name
  • endpoint_name (valfritt)

Databricks SQL-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks SQL.

Note

Om du hanterar dina SQL-lager med hjälp av det äldre SQL-slutpunkts-API:et har sql-lagergranskningshändelserna olika åtgärdsnamn. Se SQL-slutpunktsloggar.

Dessa händelser loggas under service_name av databrickssql.

action_name Description förfrågningsparametrar
cancelQueryExecution En frågekörning avbryts i SQL-redigeringens användargränssnitt. Detta inkluderar inte annulleringar som kommer från frågehistorikens användargränssnitt eller Databricks SQL-körnings-API.
  • queryExecutionId: Genereras endast när den äldre SQL-redigeraren används.
  • query_id: Genereras endast när den nya SQL-redigeraren används.
changeEndpointAcls En lagerhanterare uppdaterar behörigheter på ett SQL-lager.
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId
cloneFolderNode En användare klonar en mapp i arbetsytans webbläsare.
  • dashboardId
commandFinish Endast i utförliga granskningsloggar. Genereras när ett kommando på ett SQL-lager slutförs eller avbryts, oavsett ursprunget för annulleringsbegäran.
  • warehouseId
  • commandId
commandSubmit Endast i utförliga granskningsloggar. Genereras när ett kommando skickas till ett SQL-lager, oavsett begärans ursprung.
  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters
createAlert En användare skapar en äldre avisering.
  • alertId
  • queryId
createQuery En användare skapar en ny fråga.
  • queryId
getQuery En användare öppnar en fråga på SQL-redigerarsidan eller anropar Databricks SQL Hämta ett fråge-API. Genereras endast när den äldre SQL-redigeraren eller Databricks SQL REST API används.
  • queryId
createQueryDraft En användare skapar ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används.
  • queryId
createQuerySnippet En användare skapar ett frågefragment.
  • querySnippetId
createVisualization En användare genererar en visualisering med sql-redigeraren. Exkluderar standardresultattabeller och visualiseringar i notebook-filer som använder SQL-lager. Genereras endast när den äldre SQL-redigeraren används.
  • queryId
  • visualizationId
createWarehouse En användare med behörigheten skapa kluster skapar ett SQL-lager.
  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides
deleteAlert En användare tar bort en äldre avisering via API:et. Exkluderar borttagningar från filwebbläsarens användargränssnitt eller från det äldre aviseringsgränssnittet.
  • alertId
deleteNotificationDestination En arbetsyteadministratör tar bort en meddelandeplats.
  • notificationDestinationId
deleteWarehouse En lageransvarig tar bort ett SQL-lager.
  • id
deleteQuery En användare tar bort en fråga, antingen från frågegränssnittet eller via API:et. Exkluderar borttagning via filwebbläsarens användargränssnitt.
  • queryId
deleteQueryDraft En användare tar bort ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används.
  • queryId
deleteQuerySnippet En användare tar bort ett frågefragment.
  • querySnippetId
deleteVisualization En användare tar bort en visualisering från en fråga i SQL-redigeraren. Genereras endast när den äldre SQL-redigeraren används.
  • visualizationId
downloadQueryResult En användare laddar ned ett frågeresultat från SQL-redigeraren. Exkluderar nedladdningar från instrumentpaneler.
  • fileType
  • queryId
  • queryResultId: Genereras endast när den äldre SQL-redigeraren används.
  • credentialsEmbedded
  • credentialsEmbeddedId
editWarehouse En lageransvarig gör ändringar i ett SQL-lager.
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags
executeAdhocQuery Genereras av något av följande:
  • En användare kör ett frågeutkast i SQL-redigeraren
  • En sökfråga utförs från en visualiseringsaggregering
  • En användare läser in en instrumentpanel och kör underliggande frågor.
  • dataSourceId: Genereras endast när den äldre SQL-redigeraren används. Motsvarar SQL-lager-ID:t.
  • warehouse_id: Genereras endast när den nya SQL-redigeraren används.
  • query_id: Genereras endast när den nya SQL-redigeraren används. Motsvarar den aktuella frågetexten i den nya SQL-redigeraren, vilket kan motsvara den ursprungliga sparade frågan.
executeSavedQuery En användare kör en sparad fråga. Genereras endast när den äldre SQL-redigeraren används.
  • queryId
favoriteQuery En användare gillar en fråga.
  • queryId
forkQuery En användare klonar en fråga.
  • originalQueryId
  • queryId
getAlert En användare öppnar informationssidan för en äldre avisering eller anropar det äldre GET-aviserings-API:et.
  • id: ID för aviseringen
getHistoryQueriesByLookupKeys En användare får detaljerad information om en eller flera frågekörningar med hjälp av söknycklar.
  • lookup_keys
  • include_metrics
getHistoryQuery En användare får detaljer om en frågekörning med hjälp av användargränssnittet.
  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans
listHistoryQueries En användare öppnar sidan för frågehistorik eller anropar API:et frågelista för frågehistorik.
  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by
moveAlertToTrash En användare flyttar en äldre avisering till papperskorgen med hjälp av API:et. Exkluderar borttagningar från filwebbläsarens användargränssnitt eller från det äldre aviseringsgränssnittet.
  • alertId
moveQueryToTrash En användare flyttar en fråga till papperskorgen.
  • queryId
  • treestoreId: Genereras endast när den nya SQL-redigeraren används och ett giltigt queryId inte kan returneras.
restoreAlert En användare återställer en äldre avisering från papperskorgen.
  • alertId
restoreQuery En användare återställer en sökfråga från papperskorgen.
  • queryId
setWarehouseConfig En arbetsyteadministratör uppdaterar arbetsytans SQL-lagerinställningar, inklusive konfigurationsparametrar och dataåtkomstegenskaper.
  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters
startWarehouse Ett SQL-lager startas.
  • id
stopWarehouse En lageransvarig stoppar ett SQL-lager. Exkluderar automatiskt stoppade datalager.
  • id
transferObjectOwnership En arbetsyteadministratör överför ägarskapet för en instrumentpanel, fråga eller äldre avisering till en aktiv användare via API:et för ägarskap för överföringsobjekt. Ägarskapsöverföring som görs via användargränssnittet eller uppdaterings-API:er registreras inte av den här granskningslogghändelsen.
  • newOwner
  • objectId
  • objectType
unfavoriteQuery En användare tar bort en fråga från sina favoriter.
  • queryId
updateAlert En användare uppdaterar en äldre avisering. ownerUserName fylls i om det äldre aviseringsägarskapet överförs med hjälp av API:et.
  • alertId
  • queryId
  • ownerUserName
updateNotificationDestination En administratör för arbetsytan uppdaterar en notifikationsdestination.
  • notificationDestinationId
updateFolderNode En användare uppdaterar en mappnod i arbetsytans webbläsare.
  • name
updateOrganizationSetting En arbetsyteadministratör gör uppdateringar av arbetsytans SQL-inställningar.
  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads
updateQuery En användare gör en uppdatering av en fråga. ownerUserName fylls i om frågeägarskapet överförs med hjälp av API:et.
  • queryId
  • ownerUserName
updateQueryDraft En användare gör en uppdatering av ett frågeutkast. Genereras endast när den äldre SQL-redigeraren används.
  • queryId
updateQuerySnippet En användare gör en uppdatering av ett frågefragment.
  • querySnippetId
updateVisualization En användare uppdaterar en visualisering från SQL-redigeraren. Genereras endast när den äldre SQL-redigeraren används.
  • visualizationId

Anteckningsbokshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör notebooks.

Dessa händelser loggas under service_name av notebook.

action_name Description förfrågningsparametrar
attachNotebook En anteckningsbok är ansluten till ett kluster. Genereras också när den nya SQL-redigeraren är kopplad till ett SQL-lager.
  • path
  • clusterId
  • notebookId
cloneNotebook En användare klonar en anteckningsbok.
  • notebookId
  • path
  • clonedNotebookId
  • destinationPath
createFolder En användarsystemmapp (till exempel en hemmapp eller papperskorg) skapas automatiskt.
  • path
createNotebook En anteckningsbok skapas.
  • notebookId
  • path
deleteFolder En anteckningsboksmapp raderas.
  • path
deleteNotebook En anteckningsbok tas bort.
  • notebookId
  • notebookName
  • path
deleteRepo En lagringsplats tas bort.
  • path
detachNotebook En notebook kopplas bort från ett kluster. Genereras också när den nya SQL-redigeraren kopplas från ett SQL-lager.
  • notebookId
  • clusterId
  • path
downloadLargeResults En användare laddar ned frågeresultat som är för stora för att visas i notebook-filen. Genereras också när den nya SQL-redigeraren används för att ladda ned frågeresultat.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
downloadPreviewResults En användare laddar ned frågeresultat från en notebook-fil eller den nya SQL-redigeraren. Genereras också när en användare visar ett tidigare resultat i körningshistoriken. Om loggen är från en vy fileType är den inställd på json.
  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: Genereras endast när en användare visar ett tidigare resultat i körningshistoriken.
importNotebook En användare importerar en notebook.
  • path
  • workspaceExportFormat
modifyNotebook En notebook-fil ändras.
  • notebookId
  • path
moveFolder En notebook-mapp flyttas från en plats till en annan.
  • oldPath
  • newPath
  • folderId
moveNotebook En anteckningsbok flyttas från en plats till en annan.
  • newPath
  • oldPath
  • notebookId
openNotebook En användare öppnar en notebook-fil med hjälp av användargränssnittet.
  • notebookId
  • path
renameFolder En notebook-mapp har bytt namn.
  • folderId
  • newName
  • oldName
  • parentPath
renameNotebook En notebook-fil har bytt namn.
  • newName
  • oldName
  • parentPath
  • notebookId
restoreFolder En borttagen mapp återställs.
  • path
restoreNotebook En borttagen anteckningsbok återställs.
  • path
  • notebookId
  • notebookName
restoreRepo En borttagen lagringsplats återställs.
  • path
runCommand Tillgänglig när utförliga granskningsloggar är aktiverade. Genereras efter att Databricks har kört ett kommando i en notebook-fil eller den nya SQL-redigeraren. Ett kommando motsvarar en cell i en notebook-fil eller frågetexten i den nya SQL-redigeraren.
executionTime mäts i sekunder.
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage
submitCommand Genereras när ett kommando skickas för körning i en notebook-fil eller den nya SQL-redigeraren. Ett kommando motsvarar en cell i en notebook-fil eller frågetexten i den nya SQL-redigeraren.
takeNotebookSnapshot Ögonblicksbilder av anteckningsböcker tas när antingen jobbtjänsten eller mlflow körs.
  • path

Git-mapphändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Databricks Git-mappar. Se även gitCredentials.

Dessa händelser loggas under service_name av repos.

action_name Description förfrågningsparametrar
checkoutBranch En användare granskar en gren i kodförrådet.
  • id
  • branch
commitAndPush En användare gör en commit och pushar till ett kodförråd.
  • id
  • message
  • files
  • checkSensitiveToken
createRepo En användare skapar en lagringsplats på arbetsytan.
  • url
  • provider
  • path
deleteRepo En användare tar bort en lagringsplats.
  • id
discard En användare återkallar en commit till ett repo.
  • id
  • file_paths
getRepo En användare anropar för att hämta information om en enda lagringsplats.
  • id
listRepos En användare gör ett anrop för att hämta alla repon som de har Hantera-behörigheter för.
  • path_prefix
  • next_page_token
pull En användare hämtar de senaste kommandona från ett repository.
  • id
updateRepo En användare uppdaterar förvaret till en annan gren eller tagg, eller till den senaste commit på samma gren.
  • id
  • branch
  • tag
  • git_url
  • git_provider

Händelser för Git-inloggningsinformation

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Git-autentiseringsuppgifter för Databricks Git-mappar.

Dessa händelser loggas under service_name av gitCredentials.

action_name Description förfrågningsparametrar
createGitCredential En användare skapar en git-autentiseringsuppgift.
  • git_provider
  • git_username
deleteGitCredential En användare tar bort en git-autentiseringsuppgift.
  • id
getGitCredential En användare får en git-autentiseringsuppgifter.
  • id
linkGitProvider En användare länkar en git-provider.
  • git_provider
  • principal_id
listGitCredentials En användare visar alla git-autentiseringsuppgifter.
  • principal_id
updateGitCredential En användare uppdaterar en git-autentiseringsuppgift.
  • id
  • git_provider
  • git_username

Globala init-skriptshändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till globala init-skript.

Dessa händelser loggas under service_name av globalInitScripts.

action_name Description förfrågningsparametrar
batch-reorder En arbetsyteadministratör ordnar om globala initieringsskript.
  • script_ids
create En arbetsyteadministratör skapar ett globalt initieringsskript.
  • name
  • position
  • script-SHA256
  • enabled
update En arbetsyteadministratör uppdaterar ett globalt initieringsskript.
  • script_id
  • name
  • position
  • script-SHA256
  • enabled
delete En arbetsyteadministratör tar bort ett globalt initieringsskript.
  • script_id

Händelser i fjärrhistoriktjänsten

Note

Fjärrhistoriktjänsten är relaterad till en äldre git-versionskontrollfunktion för notebook-filer. Händelser som rör Git i Git-mappar i Databricks finns i Git-autentiseringsuppgifter.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör tillägg och borttagning av GitHub autentiseringsuppgifter.

Dessa händelser loggas under service_name av RemoteHistoryService.

action_name Description förfrågningsparametrar
addUserGitHubCredentials Användaren lägger till Github-autentiseringsuppgifter none
deleteUserGitHubCredentials Användaren tar bort Github-autentiseringsuppgifter none
updateUserGitHubCredentials Användare uppdaterar Github-autentiseringsuppgifter none

Händelser i arbetsytan

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hantering av arbetsytor.

Dessa händelser loggas under service_name av workspace.

action_name Description förfrågningsparametrar
addPermissionAssignment En kontoadministratör lägger till en användare i en arbetsyta.
  • principal_id
  • account_id
  • workspace_id
changeWorkspaceAcl Behörigheter till arbetsytan ändras.
  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId
createWorkspaceNode En användare skapar en arbetsytenod, till exempel en mapp, lagringsplats eller instrumentpanel.
  • path
deletePermissionAssignment En arbetsyteadministratör tar bort en användare från en arbetsyta.
  • principal_id
  • account_id
  • workspace_id
deleteSetting En inställning tas bort från arbetsytan.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
fileCreate Användaren skapar en fil på arbetsytan.
  • path
fileDelete Användaren tar bort en fil på arbetsytan.
  • path
fileEditorOpenEvent Användaren öppnar filredigeraren.
  • notebookId
  • path
getPermissionAssignment En kontoadministratör får en arbetsytas behörighetstilldelningar.
  • account_id
  • workspace_id
getRoleAssignment Användaren får arbetsytens användarroller.
  • account_id
  • workspace_id
mintOAuthAuthorizationCode Registreras när den interna OAuth-auktoriseringskoden genereras på arbetsytenivå.
  • client_id
mintOAuthToken OAuth-token har skapats för arbetsyta.
  • grant_type
  • scope
  • expires_in
  • client_id
moveWorkspaceNode En arbetsyteadministratör flyttar arbetsytenoden.
  • destinationPath
  • path
purgeWorkspaceNodes En arbetsyteadministratör rensar arbetsytenoder.
  • treestoreId
reattachHomeFolder En befintlig hemkatalog återansluts för en användare som åter läggs till i arbetsytan.
  • path
renameWorkspaceNode En arbetsyteadministratör byter namn på arbetsytenoder.
  • path
  • destinationPath
unmarkHomeFolder Särskilda attribut för hemmappen tas bort när en användare tas bort från arbetsytan.
  • path
updateRoleAssignment En arbetsyteadministratör uppdaterar en arbetsyteanvändares roll.
  • account_id
  • workspace_id
  • principal_id
  • role
updatePermissionAssignment En arbetsyteadministratör lägger till en användare i arbetsytan.
  • principal_id
  • permissions
setSetting En arbetsyteadministratör konfigurerar en arbetsyteinställning.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
workspaceConfEdit Arbetsyteadministratören uppdaterar en inställning, till exempel aktiverar utförliga granskningsloggar.
  • workspaceConfKeys
  • workspaceConfValues
workspaceExport Användaren exporterar en notebook-fil från en arbetsyta.
  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath
workspaceInHouseOAuthClientAuthentication OAuth-klienten autentiseras i arbetsytetjänsten.
  • user

Händelser med hemligheter

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör hemligheter.

Dessa händelser loggas under service_name av secrets.

action_name Description förfrågningsparametrar
createScope Användaren skapar ett hemligt omfång.
  • scope
  • initial_manage_principal
  • scope_backend_type
deleteAcl Användaren tar bort ACL:er för ett hemlighetsområde.
  • scope
  • principal
deleteScope Användaren tar bort ett konfidentiellt område.
  • scope
deleteSecret Användaren tar bort en sekretess från ett område.
  • key
  • scope
getAcl Användaren hämtar ACL:er för ett hemligt område.
  • scope
  • principal
getSecret Användaren hämtar en hemlighet från ett variabelområde.
  • key
  • scope
listAcls Användaren gör ett anrop för att lista ACL:er för ett hemligt område.
  • scope
listScopes Användaren gör ett anrop för att lista hemliga omfång. none
listSecrets Användaren gör ett anrop för att lista hemligheter inom en räckvidd.
  • scope
putAcl Användaren ändrar ACL:er för ett hemligt omfång.
  • scope
  • principal
  • permission
putSecret Användaren lägger till eller redigerar en hemlighet inom ett omfång.
  • string_value
  • key
  • scope

SSH-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör SSH-åtkomst.

Dessa händelser loggas under service_name av ssh.

action_name Description förfrågningsparametrar
login Agentinloggning av SSH till Spark-drivrutin.
  • containerId
  • userName
  • port
  • publicKey
  • instanceId
logout Agentinloggning av SSH från Spark-drivrutin.
  • userName
  • containerId
  • instanceId

Webbterminalhändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till webbterminalfunktionen .

Dessa händelser loggas under service_name av webTerminal.

action_name Description förfrågningsparametrar
startSession Användaren startar en webbterminalsession.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI
closeSession Användaren stänger en webbterminalsession.
  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Databricks Apphändelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör Databricks-appar.

Dessa händelser loggas under service_name av apps.

action_name Description förfrågningsparametrar
createApp En användare skapar en anpassad app med appgränssnittet eller API:et.
  • app
installTemplateApp En användare installerar en mallapp med hjälp av användargränssnittet eller API:et för appar.
  • app
updateApp En användare uppdaterar en app med appgränssnittet eller API:et.
  • app
startApp En användare startar appberäkningen med hjälp av användargränssnittet eller API:et för appar.
  • name
stopApp En användare stoppar appberäkningen med hjälp av användargränssnittet eller API:et för appar.
  • name
deployApp En användare distribuerar en app med appgränssnittet eller API:et.
  • app_deployment
deleteApp En användare tar bort en app med hjälp av användargränssnittet eller API:et för appar.
  • name
changeAppsAcl En användare uppdaterar en apps åtkomst med hjälp av appgränssnittet eller API:et.
  • request_object_type
  • request_object_id
  • access_control_list

Konsumentevenemang på marknadsplats

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör konsumentåtgärder på Databricks Marketplace.

Dessa händelser loggas under service_name av marketplaceConsumer.

action_name Description förfrågningsparametrar
getDataProduct En användare får åtkomst till en dataprodukt via Databricks Marketplace.
  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: Matris med information om kontot och metaarkivet som fick åtkomst till dataprodukten
requestDataProduct En användare begär åtkomst till en dataprodukt som kräver providergodkännande.
  • listing_id
  • listing_name
  • catalog_name
  • request_context: Matris med information om kontot och metaarkivet som begär åtkomst till dataprodukten

Händelser för Marketplace-provider

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör provideråtgärder på Databricks Marketplace.

Dessa händelser loggas under service_name av marketplaceProvider.

action_name Description förfrågningsparametrar
createListing En metaarkivadministratör skapar en lista i sin providerprofil.
  • listing: Matris med information om listan
  • request_context: Matris med information om providerns konto och metaarkiv
updateListing En metaarkivadministratör gör en uppdatering av en lista i sin providerprofil.
  • id
  • listing: Matris med information om listan
  • request_context: Matris med information om providerns konto och metaarkiv
deleteListing En metaarkivadministratör tar bort en lista i providerprofilen.
  • id
  • request_context: Matris med information om providerns konto och metaarkiv
updateConsumerRequestStatus En metaarkivadministratör godkänner eller nekar en dataproduktbegäran.
  • listing_id
  • request_id
  • status
  • reason
  • share: Array med information om aktien
  • request_context: Matris med information om providerns konto och metaarkiv
createProviderProfile En metaarkivadministratör skapar en providerprofil.
  • provider: Matris med information om providern
  • request_context: Matris med information om providerns konto och metaarkiv
updateProviderProfile En metaarkivadministratör gör en uppdatering av providerprofilen.
  • id
  • provider: Matris med information om providern
  • request_context: Matris med information om providerns konto och metaarkiv
deleteProviderProfile En metaarkivadministratör tar bort sin leverantörsprofil.
  • id
  • request_context: Matris med information om providerns konto och metaarkiv
uploadFile En provider laddar upp en fil till sin providerprofil.
  • request_context: Matris med information om providerns konto och metaarkiv
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: Array med filförälderinformation
deleteFile En provider tar bort en fil från sin providerprofil.
  • file_id
  • request_context: Matris med information om providerns konto och metaarkiv

Webhook-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör meddelandemål.

Dessa händelser loggas under service_name av webhookNotifications.

action_name Description förfrågningsparametrar
createWebhook En administratör skapar ett nytt meddelandemål.
  • name
  • options
  • type
deleteWebhook En administratör raderar en meddelande destination.
  • id
getWebhook En användare visar information om ett meddelandemål med hjälp av användargränssnittet eller API:et.
  • id
notifyWebhook En webhook aktiveras och skickar en meddelandelast till mål-URL:en.
  • body
  • id
testWebhook En testnyttolast skickas till en webhook-URL för att verifiera konfigurationen och säkerställa att den kan ta emot notiser.
  • id
updateWebhook En administratör uppdaterar ett meddelandemål.
  • name
  • options
  • type

Partner Connect-händelser

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser relaterade till Partner Connect.

Dessa händelser loggas under service_name av partnerHub.

action_name Description förfrågningsparametrar
createOrReusePartnerConnection En arbetsyteadministratör konfigurerar en anslutning till en partnerlösning.
  • partner_name
deletePartnerConnection En arbetsyteadministratör tar bort en partneranslutning.
  • partner_name
downloadPartnerConnectionFile En arbetsyteadministratör laddar ned partneranslutningsfilen.
  • partner_name
setupResourcesForPartnerConnection En arbetsyteadministratör konfigurerar resurser för en partneranslutning.
  • partner_name

Åtkomsthändelser för Databricks-arbetsyta

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör fjärråtkomst till arbetsytor av Databricks-personal. Mer information finns i Åtkomst till arbetsyta för Azure Databricks-personal.

Dessa händelser loggas under service_name av genie. Tjänstnamnet genie är en äldre identifierare och är inte relaterad till genieChat tjänsterna eller aibiGenie .

action_name Description förfrågningsparametrar
databricksAccess En Databricks-personal har behörighet att komma åt en kundmiljö.
  • duration
  • approver
  • reason
  • authType
  • user

Tjänster på kontonivå

Följande tjänster loggar granskningshändelser på kontonivå.

kontoåtkomstkontrollhändelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på kontonivå och är relaterade till Account Access Control API (offentlig förhandsversion).

Dessa händelser loggas under service_name av accountsAccessControl.

action_name Description förfrågningsparametrar
updateRuleSet En användare uppdaterar en regeluppsättning med hjälp av API:et för kontoåtkomstkontroll.
  • account_id
  • name: Namn på regeluppsättningen
  • rule_set
  • authz_identity

Federationsprinciphändelser

Dessa händelser loggas på kontonivå och är relaterade till federationsprinciper.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
createFederationPolicy En kontoadministratör skapar en federationsprincip för kontot eller tjänstens huvudnamn.
  • policy_id
  • service_principal_id (valfritt)
deleteFederationPolicy En kontoadministratör tar bort en federationsprincip för kontot eller tjänstens huvudnamn.
  • policy_id
  • service_principal_id (valfritt)
updateFederationPolicy En kontoadministratör uppdaterar en federationsprincip för kontot eller tjänstens huvudnamn.
  • policy_id
  • service_principal_id (valfritt)

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på kontonivå. Den här tjänsten innehåller händelser som rör hantering på kontonivå.

Autentiseringshändelser på kontonivå

Dessa händelser är relaterade till kontokonsolautentisering.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
accountInHouseOAuthClientAuthentication OAuth-klienten har autentiserats.
  • endpoint
  • user: loggas som en e-postadress
  • authenticationMethod
accountLoginCodeAuthentication En användares kontoinloggningskod autentiseras.
  • user
accountlessToAccountLoginAuthentication En användare loggar in via uppgraderingsflödet kontolös till konto.
  • user
  • authenticationMethod
deletePasskeyCredential En användare tar bort en nyckelautentiseringsuppgift.
  • credential_id
deleteTotpCredential En användare tar bort en konfigurationsnyckel för TOTP-autentiseringsappen.
login En användare loggar in på kontokonsolen.
  • user
  • authenticationMethod
logout En användare loggar ut från kontokonsolen.
  • user
mfaLogin En användare loggar in på kontokonsolen med multifaktorautentisering.
  • user
  • authenticationMethod
mintOAuthAuthorizationCode Registreras när den interna OAuth-auktoriseringskoden har präglats på kontonivå.
  • client_id
mintOAuthToken En OAuth-token på kontonivå utfärdas till tjänstens huvudnamn.
  • grant_type
  • scope
  • expires_in
  • client_id
multiFactorAuthenticationLogin En användare loggar in på kontokonsolen med multifaktorautentisering.
  • user
  • authenticationMethod
multiFactorAuthenticationUpdateUserAuthPolicy En användares princip för multifaktorautentisering uppdateras.
  • user_mfa_state
  • user_id
oidcBrowserLogin En användare loggar in på sitt konto med arbetsflödet för OpenID Connect-webbläsaren.
  • user
oidcTokenAuthorization En OIDC-token autentiseras för en kontoadministratörsinloggning.
  • user
  • authenticationMethod
registerPasskeyCredential En användare registrerar en nyckelautentiseringsuppgift för multifaktorautentisering.
registerTotpCredential En användare registrerar en TOTP-autentiseringsapp för multifaktorautentisering.
skipRegistration En användare hoppar över registrering av multifaktorautentisering.
tokenLogin En användare loggar in på Databricks med hjälp av en token.
  • tokenId
  • user
  • authenticationMethod

Användar- och grupphanteringshändelser på kontonivå

Dessa händelser är relaterade till användar- och grupphantering på kontonivå.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
activateUser En användare återaktiveras efter att ha inaktiverats. Se Inaktivera användare i kontot.
  • targetUserName
  • endpoint
  • targetUserId
add En användare läggs till i Azure Databricks-kontot.
  • targetUserName
  • endpoint
  • targetUserId
addPrincipalToGroup En användare läggs till i en grupp på kontonivå.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
addPrincipalsToGroup Användare läggs till i en grupp på kontonivå med hjälp av SCIM-provisionering.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
createGroup En grupp på kontonivå skapas.
  • endpoint
  • targetGroupId
  • targetGroupName
deactivateUser En användare inaktiveras. Se Inaktivera användare i kontot.
  • targetUserName
  • endpoint
  • targetUserId
delete En användare tas bort från Azure Databricks-kontot.
  • targetUserId
  • targetUserName
  • endpoint
removeAccountAdmin En kontoadministratör tar bort kontoadministratörsbehörigheter från en annan användare.
  • targetUserName
  • endpoint
  • targetUserId
removeGroup En grupp tas bort från kontot.
  • targetGroupId
  • targetGroupName
  • endpoint
removePrincipalFromGroup En användare tas bort från en grupp på kontonivå.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName
removePrincipalsFromGroup Användare tas bort från en grupp på kontonivå med SCIM-provisionering.
  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName
setAccountAdmin En kontoadministratör tilldelar kontoadministratörsrollen till en annan användare.
  • targetUserName
  • endpoint
  • targetUserId
updateGroup En kontoadministratör uppdaterar en grupp på kontonivå.
  • endpoint
  • targetGroupId
  • targetGroupName
updateUser En kontoadministratör uppdaterar ett användarkonto.
  • targetUserName
  • endpoint
  • targetUserId
  • targetUserExternalId
usernameDomainDenied Ett användarregistreringsförsök nekas eftersom e-postdomänen inte är tillåten.
  • targetUserName
validateEmail När en användare verifierar sin e-post när kontot har skapats.
  • endpoint
  • targetUserName
  • targetUserId

Token- och inställningshändelser på kontonivå

Dessa händelser är relaterade till tokenhantering och kontoinställningar.

Dessa händelser loggas under service_name av accounts.

action_name Description förfrågningsparametrar
accountIpAclsValidationFailed Verifieringen av IP-behörigheter misslyckas. Returnerar statuskod 403.
  • sourceIpAddress
  • user: loggas som en e-postadress
deleteSetting Kontoadministratören tar bort en inställning från Azure Databricks-kontot.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit
garbageCollectDbToken En användare kör ett skräpinsamlingskommando på token som har upphört att gälla.
  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash
generateDbToken Användaren genererar en token från användarinställningar eller när tjänsten genererar token.
  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId
setSetting En kontoadministratör uppdaterar en inställning på kontonivå.
  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

Händelser för serviceprincipalens autentiseringsuppgifter

Dessa händelser loggas på kontonivå. Dessa händelser är relaterade till autentiseringsuppgifter för tjänsten.

Dessa händelser loggas under service_name av servicePrincipalCredentials.

action_name Description förfrågningsparametrar
create Kontoadministratören genererar en OAuth-hemlighet för tjänstens huvudnamn.
  • account_id
  • service_principal
  • secret_id
  • lifetime
list Kontoadministratören listar alla OAuth-hemligheter under ett huvudnamn för tjänsten.
  • account_id
  • service_principal
delete Kontoadministratören tar bort en tjänsthuvudprincips OAuth-hemlighet.
  • account_id
  • service_principal
  • secret_id

Kontoprovisioneringshändelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på kontonivå. Dessa händelser har att göra med molnkonfigurationer som görs av kontoadministratörer i kontokonsolen.

Nätverkskonfigurationshändelser

Dessa händelser är relaterade till nätverkskonfiguration, inklusive nätverksanslutning och nätverksprinciper.

Dessa händelser loggas under service_name av accountsManager.

action_name Description förfrågningsparametrar
createNetworkConnectivityConfig Kontoadministratören skapade en konfiguration av nätverksanslutningen.
  • network_connectivity_config
  • account_id
getNetworkConnectivityConfig Kontoadministratören begär information om en nätverksanslutningskonfiguration.
  • account_id
  • network_connectivity_config_id
listNetworkConnectivityConfigs Kontoadministratören listar alla nätverksanslutningskonfigurationer i kontot.
  • account_id
deleteNetworkConnectivityConfig Kontoadministratören har tagit bort en nätverksanslutningskonfiguration.
  • account_id
  • network_connectivity_config_id
createNetworkConnectivityConfigPrivateEndpointRule Kontoadministratören skapade en regel för privat slutpunkt.
  • account_id
  • network_connectivity_config_id
  • azure_private_endpoint_rule
getNetworkConnectivityConfigPrivateEndpointRule Kontoadministratören begär information om en privat slutpunktsregel.
  • account_id
  • network_connectivity_config_id
  • rule_id
listNetworkConnectivityConfigPrivateEndpointRules Kontoadministratören listar alla privata slutpunktsregler under en nätverksanslutningskonfiguration.
  • account_id
  • network_connectivity_config_id
  • page_token
deleteNetworkConnectivityConfigPrivateEndpointRule En kontoadministratör har tagit bort en privat slutpunktsregel.
  • account_id
  • network_connectivity_config_id
  • rule_id
updateNetworkConnectivityConfigPrivateEndpointRule Kontoadministratören har uppdaterat en privat slutpunktsregel.
  • account_id
  • network_connectivity_config_id
  • rule_id
  • azure_private_endpoint_rule
createEndpoint Kontoadministratören skapade en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster.
  • account_id
  • endpoint
getEndpoint Kontoadministratören hämtade information för en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster.
  • account_id
  • endpoint_id
listEndpoints Kontoadministratören listade alla inkommande PrivateLink-slutpunkter för prestandaintensiva tjänster i kontot.
  • account_id
deleteEndpoint Kontoadministratören tog bort en inkommande PrivateLink-slutpunkt för prestandaintensiva tjänster.
  • account_id
  • endpoint_id
createNetworkPolicy Kontoadministratören skapade en nätverkspolicy.
  • account_id
  • network_policy
getNetworkPolicy Kontoadministratören begär information om en nätverksprincip.
  • account_id
  • network_policy_id
listNetworkPolicies Kontoadministratören listar alla nätverksprinciper i kontot.
  • account_id
updateNetworkPolicy Kontoadministratören har uppdaterat en nätverksprincip.
  • account_id
  • network_policy_id
deleteNetworkPolicy Kontoadministratören har tagit bort en nätverksprincip.
  • account_id
  • network_policy_id
getWorkspaceNetworkOption Kontoadministratören begär information om en arbetsytas nätverksprinciper.
  • account_id
  • workspace_id
updateWorkspaceNetworkOption Kontoadministratören har uppdaterat en arbetsytas nätverkspolicy.
  • account_id
  • workspace_id

Fakturerbara användningshändelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på kontonivå. Den här tjänsten innehåller händelser som rör fakturerbar användningsåtkomst i kontokonsolen.

Dessa händelser loggas under service_name av accountBillableUsage.

action_name Description förfrågningsparametrar
getAggregatedUsage Användaren fick åtkomst till aggregerad fakturerbar användning (användning per dag) för kontot via funktionen Usage Graph.
  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter
getDetailedUsage Användaren hämtade detaljerad fakturerbar användning (användning för varje kluster) för kontot via funktionen Användningsnedladdning.
  • account_id
  • start_month
  • end_month
  • with_pii

Budgethändelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Dessa händelser loggas på kontonivå och är relaterade till budgetar.

Dessa händelser loggas under service_name av budgets.

action_name Description förfrågningsparametrar
createBudget Kontoadministratören skapar en budget.
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
updateBudget Kontoadministratören uppdaterar en befintlig budget.
  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold
deleteBudget Kontoadministratören tar bort en budget.
  • account_id
  • budget_id

Händelser för serverlös användningsprincip

Dessa händelser loggas på kontonivå och är relaterade till serverlösa användningsprinciper. Se Attributanvändning med serverlösa användningsprinciper.

Dessa händelser loggas under service_name av budgetPolicyCentral.

action_name Description förfrågningsparametrar
createBudgetPolicy Administratören för arbetsytan eller faktureringsadministratören skapar en serverlös användningsprincip. Den nya policy_id är registrerad i kolumnen response.
  • policy_name
updateBudgetPolicy Arbetsytans administratör, faktureringsadministratör eller principhanterare uppdaterar en serverlös användningsprincip.
  • policy.policy_id
  • policy.policy_name
deleteBudgetPolicy Arbetsyteadministratör, faktureringsadministratör eller principhanterare tar bort en serverlös användningsprincip.
  • policy_id

Tagga principhändelser

Dessa händelser loggas på kontonivå och är relaterade till reglerade taggar.

Dessa händelser loggas under service_name av tagging.

action_name Description förfrågningsparametrar
createTagPolicy En taggprincip skapas.
  • tag_policy
deleteTagPolicy En taggprincip tas bort.
  • tag_key
getTagPolicy En användare begär information om en taggprincip.
  • tag_key
listTagPolicies En användare begär en lista över taggprinciper.
updateTagPolicy En taggprincip uppdateras.
  • tag_policy

Hanterade haveriberedskapshändelser

Dessa händelser loggas på kontonivå och är relaterade till hanterad haveriberedskap, inklusive redundansgrupper och stabila URL:er.

Dessa händelser loggas under service_name av disasterRecovery.

action_name Description förfrågningsparametrar
createFailoverGroup En kontoadministratör skapar en redundansgrupp.
  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
getFailoverGroup En kontoadministratör begär information om en redundansgrupp.
  • name
listFailoverGroups En kontoadministratör listar redundansgrupperna i kontot.
  • parent
updateFailoverGroup En kontoadministratör uppdaterar en redundansgrupp.
  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets
deleteFailoverGroup En kontoadministratör tar bort en redundansgrupp.
  • name
failoverFailoverGroup En kontoadministratör utlöser en redundansväxling för en redundansgrupp.
  • name
  • failover_type
  • target_primary_region
createStableUrl En kontoadministratör skapar en stabil URL.
  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url
getStableUrl En kontoadministratör begär information om en stabil URL.
  • name
listStableUrls En kontoadministratör visar en lista över stabila URL:er i kontot.
  • parent
deleteStableUrl En kontoadministratör tar bort en stabil URL.
  • name

Unity Catalog-händelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

Följande diagnostikhändelser är relaterade till Unity Catalog. OpenSharing-händelser loggas också under tjänsten unityCatalog . Information om OpenSharing-händelser finns i OpenSharing-händelser. Unity Catalog-händelser loggas på kontonivå, så workspace_id registreras som 0. Det ursprungliga arbetsyte-ID:t ingår i request_params.workspace_id.

Dessa händelser loggas under service_name av unityCatalog.

action_name Description förfrågningsparametrar
createMetastore Kontoadministratör skapar ett metaarkiv.
  • name
  • storage_root
  • workspace_id
  • metastore_id
getMetastore Kontoadministratören begär metaarkiv-ID.
  • id
  • workspace_id
  • metastore_id
getMetastoreSummary Kontoadministratören begär information om ett metaarkiv.
  • workspace_id
  • metastore_id
listMetastores Kontoadministratören begär en lista över alla metaarkiv i ett konto.
  • workspace_id
updateMetastore Kontoadministratören gör en uppdatering av ett metaarkiv.
  • id
  • owner
  • workspace_id
  • metastore_id
deleteMetastore Kontoadministratören tar bort ett metaarkiv.
  • id
  • force
  • workspace_id
  • metastore_id
updateMetastoreAssignment Kontoadministratören gör en uppdatering av ett metaarkivs arbetsytetilldelning.
  • workspace_id
  • metastore_id
  • default_catalog_name
createExternalLocation Kontoadministratören skapar en extern plats.
  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id
getExternalLocation Kontoadministratören begär information om en extern plats.
  • name_arg
  • include_browse
  • workspace_id
  • metastore_id
listExternalLocations Kontoadministratörens begärandelista över alla externa platser i ett konto.
  • url
  • max_results
  • workspace_id
  • metastore_id
updateExternalLocation Kontoadministratören gör en uppdatering till en extern plats.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteExternalLocation Kontoadministratören tar bort en extern plats.
  • name_arg
  • force
  • workspace_id
  • metastore_id
createCatalog Användaren skapar en katalog.
  • name
  • comment
  • workspace_id
  • metastore_id
deleteCatalog Användaren tar bort en katalog.
  • name_arg
  • workspace_id
  • metastore_id
getCatalog Användaren begär information om en katalog.
  • name_arg
  • dependent
  • workspace_id
  • metastore_id
updateCatalog Användaren uppdaterar en katalog.
  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id
listCatalogs Användaren gör ett anrop för att lista alla kataloger i metabutiken.
  • name_arg
  • workspace_id
  • metastore_id
createSchema Användaren skapar ett schema.
  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id
deleteSchema Användaren tar bort ett schema.
  • full_name_arg
  • force
  • workspace_id
  • metastore_id
getSchema Användaren begär information om ett schema.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
listSchemas Användaren begär en lista över alla scheman i en katalog.
  • catalog_name
updateSchema Användaren uppdaterar ett schema.
  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment
createStagingTable
  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
createTable Användaren skapar en tabell. Parametrarna för begäran varierar beroende på vilken typ av tabell som skapas.
  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment
deleteTable Användaren tar bort en tabell.
  • full_name_arg
  • workspace_id
  • metastore_id
getTable Användaren begär information om en tabell.
  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
privilegedGetTable
  • full_name_arg
listTables Användaren begär att lista alla tabeller i ett schema.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse
listTableSummaries Användaren får en lista med sammanfattningar av tabeller för ett schema och en katalog i metadatabutiken.
  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id
updateTables Användaren gör en uppdatering av en tabell. De begärandeparametrar som visas varierar beroende på vilken typ av tabelluppdateringar som görs.
  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id
createStorageCredential Kontoadministratören skapar en lagringsautentiseringsuppgift. Du kan se ytterligare en parameter för begäran baserat på dina autentiseringsuppgifter för molnleverantören.
  • name
  • comment
  • workspace_id
  • metastore_id
listStorageCredentials Kontoadministratören gör ett anrop för att lista alla lagringsuppgifter i kontot.
  • workspace_id
  • metastore_id
getStorageCredential Kontoadministratören begär information om en lagringsautentiseringsuppgift.
  • name_arg
  • workspace_id
  • metastore_id
updateStorageCredential Kontoadministratören gör en uppdatering av en lagringsautentiseringsuppgift.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
deleteStorageCredential Kontoadministratören tar bort en lagringsautentiseringsuppgift.
  • name_arg
  • workspace_id
  • metastore_id
generateTemporaryTableCredential Loggas när en tillfällig autentiseringsuppgift beviljas för en tabell. Du kan använda den här händelsen för att avgöra vem som frågade vad och när.
  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id
generateTemporaryPathCredential Loggas varje gång en tillfällig behörighet beviljas för en sökväg.
  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id
checkPathAccess Loggas när användarbehörigheter kontrolleras för en viss sökväg.
  • path
  • fallback_enabled
getPermissions Användaren gör ett anrop för att hämta behörighetsinformation för ett skyddsbart objekt. Det här anropet returnerar inte ärvda behörigheter, utan endast uttryckligen tilldelade behörigheter.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getEffectivePermissions Användaren gör ett anrop för att hämta all behörighetsinformation för ett skyddsbart objekt. Ett effektivt behörighetsanrop returnerar både uttryckligen tilldelade och ärvda behörigheter.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
updatePermissions Användaren uppdaterar behörigheter för ett skyddsbart objekt.
  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id
metadataSnapshot Användaren frågar efter metadata från en tidigare tabellversion.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
metadataAndPermissionsSnapshot Användaren frågar efter metadata och behörigheter från en tidigare tabellversion.
  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id
updateMetadataSnapshot Användaren uppdaterar metadata från en tidigare tabellversion.
  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id
getForeignCredentials Användaren gör anrop för att få information om en utländsk tabell.
  • securables
  • workspace_id
  • metastore_id
getInformationSchema Användaren gör ett anrop för att få information om ett schema.
  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id
createConstraint Användaren skapar en begränsning för en tabell.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
deleteConstraint Användaren tar bort en begränsning för en tabell.
  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id
createPipeline Användaren skapar en Unity Catalog-pipeline.
  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id
updatePipeline Användaren uppdaterar en pipeline för Unity Catalog.
  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id
getPipeline Användaren begär detaljer om en pipeline för Unity-katalog.
  • id
  • workspace_id
  • metastore_id
deletePipeline Användaren tar bort en Unity Catalog-pipeline.
  • id
  • workspace_id
  • metastore_id
deleteResourceFailure Det går inte att ta bort resursen. none
createVolume Användaren skapar en Unity Catalog-volym.
  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id
getVolume Användaren gör ett anrop för att hämta information på en Unity Catalog-volym.
  • volume_full_name
  • workspace_id
  • metastore_id
updateVolume Användaren uppdaterar metadata för en Unity Catalog-volym med anropen ALTER VOLUME eller COMMENT ON .
  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteVolume Användaren tar bort en Unity Catalog-volym.
  • volume_full_name
  • workspace_id
  • metastore_id
listVolumes Användaren anropar för att hämta en lista över alla Unity Catalog-volymer i ett schema.
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
generateTemporaryVolumeCredential En tillfällig autentiseringsuppgift beviljas för en volym.
  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
getTagSecurableAssignments Taggtilldelningar för en skyddsbar app hämtas.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
getTagSubentityAssignments Taggtilldelningar för en underdel hämtas.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
UpdateTagSecurableAssignments Taggtilldelningar för en skyddsbar fil uppdateras.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes
UpdateTagSubentityAssignments Taggtilldelningar för en underdel uppdateras.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes
createRegisteredModel Användaren skapar en modell registrerad i Unity Catalog.
  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id
getRegisteredModel Användaren gör ett anrop för att hämta information om en registrerad Unity Catalog-modell.
  • full_name_arg
  • workspace_id
  • metastore_id
updateRegisteredModel Användaren uppdaterar metadata för en Unity Catalog-registrerad modell.
  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteRegisteredModel Användaren tar bort en registrerad Unity-katalogmodell.
  • full_name_arg
  • workspace_id
  • metastore_id
listRegisteredModels Användaren gör ett anrop för att hämta en lista över Unity Catalog-registrerade modeller i ett schema eller lista modeller över kataloger och scheman.
  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
createModelVersion Användaren skapar en modellversion i Unity Catalog.
  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id
finalizeModelVersion Användaren gör ett anrop för att "slutföra" en Unity Catalog-modellversion efter att ha laddat upp modellversionsfiler till lagringsplatsen, vilket gör den skrivskyddad och användbar i slutsatsdragningsarbetsflöden.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersion Användaren gör ett anrop för att få information om en modellversion.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
getModelVersionByAlias Användaren gör ett anrop för att få information om en modellversion med hjälp av aliaset.
  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id
updateModelVersion Användaren uppdaterar metadata för en modellversion.
  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id
deleteModelVersion Användaren tar bort en modellversion.
  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id
listModelVersions Användaren anropar för att hämta en lista över Unity Catalog-modellversioner i en registrerad modell.
  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id
generateTemporaryModelVersionCredential En tillfällig referens genereras när en användare skriver (under det första modellversionsskapandet) eller utför en läsning (efter att modellversionen har slutförts) på en modellversion. Du kan använda den här händelsen för att avgöra vem som har åtkomst till en modellversion och när.
  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
setRegisteredModelAlias Användaren anger ett alias för en registrerad Unity Catalog-modell.
  • full_name_arg
  • alias_arg
  • version
deleteRegisteredModelAlias Användaren tar bort ett alias i en registrerad Unity Catalog-modell.
  • full_name_arg
  • alias_arg
getModelVersionByAlias Användaren hämtar en Unity Catalog-modellversion med alias.
  • full_name_arg
  • alias_arg
createConnection En ny extern anslutning skapas.
  • name
  • connection_type
  • workspace_id
  • metastore_id
deleteConnection En extern anslutning tas bort.
  • name_arg
  • workspace_id
  • metastore_id
getConnection En extern anslutning hämtas.
  • name_arg
  • workspace_id
  • metastore_id
updateConnection En extern anslutning uppdateras.
  • name_arg
  • owner
  • workspace_id
  • metastore_id
listConnections Utländska anslutningar i ett metastore är uppräknade.
  • workspace_id
  • metastore_id
createFunction Användaren skapar en ny funktion.
  • function_info
  • workspace_id
  • metastore_id
updateFunction Användaren uppdaterar en funktion.
  • full_name_arg
  • owner
  • workspace_id
  • metastore_id
listFunctions Användaren begär en lista över alla funktioner i en specifik överordnad katalog eller ett visst schema.
  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id
getFunction Användaren begär en funktion från en överordnad katalog eller ett schema.
  • full_name_arg
  • workspace_id
  • metastore_id
deleteFunction Användaren begär en funktion från en överordnad katalog eller ett schema.
  • full_name_arg
  • workspace_id
  • metastore_id
generateTemporaryServiceCredential En tillfällig autentiseringsuppgift genereras för åtkomst till ett molntjänstkonto från Databricks.
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
UpdateWorkspaceBindings En metaarkivadministratör eller objektägare uppdaterar arbetsytebindningarna för en katalog, extern plats eller lagringsautentiseringsuppgifter.
  • securable_type
  • securable_full_name
  • add: Loggas endast när bindningen blir tilldelad. Innehåller en lista över arbetsyte-ID:er och bindningstypen.
  • remove: Loggas endast när en bindning inte har tilldelats. Innehåller arbetsyte-ID:t för berörda arbetsytor.
  • workspace_id
  • metastore_id
CreateSecurableTagAssignment En taggtilldelning skapas på en skyddsbar fil.
  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
CreateSubsecurableTagAssignment En taggtilldelning skapas på en delecurable.
  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
DeleteSecurableTagAssignment En taggtilldelning på en skyddsbar tas bort.
  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id
DeleteSubsecurableTagAssignment En taggtilldelning på en delmängd tas bort.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id
ListSecurableTagAssignments En användare begär en lista över taggtilldelningar på en skyddsbar.
  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
ListSubsecurableTagAssignments En användare begär en lista över taggtilldelningar på en underskådlig.
  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id
createEntityTagAssignment En taggtilldelning skapas på en Enhetskatalogentitet.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
getEntityTagAssignment En användare begär information om en taggtilldelning på en Unity Catalog-entitet.
  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id
listEntityTagAssignments En användare begär en lista över taggtilldelningar på en Unity Catalog-entitet.
  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id
updateEntityTagAssignment En taggtilldelning på en Unity Catalog-entitet uppdateras.
  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id
deleteEntityTagAssignment En taggtilldelning på en Unity Catalog-entitet tas bort.
  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id
listSecurableTags En användare begär en lista med taggar på en skyddsbar.
  • workspace_id
  • metastore_id
createPolicy ABAC-policyn är skapad.
  • policy_info
  • workspace_id
  • metastore_id
deletePolicy ABAC-principen tas bort.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
getPolicy Användaren begär information om en ABAC-policy.
  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
listPolicies Användaren begär en lista över ABAC-principer.
  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id
updatePolicy ABAC-principen uppdateras.
  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id
GetWorkspaceBindings Användaren begär bindningsinformation för arbetsytan för ett skyddsbart objekt.
  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id
UpdateCatalogWorkspaceBindings Användaren uppdaterar arbetsytans bindningar för en katalog.
  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id
createCredential Användaren skapar en lagrings- eller tjänstautentiseringsuppgift.
  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id
deleteCredential Användaren tar bort en lagrings- eller tjänstautentiseringsuppgift.
  • name_arg
  • workspace_id
  • metastore_id
getCredential Användaren begär information om en lagrings- eller tjänstautentiseringsuppgift.
  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id
listCredentials Användaren begär en lista över autentiseringsuppgifter för lagring och tjänster.
  • max_results
  • workspace_id
  • metastore_id
updateCredential Användaren uppdaterar en lagrings- eller tjänstautentiseringsuppgift.
  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id
validateCredential Användaren validerar en lagrings- eller tjänstautentiseringsuppgift.
  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id
createStorageLocation Användaren skapar en lagringsplats.
  • storage_info
  • workspace_id
  • metastore_id
createMetastoreAssignment Administratören tilldelar ett metaarkiv till en arbetsyta.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
deleteMetastoreAssignment Administratören tar bort en metastore-tilldelning från en arbetsyta.
  • input_workspace_id
  • input_metastore_id
  • metastore_id
getCurrentMetastoreAssignment Användaren begär aktuell information om metaarkivtilldelning.
  • workspace_id
  • metastore_id
enableSystemSchema Administratör aktiverar ett systemschema.
  • schema
  • metastore_id
  • workspace_id
disableSystemSchema Administratören inaktiverar ett systemschema.
  • schema
  • metastore_id
  • workspace_id
listSystemSchemas Användaren begär en lista över systemscheman.
  • metastore_id
  • workspace_id
getQuota Användaren begär information om en resurskvot.
  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id
listQuotas Användaren begär en lista över resurskvoter.
  • max_results
  • workspace_id
  • metastore_id
getTableById Användaren begär detaljer om tabellen med tabell-ID.
  • table_id
  • workspace_id
  • metastore_id
listDroppedTables Användaren begär en lista över borttagna tabeller.
  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id
tableExists Användaren kontrollerar om det finns en tabell.
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id
undropTable Användaren återställer en borttagen tabell.
  • full_name_arg
  • workspace_id
  • metastore_id
updateTableToManaged Användaren konverterar en extern tabell till en hanterad tabell.
  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id
listAllVolumesInMetastore Användaren begär en lista över alla volymer i ett metaarkiv.
  • page_token
  • workspace_id
  • metastore_id
getArtifactAllowlist Användaren begär information om listan över tillåtna artefakter.
  • artifact_type
  • workspace_id
  • metastore_id
setArtifactAllowlist Användaren uppdaterar listan över tillåtna artefakter.
  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id
updateMLServingPermissions Service Principal har fått behörighet att distribuera en modell.
  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

Linjespårningshändelser

Dessa händelser loggas på kontonivå, så workspace_id registreras som 0. Det ursprungliga arbetsyte-ID:t ingår i request_params.workspace_id. Den här tjänsten innehåller händelser som rör data lineage.

Note

Ursprungsspårning är en funktion för arbetsytor, men dess granskningshändelser visas på kontonivå eftersom system.access.audit Unity Catalog är en kontoomfattande tjänst där ett enda metaarkiv hanterar flera arbetsytor. Om du vill begränsa spårningshändelser för ursprung till en viss arbetsyta filtrerar du efter request_params.workspace_id:

SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Dessa händelser loggas under service_name av lineageTracking.

action_name Description förfrågningsparametrar
listColumnLineages En användare kommer åt listan över de överordnade eller underordnade kolumnerna i en kolumn.
  • table_name
  • column_name
  • lineage_direction: Stamlinjeriktningen (UPSTREAM eller DOWNSTREAM).
listSecurableLineagesBySecurable En användare kommer åt listan över de uppströms- eller nedströmsskyddsobjekten för ett skyddsobjekt.
  • securable_full_name
  • securable_type
  • lineage_direction: Stamlinjeriktningen (UPSTREAM eller DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id
listEntityLineagesBySecurable En användare kommer åt listan över enheter (anteckningsböcker, jobb osv.) som skriver till eller läser en skyddsbar enhet.
  • securable_full_name
  • securable_type
  • lineage_direction: Stamlinjeriktningen (UPSTREAM eller DOWNSTREAM).
  • entity_response_filter: Entitetstypen (anteckningsbok, jobb, instrumentpanel, pipeline, sökfråga, tjänsteslutpunkt osv.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id
getColumnLineages En användare hämtar kolumnraderna för en tabell och dess kolumn.
  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id
getTableEntityLineages En användare hämtar nedströms och uppströms härstamningar för en tabell.
  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id
getJobTableLineages En användare hämtar uppströms- och nedströmslinjerna för tabeller i ett jobb.
  • job_id
  • max_result
  • metastore_id
  • workspace_id
getFunctionLineages En användare hämtar uppströms- och nedströms säkerhetsobjekt och entiteter (notebook-filer, jobb osv.) för en funktion.
  • function_name
getModelVersionLineages En användare hämtar en modells och dess versions uppströms- och nedströms skyddsbara objekt och entiteter (anteckningsböcker, jobb osv.).
  • model_name
  • version
  • metastore_id
  • workspace_id
getEntityTableLineages En användare hämtar de uppströms- och nedströmstabeller som tillhör en enhet (anteckningsböcker, jobb osv.).
  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id
getFrequentlyJoinedTables En användare får de frekvent sammanslagna tabellerna för en tabell.
  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id
getFrequentQueryByTable En användare hämtar de frekventa frågorna för en tabell.
  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id
getFrequentUserByTable En användare hämtar de återkommande användarna i en tabell.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getTablePopularityByDate En användare får populariteten (antalet frågor) för en tabell för den senaste månaden.
  • table_name
  • metastore_id
  • workspace_id
getPopularEntities En användare hämtar de vanligt förekommande objekten (anteckningsböcker, jobb osv.) för en tabell.
  • scope: Anger omfånget för att hämta populära entiteter, antingen från arbetsytan eller tabellnamnet.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id
getPopularTables En användare hämtar information om tabellpopularitet för en lista över tabeller.
  • scope: Anger omfånget för att hämta populära tabeller, antingen från metaarkivet eller tabelllistan.
  • table_name_list
  • metastore_id
  • workspace_id
listCustomLineages En användare listar anpassade ursprung för en entitet.
  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id
listSecurableByEntityEvent En användare listar objekt som kan skyddas och som är associerade med händelser.
  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

OpenSharing-händelser

Note

Den här tjänsten är inte tillgänglig via Azure diagnostikinställningar. Aktivera systemtabellen för granskningsloggar för att få åtkomst till dessa händelser.

OpenSharing-händelser delas upp i två avsnitt: händelser som registrerats i dataleverantörens konto och händelser som registrerats i datamottagarens konto.

Mer information om hur du använder granskningsloggar för att övervaka OpenSharing-händelser finns i Granska och övervaka datadelning.

OpenSharing-providerhändelser

Dessa granskningslogghändelser loggas i providerns konto. Åtgärder som utförs av mottagare börjar med prefixet deltaSharing. Var och en av dessa loggar innehåller request_params.metastore_idockså , vilket är det metaarkiv som hanterar delade data och userIdentity.email, som är ID för den användare som initierade aktiviteten.

Dessa händelser loggas under service_name av unityCatalog.

action_name Description förfrågningsparametrar
deltaSharingListShares En datamottagare begär en lista över andelar.
  • options: De sidnumreringsalternativ som tillhandahålls med den här begäran.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingGetShare En datamottagare begär information om en aktie.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListSchemas En datamottagare begär en lista över delade scheman.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • options: De sidnumreringsalternativ som tillhandahålls med den här begäran.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListAllTables En datamottagare begär en lista över alla delade tabeller.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListTables En datamottagare begär en lista över delade tabeller.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • options: De sidnumreringsalternativ som tillhandahålls med den här begäran.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingGetTableMetadata En datamottagare begär information om en tabells metadata.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • schema: Namnet på schemat.
  • name: Namnet på tabellen.
  • predicateHints: Predikaten som ingår i frågan.
  • limitHints: Det maximala antalet rader som ska returneras.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingGetTableVersion En datamottagare begär information om en tabellversion.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • schema: Namnet på schemat.
  • name: Namnet på tabellen.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingQueryTable Loggas när en datamottagare frågar en delad tabell.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • schema: Namnet på schemat.
  • name: Namnet på tabellen.
  • predicateHints: Predikaten som ingår i frågan.
  • limitHints: Det maximala antalet rader som ska returneras.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingQueryTableChanges Loggas när en datamottagare frågar ändra data för en tabell.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • schema: Namnet på schemat.
  • name: Namnet på tabellen.
  • cdf_options: Ändra dataflödesalternativ.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingQueriedTable Loggas när en datamottagare får ett svar på frågan. Fältet response.result innehåller mer information om mottagarens fråga (se Granska och övervaka datadelning)
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingQueriedTableChanges Loggas när en datamottagare får ett svar på frågan. Fältet response.result innehåller mer information om mottagarens fråga (se Granska och övervaka datadelning).
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListNotebookFiles En datamottagare begär en lista över delade notebook-filer.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingQueryNotebookFile En datamottagare gör en förfrågan om en delad anteckningsbok-fil.
  • file_name: Namnet på notebook-filen.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListFunctions En datamottagare begär en lista över funktioner i ett överordnat schema.
  • share: Andelens namn.
  • schema: Namnet på det överordnade schemat för funktionen.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListAllFunctions En datamottagare begär en lista över alla delade funktioner.
  • share: Andelens namn.
  • schema: Namnet på det överordnade schemat för funktionen.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListFunctionVersions En datamottagare begär en lista över funktionsversioner.
  • share: Andelens namn.
  • schema: Namnet på det överordnade schemat för funktionen.
  • function: Namnet på funktionen.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListVolumes En datamottagare begär en lista över delade volymer i ett schema.
  • share: Andelens namn.
  • schema: Föräldraskema för volymerna.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
deltaSharingListAllVolumes En datamottagare begär alla delade volymer.
  • share: Andelens namn.
  • recipient_name: Anger mottagaren som kör åtgärden.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars gäller sant om begäran nekades och falskt om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
updateMetastore Providern uppdaterar sitt metaarkiv.
  • delta_sharing_scope: Värden kan vara INTERNAL eller INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: Om det finns anger att livslängden för mottagartoken har uppdaterats.
createRecipient Providern skapar en datamottagare.
  • name: Mottagarens namn.
  • comment: Kommentaren för mottagaren.
  • ip_access_list.allowed_ip_addresses: tillåtelselista för mottagares IP-adresser.
deleteRecipient Providern tar bort en datamottagare.
  • name: Mottagarens namn.
getRecipient Provider begär information om en datamottagare.
  • name: Mottagarens namn.
listRecipients Providern begär en lista över alla sina datamottagare. none
rotateRecipientToken Provider roterar en mottagares token.
  • name: Mottagarens namn.
  • comment: Kommentaren som anges i rotationskommandot.
updateRecipient Providern uppdaterar en datamottagares attribut.
  • name: Mottagarens namn.
  • updates: En JSON-representation av mottagarattribut som har lagts till eller tagits bort från resursen.
createShare Providern uppdaterar en datamottagares attribut.
  • name: Andelens namn.
  • comment: Kommentaren för delningen.
deleteShare Providern uppdaterar en datamottagares attribut.
  • name: Andelens namn.
getShare Provider begär detaljer om en andel.
  • name: Andelens namn.
  • include_shared_objects: Om aktiens tabellnamn ingick i begäran.
updateShare Providern lägger till eller tar bort datatillgångar från en resurs.
  • name: Andelens namn.
  • updates: En JSON-representation av datatillgångar som har lagts till eller tagits bort från resursen. Varje objekt innehåller action (lägg till eller ta bort), name (tabellens faktiska namn), shared_as (namnet som tillgången delades som, om det skiljer sig från det faktiska namnet) och partition_specification (om en partitionsspecifikation angavs).
listShares Providern begär en lista över sina aktier. none
getSharePermissions Provider begär information om en resurss behörigheter.
  • name: Andelens namn.
updateSharePermissions Providern uppdaterar en resurss behörigheter.
  • name: Andelens namn.
  • changes: En JSON-representation av de uppdaterade behörigheterna. Varje ändring omfattar principal (användaren eller gruppen som behörighet beviljas eller återkallas till), add (listan över behörigheter som beviljats) och remove (listan över behörigheter som har återkallats).
getRecipientSharePermissions Provider begär information om en mottagares resursbehörigheter.
  • name: Andelens namn.
getActivationUrlInfo Provider begär information om aktivitet på aktiveringslänken.
  • recipient_name: Namnet på mottagaren som öppnade aktiverings-URL:en.
  • is_ip_access_denied: Ingen om det inte finns någon konfigurerad IP-åtkomstlista. Annars, true om begäran nekades och false om begäran inte nekades. sourceIPaddress är mottagarens IP-adress.
generateTemporaryVolumeCredential Tillfälliga autentiseringsuppgifter genereras för att mottagaren ska få åtkomst till en delad volym.
  • share_name: Namnet på delningen genom vilken mottagaren begär.
  • share_id: Delningens ID.
  • share_owner: Andelens ägare.
  • recipient_name: Namnet på mottagaren som begär autentiseringsuppgifterna.
  • recipient_id: Mottagarens ID.
  • volume_full_name: Det fullständiga 3-nivåiga namnet på volymen.
  • volume_id: Volymens ID.
  • volume_storage_location: Molnväg för rotvolym.
  • operation: Antingen READ_VOLUME eller WRITE_VOLUME. För volymdelning stöds endast READ_VOLUME .
  • credential_id: ID för autentiseringsuppgifterna.
  • credential_type: Typen av autentiseringsuppgifter. Värdet är antingen StorageCredential eller ServiceCredential.
  • credential_kind: Den metod som används för att auktorisera åtkomst.
  • workspace_id: Värdet är alltid 0 när begäran gäller för delade volymer.
generateTemporaryTableCredential Tillfälliga autentiseringsuppgifter genereras för att mottagaren ska få åtkomst till en delad tabell.
  • share_name: Namnet på delningen genom vilken mottagaren begär.
  • share_id: Delningens ID.
  • share_owner: Andelens ägare.
  • recipient_name: Namnet på mottagaren som begär autentiseringsuppgifterna.
  • recipient_id: Mottagarens ID.
  • table_full_name: Tabellens fullständiga namn på 3 nivåer.
  • table_id: Tabellens ID.
  • table_url: Molnvägen till tabellens rot.
  • operation: Antingen READ eller READ_WRITE.
  • credential_id: ID för autentiseringsuppgifterna.
  • credential_type: Typen av autentiseringsuppgifter. Värdet är antingen StorageCredential eller ServiceCredential.
  • credential_kind: Den metod som används för att auktorisera åtkomst.
  • workspace_id: Värdet är alltid 0 när begäran gäller för delade tabeller.
createRecipientOidcPolicy Providern skapar en OIDC-federationsprincip för en mottagare.
  • recipient_name
  • policy
deleteRecipientPolicy Leverantören tar bort en mottagarpolicy.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientOidcPolicy Provider begär information om en mottagares OIDC-federationsprincip.
  • recipient_name
  • name
  • workspace_id
  • metastore_id
getRecipientPropertiesByDependentId Providern begär mottagaregenskaper för ett beroende objekt.
  • dependent
  • property_keys
  • workspace_id
  • metastore_id
listRecipientOidcPolicies Providern begär en lista över OIDC-federationsprinciper för en mottagare.
  • recipient_name
  • workspace_id
  • metastore_id
reconnectRecipientAccount Providern återansluter ett Databricks-till-Databricks-mottagarkonto.
  • recipient
  • metastore_id
retrieveRecipientToken Mottagaren hämtar sin ägartoken för Databricks-to-Open-delningsautentisering.
  • recipient_name
  • is_ip_access_denied
  • metastore_id
deltaSharingGetQueryInfo Provider begär frågeinformation för en delad tabell.
  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id
deltaSharingReconciliation OpenSharing utför avstämning för en delad tabell.
  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id
addShareToCatalog Mottagaren monterar en delad resurs i en katalog.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listSharesInCatalog Användaren begär en lista över resurser som monterats i en katalog.
  • catalog_name
  • workspace_id
  • metastore_id
removeShareFromCatalog Mottagaren demonterar en delning från en katalog.
  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id
listProviderShareAssets Användaren begär en lista över tillgångar i en providers delning.
  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id
listInboundSharedNotebookFiles Mottagaren begär en lista över notebook-filer som delas i en katalog.
  • catalog_name
  • workspace_id
  • metastore_id
getInboundSharedNotebookFile Mottagaren begär information om en delad notebook-fil.
  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id
listSharedCatalogs Providern begär en lista över delade kataloger.
  • provider_ids
  • workspace_id
  • metastore_id

ÖppnaSharing-mottagarhändelser

Dessa händelser loggas i datamottagarens konto. Dessa händelser registrerar mottagaråtkomst för delade data och AI-tillgångar, tillsammans med händelser som är associerade med hantering av leverantörer. Var och en av dessa händelser innehåller också följande parametrar för begäran:

  • recipient_name: Namnet på mottagaren i dataleverantörens system.
  • metastore_id: Namnet på metaarkivet i dataleverantörens system.
  • sourceIPAddress: IP-adressen där begäran kom från.

Dessa händelser loggas under service_name av unityCatalog.

action_name Description förfrågningsparametrar
deltaSharingProxyGetTableVersion En datamottagare begär information om en delad tabellversion.
  • share_name: Andelens namn.
  • catalog_name: Namnet på katalogen som är monterad på resursen.
  • schema: Namnet på tabellens överordnade schema.
  • name: Namnet på tabellen.
deltaSharingProxyGetTableMetadata En datamottagare begär information om en delad tabells metadata.
  • share_name: Andelens namn.
  • catalog_name: Namnet på katalogen som är monterad på resursen.
  • schema: Namnet på tabellens överordnade schema.
  • name: Namnet på tabellen.
deltaSharingProxyQueryTable En datamottagare frågar en delad tabell.
  • share_name: Andelens namn.
  • catalog_name: Namnet på katalogen som är monterad på resursen.
  • schema: Namnet på tabellens överordnade schema.
  • name: Namnet på tabellen.
  • limitHints: Det maximala antalet rader som ska returneras.
  • predicateHints: Predikaten som ingår i frågan.
  • version: Tabellversion, om ändringsdataflöde är aktiverat.
deltaSharingProxyQueryTableChanges En datamottagare begär ändringsdata för en tabell.
  • share_name: Andelens namn.
  • catalog_name: Namnet på katalogen som är monterad på resursen.
  • schema: Namnet på tabellens överordnade schema.
  • name: Namnet på tabellen.
  • cdf_options: Ändra dataflödesalternativ.
createProvider En datamottagare skapar ett providerobjekt.
  • name: Namnet på providern.
  • comment: Providerns kommentar.
updateProvider En datamottagare uppdaterar ett providerobjekt.
  • name: Namnet på providern.
  • updates: En JSON-representation av providerattribut som har lagts till eller tagits bort från resursen. Varje objekt innehåller action (lägg till eller ta bort) och kan innehålla name (det nya providernamnet), owner (ny ägare) och comment.
deleteProvider En datamottagare tar bort ett providerobjekt.
  • name: Namnet på providern.
getProvider En datamottagare begär information om ett providerobjekt.
  • name: Namnet på providern.
listProviders En datamottagare begär en lista över leverantörer. none
activateProvider En datamottagare aktiverar ett providerobjekt.
  • name: Namnet på providern.
listProviderShares En datamottagare begär en lista över en leverantörs aktier.
  • name: Namnet på providern.

ÖppnaSharing externa Iceberg-klienthändelser

Important

Den här funktionen finns som allmänt tillgänglig förhandsversion.

Dessa händelser loggas på kontonivå för externa Iceberg-klienter som har åtkomst till delade data med hjälp av APACHE Iceberg REST Catalog API. Mer information finns i Aktivera delning till externa Iceberg-klienter.

Dessa händelser loggas när externa Iceberg-klienter (till exempel Snowflake eller andra icke-Databricks-system) får åtkomst till delade data.

Dessa händelser loggas under service_name av dataSharing.

action_name Description förfrågningsparametrar
icebergGetConfig En extern Iceberg-klient begär konfigurationsinformation.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListNamespaces En extern Iceberg-klient begär en lista över namnområden.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergGetNamespace En extern Iceberg-klient begär information om ett namnområde.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergListTables En extern Iceberg-klient begär en lista med tabeller i ett namnområde.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergLoadTable En extern Iceberg-klient läser in tabellmetadata.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id
icebergReportMetrics En extern Iceberg-klient rapporterar mått.
  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

Renrumsevenemang

Dessa händelser loggas på kontonivå. Dessa händelser är relaterade till Rena rum.

Dessa händelser loggas under service_name av clean-room.

action_name Description förfrågningsparametrar
createCleanRoom En användare i ditt Databricks-konto skapar ett nytt rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id
createCleanRoomAsset En användare i ditt konto skapar en renrumsresurs.
  • asset
  • clean_room_name
createCleanRoomAssetReview En användare i ditt Databricks-konto recenserar en renrumsanläggning med hjälp av användargränssnittet eller API:et. För närvarande kan endast anteckningsböcker granskas.
  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type
createCleanRoomAutoApprovalRule En användare i ditt Databricks-konto skapar en regel för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et. Svaret innehåller en rule_id som refereras i clean_room_events systemtabell.
  • clean_room_name
  • auto_approval_rule
createCleanRoomOutputCatalog En användare i ditt Databricks-konto skapar en utdatatabell i ett rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id
deleteCleanRoom En användare i ditt Databricks-konto tar bort ett rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
  • metastore_id
  • workspace_id
deleteCleanRoomAsset En användare på ditt konto tar bort en renrumsresurs.
  • asset_full_name
  • asset_type
  • clean_room_name
deleteCleanRoomAutoApprovalRule En användare i ditt Databricks-konto tar bort en regel för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
  • rule_id
getCleanRoom En användare i ditt konto hämtar information om ett rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
  • metastore_id
  • workspace_id
getCleanRoomAsset En användare i ditt konto visar information om ett rent rums datatillgång med hjälp av användargränssnittet.
  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id
listCleanRoomAssets En användare får en lista över tillgångar i ett rent rum.
  • clean_room_name
listCleanRoomAutoApprovalRules En användare i ditt Databricks-konto listar regler för automatiskt godkännande för ett rent rum med hjälp av användargränssnittet eller API:et.
  • clean_room_name
listCleanRoomNotebookTaskRuns En användare får en lista över notebook-uppgifter som körs i ett rent rum.
  • clean_room_name
  • notebook_name
listCleanRooms En användare får en lista över alla rena rum med hjälp av arbetsytans användargränssnitt eller alla rena rum i metaarkivet med hjälp av API:et.
  • metastore_id
  • workspace_id
updateCleanRoom En användare i ditt konto uppdaterar information eller tillgångar i ett rent rum.
  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets
updateCleanRoomAsset En användare i ditt konto uppdaterar en renrumstillgång.
  • asset
  • clean_room_name

Ytterligare säkerhetsövervakningshändelser

För Azure Databricks beräkningsresurser i det klassiska beräkningsplanet, till exempel virtuella datorer för kluster och pro- eller klassiska SQL-lager, aktiverar följande funktioner ytterligare övervakningsagenter:

Övervakningshändelser för filintegritet

Dessa händelser loggas på arbetsytans nivå. Den här tjänsten innehåller händelser som rör övervakning av filintegritet.

Dessa händelser loggas under service_name av capsule8-alerts-dataplane.

action_name Description förfrågningsparametrar
Heartbeat En regelbunden händelse för att bekräfta att bildskärmen är på. Körs för närvarande var 10:e minut.
  • instanceId
Memory Marked Executable Minnet markeras ofta som körbart för att tillåta skadlig kod att köras när ett program utnyttjas. Aviseringar när ett program anger heap- eller stackminnesbehörigheter som körbara. Detta kan orsaka falska positiva identifieringar för vissa programservrar.
  • instanceId
File Integrity Monitor Övervakar integriteten för viktiga systemfiler. Aviseringar om obehöriga ändringar i dessa filer. Databricks definierar specifika uppsättningar med systemsökvägar på avbildningen, och den här uppsättningen sökvägar kan ändras över tid.
  • instanceId
Systemd Unit File Modified Ändringar i systemenheter kan leda till att säkerhetskontrollerna blir avslappnade eller inaktiverade eller att en skadlig tjänst installeras. Aviseringar när en systemd enhetsfil ändras av ett annat program än systemctl.
  • instanceId
Repeated Program Crashes Upprepade programkrascher kan tyda på att en angripare försöker utnyttja en sårbarhet för minnesskada, eller att det finns ett stabilitetsproblem i det berörda programmet. Aviseringar när fler än 5 instanser av ett enskilt program kraschar via segmenteringsfel.
  • instanceId
Userfaultfd Usage Eftersom containrar vanligtvis är statiska arbetsbelastningar kan den här aviseringen indikera att en angripare har komprometterat containern och försöker installera och köra en bakdörr. Aviseringar när en fil som har skapats eller ändrats inom 30 minuter sedan körs i en container.
  • instanceId
New File Executed in Container Minnet markeras ofta som körbart för att tillåta skadlig kod att köras när ett program utnyttjas. Aviseringar när ett program anger heap- eller stackminnesbehörigheter som körbara. Detta kan orsaka falska positiva identifieringar för vissa programservrar.
  • instanceId
Suspicious Interactive Shell Interaktiva skal är sällsynta förekomster i modern produktionsinfrastruktur. Aviseringar när ett interaktivt gränssnitt startas med argument som ofta används för omvända gränssnitt.
  • instanceId
User Command Logging Evasion Att undvika kommandologgning är vanligt för angripare, men kan också tyda på att en legitim användare utför obehöriga åtgärder eller försöker kringgå principen. Aviseringar när en ändring av loggning av användarkommandohistorik identifieras, vilket indikerar att en användare försöker undvika kommandologgning.
  • instanceId
BPF Program Executed Identifierar vissa typer av kernel-bakdörrar. Inläsningen av ett nytt program för Berkeley-paketfilter (BPF) kan tyda på att en angripare laddar in ett BPF-baserat rootkit för att uppnå persistens och undgå upptäckt. Aviseringar när en process läser in ett nytt privilegierat BPF-program, om processen som redan ingår i en pågående incident.
  • instanceId
Kernel Module Loaded Angripare läser ofta in skadliga kernelmoduler (rootkits) för att undvika identifiering och upprätthålla beständighet på en komprometterad nod. Aviseringar när en kernelmodul läses in, om programmet redan ingår i en pågående incident.
  • instanceId
Suspicious Program Name Executed-Space After File Angripare kan skapa eller byta namn på skadliga binärfiler för att inkludera ett utrymme i slutet av namnet i ett försök att personifiera ett legitimt systemprogram eller en tjänst. Aviseringar när ett program körs med ett blanksteg efter programnamnet.
  • instanceId
Illegal Elevation Of Privileges Exploateringar av kernelprivilegier gör det ofta möjligt för en icke-privilegierad användare att få rotbehörigheter utan att passera de vanliga trösklarna för behörighetsändringar. Aviseringar när ett program försöker höja privilegier med ovanliga medel. Detta kan utfärda falska positiva aviseringar på noder med betydande arbetsbelastningar.
  • instanceId
Kernel Exploit Interna kernelfunktioner är inte tillgängliga för vanliga program, och om de anropas är de en stark indikator på att en kernel-exploatering har körts och att angriparen har fullständig kontroll över noden. Aviseringar när en kernelfunktion oväntat återgår till användarutrymmet.
  • instanceId
Processor-Level Protections Disabled SMEP och SMAP är skydd på processornivå som ökar svårigheten för kernel-sårbarheter att lyckas, och att inaktivera dessa begränsningar är ett vanligt tidigt steg i kernel-sårbarheter. Aviseringar när ett program manipulerar KERNEL SMEP/SMAP-konfigurationen.
  • instanceId
Container Escape via Kernel Exploitation Aviseringar när ett program använder kernelfunktioner som ofta används i containerflyktsexploateringar, vilket indikerar att en angripare eskalerar behörigheter från containeråtkomst till nodåtkomst.
  • instanceId
Privileged Container Launched Privilegierade containrar har direkt åtkomst till värdresurser, vilket leder till större påverkan när de komprometteras. Aviseringar när en privilegierad container startas om containern inte är en känd privilegierad avbildning, till exempel kube-proxy. Detta kan utfärda oönskade aviseringar för legitima privilegierade containrar.
  • instanceId
Userland Container Escape Många containerutbrytningar tvingar värden att köra en binär fil inuti containern, vilket resulterar i att angriparen får fullständig kontroll över den berörda noden. Aviseringar när en containerskapad fil exekveras utanför en container.
  • instanceId
AppArmor Disabled In Kernel Ändringar av vissa AppArmor-attribut kan bara ske i kernel, vilket indikerar att AppArmor har inaktiverats av en kernel-exploatering eller rootkit. Aviseringar när AppArmor-tillståndet ändras från AppArmor-konfigurationen som identifieras när sensorn startar.
  • instanceId
AppArmor Profile Modified Angripare kan försöka inaktivera tillämpningen av AppArmor-profiler som en del av att undvika identifiering. Aviseringar när ett kommando för att ändra en AppArmor-profil körs, om det inte kördes av en användare i en SSH-session.
  • instanceId
Boot Files Modified Om den inte utförs av en betrodd källa (till exempel en pakethanterare eller ett konfigurationshanteringsverktyg) kan ändring av startfiler tyda på att en angripare ändrar kerneln eller dess alternativ för att få beständig åtkomst till en värd. Aviseringar när ändringar görs i filer i /boot, som anger installation av en ny kernel- eller startkonfiguration.
  • instanceId
Log Files Deleted Loggborttagning som inte utförs av ett logghanteringsverktyg kan tyda på att en angripare försöker ta bort indikatorer för komprometterande. Aviseringar om borttagning av systemloggfiler.
  • instanceId
New File Executed Nyligen skapade filer från andra källor än systemuppdateringsprogram kan vara bakdörrar, kernel-kryphål eller en del av en exploateringskedja. Aviseringar när en fil som har skapats eller ändrats inom 30 minuter sedan körs, exklusive filer som skapats av systemuppdateringsprogram.
  • instanceId
Root Certificate Store Modified Ändring av rotcertifikatarkivet kan tyda på installationen av en falsk certifikatutfärdare, vilket möjliggör avlyssning av nätverkstrafik eller förbikoppling av verifiering av kodsignatur. Aviseringar när ett CA-certifikatarkiv ändras.
  • instanceId
Setuid/Setgid Bit Set On File Du kan använda inställningsbitar setuid/setgid för att tillhandahålla en beständig metod för behörighetseskalering på en nod. Aviseringar när setuid- eller setgid-biten sätts på en fil med chmod-familjen av systemanrop.
  • instanceId
Hidden File Created Angripare skapar ofta dolda filer som ett sätt att dölja verktyg och nyttolaster på en komprometterad värd. Aviseringar när en dold fil skapas av en process som är associerad med en pågående incident.
  • instanceId
Modification Of Common System Utilities Angripare kan ändra systemverktyg för att köra skadliga nyttolaster när dessa verktyg körs. Aviseringar när ett vanligt systemverktyg ändras av en obehörig process.
  • instanceId
Network Service Scanner Executed En angripare eller obehörig användare kan använda eller installera dessa program för att undersöka anslutna nätverk för att ytterligare noder ska komprometteras. Aviseringar när vanliga programverktyg för nätverksgenomsökning körs.
  • instanceId
Network Service Created Angripare kan starta en ny nätverkstjänst för att ge enkel åtkomst till en värd efter att ha komprometterats. Aviseringar när ett program startar en ny nätverkstjänst, om programmet redan är en del av en pågående incident.
  • instanceId
Network Sniffing Program Executed En angripare eller obehörig användare kan köra nätverkssniffningskommandon för att samla in autentiseringsuppgifter, personligt identifierbar information (PII) eller annan känslig information. Aviseringar när ett program körs som tillåter nätverksavbildning.
  • instanceId
Remote File Copy Detected Användning av filöverföringsverktyg kan tyda på att en angripare försöker flytta verktygsuppsättningar till ytterligare värdar eller exfiltera data till ett fjärrsystem. Aviseringar när ett program som är associerat med fjärrfilkopiering körs, om programmet redan är en del av en pågående incident.
  • instanceId
Unusual Outbound Connection Detected Kommando- och kontrollkanaler och kryptokodminers skapar ofta nya utgående nätverksanslutningar på ovanliga portar. Aviseringar när ett program initierar en ny anslutning på en ovanlig port, om programmet redan är en del av en pågående incident.
  • instanceId
Data Archived Via Program Efter att ha fått åtkomst till ett system kan en angripare skapa ett komprimerat arkiv med filer för att minska storleken på data för exfiltrering. Aviseringar när ett datakomprimeringsprogram körs, om programmet redan är en del av en pågående incident.
  • instanceId
Process Injection Användning av processinmatningstekniker indikerar ofta att en användare felsöker ett program, men kan också tyda på att en angripare läser hemligheter från eller matar in kod i andra processer. Aviseringar när ett program använder ptrace (felsökningsmekanismer) för att interagera med en annan process.
  • instanceId
Account Enumeration Via Program Angripare använder ofta kontouppräkningsprogram för att fastställa åtkomstnivån och för att se om andra användare för närvarande är inloggade på noden. Aviseringar när ett program som är associerat med kontouppräkning körs, om programmet redan är en del av en pågående incident.
  • instanceId
File and Directory Discovery Via Program Att utforska filsystem är vanligt beteende efter exploatering för en angripare som letar efter autentiseringsuppgifter och data av intresse. Aviseringar när ett program som är associerat med fil- och kataloguppräkning körs, om programmet redan är en del av en pågående incident.
  • instanceId
Network Configuration Enumeration Via Program Angripare kan undersöka lokal nätverks- och ruttinformation för att identifiera intilliggande värdar och nätverk före laterala rörelser. Aviseringar när ett program som är associerat med nätverkskonfigurationsuppräkning körs, om programmet redan är en del av en pågående incident.
  • instanceId
Process Enumeration Via Program Angripare listar ofta program som körs för att identifiera syftet med en nod och om några säkerhets- eller övervakningsverktyg finns på plats. Aviseringar när ett program som är associerat med processuppräkning körs, om programmet redan är en del av en pågående incident.
  • instanceId
System Information Enumeration Via Program Angripare kör ofta systemuppräkningskommandon för att fastställa Linux-kernel- och distributionsversioner och -funktioner, ofta för att identifiera om noden påverkas av specifika sårbarheter. Aviseringar när ett program som är associerat med systeminformationsuppräkning körs, om programmet redan är en del av en pågående incident.
  • instanceId
Scheduled Tasks Modified Via Program Att ändra schemalagda aktiviteter är en vanlig metod för att upprätta beständighet på en komprometterad nod. Aviseringar när kommandona crontab, ateller batch används för att ändra schemalagda aktivitetskonfigurationer.
  • instanceId
Systemctl Usage Detected Ändringar i systemenheter kan leda till att säkerhetskontrollerna blir avslappnade eller inaktiverade eller att en skadlig tjänst installeras. Aviseringar när systemctl kommandot används för att ändra systemenheter.
  • instanceId
User Execution Of su Command Tydlig eskalering till root-användaren minskar möjligheten att korrelera privilegierad aktivitet med en specifik användare. Aviseringar när su kommandot körs.
  • instanceId
User Execution Of sudo Command Aviseringar när sudo kommandot körs.
  • instanceId
User Command History Cleared Att ta bort historikfilen är ovanligt, utförs ofta av angripare som döljer aktivitet eller av legitima användare som tänker undvika granskningskontroller. Aviseringar när kommandoradshistorikfiler tas bort.
  • instanceId
New System User Added En angripare kan lägga till en ny användare i en värd för att tillhandahålla en tillförlitlig åtkomstmetod. Aviseringar om en ny användarentitet läggs till i den lokala kontohanteringsfilen /etc/passwd, om entiteten inte läggs till av ett systemuppdateringsprogram.
  • instanceId
Password Database Modification Angripare kan direkt ändra identitetsrelaterade filer för att lägga till en ny användare i systemet. Aviseringar när en fil som är relaterad till användarlösenord ändras av ett program som inte är relaterat till uppdatering av befintlig användarinformation.
  • instanceId
SSH Authorized Keys Modification Att lägga till en ny offentlig SSH-nyckel är en vanlig metod för att få beständig åtkomst till en komprometterad värd. Aviseringar när ett försök att skriva till en användares SSH-fil authorized_keys observeras, om programmet redan är en del av en pågående incident.
  • instanceId
User Account Created Via CLI Att lägga till en ny användare är ett vanligt steg för angripare när de etablerar beständighet på en komprometterad nod. Aviseringar när ett identitetshanteringsprogram körs av ett annat program än en pakethanterare.
  • instanceId
User Configuration Changes Att ta bort historikfilen är ovanligt, utförs ofta av angripare som döljer aktivitet eller av legitima användare som tänker undvika granskningskontroller. Aviseringar när kommandoradshistorikfiler tas bort.
  • instanceId
New System User Added Användarprofil- och konfigurationsfiler ändras ofta som en beständig metod för att köra ett program när en användare loggar in. Aviseringar när .bash_profile och bashrc (samt relaterade filer) ändras av ett annat program än ett systemuppdateringsverktyg.
  • instanceId

Antivirusövervakningshändelser

Note

response JSON-objektet i dessa granskningsloggar har alltid ett result fält som innehåller en rad i det ursprungliga genomsökningsresultatet. Varje genomsökningsresultat representeras vanligtvis av flera granskningsloggposter, en för varje rad i den ursprungliga genomsökningens utdata. Mer information om vad som kan visas i den här filen finns i följande dokumentation från tredje part.

Följande händelse loggas på arbetsytans nivå.

Dessa händelser loggas under service_name av clamAVScanService-dataplane.

action_name Description förfrågningsparametrar
clamAVScanAction Antivirusövervakningen utför en genomsökning. En logg genereras för varje rad i den ursprungliga genomsökningens utdata.
  • instanceId

SQL-tabellåtkomsthändelser

Note

Tjänsten sqlPermissions innehåller händelser relaterade till den äldre åtkomstkontrollen för Hive-metaarkivtabellen. Databricks rekommenderar att du uppgraderar tabellerna som hanteras av Hive-metaarkivet till Unity Catalog-metaarkivet.

Dessa händelser loggas på arbetsytans nivå.

Dessa händelser loggas under service_name av sqlPermissions.

action_name Description förfrågningsparametrar
changeSecurableOwner Arbetsytans administratör eller ägare av ett objekt överför objektägarskap.
  • securable
  • principal
createSecurable Användaren skapar ett skyddsbart objekt.
  • securable
denyPermission Objektägaren nekar behörigheter för ett skyddsbart objekt.
  • permission
grantPermission Objektägaren beviljar behörighet för ett skyddsbart objekt.
  • permission
removeAllPermissions Användaren släpper ett skyddsbart objekt.
  • securable
renameSecurable Användaren byter namn på ett skyddsbart objekt.
  • before
  • after
requestPermissions Användaren begär behörigheter för ett skyddsbart objekt.
  • requests
  • denied
  • permitted
revokePermission Objektägaren återkallar behörigheter för sitt skyddsbara objekt.
  • permission
showPermissions Användaren visar behörigheter för skyddsbara objekt.
  • securable
  • principal

Inaktuella logghändelser

Databricks har avvecklat följande diagnostiska händelser serverlessRealTimeInference. Dessa händelser var associerade med Legacy MLflow Model Serving, som nådde slutet av livet den 15 september 2025.

  • enable
  • disable

Databricks har föråldrat diagnostiska händelser enligt nedan databrickssql:

  • createAlertDestination (nu createNotificationDestination)
  • deleteAlertDestination (nu deleteNotificationDestination)
  • updateAlertDestination (nu updateNotificationDestination)
  • muteAlert
  • unmuteAlert

SQL-slutpunktsloggar

Om du skapar SQL-lager med det inaktuella SQL-slutpunkts-API:et (det tidigare namnet på SQL-lager) innehåller motsvarande granskningshändelsenamn ordet Endpoint i stället för Warehouse. Förutom namnet är dessa händelser identiska med SQL Warehouse-händelserna. Om du vill visa beskrivningar och begärandeparametrar för dessa händelser läser du deras motsvarande informationslagerhändelser i Databricks SQL-händelser.

SQL-slutpunktshändelserna är:

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig