Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt!
Den här systemtabellen finns i offentlig förhandsversion.
Den här artikeln beskriver schemat för granskningsloggtabellen och innehåller exempelfrågor som du kan använda med systemtabellen för granskningsloggar för att besvara vanliga frågor om kontoaktivitet. Information om granskningslogghändelser finns i Diagnostikloggreferens.
Tabellsökväg: Den här systemtabellen finns på system.access.audit.
Överväganden för granskningsloggar
- De flesta granskningsloggar är endast tillgängliga i arbetsytans region.
- Granskningsloggar på kontonivå registreras
workspace_idsom0. -
__databricks_internalOm katalogen visas i granskningshändelser eller andra systemtabeller är det en reserverad katalog som Azure Databricks använder för att lagra internt tillstånd. Se Katalogen__databricks_internal. - Vid vissa händelser utelämnas nycklar som
request_paramsinnehåller SQL-definitioner om du inte är kontoadministratör eller medlem idatabricks_pii_accessgruppen. Se Access-maskade förfrågningsparametrar.
Tabellschema för granskningsloggsystem
Systemtabellen för granskningsloggar använder följande schema:
| Kolumnnamn | Datatyp | beskrivning | Exempel |
|---|---|---|---|
account_id |
sträng | ID för kontot | 23e22ba4-87b9-4cc2-9770-d10b894bxx |
workspace_id |
sträng | ID för arbetsytan | 1234567890123456 |
version |
sträng | Schemaversion för granskningslogg | 2.0 |
event_time |
tidsstämpel | Tidsstämpel för händelsen. Tidszonsinformation registreras i slutet av värdet med +00:00 som representerar UTC-tidszon. |
2023-01-01T01:01:01.123+00:00 |
event_date |
datum | Kalenderdatum då åtgärden ägde rum. För att förbättra frågeprestandan filtrerar du på event_date i stället event_timeför . |
2023-01-01 |
source_ip_address |
sträng | IP-adress där begäran har sitt ursprung | 10.30.0.242 |
user_agent |
sträng | Upprättande av begäran | Apache-HttpClient/4.5.13 (Java/1.8.0_345) |
session_id |
sträng | ID för sessionen där begäran kom från | 123456789 |
user_identity |
Struktur | Identitet för användaren som initierar begäran | {"email": "user@domain.com","subjectName": null} |
service_name |
sträng | Tjänstnamn som initierar begäran | unityCatalog |
action_name |
sträng | Kategori för händelsen som registrerats i granskningsloggen | getTable |
request_id |
sträng | ID för begäran | ServiceMain-4529754264 |
request_params |
karta | Karta över nyckelvärden som innehåller alla parametrar för begäran. Det beror på vilken typ av förfrågan det är. Vid vissa händelser utelämnas nycklar som innehåller SQL-definitioner om du inte är kontoadministratör eller medlem i gruppen databricks_pii_access . Se Access-maskade förfrågningsparametrar. |
[["full_name_arg", "user.chat.messages"],["workspace_id", "123456789"],["metastore_id", "123456789"]] |
response |
Struktur | Struktur för svarsreturvärden | {"statusCode": 200, "errorMessage": null,"result": null} |
audit_level |
sträng | Händelse på arbetsyta eller kontonivå | ACCOUNT_LEVEL |
event_id |
sträng | ID för händelsen | 34ac703c772f3549dcc8671f654950f0 |
identity_metadata |
Struktur | Identiteter som ingår i åtgärden, inklusive run_by och run_as. Se Granskningsgrupp dedikerad till beräkningsaktivitet. |
{run_by: example@email.com; run_as: example@email.com; |
Åtkomst till maskerade begäranparameter.
Vissa revisionshändelser lagrar SQL-definitioner i request_params. Dessa nycklar utelämnas om du inte är kontoadministratör eller medlem i databricks_pii_access kontonivågruppen:
function_infoview_definitiondefinition_jsonmanaged_definition
Andra nycklar i request_params och alla andra kolumner är oförändrade. Åtkomst till omaskerade värden använder samma databricks_pii_access grupp som tabellen för frågehistoriksystemet. Se Access maskerad uttalandetext.