擷取 Azure 事件中樞 和 Azure 服務匯流排的所有虛擬網路和 IP 篩選記錄。 只有在命名空間允許從選取的網路或來自特定IP位址(IP篩選規則)進行存取時,才會發出這些動作。
數據表屬性
| 屬性 | 價值 |
|---|---|
| 資源類型 | microsoft.eventhub/namespaces、 microsoft.servicebus/namespaces、 microsoft.relay/namespaces |
| 類別 | Azure 資源、稽核 |
| 方案 | 日誌管理 |
| 基本記錄 | Yes |
| 擷取時間轉換 | Yes |
| 範例查詢 | 是 |
資料行
| 資料行 | 類型 | 描述 |
|---|---|---|
| 動作 | 字串 | 評估連線要求時,服務所執行的動作。 支持的動作是接受連線和拒絕連線。 |
| AddressIp | 字串 | 連接到事件中樞或服務匯流排服務的客戶端的 IP 位址。 |
| _BilledSize | real | 以位元組為單位的記錄大小 |
| 計數 | 整數 (int) | 指定動作的出現次數。 |
| _IsBillable | 字串 | 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
| 訊息 | 字串 | 提供動作完成的原因。 |
| NamespaceName | 字串 | 事件中樞或 服務匯流排 命名空間的名稱。 |
| 提供者 | 字串 | 事件提供者名稱。 可能的值:eventhub、relay 和 servicebus。 |
| _ResourceId | 字串 | 與記錄相關聯的資源的唯一識別碼 |
| SourceSystem | 字串 | 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
| _SubscriptionId | 字串 | 與記錄相關的訂用帳戶唯一識別碼 |
| TenantId(租戶識別碼) | 字串 | Log Analytics 工作區識別碼 |
| TimeGenerated | 日期時間 | 事件產生時間(UTC)。 |
| 類型 | 字串 | 資料表的名稱 |