云HSM硬件操作审计日志

此表包含对 Azure Cloud HSM 资源的 HSM 分区执行的硬件操作。 它们可用于监控事件并在 Cloud HSM 资源上配置必要的警报。

数据表属性

Attribute 价值
资源类型 microsoft.hardwaresecuritymodules/cloudhsmclusters
Categories Azure 资源与审计
Solutions LogManagement
基本日志
引入时 DCR 支持
仅湖引入 是的
示例查询 -

类型 说明
附加信息 dynamic 有关命令的其他结构化信息。
AuditLogType 字符串 HSM 生成的审核日志条目的类型。
_BilledSize real 记录大小(字节)
BinaryLogData 字符串 与日志条目关联的编码二进制数据。
BinarySignature 字符串 为与同一关联 ID 关联的单个签名日志批次生成的二进制签名。
集群类型 字符串 云 HSM 资源的群集类型。
命令类型 字符串 在 HSM 上执行的命令的类型。
CorrelationId 字符串 用于跟踪属于单个签名日志批处理的请求的唯一关联 ID。
固件版本 字符串 HSM 上运行的固件版本。
HsmInstance 字符串 云 HSM 群集中的 HSM 实例标识符。
HSMSerialNumber 字符串 HSM 设备的序列号。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
位置 字符串 Azure部署云 HSM 群集的区域。
操作码 字符串 HEX 字符串格式的操作代码。
OperationName 字符串 所执行的操作的名称。
OperationVersion 字符串 操作的版本。
分区ID 字符串 与 HSM 操作关联的分区标识符。
RebootCounter 字符串 指示 HSM 重新启动次数的计数器。
_ResourceId 字符串 与记录关联的资源的唯一标识符
结果描述 字符串 操作结果的详细说明。
结果类型 字符串 操作结果。
序列号 字符串 与 HSM 操作关联的序列号。
SessionHandle 字符串 用于标识会话的句柄。
SessionType 字符串 用于操作的会话类型。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure
_SubscriptionId 字符串 唯一标识符,用于识别与此记录关联的订阅
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 记录 HSM 操作时的时间戳(UTC)。
类型 字符串 表的名称
UserID 字符串 启动命令的用户的标识符。