针对主题/域/partnernamespace 的事件网格数据平面请求(发布和选项)的日志。 它可用于审核目的。 日志按一分钟时间进行聚合,并显示具有特定请求属性的请求总数。
表属性
| Attribute | 值 | 
|---|---|
| 资源类型 | microsoft.eventgrid/topics、 microsoft.eventgrid/domains、 microsoft.eventgrid/partnernamespaces  | 
| 类别 | Azure 资源、审核 | 
| 解决方案 | LogManagement | 
| 基本日志 | 否 | 
| 引入时转换 | 否 | 
| 示例查询 | 是 | 
列
| 列 | 类型 | 描述 | 
|---|---|---|
| 身份验证 | 字符串 | 发出请求时用于身份验证的机密类型。 密钥 - 请求使用 SAS 密钥,SASToken - 请求使用从 SAS 密钥生成的 SAS 令牌,AADAccessToken - Azure Active Directory 发放的 JSON Web 令牌 (JWT) 令牌,未知 - 上述身份验证类型均不是。 OPTIONS 请求将具有未知身份验证类型。 | 
| _BilledSize | real | 记录大小(字节) | 
| ClientIpAddress | 字符串 | 发出请求的客户端的 IP 地址。 | 
| _IsBillable | 字符串 | 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 | 
| NetworkAccess | 字符串 | 发出请求的客户端使用的网络的类型。 允许的值包括:PublicAccess - 通过公共 IP 进行连接时,PrivateAccess - 通过专用链接进行连接时 | 
| OperationName | 字符串 | 操作的名称。 | 
| OperationResult | 字符串 | 操作的 Thw 结果。 可能的值包括:Success、Unauthorized、Forbidden、RequestEntityTooLarge、BadRequest、InternalServerError | 
| _ResourceId | 字符串 | 与记录关联的资源的唯一标识符 | 
| SourceSystem | 字符串 | 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure | 
| _SubscriptionId | 字符串 | 与记录关联的订阅的唯一标识符 | 
| TenantId | 字符串 | Log Analytics 工作区 ID | 
| TimeGenerated | 日期/时间 | 生成日志的时间戳 (UTC)。 | 
| TlsVersion | 字符串 | 客户端连接使用的传输层安全性 (TLS) 版本。 可能的值为:1.0、1.1 和 1.2 | 
| TotalOperations | 字符串 | 在该分钟内发出上述值的请求总数。 并不会针对每个发布请求发出这些跟踪。 而是会汇总上述值的每种唯一组合,然后每分钟发出一次 | 
| 类型 | 字符串 | 表的名称 |