捕获 Azure 事件中心和 Azure 服务总线的所有虚拟网络和 IP 筛选日志。 仅当命名空间允许从选定的网络或特定 IP 地址(IP 筛选器规则)访问时,才会发出这些内容。
表特性
| Attribute | 值 | 
|---|---|
| 资源类型 | microsoft.eventhub/namespaces, microsoft.servicebus/namespaces, microsoft.relay/namespaces | 
| 类别 | Azure 资源、审核 | 
| 解决方案 | LogManagement | 
| 基本日志 | 是 | 
| 引入时转换 | 否 | 
| 示例查询 | 是 | 
列
| 列 | 类型 | 说明 | 
|---|---|---|
| 操作 | 字符串 | 评估连接请求时服务执行的操作。 支持的操作包括接受连接和拒绝连接。 | 
| AddressIp | 字符串 | 连接到事件中或服务总线服务的客户端的 IP 地址。 | 
| _BilledSize | real | 记录大小(字节) | 
| 计数 | int | 给定操作的发生次数。 | 
| _IsBillable | 字符串 | 指定引入数据是否计费。 当 _IsBillable 为 false时,不会向 Azure 帐户计收引入费 | 
| 消息 | 字符串 | 提供执行操作的原因。 | 
| NamespaceName | 字符串 | 事件中心或服务总线命名空间的名称。 | 
| 提供程序 | 字符串 | 事件提供程序名称。 可能的值:eventhub、relay 和 servicebus。 | 
| _ResourceId | 字符串 | 与记录关联的资源的唯一标识符 | 
| SourceSystem | 字符串 | 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的Linux或适用于 Azure 诊断的Azure | 
| _SubscriptionId | 字符串 | 与记录关联的订阅的唯一标识符 | 
| TenantId | 字符串 | Log Analytics 工作区 ID | 
| TimeGenerated | 日期/时间 | 事件生成时间 (UTC)。 | 
| 类型 | 字符串 | 表的名称 |