支付HSM硬件操作审计日志

此表包含对Azure支付 HSM 资源的 HSM 分区执行的硬件操作。 它捕获 Atalla 审核日志(ATALLA_LOG_AUDIT)、签名的系统日志(ATALLA_LOG_SIGNED),以及分区服务发出的证书链发布事件。 这些日志可用于监视事件,并在付款 HSM 资源上配置必要的警报。

数据表属性

Attribute 价值
资源类型 -
类别 -
Solutions LogManagement
基本 表支持 No
辅助 /Lake 表支持 No
DCR 工作区转换 支持 No
引入 API 支持 No
示例查询 -

Columns

类型 Description
附加信息 动态 有关操作的其他结构化信息(Atalla commandInfo 包,包括事务详细信息、智能卡执行组件、证书元数据等)。
ApmVersion 字符串 Atalla Payment Manager (APM) 应用程序版本。
AuditLogType 字符串 HSM 生成的审核日志条目的类型(例如ATALLA_LOG_AUDIT,ATALLA_LOG_SIGNED)。 CertificateChainPublish 条目为空。
_BilledSize real 记录大小(字节)
BinaryLogData 字符串 Base64 编码的原始二进制日志条目(标头 + 有效负载 + 签名)用于脱机客户验证。
BinarySignature 字符串 包含日志条目的 Base64 编码 ECDSA P-521 签名。
BootloaderVersion 字符串 在 HSM 上运行的 Marvell 引导加载程序版本。
集群类型 字符串 付款 HSM 资源的群集类型。
CorrelationId 字符串 用于跟踪相关日志条目的唯一关联 ID。
固件版本 字符串 HSM 上运行的 Marvell 固件版本。
HsmInstance 字符串 付款 HSM 群集中的 HSM 实例标识符。
HSMSerialNumber 字符串 HSM 设备的序列号。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
Location 字符串 Azure部署付款 HSM 群集的区域。
LogSchemaVersion 字符串 付款 HSM 日志架构的版本。
OperationName 字符串 执行的操作的名称(例如 Atalla 审核事务名称、ATALLA_LOG_SIGNED或 CertificateChainPublish)。
分区ID 字符串 与 HSM 操作关联的分区标识符。
_ResourceId 字符串 与记录关联的资源的唯一标识符
结果描述 字符串 操作结果的详细说明(例如 Atalla 事务完成代码)。
结果类型 字符串 操作结果。
序列号 字符串 HSM 分配的十六进制编码的 64 位序列号。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure
_SubscriptionId 字符串 唯一标识符,用于识别与此记录关联的订阅
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 记录 HSM 操作时的时间戳(UTC)。
类型 字符串 表的名称