次の方法で共有


AZKVAuditLogs

監査ログは、いつ、どのように、誰がキー コンテナーにアクセスしたかを監視するために使用できます。 お客様は、すべての認証 API 要求をログに記録できます。 キー コンテナー自体に対する操作 (作成、削除、キー コンテナーのアクセス ポリシーの設定、タグなどのキー コンテナー属性の更新など)。キーコンテナー内のキーとシークレットに対する操作 (作成、削除、署名など)。

テーブル属性

属性 価値
リソースの種類 microsoft.keyvault/vaults
Categories (カテゴリ) Azure リソース、監査
ソリューション ログ管理
基本的なログ はい
インジェスト時の変換 いいえ
サンプル クエリ はい

タイプ 説明
アドレス認可タイプ ひも アドレスの種類 (パブリック IP、サブネット、プライベート接続)
アルゴリズム ひも キーの生成に使用されるアルゴリズム
AppliedAssignmentId ひも アクセス チェックの一環としてアクセスを許可または拒否した AssignmentId
_BilledSize real レコード サイズ (バイト単位)
発信者IPアドレス ひも 要求を行ったクライアントの IP アドレス
証明書発行者プロパティ ダイナミック プロバイダー、ID など、証明書発行者のプロパティに関する情報
CertificatePolicyProperties ダイナミック keyproperties、secretproperties、issuerproperties などの証明書ポリシーのプロパティに関する情報
CertificateProperties ダイナミック atttributes、subject、hashing algorithm などの証明書監査プロパティに関する情報
CertificateRequestProperties ダイナミック 証明書要求操作が取り消されたかどうかを示すブール値
ClientInfo ひも ユーザー エージェントの情報
CorrelationId ひも オプションの GUID であり、クライアント側のログとサービス側の (Key Vault) ログを対応付ける場合に渡します。
持続時間 (ms) 整数 (int) REST API 要求を処理するのにかかった時間 (ミリ秒単位) です。 これにはネットワーク待機時間が含まれていないため、クライアント側で測定する時間が今回と一致しない可能性があります
enabledForDeployment ブール (bool) コンテナーがデプロイ用に有効かどうかを示します
ディスク暗号化が有効化されている ブール (bool) ディスク暗号化が有効になっているかどうかを指定します
テンプレート展開のために有効化 ブール (bool) テンプレートのデプロイを有効にするかどうかを指定します
EnablePurgeProtection ブール (bool) 消去保護が有効かどうかを指定します
RBAC承認を有効にする (EnableRbacAuthorization) ブール (bool) RBAC 承認が有効かどうかを指定します
EnableSoftDelete ブール (bool) コンテナーが論理的な削除に対してが有効になっているかどうかを示します
HsmPoolResourceId ひも HSM プールのリソース ID
HttpStatusCode (HTTPステータスコード) 整数 (int) 要求の HTTP 状態コード
ID (アイディー) ひも Resourceidentifier (キー ID またはシークレット ID)
アイデンティティ ダイナミック REST API 要求に提示されたトークンからの ID です。 これは通常、Azure PowerShell コマンドレットからの要求の場合と同様に、ユーザー、サービス プリンシパル、または user+ appId の組み合わせです。
IsAccessPolicyMatch ブール (bool) 次の条件が満たされた場合、真となる: テナントが保管庫のテナントと一致し、ポリシーがアクセスを試みるプリンシパルに対し明示的にアクセス許可を付与している場合。
アドレスが承認されているか ブール (bool) 要求が承認されたエンティティから送信されたかどうかを指定します。
_IsBillable // 請求可能かどうかを示す ひも データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
IsRbacAuthorized ブール (bool) アクセスがアクセス チェックの一部として許可されたかどうかを指定します。
キープロパティーズ ダイナミック 型、サイズ、曲線などの主要なプロパティに関する情報
NetworkAcls ダイナミック ボールトへのアクセスを管理するネットワーク ACL に関する情報
Nsp ダイナミック アクセス制御リスト、プロファイルに関連付けられている nsp ID など、ネットワーク セキュリティ境界プロパティ。
オペレーションネーム ひも 操作の名前
操作バージョン ひも クライアントによって要求された REST API のバージョン。
特性 ダイナミック 操作 (Operationname) に基づいて異なる情報。 ほとんどの場合、このフィールドには、クライアント情報 (クライアントから渡されたユーザー エージェント文字列)、正確な REST API 要求 URI、および HTTP 状態コードが含まれます。 さらに、オブジェクトが要求の結果として返される場合 (KeyCreate や VaultGet など)、キー URI (ID)、コンテナー URI、またはシークレット URI も含まれます。
RequestUri ひも 要求の URI
_ResourceId(リソース識別子) ひも レコードが関連付けられているリソースの一意識別子
結果の説明 ひも 結果に関する追加の説明です (使用可能な場合)。
リザルトシグネチャー ひも 要求/応答の HTTP 状態
結果タイプ ひも REST API 要求の結果です。
SecretProperties ダイナミック 型、atttributes などのシークレット プロパティに関する情報
Sku ダイナミック コンテナーに関する情報 (ファミリー、名前、容量を含む)
SoftDeleteRetentionInDays 整数 (int) 論理的な削除のリテンション期間 (日数) を示します
SourceSystem ひも イベントを収集したエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
ストレージアカウントプロパティ ダイナミック activekeyname、resourceid など、ストレージ アカウントのプロパティに関する情報
StorageSasDefinitionProperties ダイナミック sastype、validityperiod などのストレージ SAS 定義プロパティに関する情報
SubnetId ひも 要求が既知のサブネットから送信された場合のサブネットの ID
_SubscriptionId(サブスクリプションID) ひも レコードが関連付けられているサブスクリプションの一意識別子
テナント識別子 ひも Log Analytics ワークスペース ID
タイムジェネレイテッド datetime 操作が発生したときのタイムスタンプ (UTC)。
TLSバージョン ひも ネットワーク暗号化プロトコル
信頼できるサービス ひも サービスへのプリンシパル アクセスが信頼できるサービスであるかどうかを指定します。 このフィールドが null の場合、プリンシパルは信頼されたサービスではありません
タイプ ひも テーブルの名前
ボールトプロパティ ダイナミック accesspolicy、iprule、virtualnetwork などを含む詳細なコンテナー プロパティ