影响工作区的重要活动的操作日志。 包括用户发起的活动以及来自 Log Analytics 工作区服务的通知(例如数据上限)。
表属性
属性 |
值 |
资源类型 |
- |
类别 |
Azure Monitor |
解决方案 |
日志管理 |
基本日志 |
否 |
引入时转换 |
否 |
示例查询 |
- |
列
列 |
类型 |
描述 |
_帐单大小 |
实数 |
记录大小(字节) |
计算机 |
字符串 |
具有 Log Analytics 代理成员身份的物理机或虚拟机的名称。 |
CorrelationId |
字符串 |
与属于同一 uber 操作的遥测共享的 GUID。 |
详细信息 |
字符串 |
用于描述有关操作的更多详细信息的用户友好字符串 |
错误编号 |
字符串 |
已弃用。 |
HelpLink |
字符串 |
提供额外上下文信息的参考网址。 |
_IsBillable |
字符串 |
指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
管理组名称 |
字符串 |
System Center Operations Manager 代理的 Operations Manager 管理组名称。 |
操作类别 |
字符串 |
生成记录的区域的名称。 |
OperationKey |
字符串 |
操作编号 可以是 GUID 或字符串。 |
OperationStatus |
字符串 |
操作状态说明。 Ccommon 值包括 Warning、Succeeded、Failed、Error。 |
_资源ID |
字符串 |
与记录关联的资源的唯一标识符 |
解决方案 |
字符串 |
生成记录的托管解决方案的名称。 还可以包括其他源,例如 RestAPI。 |
SourceComputerId |
字符串 |
计算机的唯一 GUID 标识符。 |
SourceSystem |
字符串 |
收集事件的代理的类型。 例如,适用于 Windows 客户端的 OpsManager ,无论是直接连接还是通过 Operations Manager,适用于所有 Linux 客户端的 Linux 或适用于 Azure 诊断工具的 Azure |
_SubscriptionId (订阅编号) |
字符串 |
与记录关联的订阅的唯一标识符 |
TimeGenerated |
日期/时间 |
创建记录的日期和时间。 |
类型 |
字符串 |
表的名称 |