你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AZKVAuditLogs

审核日志可用于监视访问密钥保管库的方式和时间以及访问者。 客户将能够记录所有身份验证 API 请求。 对密钥保管库本身的操作,包括创建、删除、设置密钥保管库访问策略以及更新密钥保管库属性(如标签)。对密钥保管库中的密钥和机密的操作,包括创建、删除、签名。

表属性

属性
资源类型 microsoft.keyvault/vaults
类别 Azure 资源,审核
解决方案 日志管理
基本日志
引入时转换
示例查询

类型​​ 描述
AddressAuthorizationType 字符串 地址类型(公共 IP、子网、专用连接)
算法 字符串 用于生成密钥的算法
AppliedAssignmentId 字符串 在访问检查中被授权或被拒绝访问的 AssignmentId
_BilledSize real 记录大小(字节)
呼叫方IP地址 字符串 发出请求的客户端的 IP 地址
证书颁发者属性 动态 有关证书颁发者属性的信息,包括提供者、ID
CertificatePolicyProperties 动态 有关证书策略属性的信息,包括密钥属性、秘密属性、发行者属性
CertificateProperties 动态 有关证书审核属性的信息,包括属性、主题和散列算法
证书请求属性 动态 指明证书请求操作是否被取消的布尔值
ClientInfo 字符串 用户代理信息
CorrelationId 字符串 一个可选 GUID,客户端可传递此 GUID 来使客户端日志与服务端 (Key Vault) 日志相关联。
DurationMs 整数 为 REST API 请求提供服务所花费的时间,以毫秒为单位。 此时间不包括网络延迟,因此在客户端上测得的时间可能与此时间不匹配
EnabledForDeployment 布尔 指定保管库是否已启用部署
已启用磁盘加密 布尔 指定是否启用了磁盘加密
EnabledForTemplateDeployment 布尔 指定是否启用了模板部署
EnablePurgeProtection 布尔 指定是否启用了清除保护
EnableRbacAuthorization 布尔 指定是否启用了 RBAC 授权
EnableSoftDelete 布尔 指定保管库是否已启用软删除
HsmPoolResourceId 字符串 HSM 池的资源 ID
HttpStatusCode (HTTP状态码) 整数 请求的 HTTP 状态代码
Id 字符串 资源标识符(密钥 ID 或机密 ID)
身份 动态 在 REST API 请求中提供的令牌中的标识。 这通常是一个用户、一个服务主体,或用户和应用程序 ID (appId) 的组合,比如在由 Azure PowerShell cmdlet 生成的请求中。
IsAccessPolicyMatch 布尔 如果租户与保管库租户匹配,并且策略显式授予尝试访问的主体的权限,则为 True。
IsAddressAuthorized 布尔 指定请求是否来自授权实体
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
IsRbacAuthorized 布尔 指定在访问检查中被授权还是被拒绝访问
KeyProperties 动态 有关关键属性的信息,包括类型、大小、曲线
NetworkAcls 动态 有关管理保管库访问权限的网络 ACL 的信息
NSP 动态 网络安全外围属性,包括访问控制列表、与配置文件关联的 NSP ID。
操作名称 字符串 操作的名称
OperationVersion 字符串 客户端请求的 REST api 版本。
属性 动态 根据操作 (Operationname) 而变化的信息。 在大多数情况下,此字段包含客户端信息(客户端传递的用户代理字符串)、具体 REST API 请求 URI 和 HTTP 状态代码。 此外,当一个对象作为请求结果(如 KeyCreate 或 VaultGet)返回时,它还包含密钥 URI(作为 ID)、保管库 URI 或机密 URI。
RequestUri 字符串 请求的 URI
_ResourceId 字符串 与记录关联的资源的唯一标识符
结果描述 字符串 有关结果的附加说明(如有)。
ResultSignature 字符串 请求/响应的 HTTP 状态
结果类型 字符串 REST API 请求的结果。
SecretProperties 动态 有关机密属性的信息,包括类型、属性
SKU 动态 有关保管库的信息,包括系列、名称和容量
SoftDeleteRetentionInDays 整数 指定软删除保留期(天)
SourceSystem 字符串 收集事件的代理类型。 例如,适用于 Windows 代理的 OpsManager(直接连接或 Operations Manager)、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
StorageAccountProperties 动态 有关存储帐户属性的信息,包括 activekeyname、resourceid
StorageSasDefinitionProperties 动态 有关存储 SAS 定义属性的信息,包括存储类型和有效期。
SubnetId 字符串 子网的 ID,前提是请求来自已知的子网
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 操作发生时的时间戳 (UTC)。
Tlsversion 字符串 网络加密协议
可信服务 字符串 指定主体访问的服务是否为受信任的服务。 如果此字段为 null,则主体不是受信任的服务
类型​​ 字符串 表的名称
VaultProperties 动态 详细保管库属性,包含访问策略、IP 规则、虚拟网络等