Référence de la table système des Logs d'audit
Aperçu
Cette table système est en aperçu public.
Cet article présente le schéma de la table des logs d’audit et contient des exemples de query que vous pouvez utiliser avec la table système des logs d’audit pour répondre aux questions courantes sur l’activité du compte. Pour plus d’information sur les événements des logs d’audit, consultez Référence des logs d’audit.
**Chemin de la table** : Cette table système est située system.access.audit à.
Considérations relatives aux Logs d'audit
- La plupart des Logs d'audit ne sont disponibles que dans la région du Workspace.
- Les logs d'audit au niveau du compte enregistrent
workspace_iden tant que0. - Si le catalogue
__databricks_internalapparaît dans les événements d'audit ou d'autres tables système, il s'agit d'un catalogue réservé que Databricks utilise pour stocker l'état interne. Consultez Le catalogue__databricks_internal.
Schéma de la table système des Logs d'audit
La table système des logs d'audit utilise le schéma suivant :
Nom de colonne | Type de données | Description | Exemple |
|---|---|---|---|
| chaîne | ID du compte |
|
| chaîne | ID du workspace |
|
| chaîne | Version du schéma du Log d'audit |
|
| Horodatage | Timestamp de l'événement. Les informations de fuseau horaire sont enregistrées à la fin de la valeur, |
|
| Date | Date calendaire à laquelle l'action a eu lieu. Pour améliorer les performances de la query, filtrez sur |
|
| chaîne | Adresse IP d'origine de la requête |
|
| chaîne | Origine de la demande |
|
| chaîne | ID de la session d'où provient la demande |
|
| structure | Identité de l'utilisateur initiant la requête |
|
| chaîne | Nom du service initiant la requête |
|
| chaîne | Catégorie de l'événement capturé dans le log d'audit |
|
| chaîne | ID de la demande |
|
| Carte | Mappage des valeurs clés contenant tous les paramètres de la requête. Dépend du type de requête |
|
| structure | Structure des valeurs de retour de la réponse |
|
| chaîne | événement au niveau du Workspace ou du compte |
|
| chaîne | ID de l'événement |
|
| structure | Identités impliquées dans l'action, y compris |
|