Aller au contenu principal

Référence de la table système des Logs d'audit

info

Aperçu

Cette table système est en aperçu public.

Cet article présente le schéma de la table des logs d’audit et contient des exemples de query que vous pouvez utiliser avec la table système des logs d’audit pour répondre aux questions courantes sur l’activité du compte. Pour plus d’information sur les événements des logs d’audit, consultez Référence des logs d’audit.

**Chemin de la table** : Cette table système est située system.access.audit à.

Considérations relatives aux Logs d'audit

  • La plupart des Logs d'audit ne sont disponibles que dans la région du Workspace.
  • Les logs d'audit au niveau du compte enregistrent workspace_id en tant que 0.
  • Si le catalogue __databricks_internal apparaît dans les événements d'audit ou d'autres tables système, il s'agit d'un catalogue réservé que Databricks utilise pour stocker l'état interne. Consultez Le catalogue __databricks_internal.

Schéma de la table système des Logs d'audit

La table système des logs d'audit utilise le schéma suivant :

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

ID du compte

23e22ba4-87b9-4cc2-9770-d10b894bxx

workspace_id

chaîne

ID du workspace

1234567890123456

version

chaîne

Version du schéma du Log d'audit

2.0

event_time

Horodatage

Timestamp de l'événement. Les informations de fuseau horaire sont enregistrées à la fin de la valeur, +00:00 représentant le fuseau horaire UTC.

2023-01-01T01:01:01.123+00:00

event_date

Date

Date calendaire à laquelle l'action a eu lieu. Pour améliorer les performances de la query, filtrez sur event_date plutôt que sur event_time.

2023-01-01

source_ip_address

chaîne

Adresse IP d'origine de la requête

10.30.0.242

user_agent

chaîne

Origine de la demande

Apache-HttpClient/4.5.13 (Java/1.8.0_345)

session_id

chaîne

ID de la session d'où provient la demande

123456789

user_identity

structure

Identité de l'utilisateur initiant la requête

{"email": "user@domain.com", "subjectName": null}

service_name

chaîne

Nom du service initiant la requête

unityCatalog

action_name

chaîne

Catégorie de l'événement capturé dans le log d'audit

getTable

request_id

chaîne

ID de la demande

ServiceMain-4529754264

request_params

Carte

Mappage des valeurs clés contenant tous les paramètres de la requête. Dépend du type de requête

[["full_name_arg", "user.chat.messages"], ["workspace_id", "123456789"], ["metastore_id", "123456789"]]

response

structure

Structure des valeurs de retour de la réponse

{"statusCode": 200, "errorMessage": null, "result": null}

audit_level

chaîne

événement au niveau du Workspace ou du compte

ACCOUNT_LEVEL

event_id

chaîne

ID de l'événement

34ac703c772f3549dcc8671f654950f0

identity_metadata

structure

Identités impliquées dans l'action, y compris run_by et run_as. Consultez Audit de l'activité de compute dédiée du groupe.

{run_by: example@email.com; run_as: example@email.com;

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

ID du compte

23e22ba4-87b9-4cc2-9770-d10b894bxx

workspace_id

chaîne

ID du workspace

1234567890123456

version

chaîne

Version du schéma du Log d'audit

2.0

event_time

Horodatage

Timestamp de l'événement. Les informations de fuseau horaire sont enregistrées à la fin de la valeur, +00:00 représentant le fuseau horaire UTC.

2023-01-01T01:01:01.123+00:00

event_date

Date

Date calendaire à laquelle l'action a eu lieu. Pour améliorer les performances de la query, filtrez sur event_date plutôt que sur event_time.

2023-01-01

source_ip_address

chaîne

Adresse IP d'origine de la requête

10.30.0.242

user_agent

chaîne

Origine de la demande

Apache-HttpClient/4.5.13 (Java/1.8.0_345)

session_id

chaîne

ID de la session d'où provient la demande

123456789

user_identity

structure

Identité de l'utilisateur initiant la requête

{"email": "user@domain.com", "subjectName": null}

service_name

chaîne

Nom du service initiant la requête

unityCatalog

action_name

chaîne

Catégorie de l'événement capturé dans le log d'audit

getTable

request_id

chaîne

ID de la demande

ServiceMain-4529754264

request_params

Carte

Mappage des valeurs clés contenant tous les paramètres de la requête. Dépend du type de requête

[["full_name_arg", "user.chat.messages"], ["workspace_id", "123456789"], ["metastore_id", "123456789"]]

response

structure

Structure des valeurs de retour de la réponse

{"statusCode": 200, "errorMessage": null, "result": null}

audit_level

chaîne

événement au niveau du Workspace ou du compte

ACCOUNT_LEVEL

event_id

chaîne

ID de l'événement

34ac703c772f3549dcc8671f654950f0

identity_metadata

structure

Identités impliquées dans l'action, y compris run_by et run_as. Consultez Audit de l'activité de compute dédiée du groupe.

{run_by: example@email.com; run_as: example@email.com;