Tanılama günlüğü başvurusu
Not
Bu özellik Premium planı gerektirir.
Bu makale, denetim günlüğü hizmetleri ve olayları hakkında kapsamlı bir başvuru sağlar. Bu hizmetlerin kullanılabilirliği, günlüklere nasıl erişdiğinize bağlıdır:
- denetim günlüğü sistemi table bu makalede listelenen tüm olayları ve hizmetleri kaydeder.
- Azure İzleyici'nin tanılama ayarları hizmeti bu hizmetlerin tümünü günlüğe kaydetmez. Azure'ın tanılama ayarlarında kullanılamayan hizmetler uygun şekilde etiketlenir.
Not
Azure Databricks, güvenlik ve dolandırıcılık analizi amacıyla denetim günlüklerinin bir kopyasını 1 yıla kadar saklar.
Tanılama günlük hizmetleri
Aşağıdaki hizmetler ve olayları varsayılan olarak tanılama günlüklerine kaydedilir.
Not
Çalışma alanı düzeyinde ve hesap düzeyindeki atamalar yalnızca tabledenetim günlükleri sistemi için geçerlidir. Azure tanılama günlükleri hesap düzeyinde olayları içermez.
Çalışma alanı düzeyinde hizmetler
Service name | Açıklama |
---|---|
Hesap | Hesaplar, kullanıcılar, gruplar ve IP erişim listeleri ile ilgili olaylar. |
aibiGenie | AI/BI Genie alanlarıyla ilgili olaylar. |
Küme | Kümelerle ilgili olaylar. |
clusterPolicies | Küme ilkeleriyle ilgili olaylar. |
Pano | AI/BI pano kullanımıyla ilgili olaylar. |
databrickssql | Databricks SQL kullanımıyla ilgili olaylar. |
dataMonitoring | Lakehouse İzleme ile ilgili olaylar. |
dbfs | DBFS ile ilgili olaylar. |
deltaPipelines | Delta Live Table boru hatlarıyla ilgili olaylar. |
featureStore | Databricks Özellik Deposu ile ilgili olaylar. |
dosya sistemi | Dosyalar API'sini kullanarak veya volumes kullanıcı arabiriminde dosyalarla etkileşime geçmek de dahil olmak üzere dosya yönetimiyle ilgili olaylar. |
cin | Destek personeli tarafından çalışma alanı erişimiyle ilgili olaylar. İlgili yapay zeka/BI Genie alanları değildir. |
gitCredentials |
credentialsiçin Git ile ilgili olaylar. Ayrıca repos bkz. . |
globalInitScripts | Genel başlatma betikleri ile ilgili olaylar. |
Grup | Hesap ve çalışma alanı gruplarıyla ilgili olaylar. |
iamRole | IAM rol izinleri ile ilgili olaylar. |
Yenmesi | Dosya yüklemeleriyle ilgili olaylar. |
instancePools | Havuzlar ile ilgili olaylar. |
Işleri | İşle ilgili olaylar. |
kökeni İzleme | veri kökeniyle ilgili olaylar. |
marketplaceConsumer | Databricks Market'teki tüketici eylemleriyle ilgili olaylar. |
marketplaceProvider | Databricks Market'teki sağlayıcı eylemleriyle ilgili olaylar. |
mlflowAcledArtifact | ACL'ler içeren ML Flow yapıtlarıyla ilgili olaylar. |
mlflowExperiment | ML Flow denemeleri ile ilgili olaylar. |
modelRegistry | Model kayıt defteriyle ilgili olaylar. |
defter | Not defterleriyle ilgili olaylar. |
partnerConnect | İş Ortağı Bağlantısı ile ilgili olaylar. |
predictiveOptimization | Tahmine dayalı iyileştirmeyle ilgili olaylar. |
remoteHistoryService | GitHub Credentials'a ekleme ve kaldırma ile ilgili olaylar. |
Repos | Databricks Git klasörleriyle ilgili olaylar. Ayrıca gitCredentials bkz. . |
Sır -larını | Gizli diziler ile ilgili olaylar. |
serverlessRealTimeInference | Model sunma ile ilgili olaylar. |
sqlPermissions | Eski Hive meta veri deposu table erişim denetimiyle ilgili olaylar. |
ssh | SSH erişimiyle ilgili olaylar. |
vectorSearch | Vektör Arama ile ilgili olaylar. |
webTerminal | Web terminali özelliğiyle ilgili olaylar. |
çalışma alanı | Çalışma alanlarıyla ilgili olaylar. |
Hesap düzeyinde hizmetler
Hesap düzeyinde denetim günlükleri şu hizmetler için kullanılabilir:
Service name | Açıklama |
---|---|
accountBillableUsage | Hesap konsolunda faturalanabilir kullanım erişimiyle ilgili eylemler. |
accountsAccessControl | Hesap düzeyinde erişim denetimi kurallarıyla ilgili eylemler. |
accountsManager | Ağ bağlantısı yapılandırmalarıyla ilgili eylemler. |
budgetPolicyCentral | Bütçe ilkelerini yönetmeyle ilgili eylemler. |
unityCatalog | Unity Catalogiçinde gerçekleştirilen eylemler. Bu ayrıca Delta Sharing olaylarını da içerir. Bkz . Delta Sharing olayları. |
Ek güvenlik izleme hizmetleri
Uyumluluk güvenlik profilini (FedRAMP, PCI ve HIPAA gibi bazı uyumluluk standartları için gereklidir) veya Gelişmiş güvenlik izlemesini kullanan çalışma alanları için ek hizmetler ve ilişkili eylemler vardır.
Bunlar, yalnızca uyumluluk güvenlik profilini veya gelişmiş güvenlik izlemeyi kullanıyorsanız, günlüklerinizde generate olarak görünen çalışma alanı düzeyindeki hizmetlerdir.
Service name | Açıklama |
---|---|
capsule8-alerts-dataplane | Dosya bütünlüğünü izlemeyle ilgili eylemler. |
clamAVScanService-dataplane | Virüsten koruma izlemeyle ilgili eylemler. |
tanılama günlüğü örneği schema
Azure Databricks'te tanılama günlükleri olayları JSON biçiminde çıkış olarak kaydeder. Azure Databricks'te denetim günlükleri olayları JSON biçiminde çıkış olarak oluşturur.
serviceName
ve actionName
özellikleri olayı tanımlar. Adlandırma kuralı Databricks REST API'sini izler.
Aşağıdaki JSON örneği, kullanıcı bir iş oluşturduğunda günlüğe kaydedilen bir olay örneğidir:
{
"TenantId": "<your-tenant-id>",
"SourceSystem": "|Databricks|",
"TimeGenerated": "2019-05-01T00:18:58Z",
"ResourceId": "/SUBSCRIPTIONS/SUBSCRIPTION_ID/RESOURCEGROUPS/RESOURCE_GROUP/PROVIDERS/MICROSOFT.DATABRICKS/WORKSPACES/PAID-VNET-ADB-PORTAL",
"OperationName": "Microsoft.Databricks/jobs/create",
"OperationVersion": "1.0.0",
"Category": "jobs",
"Identity": {
"email": "mail@contoso.com",
"subjectName": null
},
"SourceIPAddress": "131.0.0.0",
"LogId": "201b6d83-396a-4f3c-9dee-65c971ddeb2b",
"ServiceName": "jobs",
"UserAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.108 Safari/537.36",
"SessionId": "webapp-cons-webapp-01exaj6u94682b1an89u7g166c",
"ActionName": "create",
"RequestId": "ServiceMain-206b2474f0620002",
"Response": {
"statusCode": 200,
"result": "{\"job_id\":1}"
},
"RequestParams": {
"name": "Untitled",
"new_cluster": "{\"node_type_id\":\"Standard_DS3_v2\",\"spark_version\":\"5.2.x-scala2.11\",\"num_workers\":8,\"spark_conf\":{\"spark.databricks.delta.preview.enabled\":\"true\"},\"cluster_creator\":\"JOB_LAUNCHER\",\"spark_env_vars\":{\"PYSPARK_PYTHON\":\"/databricks/python3/bin/python3\"},\"enable_elastic_disk\":true}"
},
"Type": "DatabricksJobs"
}
Tanılama günlüğü schema dikkat edilmesi gerekenler
- Eylemler uzun sürerse, istek ve yanıt ayrı olarak günlüğe kaydedilir, ancak istek ve yanıt çifti aynı
requestId
olur. - Otomatik ölçeklendirme nedeniyle kümeyi yeniden boyutlandırma veya zamanlama nedeniyle bir işi başlatma gibi otomatik eylemler kullanıcı
System-User
tarafından gerçekleştirilir. - Alan
requestParams
kesilmeye tabidir. JSON gösteriminin boyutu 100 KB'ı aşarsa, values kesilir ve... truncated
dizesi kesilmiş girdilere eklenir. Kesilen haritanın hala 100 KB'tan büyük where nadir durumlarda, bunun yerine boş bir değere sahip tek birTRUNCATED
anahtarı bulunur.
Hesap olayları
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer accounts
alır.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
accounts |
activateUser |
Kullanıcı devre dışı bırakıldıktan sonra yeniden etkinleştirilir. Bkz . Çalışma alanında kullanıcıları devre dışı bırakma. | - targetUserName - endpoint - targetUserId |
accounts |
aadBrowserLogin |
Kullanıcı, Microsoft Entra ID tarayıcı iş akışını kullanarak Databricks'te oturum açar. | - user |
accounts |
aadTokenLogin |
Kullanıcı, Microsoft Entra Id belirteci aracılığıyla Databricks'te oturum açar. | - user |
accounts |
accountInHouseOAuthClientAuthentication |
OAuth istemcisinin kimliği doğrulandı. | - endpoint |
accounts |
activateUser |
Yönetici, Azure portalından Databricks hesabına bir kullanıcı ekler. | - warehouse - targetUserName - targetUserId |
accounts |
add |
Azure Databricks çalışma alanına bir kullanıcı eklenir. | - targetUserName - endpoint - targetUserId |
accounts |
addPrincipalToGroup |
Kullanıcı çalışma alanı düzeyinde bir gruba eklenir. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
changeDatabricksSqlAcl |
Kullanıcının Databricks SQL izinleri değiştirilir. | - shardName - targetUserId - resourceId - aclPermissionSet |
accounts |
changeDatabricksWorkspaceAcl |
Çalışma alanı izinleri değiştirilir. | - shardName - targetUserId - resourceId - aclPermissionSet |
accounts |
changeDbTokenAcl |
Belirteç üzerindeki izinler değiştirildiğinde. | - shardName - targetUserId - resourceId - aclPermissionSet |
accounts |
changeServicePrincipalAcls |
Hizmet sorumlusu izinleri değiştirildiğinde. | - shardName - targetServicePrincipal - resourceId - aclPermissionSet |
accounts |
createGroup |
Çalışma alanı düzeyinde bir grup oluşturulur. | - endpoint - targetGroupId - targetGroupName |
accounts |
createIpAccessList |
Çalışma alanına bir IP erişim list eklenir. | - ipAccessListId - userId |
accounts |
deactivateUser |
Çalışma alanında bir kullanıcı devre dışı bırakılır. Bkz . Çalışma alanında kullanıcıları devre dışı bırakma. | - targetUserName - endpoint - targetUserId |
accounts |
delete |
Kullanıcı Azure Databricks çalışma alanından silinir. | - targetUserId - targetUserName - endpoint |
accounts |
deleteIpAccessList |
Bir IP erişim list çalışma alanından silinir. | - ipAccessListId - userId |
accounts |
garbageCollectDbToken |
Kullanıcı süresi dolan belirteçlerde çöp toplama komutu çalıştırır. | - tokenExpirationTime - tokenClientId - userId - tokenCreationTime - tokenFirstAccessed |
accounts |
generateDbToken |
Birisi Kullanıcı Ayarları'ndan bir belirteç oluşturduğunda veya hizmet belirteci oluşturduğunda. | - tokenExpirationTime - tokenCreatedBy - tokenHash - userId |
accounts |
IpAccessDenied |
Kullanıcı, reddedilen bir IP üzerinden hizmete bağlanmaya çalışır. | - path - userName |
accounts |
ipAccessListQuotaExceeded |
- userId |
|
accounts |
jwtLogin |
Kullanıcı, JWT kullanarak Databricks'de oturum açar. | - user |
accounts |
login |
Kullanıcı çalışma alanında oturum açar. | - user |
accounts |
logout |
Kullanıcı çalışma alanının oturumunu kapatmış olur. | - user |
accounts |
oidcTokenAuthorization |
Bir API çağrısı genel bir OIDC/OAuth belirteci aracılığıyla yetkilendirildiğinde. | - user |
accounts |
passwordVerifyAuthentication |
- user |
|
accounts |
reachMaxQuotaDbToken |
Geçerli süresi dolmamış belirteç sayısı belirteç kotasını aştığında | |
accounts |
removeAdmin |
Bir kullanıcı çalışma alanı yöneticisi izinlerini iptal eder. | - targetUserName - endpoint - targetUserId |
accounts |
removeGroup |
Çalışma alanından bir grup kaldırılır. | - targetGroupId - targetGroupName - endpoint |
accounts |
removePrincipalFromGroup |
Bir kullanıcı gruptan kaldırılır. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
revokeDbToken |
Kullanıcının belirteci çalışma alanından bırakılır. Databricks hesabından kaldırılan bir kullanıcı tarafından tetiklenebilir. | - userId |
accounts |
setAdmin |
Kullanıcıya hesap yöneticisi izinleri verilir. | - endpoint - targetUserName - targetUserId |
accounts |
tokenLogin |
Bir kullanıcı, belirteç kullanarak Databricks'de oturum açar. | - tokenId - user |
accounts |
updateIpAccessList |
IP erişim list değiştirildi. | - ipAccessListId - userId |
accounts |
updateUser |
Kullanıcının hesabında değişiklik yapılır. | - warehouse - targetUserName - targetUserId |
accounts |
validateEmail |
Kullanıcı hesap oluşturulduktan sonra e-postasını doğruladığında. | - endpoint - targetUserName - targetUserId |
AI/BI gösterge paneli olayları
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer dashboards
alır.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
dashboards |
getDashboard |
Kullanıcı, panoyu kullanıcı arabiriminde görüntüleyerek veya API'yi kullanarak pano tanımını isteyerek panonun taslak sürümüne erişir. Panonun taslak sürümüne yalnızca çalışma alanı kullanıcıları erişebilir. | - dashboard_id |
dashboards |
getPublishedDashboard |
Kullanıcı, kullanıcı arabirimini görüntüleyerek veya API'yi kullanarak pano tanımını isteyerek panonun yayımlanmış sürümüne erişir. Hem çalışma alanı kullanıcılarının hem de hesap kullanıcılarının etkinliklerini içerir. Zamanlanmış e-posta kullanarak bir panonun PDF anlık görüntüsünü almayı dışlar. | - dashboard_id - credentials_embedded |
dashboards |
executeQuery |
Kullanıcı bir panodan sorgu yürütür. | - dashboard_id - statement_id |
dashboards |
cancelQuery |
Kullanıcı bir panodan sorguyu iptal eder. | - dashboard_id - statement_id |
dashboards |
getQueryResult |
Kullanıcı, bir sorgunun sonuçlarını bir panodan alır. | - dashboard_id - statement_id |
dashboards |
sendDashboardSnapshot |
Bir panonun PDF anlık görüntüsü zamanlanmış bir e-postayla gönderilir. İstek parametersvalues, alıcının türüne bağlıdır. Databricks bildirim hedefi için yalnızca öğesini destination_id gösterir. Databricks kullanıcısı için abonenin kullanıcı kimliği ve e-posta adresi gösterilir. Alıcı bir e-posta adresiyse, yalnızca e-posta adresi gösterilir. |
- dashboard_id - subscriber_destination_id - subscriber_user_details: { user_id ,email_address } |
dashboards |
getDashboardDetails |
Kullanıcı, taslak panonun veri kümeleri ve pencere öğeleri gibi ayrıntılarına erişir. kullanıcı kullanıcı arabirimini kullanarak taslak pano getDashboardDetails veya API kullanarak pano tanımını istediğinde views her zaman yayılır. |
- dashboard_id |
dashboards |
createDashboard |
Kullanıcı, kullanıcı arabirimini veya API'yi kullanarak yeni bir AI/BI panosu oluşturur. | - dashboard_id |
dashboards |
updateDashboard |
Kullanıcı, kullanıcı arabirimini veya API'yi kullanarak yapay zeka/İş Zekası panosuna update işlemi yapar. | - dashboard_id |
dashboards |
cloneDashboard |
Kullanıcı yapay zeka/BI panosunu klonlar. | - source_dashboard_id - new_dashboard_id |
dashboards |
publishDashboard |
Kullanıcı, ekli credentials ile veya olmadan yapay zeka/iş zekası (AI/BI) panosunu, kullanıcı arabirimi veya API aracılığıyla yayımlar. | - dashboard_id - credentials_embedded - warehouse_id |
dashboards |
unpublishDashboard |
Kullanıcı, kullanıcı arabirimini veya API'yi kullanarak yayımlanmış bir AI/BI panosunu yayımdan kaldırıyor. | - dashboard_id |
dashboards |
trashDashboard |
Kullanıcı, kullanıcı arabirimini veya API'yi kullanarak bir AI/BI panosunu çöp kutusuna taşır. | - dashboard_id |
dashboards |
restoreDashboard |
Kullanıcı bir AI/BI panosunu çöp sepetinden geri yükler. | - dashboard_id |
dashboards |
migrateDashboard |
Kullanıcı DBSQL panosunu AI/BI panosuna geçirir. | - source_dashboard_id - new_dashboard_id |
dashboards |
createSchedule |
Kullanıcı bir e-posta abonelik zamanlaması oluşturur. | - dashboard_id - schedule_id |
dashboards |
updateSchedule |
Kullanıcı, Yapay Zeka/BI panosunun zamanlamasına update değişikliği yapar. | - dashboard_id - schedule_id |
dashboards |
deleteSchedule |
Kullanıcı yapay zeka/BI panosunun zamanlamasını siler. | - dashboard_id - schedule_id |
dashboards |
createSubscription |
Kullanıcı, bir e-posta hedefini yapay zeka/BI pano zamanlamasına abone eder. | - dashboard_id - schedule_id - schedule |
dashboards |
deleteSubscription |
Kullanıcı, bir E-posta hedefini yapay zeka/BI pano zamanlaması içinden siler. | - dashboard_id - schedule_id |
AI/BI Genie etkinlikleri
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer aibiGenie
alır.
| Hizmet | Eylem | Açıklama | İstek parameters | |---------------|---------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------| | aibiGenie
| createSpace
| Kullanıcı yeni bir Genie alanı oluşturur. Yeni alanın space_id
'ı response
column'ye kaydedildi. | Yok | | aibiGenie
| getSpace
| Bir kullanıcı Genie alanına erişir. | - space_id
| | aibiGenie
| updateSpace
| Kullanıcı Genie alanının ayarlarını güncelleştirir. Olası ayarlar başlık, açıklama, ambar, tablesve örnek sorulardır. | - space_id
- display_name
- description
- warehouse_id
-
table_identifiers
| | aibiGenie
| trashSpace
| Genie alanı çöpe taşınır. | - space_id
| | aibiGenie
| cloneSpace
| Bir kullanıcı Genie alanını klonlar. | - space_id
| | aibiGenie
| createConversation
| Kullanıcı Genie alanında yeni bir konuşma yazışması oluşturur. | - space_id
| | aibiGenie
| listConversations
| Kullanıcı, genie alanında konuşmaların list açar. | - space_id
| | aibiGenie
| getConversation
| Kullanıcı Genie alanında bir konuşma yazışması açar. | - conversation_id
-
space_id
| | aibiGenie
| updateConversation
| Kullanıcı, konuşma yazışmalarının başlığını güncelleştirir. | - conversation_id
-
space_id
| | aibiGenie
| deleteConversation
| Kullanıcı Genie alanında bir konuşma yazışmasını siler. | - conversation_id
-
space_id
| | aibiGenie
| listGenieSpaceMessages
| CAN MANAGE izinlerine sahip bir kullanıcı, genie alanının geçmişine erişir ve bu, tüm kullanıcılar tarafından gönderilen iletileri içerir. | - space_id
| | aibiGenie
| listGenieSpaceUserMessages
| En azından CAN VIEW izinlerine sahip bir kullanıcı Genie alanının geçmişine erişir ve daha önce gönderilen iletileri views. | - space_id
| | aibiGenie
| executeFullQueryResult
| Bir kullanıcı tam sorgu sonuçlarını alır (boyutu yaklaşık 1 GB'a kadar). | - space_id
- conversation_id
-
message_id
| | aibiGenie
| getMessageQueryResult
| Genie, konuşma iletisiyle ilişkili sorgu sonuçlarını alır. | - conversation_id
-
space_id
, message_id
| | aibiGenie
| updateMessageAttachment
| Kullanıcı, iletideki sorguyu güncelleştirir ve yeniden çalıştırır. | - conversation_id
- space_id
- message_id
-
attachment_id
| | aibiGenie
| createConversationMessage
| Kullanıcı Genie alanına yeni bir ileti gönderir. | - conversation_id
-
space_id
| | aibiGenie
| getConversationMessage
| Kullanıcı Genie alanında bir iletiye erişir. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| deleteConversationMessage
| Kullanıcı var olan bir iletiyi siler. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| regenerateConversationMessage
| Kullanıcı, var olan bir iletiye genie yanıtı yeniden oluşturur. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| updateConversationMessage
| Kullanıcı Genie alanında bir iletinin özniteliğini güncelleştirir. Örneğin, yanıtta SQL'in gözden geçirilmesini veya düzenlenmesini isteyebilirler. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| updateConversationMessageFeedback
| Bir kullanıcı Genie yanıtına geri bildirimi günceller. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| executeMessageQuery
| Genie, refresh veri eylemleri de dahil olmak üzere sorgu sonuçlarını döndürmek için oluşturulan SQL'i yürütür. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| cancelMessage
| Kullanıcı Genie yanıt vermeyi bitirmeden önce iletiyi iptal eder. | - conversation_id
- space_id
-
message_id
| | aibiGenie
| createInstruction
| Bir kullanıcı Genie alanı için bir yönerge oluşturur. | - space_id
-
instruction_type
| | aibiGenie
| listInstructions
| Kullanıcı Yönergeler sekmesine veya Veri sekmesine gider. | - space_id
| | aibiGenie
| updateInstruction
| Bir kullanıcı Genie alanı için bir yönergeyi güncelleştirir. | - space_id
-
instruction_id
| | aibiGenie
| deleteInstruction
| Kullanıcı Genie alanı için bir yönergeyi siler. | - space_id
-
instruction_id
| | aibiGenie
| updateSampleQuestions
| Kullanıcı, alanla ilgili varsayılan örnek soruları güncelleştirir. | - space_id
| | aibiGenie
| createCuratedQuestion
| Kullanıcı örnek bir soru veya karşılaştırma sorusu oluşturur. | - space_id
| | aibiGenie
| deleteCuratedQuestion
| Kullanıcı örnek bir soruyu veya karşılaştırma sorusunu siler. | - space_id
-
curated_question_id
| | aibiGenie
| listCuratedQuestions
| Kullanıcı, bir alanda örnek sorulara veya karşılaştırma sorularına list erişir. Bu, kullanıcılar yeni bir sohbet açtığında, karşılaştırmaları görüntülediğinizde veya örnek sorular eklediğinizde günlüğe kaydedilir. | - space_id
| | aibiGenie
| updateCuratedQuestion
| Kullanıcı örnek bir soruyu veya karşılaştırma sorusunu güncelleştirir. | - space_id
- 'curated_question_id | |
aibiGenie|
createEvaluationResult | Genie creates an evaluation result for a specific question in an evaluation run. | -
space_id<br/>-
eval_id | |
aibiGenie|
getEvaluationResult | A user accesses the results for a specific question in an evaluation run. | -
space_id<br/>-
eval_id | |
aibiGenie|
getEvaluationResultDetails | A user accesses the query results for a specific question in an evaluation run. | -
space_id<br/>-
eval_id | |
aibiGenie|
updateEvaluationResult | A user updates their evaluation result for a specific question. | -
space_id<br/>-
eval_id | |
aibiGenie|
createEvaluationRun | A user creates a new evaluation run. | -
space_id | |
aibiGenie|
listEvaluationResults | A user accesses the list of results for an evaluation run. | -
space_id<br/>-
run_id | |
aibiGenie|
listEvaluationRuns | A user accesses the list of all evaluation runs. | -
space_id | |
aibiGenie|
createConversationMessageComment | A user adds a feedback comment to a conversation message. | -
conversation_id<br/>-
space_id<br/>-
message_id | |
aibiGenie|
listConversationMessageComments | A user accesses a list of the feedback comments from a space. | -
space_id<br/>-
conversation_ids<br/>-
message_ids<br/>-
user_ids<br/>-
comment_types | |
aibiGenie|
deleteConversationMessageComment | A user deletes a feedback comment added to a conversation message. | -
conversation_id<br/>-
space_id<br/>-
message_id<br/>-
message_comment_id'
Küme olayları
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer cluster
alır.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
clusters |
changeClusterAcl |
Kullanıcı küme ACL'sini değiştirir. | - shardName - aclPermissionSet - targetUserId - resourceId |
clusters |
create |
Kullanıcı bir küme oluşturur. | - cluster_log_conf - num_workers - enable_elastic_disk - driver_node_type_id - start_cluster - docker_image - ssh_public_keys - aws_attributes - acl_path_prefix - node_type_id - instance_pool_id - spark_env_vars - init_scripts - spark_version - cluster_source - autotermination_minutes - cluster_name - autoscale - custom_tags - cluster_creator - enable_local_disk_encryption - idempotency_token - spark_conf - organization_id - no_driver_daemon - user_id - virtual_cluster_size - apply_policy_default_values - data_security_mode |
clusters |
createResult |
Küme oluşturma sonuçları. ile create birlikte. |
- clusterName - clusterState - clusterId - clusterWorkers - clusterOwnerUserId |
clusters |
delete |
Küme sonlandırıldı. | - cluster_id |
clusters |
deleteResult |
Küme sonlandırma sonuçları. ile delete birlikte. |
- clusterName - clusterState - clusterId - clusterWorkers - clusterOwnerUserId |
clusters |
edit |
Kullanıcı küme ayarlarında değişiklik yapar. Bu, küme boyutundaki değişiklikler veya otomatik ölçeklendirme davranışı dışındaki tüm değişiklikleri günlüğe kaydeder. | - cluster_log_conf - num_workers - enable_elastic_disk - driver_node_type_id - start_cluster - docker_image - ssh_public_keys - aws_attributes - acl_path_prefix - node_type_id - instance_pool_id - spark_env_vars - init_scripts - spark_version - cluster_source - autotermination_minutes - cluster_name - autoscale - custom_tags - cluster_creator - enable_local_disk_encryption - idempotency_token - spark_conf - organization_id - no_driver_daemon - user_id - virtual_cluster_size - apply_policy_default_values - data_security_mode |
clusters |
permanentDelete |
Bir küme kullanıcı arabiriminden silinir. | - cluster_id |
clusters |
resize |
Küme yeniden boyutlandırıyor. Bu, çalışan kümelerde günlüğe kaydedilir where değişen tek özellik küme boyutu veya otomatik ölçeklendirme davranışıdır. | - cluster_id - num_workers - autoscale |
clusters |
resizeResult |
Küme yeniden boyutlandırma sonuçları. ile resize birlikte. |
- clusterName - clusterState - clusterId - clusterWorkers - clusterOwnerUserId |
clusters |
restart |
Kullanıcı çalışan bir kümeyi yeniden başlatır. | - cluster_id |
clusters |
restartResult |
Küme yeniden başlatma sonuçları. ile restart birlikte. |
- clusterName - clusterState - clusterId - clusterWorkers - clusterOwnerUserId |
clusters |
start |
Kullanıcı bir küme başlatır. | - init_scripts_safe_mode - cluster_id |
clusters |
startResult |
Küme başlangıcı sonuçları. ile start birlikte. |
- clusterName - clusterState - clusterId - clusterWorkers - clusterOwnerUserId |
Küme kitaplıkları olayları
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer clusterLibraries
alır.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
clusterLibraries |
installLibraries |
Kullanıcı kümeye bir kitaplık yükler. | - cluster_id - libraries |
clusterLibraries |
uninstallLibraries |
Kullanıcı kümedeki bir kitaplığı kaldırır. | - cluster_id - libraries |
clusterLibraries |
installLibraryOnAllClusters |
Çalışma alanı yöneticisi, tüm kümeye yüklenecek bir kitaplık zamanlar. | - user - library |
clusterLibraries |
uninstallLibraryOnAllClusters |
Çalışma alanı yöneticisi, list kütüphanesini tüm kümelere yüklenmek üzere kaldırır. | - user - library |
Küme ilkesi olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer clusterPolicies
alır.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
clusterPolicies |
create |
Bir kullanıcı bir küme ilkesi oluşturdu. | - name |
clusterPolicies |
edit |
Bir kullanıcı küme ilkesini düzenlemiş. | - policy_id - name |
clusterPolicies |
delete |
Kullanıcı bir küme ilkesini sildi. | - policy_id |
clusterPolicies |
changeClusterPolicyAcl |
Çalışma alanı yöneticisi, küme ilkesinin izinlerini değiştirir. | - shardName - targetUserId - resourceId - aclPermissionSet |
Databricks SQL olayları
Aşağıda çalışma alanı düzeyinde günlüğe kaydedilen olaylar yer databrickssql
alır.
Not
SQL ambarlarınızı eski SQL uç noktaları API'sini kullanarak yönetiyorsanız, SQL ambarı denetim olaylarınızın eylem adları farklı olur. Bkz . SQL uç nokta günlükleri.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
databrickssql |
addDashboardWidget |
Panoya bir pencere öğesi eklenir. | - dashboardId - widgetId |
databrickssql |
cancelQueryExecution |
SQL düzenleyicisi kullanıcı arabiriminden bir sorgu yürütmesi iptal edilir. Bu, Sorgu Geçmişi kullanıcı arabiriminden veya Databricks SQL Yürütme API'sinden kaynaklanan iptalleri içermez. | - queryExecutionId |
databrickssql |
changeWarehouseAcls |
Bir ambar yöneticisi SQL ambarındaki izinleri güncelleştirir. | - aclPermissionSet - resourceId - shardName - targetUserId |
databrickssql |
changePermissions |
Kullanıcı bir nesne üzerindeki izinleri güncelleştirir. | - granteeAndPermission - objectId - objectType |
databrickssql |
cloneDashboard |
Kullanıcı bir panoyu klonlar. | - dashboardId |
databrickssql |
commandSubmit |
Yalnızca ayrıntılı denetim günlüklerinde. İsteğin kaynağından bağımsız olarak bir komut SQL ambarı'na gönderildiğinde oluşturulur. | - warehouseId - commandId - validation - commandText |
databrickssql |
commandFinish |
Yalnızca ayrıntılı denetim günlüklerinde. sql ambarı üzerindeki bir komut tamamlandığında veya iptal edildiğinde, iptal isteğinin kaynağından bağımsız olarak oluşturulur. | - warehouseId - commandId |
databrickssql |
createAlert |
Kullanıcı bir uyarı oluşturur. | - alertId |
databrickssql |
createNotificationDestination |
Çalışma alanı yöneticisi bir bildirim hedefi oluşturur. | - notificationDestinationId - notificationDestinationType |
databrickssql |
createDashboard |
Kullanıcı bir pano oluşturur. | - dashboardId |
databrickssql |
createDataPreviewDashboard |
Kullanıcı bir veri önizleme panosu oluşturur. | - dashboardId |
databrickssql |
createWarehouse |
Küme oluşturma yetkilendirmesine sahip bir kullanıcı bir SQL ambarı oluşturur. | - auto_resume - auto_stop_mins - channel - cluster_size - conf_pairs - custom_cluster_confs - enable_databricks_compute - enable_photon - enable_serverless_compute - instance_profile_arn - max_num_clusters - min_num_clusters - name - size - spot_instance_policy - tags - test_overrides |
databrickssql |
createQuery |
Kullanıcı yeni bir sorgu oluşturur. | - queryId |
databrickssql |
createQueryDraft |
Kullanıcı bir sorgu taslağı oluşturur. | - queryId |
databrickssql |
createQuerySnippet |
Kullanıcı bir sorgu parçacığı oluşturur. | - querySnippetId |
databrickssql |
createSampleDashboard |
Kullanıcı örnek bir pano oluşturur. | - sampleDashboardId |
databrickssql |
createVisualization |
Kullanıcı, SQL düzenleyicisini kullanarak bir görselleştirme oluşturur. SQL ambarlarını kullanan not defterlerindeki varsayılan sonuçları tables ve görselleştirmeleri dışlar. | - queryId - visualizationId |
databrickssql |
deleteAlert |
Kullanıcı uyarı arabiriminden veya API aracılığıyla bir uyarıyı siler. Silmeleri dosya tarayıcısı kullanıcı arabiriminden dışlar. | - alertId |
databrickssql |
deleteNotificationDestination |
Çalışma alanı yöneticisi bildirim hedefini siler. | - notificationDestinationId |
databrickssql |
deleteDashboard |
Kullanıcı pano arabiriminden veya API aracılığıyla bir panoyu siler. Dosya tarayıcısı kullanıcı arabirimi aracılığıyla silme işlemini dışlar. | - dashboardId |
databrickssql |
deleteDashboardWidget |
Kullanıcı pano pencere öğesini siler. | - widgetId |
databrickssql |
deleteWarehouse |
Bir ambar yöneticisi SQL ambarı siler. | - id |
databrickssql |
deleteQuery |
Kullanıcı sorgu arabiriminden veya API aracılığıyla bir sorguyu siler. Dosya tarayıcısı kullanıcı arabirimi aracılığıyla silme işlemini dışlar. | - queryId |
databrickssql |
deleteQueryDraft |
Kullanıcı sorgu taslağını siler. | - queryId |
databrickssql |
deleteQuerySnippet |
Kullanıcı sorgu parçacığını siler. | - querySnippetId |
databrickssql |
deleteVisualization |
Kullanıcı, SQL Düzenleyicisi'ndeki bir sorgudan bir görselleştirmeyi siler. | - visualizationId |
databrickssql |
downloadQueryResult |
Kullanıcı SQL Düzenleyicisi'nden bir sorgu sonucu indirir. İndirmeleri panolardan hariç tutar. | - fileType - queryId - queryResultId - credentialsEmbedded - credentialsEmbeddedId |
databrickssql |
editWarehouse |
Bir ambar yöneticisi SQL ambarı üzerinde düzenlemeler yapar. | - auto_stop_mins - channel - cluster_size - confs - enable_photon - enable_serverless_compute - id - instance_profile_arn - max_num_clusters - min_num_clusters - name - spot_instance_policy - tags |
databrickssql |
executeAdhocQuery |
Aşağıdakilerden biri tarafından oluşturulur: - Kullanıcı SQL düzenleyicisinde sorgu taslağı çalıştırır - Bir görselleştirme toplamasından sorgu yürütülür - Kullanıcı bir pano yükler ve temel sorguları yürütür |
- dataSourceId |
databrickssql |
executeSavedQuery |
Kullanıcı kaydedilmiş bir sorgu çalıştırır. | - queryId |
databrickssql |
executeWidgetQuery |
Pano panelinin yenilenmesi için sorgu yürüten herhangi bir olay tarafından oluşturulur. Geçerli olaylara bazı örnekler şunlardır: - Tek bir paneli yenileme - Panonun tamamını yenileme - Zamanlanmış pano yürütmeleri - 64.000'den fazla satır üzerinde çalışan parametre veya filtre değişiklikleri |
- widgetId |
databrickssql |
favoriteDashboard |
Kullanıcı bir panoyu sık kullanılanlara ekler. | - dashboardId |
databrickssql |
favoriteQuery |
Kullanıcı sorguyu sık kullanılanlara ekler. | - queryId |
databrickssql |
forkQuery |
Kullanıcı sorguyu klonlar. | - originalQueryId - queryId |
databrickssql |
listQueries |
Kullanıcı sorgu listeleme sayfasını açar veya list sorgu API'sini çağırır. | - filter_by - include_metrics - max_results - page_token |
databrickssql |
moveAlertToTrash |
Kullanıcı bir uyarıyı çöp kutusuna taşır. | - alertId |
databrickssql |
moveDashboardToTrash |
Kullanıcı bir panoyu çöp kutusuna taşır. | - dashboardId |
databrickssql |
moveQueryToTrash |
Kullanıcı sorguyu çöp kutusuna taşır. | - queryId |
databrickssql |
restoreAlert |
Kullanıcı bir uyarıyı çöp sepetinden geri yükler. | - alertId |
databrickssql |
restoreDashboard |
Kullanıcı çöp sepetinden bir panoyu geri yükler. | - dashboardId |
databrickssql |
restoreQuery |
Kullanıcı çöp sepetinden bir sorguyu geri yükler. | - queryId |
databrickssql |
setWarehouseConfig |
Bir ambar yöneticisi, SQL ambarı yapılandırmasını ayarlar. | - data_access_config - enable_serverless_compute - instance_profile_arn - security_policy - serverless_agreement - sql_configuration_parameters - try_create_databricks_managed_starter_warehouse |
databrickssql |
snapshotDashboard |
Kullanıcı bir panonun anlık görüntüsünü istemektedir. Zamanlanmış pano anlık görüntülerini içerir. | - dashboardId |
databrickssql |
startWarehouse |
SQL ambarı başlatılır. | - id |
databrickssql |
stopWarehouse |
Bir ambar yöneticisi SQL ambarı durdurur. Otomatik olarak eklenen ambarları dışlar. | - id |
databrickssql |
transferObjectOwnership |
Çalışma alanı yöneticisi, bir panonun, sorgunun veya uyarının sahipliğini aktarma nesne sahipliği API'sini kullanarak etkin bir kullanıcıya aktarır. Kullanıcı arabirimi veya update API'leri aracılığıyla yapılan sahiplik aktarımı bu denetim günlüğü olayı tarafından yakalanmaz. | - newOwner - objectId - objectType |
databrickssql |
unfavoriteDashboard |
Kullanıcı bir panoyu sık kullanılanlarından kaldırır. | - dashboardId |
databrickssql |
unfavoriteQuery |
Kullanıcı sık kullanılanlarından bir sorguyu kaldırır. | - queryId |
databrickssql |
updateAlert |
Kullanıcı bir uyarıda güncelleştirmeler yapar.
ownerUserName uyarı sahipliği API kullanılarak aktarılırsa doldurulur. |
- alertId - queryId - ownerUserName |
databrickssql |
updateNotificationDestination |
Çalışma alanı yöneticisi bir bildirim hedefine update uygular. | - notificationDestinationId |
databrickssql |
updateDashboardWidget |
Kullanıcı bir gösterge paneli widget'ında update düzenlemesi yapar. Eksen ölçeklerindeki değişiklikleri dışlar. Geçerli güncelleştirmelere örnek olarak şunlar verilebilir: - Pencere öğesi boyutuna veya yerleşimine değiştirme - Araç veya uygulama ekleme veya kaldırma parameters |
- widgetId |
databrickssql |
updateDashboard |
Kullanıcı, pano özelliğine update değişikliği yapar. Zamanlamalarda ve aboneliklerde yapılan değişiklikleri dışlar. Geçerli güncelleştirmelere örnek olarak şunlar verilebilir: - Pano adında değişiklik - SQL ambarı olarak değiştirme - Farklı Çalıştır ayarlarına değiştirme |
- dashboardId |
databrickssql |
updateOrganizationSetting |
Çalışma alanı yöneticisi, çalışma alanının SQL ayarlarında güncelleştirmeler yapar. | - has_configured_data_access - has_explored_sql_warehouses - has_granted_permissions |
databrickssql |
updateQuery |
Kullanıcı bir sorgu için update işlemi yapar.
ownerUserName sorgu sahipliği API kullanılarak aktarılırsa doldurulur. |
- queryId - ownerUserName |
databrickssql |
updateQueryDraft |
Kullanıcı sorgu taslağına update ekler. | - queryId |
databrickssql |
updateQuerySnippet |
Kullanıcı sorgu parçacığına bir update ekler. | - querySnippetId |
databrickssql |
updateVisualization |
Kullanıcı, SQL Düzenleyicisi'nden veya panodan bir görselleştirmeyi güncelleştirir. | - visualizationId |
Veri izleme olayları
Aşağıdaki dataMonitoring
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
dataMonitoring |
CreateMonitor |
Kullanıcı bir monitör oluşturur. | - data_classification_config - full_table_name_arg - assets_dir - schedule - output_schema_name - notifications - inference_log |
dataMonitoring |
UpdateMonitor |
Kullanıcı bir monitöre update yapar. | - data_classification_config - table_name - full_table_name_arg - drift_metrics_table_name - dashboard_id - custom_metrics - assets_dir - monitor_version - profile_metrics_table_name - baseline_table_name - status - output_schema_name - inference_log - slicing_exprs |
dataMonitoring |
DeleteMonitor |
Kullanıcı bir izleyiciyi siler. | - full_table_name_arg |
dataMonitoring |
RunRefresh |
İzleyici, zamanlamaya göre veya el ile yenilenir. | - full_table_name_arg |
DBFS olayları
Aşağıdaki tables çalışma alanı düzeyinde günlüğe kaydedilen dbfs
olayları içerir.
İki tür DBFS olayı vardır: API çağrıları ve işletimsel olaylar.
DBFS API olayları
Aşağıdaki DBFS denetim olayları yalnızca DBFS REST API aracılığıyla yazıldığında günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
dbfs |
addBlock |
Kullanıcı akışa bir veri bloğu ekler. Bu, DBFS'ye veri akışı yapmak için dbfs/create ile birlikte kullanılır. | - handle - data_length |
dbfs |
create |
Kullanıcı, DBF'lere dosya yazmak için bir akış açar. | - path - bufferSize - overwrite |
dbfs |
delete |
Kullanıcı, dosyayı veya dizini DBF'lerden siler. | - recursive - path |
dbfs |
mkdirs |
Kullanıcı yeni bir DBFS dizini oluşturur. | - path |
dbfs |
move |
Kullanıcı bir dosyayı bir konumdan DBF'ler içindeki başka bir konuma taşır. | - dst - source_path - src - destination_path |
dbfs |
put |
Kullanıcı, çok parçalı form gönderisini kullanarak DBF'lere dosya yükler. | - path - overwrite |
DBFS işletimsel olayları
aşağıdaki DBFS denetim olayları işlem düzleminde gerçekleşir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
dbfs |
mount |
Kullanıcı belirli bir DBFS konumunda bir bağlama noktası oluşturur. | - mountPoint - owner |
dbfs |
unmount |
Kullanıcı belirli bir DBFS konumundaki bağlama noktasını kaldırır. | - mountPoint |
Delta işlem hatları olayları
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
deltaPipelines |
changePipelineAcls |
Kullanıcı işlem hattı üzerindeki izinleri değiştirir. | - shardId - targetUserId - resourceId - aclPermissionSet |
deltaPipelines |
create |
Kullanıcı bir Delta Live Tables işlem hattı oluşturur. | - allow_duplicate_names - clusters - configuration - continuous - development - dry_run - id - libraries - name - storage - target - channel - edition - photon |
deltaPipelines |
delete |
Kullanıcı bir Delta Live Tables işlem hattını sildi. | - pipeline_id |
deltaPipelines |
edit |
Bir kullanıcı Delta Live Tables işlem hattını düzenler. | - allow_duplicate_names - clusters - configuration - continuous - development - expected_last_modified - id - libraries - name - pipeline_id - storage - target - channel - edition - photon |
deltaPipelines |
startUpdate |
Kullanıcı Delta Live Tables işlem hattını yeniden başlatır. | - cause - full_refresh - job_task - pipeline_id |
deltaPipelines |
stop |
Kullanıcı Delta Live Tables işlem hattını durdurur. | - pipeline_id |
Özellik deposu olayları
Aşağıdaki featureStore
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
featureStore |
addConsumer |
Özellik deposuna bir tüketici eklenir. | - features - job_run - notebook |
featureStore |
addDataSources |
Bir veri kaynağı, tableözelliğine eklenir. | - feature_table - paths, tables |
featureStore |
addProducer |
Bir üretici, bir özelliğe tableolarak eklenir. | - feature_table - job_run - notebook |
featureStore |
changeFeatureTableAcl |
tablebir özellikte izinler değiştirilir. | - aclPermissionSet - resourceId - shardName - targetUserId |
featureStore |
createFeatureTable |
Bir özellik table oluşturuldu. | - description - name - partition_keys - primary_keys - timestamp_keys |
featureStore |
createFeatures |
Özellikler, bir tableözelliğinde oluşturulur. | - feature_table - features |
featureStore |
deleteFeatureTable |
Bir özellik table silinir. | - name |
featureStore |
deleteTags |
Bir özellikten etiketler tablesilinir. | - feature_table_id - keys |
featureStore |
getConsumers |
Kullanıcı, get tüketicilere tablebir özellikte bir çağrıda bulunur. | - feature_table |
featureStore |
getFeatureTable |
Kullanıcı gettables özelliğine çağrı yapar. | - name |
featureStore |
getFeatureTablesById |
Kullanıcı, get özelliği ile table kimliklerine arama yapar. | - ids |
featureStore |
getFeatures |
Kullanıcı, get özelliğine çağrı yapar. | - feature_table - max_results |
featureStore |
getModelServingMetadata |
Kullanıcı get Model Sunumu meta verilerine bir çağrı yapar. | - feature_table_features |
featureStore |
getOnlineStore |
Bir kullanıcı get çevrimiçi mağaza ayrıntılarına arama yapar. | - cloud - feature_table - online_table - store_type |
featureStore |
getTags |
Kullanıcı, bir özellik getiçin table etiketlerine çağrı yapar. | - feature_table_id |
featureStore |
publishFeatureTable |
Bir özellik table yayımlandı. | - cloud - feature_table - host - online_table - port - read_secret_prefix - store_type - write_secret_prefix |
featureStore |
searchFeatureTables |
Kullanıcı, özellik numarası tables'ı arar. | - max_results - page_token - text |
featureStore |
setTags |
Etiketler tablebir özelliğe eklenir. | - feature_table_id - tags |
featureStore |
updateFeatureTable |
Özellik table güncellendi. | - description - name |
Dosya olayları
Aşağıdaki filesystem
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
filesystem |
filesGet |
Kullanıcı, Dosyalar API'sini veya volumes kullanıcı arabirimini kullanarak bir dosya indirir. | - path - transferredSize |
filesystem |
filesPut |
Kullanıcı, Dosyalar API'sini veya volumes kullanıcı arabirimini kullanarak bir dosyayı karşıya yükler. | - path - receivedSize |
filesystem |
filesDelete |
Kullanıcı, Dosyalar API'sini veya volumes kullanıcı arabirimini kullanarak bir dosyayı siler. | - path |
filesystem |
filesHead |
Kullanıcı, Dosyalar API'sini veya volumes kullanıcı arabirimini kullanarak dosya hakkında bilgi alır. | - path |
Genie olayları
Aşağıdaki genie
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Not
Bu hizmet yapay zeka/BI Genie alanlarıyla ilişkili değildir. AI/BI Genie olaylarına bkz..
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
genie |
databricksAccess |
Databricks personeli bir müşteri ortamına erişim yetkisine sahiptir. | - duration - approver - reason - authType - user |
Git kimlik bilgisi olayları
Aşağıdaki gitCredentials
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
gitCredentials |
getGitCredential |
Kullanıcı bir git credentialsedinir. | - id |
gitCredentials |
listGitCredentials |
Kullanıcı, tüm credentials git'leri listeler. | yok |
gitCredentials |
deleteGitCredential |
Kullanıcı git kimlik bilgilerini siler. | - id |
gitCredentials |
updateGitCredential |
Kullanıcı git kimlik bilgilerini güncelleştirir. | - id - git_provider - git_username |
gitCredentials |
createGitCredential |
Kullanıcı bir git kimlik bilgisi oluşturur. | - git_provider - git_username |
Genel başlatma betikleri olayları
Aşağıdaki globalInitScripts
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
globalInitScripts |
create |
Çalışma alanı yöneticisi bir genel başlatma betiği oluşturur. | - name - position - script-SHA256 - enabled |
globalInitScripts |
update |
Çalışma alanı yöneticisi genel başlatma betiğini güncelleştirir. | - script_id - name - position - script-SHA256 - enabled |
globalInitScripts |
delete |
Çalışma alanı yöneticisi genel başlatma betiğini siler. | - script_id |
Grupları olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki groups
olaylar çalışma alanı düzeyinde günlüğe kaydedilir. Bu eylemler eski ACL gruplarıyla ilgilidir. Hesap ve çalışma alanı düzeyindeki gruplara ilişkin eylemler için bkz . Hesap olayları ve Hesap düzeyi hesap olayları.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
groups |
addPrincipalToGroup |
Yönetici bir gruba kullanıcı ekler. | - user_name - parent_name |
groups |
createGroup |
Yönetici bir grup oluşturur. | - group_name |
groups |
getGroupMembers |
Bir yönetici views grubunun üyelerini yönetir. | - group_name |
groups |
getGroups |
Grupların bir yöneticisi viewslist | yok |
groups |
getInheritedGroups |
Yönetici views devralınan gruplar | yok |
groups |
removeGroup |
Yönetici grubu kaldırır. | - group_name |
IAM rol olayları
Aşağıdaki iamRole
olay çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
iamRole |
changeIamRoleAcl |
Çalışma alanı yöneticisi IAM rolünün izinlerini değiştirir. | - targetUserId - shardName - resourceId - aclPermissionSet |
Alım olayları
Aşağıdaki ingestion
olay çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
ingestion |
proxyFileUpload |
Bir kullanıcı Azure Databricks çalışma alanına bir dosya yükler. | - x-databricks-content-length-0 - x-databricks-total-files |
Örnek havuzu olayları
Aşağıdaki instancePools
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
instancePools |
changeInstancePoolAcl |
Kullanıcı örnek havuzunun izinlerini değiştirir. | - shardName - resourceId - targetUserId - aclPermissionSet |
instancePools |
create |
Kullanıcı bir örnek havuzu oluşturur. | - enable_elastic_disk - preloaded_spark_versions - idle_instance_autotermination_minutes - instance_pool_name - node_type_id - custom_tags - max_capacity - min_idle_instances - aws_attributes |
instancePools |
delete |
Kullanıcı örnek havuzunu siler. | - instance_pool_id |
instancePools |
edit |
Kullanıcı örnek havuzunu düzenler. | - instance_pool_name - idle_instance_autotermination_minutes - min_idle_instances - preloaded_spark_versions - max_capacity - enable_elastic_disk - node_type_id - instance_pool_id - aws_attributes |
İş olayları
Aşağıdaki jobs
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
jobs |
cancel |
bir iş çalıştırması iptal edildi. | - run_id |
jobs |
cancelAllRuns |
Kullanıcı bir işteki tüm çalıştırmaları iptal eder. | - job_id |
jobs |
changeJobAcl |
Kullanıcı bir iş üzerindeki izinleri güncelleştirir. | - shardName - aclPermissionSet - resourceId - targetUserId |
jobs |
create |
Kullanıcı bir iş oluşturur. | - spark_jar_task - email_notifications - notebook_task - spark_submit_task - timeout_seconds - libraries - name - spark_python_task - job_type - new_cluster - existing_cluster_id - max_retries - schedule - run_as |
jobs |
delete |
Kullanıcı bir işi siler. | - job_id |
jobs |
deleteRun |
Kullanıcı bir iş çalıştırması siler. | - run_id |
jobs |
getRunOutput |
Kullanıcı, get çalıştırma çıktısına API çağrısı yapar. | - run_id - is_from_webapp |
jobs |
repairRun |
Kullanıcı bir iş çalıştırması onarıyor. | - run_id - latest_repair_id - rerun_tasks |
jobs |
reset |
İş reset. | - job_id - new_settings |
jobs |
resetJobAcl |
Kullanıcı, bir işin izinlerinin değiştirilmesini istemektedir. | - grants - job_id |
jobs |
runCommand |
Ayrıntılı denetim günlükleri etkinleştirildiğinde kullanılabilir. Not defterindeki bir komut bir iş çalıştırması tarafından yürütüldükten sonra yayılır. Komut, not defterindeki bir hücreye karşılık gelir. | - jobId - runId - notebookId - executionTime - status - commandId - commandText |
jobs |
runFailed |
bir iş çalıştırması başarısız oluyor. | - jobClusterType - jobTriggerType - jobId - jobTaskType - runId - jobTerminalState - idInJob - orgId - runCreatorUserName |
jobs |
runNow |
Kullanıcı isteğe bağlı bir iş çalıştırması tetikler. | - notebook_params - job_id - jar_params - workflow_context |
jobs |
runStart |
Doğrulama ve küme oluşturma işleminden sonra bir iş çalıştırması başladığında yayılır. Bu olaydan yayılan parameters isteği işteki görevlerin türüne bağlı olarak değişir. Listelenen parameters'a ek olarak, şunlar da dahil olabilir: - dashboardId (SQL panosu görevi için)- filePath (SQL dosya görevi için)- notebookPath (not defteri görevi için)- mainClassName (Spark JAR görevi için)- pythonFile (Spark JAR görevi için)- projectDirectory (dbt görevi için)- commands (dbt görevi için)- packageName (Python tekerleği görevi için)- entryPoint (Python tekerleği görevi için)- pipelineId (işlem hattı görevi için)- queryIds (SQL sorgu görevi için)- alertId (SQL uyarı görevi için) |
- taskDependencies - multitaskParentRunId - orgId - idInJob - jobId - jobTerminalState - taskKey - jobTriggerType - jobTaskType - runId - runCreatorUserName |
jobs |
runSucceeded |
bir iş çalıştırması başarılı olur. | - idInJob - jobId - jobTriggerType - orgId - runId - jobClusterType - jobTaskType - jobTerminalState - runCreatorUserName |
jobs |
runTriggered |
bir iş zamanlaması, zamanlamasına veya tetikleyicisine göre otomatik olarak tetikler. | - jobId - jobTriggeredType - runId |
jobs |
sendRunWebhook |
İş başladığında, tamamlandığında veya başarısız olduğunda bir web kancası gönderilir. | - orgId - jobId - jobWebhookId - jobWebhookEvent - runId |
jobs |
setTaskValue |
Kullanıcı bir görev için values ayarlar. | - run_id - key |
jobs |
submitRun |
Kullanıcı, API aracılığıyla tek seferlik çalıştırma gönderir. | - shell_command_task - run_name - spark_python_task - existing_cluster_id - notebook_task - timeout_seconds - libraries - new_cluster - spark_jar_task |
jobs |
update |
Kullanıcı bir işin ayarlarını düzenler. | - job_id - fields_to_remove - new_settings - is_from_dlt |
Köken Takip Olaylarını
Aşağıdaki lineageTracking
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
lineageTracking |
listColumnLineages |
Bir kullanıcı, bir list'nin yukarı veya aşağı akışındaki columns'in column'una erişir. | - table_name - column_name - lineage_direction : Köken yönü (UPSTREAM veya DOWNSTREAM ). |
lineageTracking |
listSecurableLineagesBySecurable |
Kullanıcı, bir güvenlik nesnesinin yukarı akış veya aşağı akış güvenlik nesnesi list'a erişir. | - securable_full_name - securable_type - lineage_direction : Köken yönü (UPSTREAM veya DOWNSTREAM ). |
lineageTracking |
listEntityLineagesBySecurable |
Kullanıcı, güvenli erişime sahip bir öğeye yazan veya buradan okunan varlıkların list'ına (not defterleri, işler vb.) erişir. | - securable_full_name - securable_type - lineage_direction : Köken yönü (UPSTREAM veya DOWNSTREAM ).- entity_response_filter : Varlık türü (not defteri, iş, pano, işlem hattı, sorgu, uç nokta sunma vb.). |
lineageTracking |
getColumnLineages |
Kullanıcı, bir column ve onun table'si için column kökenlerini elde eder. | - table_name - column_name |
lineageTracking |
getTableEntityLineages |
Kullanıcı, bir table'nın yukarı akış ve aşağı akış soyunu alır. | - table_name - include_entity_lineage |
lineageTracking |
getJobTableLineages |
Kullanıcı, bir görevin ön akış ve arka akış table kökenlerini alır. | - job_id |
lineageTracking |
getFunctionLineages |
Kullanıcı, bir işlevin yukarı ve aşağı akış korunabilir varlıklarını ve varlık türlerini (not defterleri, işler vb.) alır. | - function_name |
lineageTracking |
getModelVersionLineages |
Kullanıcı, bir modelin ve sürümünün gelen ve giden veri güvenlik unsurlarını ve varlıklarını (not defterleri, işler vb.) alır. | - model_name - version |
lineageTracking |
getEntityTableLineages |
Kullanıcı bir varlığın (not defterleri, işler vb.) yukarı ve aşağı akış tables alır. | - entity_type - entity_id |
lineageTracking |
getFrequentlyJoinedTables |
Kullanıcı, bir tablesiçin sıkça katıldığı table'ı alır. | - table_name |
lineageTracking |
getFrequentQueryByTable |
Kullanıcı, tableiçin sıkça gelen sorgularla karşılaşır. | - source_table_name |
lineageTracking |
getFrequentUserByTable |
Kullanıcı, tableiçin sık kullanılan kullanıcıları alır. | - table_name |
lineageTracking |
getTablePopularityByDate |
Bir kullanıcı, geçen ayın table için popülerliği (sorgu sayısı) alır. | - table_name |
lineageTracking |
getPopularEntities |
Kullanıcı, tableiçin popüler varlıkları (not defterleri, işler vb.) alır. |
-
scope : Çalışma alanından veya table adından popüler varlıkları alma kapsamını belirtir.- table_name |
lineageTracking |
getPopularTables |
Kullanıcı, tablelist için tables popülerlik bilgilerini alır. |
-
scope : Meta veri deposundan veya tablestablepopüler listalma kapsamını belirtir.- table_name_list |
Market tüketici olayları
Aşağıdaki marketplaceConsumer
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
marketplaceConsumer |
getDataProduct |
Bir kullanıcı Databricks Market üzerinden bir veri ürününe erişim elde eder. | - listing_id - listing_name - share_name - catalog_name - request_context : Veri ürününe erişimi olan hesap ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceConsumer |
requestDataProduct |
Kullanıcı, sağlayıcı onayı gerektiren bir veri ürününe erişim ister. | - listing_id - listing_name - catalog_name - request_context : Veri ürününe erişim isteyen hesap ve meta veri deposu hakkındaki bilgi dizisi |
Market sağlayıcısı olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki marketplaceProvider
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
marketplaceProvider |
createListing |
Meta veri deposu yöneticisi, sağlayıcı profilinde bir liste oluşturur. |
-
listing : Listeyle ilgili ayrıntılar dizisi- request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
updateListing |
Metastore yöneticisi, sağlayıcı profilindeki bir listeye update değişikliği yapar. | - id - listing : Listeyle ilgili ayrıntılar dizisi- request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
deleteListing |
Meta veri deposu yöneticisi, sağlayıcı profilindeki bir listeyi siler. | - id - request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki ayrıntılar dizisi |
marketplaceProvider |
updateConsumerRequestStatus |
Meta veri deposu yöneticileri bir veri ürünü isteğini onaylar veya reddeder. | - listing_id - request_id - status - reason - share : Paylaşımla ilgili bilgi dizisi- request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
createProviderProfile |
Meta veri deposu yöneticisi bir sağlayıcı profili oluşturur. |
-
provider : Sağlayıcı hakkında bilgi dizisi- request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
updateProviderProfile |
Meta deposu yöneticisi, sağlayıcı profiline bir update değişiklik yapar. | - id - provider : Sağlayıcı hakkında bilgi dizisi- request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
deleteProviderProfile |
Meta veri deposu yöneticisi sağlayıcı profilini siler. | - id - request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
marketplaceProvider |
uploadFile |
Sağlayıcı, sağlayıcı profiline bir dosya yükler. |
-
request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi- marketplace_file_type - display_name - mime_type - file_parent : Dosya üst ayrıntıları dizisi |
marketplaceProvider |
deleteFile |
Sağlayıcı, sağlayıcı profilinden bir dosyayı siler. | - file_id - request_context : Sağlayıcının hesabı ve meta veri deposu hakkındaki bilgi dizisi |
ACL olaylarıyla MLflow yapıtları
Aşağıdaki mlflowAcledArtifact
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
mlflowAcledArtifact |
readArtifact |
Kullanıcı bir yapıtı okumak için çağrı yapar. | - artifactLocation - experimentId - runId |
mlflowAcledArtifact |
writeArtifact |
Kullanıcı bir yapıta yazmak için çağrı yapar. | - artifactLocation - experimentId - runId |
MLflow deneme olayları
Aşağıdaki mlflowExperiment
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
mlflowExperiment |
createMlflowExperiment |
Kullanıcı bir MLflow denemesi oluşturur. | - experimentId - path - experimentName |
mlflowExperiment |
deleteMlflowExperiment |
Kullanıcı bir MLflow denemesini siler. | - experimentId - path - experimentName |
mlflowExperiment |
moveMlflowExperiment |
Kullanıcı bir MLflow denemesini taşır. | - newPath - experimentId - oldPath |
mlflowExperiment |
restoreMlflowExperiment |
Kullanıcı bir MLflow denemesini geri yükler. | - experimentId - path - experimentName |
mlflowExperiment |
renameMlflowExperiment |
Kullanıcı bir MLflow denemesini yeniden adlandırır. | - oldName - newName - experimentId - parentPath |
MLflow modeli kayıt defteri olayları
Aşağıdaki mlflowModelRegistry
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
modelRegistry |
approveTransitionRequest |
Kullanıcı, model sürümü aşaması geçiş isteğini onaylar. | - name - version - stage - archive_existing_versions |
modelRegistry |
changeRegisteredModelAcl |
Kullanıcı, kayıtlı bir model için izinleri güncelleştirir. | - registeredModelId - userId |
modelRegistry |
createComment |
Kullanıcı, model sürümüyle ilgili bir açıklama yayınlar. | - name - version |
modelRegistry |
createModelVersion |
Kullanıcı bir model sürümü oluşturur. | - name - source - run_id - tags - run_link |
modelRegistry |
createRegisteredModel |
Kullanıcı yeni bir kayıtlı model oluşturur | - name - tags |
modelRegistry |
createRegistryWebhook |
Kullanıcı, Model Kayıt Defteri olayları için bir web kancası oluşturur. | - orgId - registeredModelId - events - description - status - creatorId - httpUrlSpec |
modelRegistry |
createTransitionRequest |
Kullanıcı bir model sürümü aşama geçiş isteği oluşturur. | - name - version - stage |
modelRegistry |
deleteComment |
Kullanıcı, model sürümüyle ilgili bir açıklamayı siler. | - id |
modelRegistry |
deleteModelVersion |
Kullanıcı bir model sürümünü siler. | - name - version |
modelRegistry |
deleteModelVersionTag |
Kullanıcı bir model sürüm etiketini siler. | - name - version - key |
modelRegistry |
deleteRegisteredModel |
Kullanıcı kayıtlı modeli siler | - name |
modelRegistry |
deleteRegisteredModelTag |
Kullanıcı kayıtlı bir modelin etiketini siler. | - name - key |
modelRegistry |
deleteRegistryWebhook |
Kullanıcı Bir Model Kayıt Defteri web kancasını siler. | - orgId - webhookId |
modelRegistry |
deleteTransitionRequest |
Kullanıcı model sürümü aşaması geçiş isteğini iptal eder. | - name - version - stage - creator |
modelRegistry |
finishCreateModelVersionAsync |
Zaman uyumsuz model kopyalama tamamlandı. | - name - version |
modelRegistry |
generateBatchInferenceNotebook |
Toplu çıkarım not defteri otomatik olarak oluşturulur. | - userId - orgId - modelName - inputTableOpt - outputTablePathOpt - stageOrVersion - modelVersionEntityOpt - notebookPath |
modelRegistry |
generateDltInferenceNotebook |
Delta Live Tables işlem hattı için çıkarım not defteri otomatik olarak oluşturulur. | - userId - orgId - modelName - inputTable - outputTable - stageOrVersion - notebookPath |
modelRegistry |
getModelVersionDownloadUri |
Bir kullanıcı, model sürümünü indirmek için bir URI alır. | - name - version |
modelRegistry |
getModelVersionSignedDownloadUri |
Kullanıcı, imzalı model sürümünü indirmek için URI alır. | - name - version - path |
modelRegistry |
listModelArtifacts |
Kullanıcı, modelin yapıtlarını list için bir çağrı yapar. | - name - version - path - page_token |
modelRegistry |
listRegistryWebhooks |
Kullanıcı, modeldeki tüm kayıtlı web kancalarına list üzerinden bir çağrı gönderir. | - orgId - registeredModelId |
modelRegistry |
rejectTransitionRequest |
Kullanıcı model sürümü aşaması geçiş isteğini reddeder. | - name - version - stage |
modelRegistry |
renameRegisteredModel |
Kullanıcı kayıtlı modeli yeniden adlandırır | - name - new_name |
modelRegistry |
setEmailSubscriptionStatus |
Kullanıcı kayıtlı bir model için e-posta aboneliği durumunu güncelleştirir | |
modelRegistry |
setModelVersionTag |
Kullanıcı bir model sürüm etiketi ayarlar. | - name - version - key - value |
modelRegistry |
setRegisteredModelTag |
Kullanıcı bir model sürüm etiketi ayarlar. | - name - key - value |
modelRegistry |
setUserLevelEmailSubscriptionStatus |
Kullanıcı, kayıt defterinin tamamı için e-posta bildirimlerinin durumunu güncelleştirir. | - orgId - userId - subscriptionStatus |
modelRegistry |
testRegistryWebhook |
Bir kullanıcı Model Kayıt Defteri web kancasını test ediyor. | - orgId - webhookId |
modelRegistry |
transitionModelVersionStage |
Kullanıcı, model sürümü için tüm açık aşama geçiş isteklerinin list alır. | - name - version - stage - archive_existing_versions |
modelRegistry |
triggerRegistryWebhook |
Model Kayıt Defteri web kancası bir olay tarafından tetikleniyor. | - orgId - registeredModelId - events - status |
modelRegistry |
updateComment |
Kullanıcı, model sürümüyle ilgili bir açıklama üzerinde düzenleme yayınlar. | - id |
modelRegistry |
updateRegistryWebhook |
Kullanıcı, Model Kayıt Defteri web kancasını güncelleştirir. | - orgId - webhookId |
Model sunum olayları
Aşağıdaki serverlessRealTimeInference
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
serverlessRealTimeInference |
changeInferenceEndpointAcl |
Kullanıcı, çıkarım uç noktası izinlerini güncelleştirir. | - shardName - targetUserId - resourceId - aclPermissionSet |
serverlessRealTimeInference |
createServingEndpoint |
Kullanıcı, uç nokta sunan bir model oluşturur. | - name - config |
serverlessRealTimeInference |
deleteServingEndpoint |
Kullanıcı, uç nokta sunan bir modeli siler. | - name |
serverlessRealTimeInference |
disable |
Kullanıcı, kayıtlı bir model için model sunumlarını devre dışı bırakır. | - registered_mode_name |
serverlessRealTimeInference |
enable |
Kullanıcı, kayıtlı bir model için model sunma olanağı sağlar. | - registered_mode_name |
serverlessRealTimeInference |
getQuerySchemaPreview |
Kullanıcılar get sorgu schema önizlemesini çağırır. | - endpoint_name |
serverlessRealTimeInference |
updateServingEndpoint |
Kullanıcı, uç noktaya hizmet veren bir modeli güncelleştirir. | - name - served_models - traffic_config |
serverlessRealTimeInference |
updateInferenceEndpointRateLimits |
Kullanıcı, çıkarım uç noktası için hız sınırlarını güncelleştirir. Hız sınırları yalnızca Temel Model API'leri için belirteç başına ödeme ve dış model uç noktaları için geçerlidir. | - name - rate_limits |
Not defteri olayları
Aşağıdaki notebook
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
notebook |
attachNotebook |
Not defteri bir kümeye eklenir. | - path - clusterId - notebookId |
notebook |
cloneNotebook |
Kullanıcı bir not defterini klonlar. | - notebookId - path - clonedNotebookId - destinationPath |
notebook |
createNotebook |
Bir not defteri oluşturulur. | - notebookId - path |
notebook |
deleteFolder |
Not defteri klasörü silinir. | - path |
notebook |
deleteNotebook |
Not defteri silinir. | - notebookId - notebookName - path |
notebook |
detachNotebook |
Not defteri bir kümeden ayrılır. | - notebookId - clusterId - path |
notebook |
downloadLargeResults |
Kullanıcı, sorgu sonuçlarını not defterinde görüntülenemeyecek kadar büyük olarak indirir. | - notebookId - notebookFullPath |
notebook |
downloadPreviewResults |
Kullanıcı sorgu sonuçlarını indirir. | - notebookId - notebookFullPath |
notebook |
importNotebook |
Kullanıcı bir not defterini içeri aktarır. | - path |
notebook |
moveFolder |
Not defteri klasörü bir konumdan diğerine taşınır. | - oldPath - newPath - folderId |
notebook |
moveNotebook |
Not defteri bir konumdan diğerine taşınır. | - newPath - oldPath - notebookId |
notebook |
renameNotebook |
Not defteri yeniden adlandırılır. | - newName - oldName - parentPath - notebookId |
notebook |
restoreFolder |
Silinen bir klasör geri yüklenir. | - path |
notebook |
restoreNotebook |
Silinen not defteri geri yüklenir. | - path - notebookId - notebookName |
notebook |
runCommand |
Ayrıntılı denetim günlükleri etkinleştirildiğinde kullanılabilir. Databricks not defterinde bir komut çalıştırdıktan sonra yayılır. Komut, not defterindeki bir hücreye karşılık gelir.executionTime saniye cinsinden ölçülür. |
- notebookId - executionTime - status - commandId - commandText - commandLanguage |
notebook |
takeNotebookSnapshot |
İş hizmeti veya mlflow çalıştırıldığında not defteri anlık görüntüleri alınır. | - path |
İş Ortağı Bağlantısı olayları
Aşağıdaki partnerHub
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
partnerHub |
createOrReusePartnerConnection |
Çalışma alanı yöneticisi bir iş ortağı çözümüne bağlantı kurar. | - partner_name |
partnerHub |
deletePartnerConnection |
Çalışma alanı yöneticisi iş ortağı bağlantısını siler. | - partner_name |
partnerHub |
downloadPartnerConnectionFile |
Çalışma alanı yöneticisi iş ortağı bağlantı dosyasını indirir. | - partner_name |
partnerHub |
setupResourcesForPartnerConnection |
Çalışma alanı yöneticisi iş ortağı bağlantısı için kaynakları ayarlar. | - partner_name |
Tahmine dayalı iyileştirme olayları
Aşağıdaki predictiveOptimization
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
predictiveOptimization |
PutMetrics |
Tahmine dayalı iyileştirme, hizmetin iyileştirme işlemlerini daha akıllıca zamanlaması için table ve iş yükü ölçümlerini güncelleştirdiğinde kaydedilir. | - table_metrics_list - start_time - end_time |
predictiveOptimization |
UpdatePredictiveOptimization |
Hesap yöneticisi bir meta veri deposu için tahmine dayalı iyileştirmeyi etkinleştirir veya devre dışı bırakır. | - metastore_id - enable |
Uzak geçmiş hizmeti olayları
Aşağıdaki remoteHistoryService
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
remoteHistoryService |
addUserGitHubCredentials |
Kullanıcı Github Credentials ekler | yok |
remoteHistoryService |
deleteUserGitHubCredentials |
Kullanıcı GitHub'daki Credentials'yi kaldırıyor. | yok |
remoteHistoryService |
updateUserGitHubCredentials |
Kullanıcı Github Credentials'ı güncelliyor | yok |
Git klasörü olayları
Aşağıdaki repos
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
repos |
checkoutBranch |
Kullanıcı depodaki bir dalı kullanıma alır. | - id - branch |
repos |
commitAndPush |
Kullanıcı bir depoya işleyip gönderimde bulunur. | - id - message - files - checkSensitiveToken |
repos |
createRepo |
Kullanıcı çalışma alanında depo oluşturur | - url - provider - path |
repos |
deleteRepo |
Kullanıcı depo siler. | - id |
repos |
discard |
Kullanıcı depoya yönelik bir işlemeyi atar. | - id - file_paths |
repos |
getRepo |
Bir kullanıcı, tek bir depo hakkında bilgi almak için get numaralı bir çağrı yapar. | - id |
repos |
listRepos |
Kullanıcı, yönetme izinlerine sahip olduğu tüm depolar için get'da bir çağrı yapar. | - path_prefix - next_page_token |
repos |
pull |
Kullanıcı depodan en son işlemeleri çeker. | - id |
repos |
updateRepo |
Kullanıcı depoyu farklı bir dal veya etikete ya da aynı daldaki en son işlemeye güncelleştirir. | - id - branch - tag - git_url - git_provider |
Gizli dizi olayları
Aşağıdaki secrets
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
secrets |
createScope |
Kullanıcı bir gizli dizi kapsamı oluşturur. | - scope - initial_manage_principal - scope_backend_type |
secrets |
deleteAcl |
Kullanıcı gizli dizi kapsamı için ACL'leri siler. | - scope - principal |
secrets |
deleteScope |
Kullanıcı gizli dizi kapsamını siler. | - scope |
secrets |
deleteSecret |
Kullanıcı bir kapsamdan gizli dizi siler. | - key - scope |
secrets |
getAcl |
Kullanıcı bir gizli dizi kapsamı için ACL'leri alır. | - scope - principal |
secrets |
getSecret |
Kullanıcı bir kapsamdan gizli dizi alır. | - key - scope |
secrets |
listAcls |
Kullanıcı, gizli kapsam için list ACL çağrısı yapar. | - scope |
secrets |
listScopes |
Kullanıcı list gizli kapsamlarına çağrı yapar | yok |
secrets |
listSecrets |
Kullanıcı, bir kapsam içinde list sırlarına çağrı yapar. | - scope |
secrets |
putAcl |
Kullanıcı, gizli dizi kapsamı için ACL'leri değiştirir. | - scope - principal - permission |
secrets |
putSecret |
Kullanıcı kapsam içinde gizli dizi ekler veya düzenler. | - string_value - key - scope |
SQL erişim olayları table
Not
sqlPermissions
hizmeti, eski Hive meta veri deposu table erişim denetimiyle ilgili olayları içerir. Databricks, Hive meta veri deposu tarafından yönetilen
Aşağıdaki sqlPermissions
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
sqlPermissions |
changeSecurableOwner |
Bir nesnenin çalışma alanı yöneticisi veya sahibi nesne sahipliğini aktarır. | - securable - principal |
sqlPermissions |
createSecurable |
Kullanıcı güvenli hale getirilebilir bir nesne oluşturur. | - securable |
sqlPermissions |
denyPermission |
Nesne sahibi, güvenliği sağlanabilir bir nesnedeki ayrıcalıkları reddeder. | - permission |
sqlPermissions |
grantPermission |
Nesne sahibi, güvenli hale getirilebilir bir nesne üzerinde izin verir. | - permission |
sqlPermissions |
removeAllPermissions |
Kullanıcı güvenli hale getirilebilir bir nesne bırakır. | - securable |
sqlPermissions |
renameSecurable |
Kullanıcı güvenli hale getirilebilir bir nesneyi yeniden adlandırır. | - before - after |
sqlPermissions |
requestPermissions |
Kullanıcı güvenli hale getirilebilir bir nesne üzerinde izinler istemektedir. | - requests |
sqlPermissions |
revokePermission |
Nesne sahibi, güvenli kılınabilir nesnesinde izinleri iptal eder. | - permission |
sqlPermissions |
showPermissions |
Kullanıcı views'nın güvenli hale getirilebilir nesne izinleri. | - securable - principal |
SSH olayları
Aşağıdaki ssh
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
ssh |
login |
Spark sürücüsünde SSH'nin aracıyla oturum açması. | - containerId - userName - port - publicKey - instanceId |
ssh |
logout |
Spark sürücüsünden SSH'nin aracı oturumu kapat. | - userName - containerId - instanceId |
Vektör arama olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki vectorSearch
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
vectorSearch |
createEndpoint |
Kullanıcı bir vektör arama uç noktası oluşturur. | - name - endpoint_type |
vectorSearch |
deleteEndpoint |
Kullanıcı bir vektör arama uç noktasını siler. | - name |
vectorSearch |
createVectorIndex |
Kullanıcı bir vektör arama dizini oluşturur. | - name - endpoint_name - primary_key - index_type - delta_sync_index_spec - direct_access_index_spec |
vectorSearch |
deleteVectorIndex |
Kullanıcı bir vektör arama dizinini siler. | - name - endpoint_name - delete_embedding_writeback_table |
Web terminali olayları
Aşağıdaki webTerminal
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
webTerminal |
startSession |
Kullanıcı bir web terminali oturumları başlatır. | - socketGUID - clusterId - serverPort - ProxyTargetURI |
webTerminal |
closeSession |
Kullanıcı bir web terminali oturumlarını kapatır. | - socketGUID - clusterId - serverPort - ProxyTargetURI |
Çalışma alanı olayları
Aşağıdaki workspace
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem adı | Açıklama | İstek parameters |
---|---|---|---|
workspace |
changeWorkspaceAcl |
Çalışma alanı izinleri değiştirilir. | - shardName - targetUserId - aclPermissionSet - resourceId |
workspace |
deleteSetting |
Çalışma alanından bir ayar silinir. | - settingKeyTypeName - settingKeyName - settingTypeName - settingName |
workspace |
fileCreate |
Kullanıcı çalışma alanında bir dosya oluşturur. | - path |
workspace |
fileDelete |
Kullanıcı çalışma alanında bir dosyayı siler. | - path |
workspace |
fileEditorOpenEvent |
Kullanıcı dosya düzenleyicisini açar. | - notebookId - path |
workspace |
getRoleAssignment |
Kullanıcı, çalışma alanının kullanıcı rollerini alır. | - account_id - workspace_id |
workspace |
mintOAuthAuthorizationCode |
Şirket içi OAuth yetkilendirme kodu çalışma alanı düzeyinde basıldığında kaydedilir. | - client_id |
workspace |
mintOAuthToken |
Çalışma alanı için OAuth belirteci eklenir. | - grant_type - scope - expires_in - client_id |
workspace |
moveWorkspaceNode |
Çalışma alanı yöneticisi çalışma alanı düğümünü taşır. | - destinationPath - path |
workspace |
purgeWorkspaceNodes |
Çalışma alanı yöneticisi çalışma alanı düğümlerini temizler. | - treestoreId |
workspace |
reattachHomeFolder |
Var olan bir giriş klasörü, çalışma alanına yeniden eklenen bir kullanıcı için yeniden eklenir. | - path |
workspace |
renameWorkspaceNode |
Çalışma alanı yöneticisi çalışma alanı düğümlerini yeniden adlandırır. | - path - destinationPath |
workspace |
unmarkHomeFolder |
Bir kullanıcı çalışma alanından kaldırıldığında giriş klasörü özel öznitelikleri kaldırılır. | - path |
workspace |
updateRoleAssignment |
Çalışma alanı yöneticisi, çalışma alanı kullanıcılarının rolünü güncelleştirir. | - account_id - workspace_id - principal_id |
workspace |
updatePermissionAssignment |
Çalışma alanı yöneticisi çalışma alanına bir sorumlu ekler. | - principal_id - permissions |
workspace |
setSetting |
Çalışma alanı yöneticisi bir çalışma alanı ayarı yapılandırıyor. | - settingKeyTypeName - settingKeyName - settingTypeName - settingName - settingValueForAudit |
workspace |
workspaceConfEdit |
Çalışma alanı yöneticisi, ayrıntılı denetim günlüklerini etkinleştirme gibi bir ayarda güncelleştirmeler yapar. | - workspaceConfKeys - workspaceConfValues |
workspace |
workspaceExport |
Kullanıcı çalışma alanından bir not defterini dışarı aktarır. | - workspaceExportDirectDownload - workspaceExportFormat - notebookFullPath |
workspace |
workspaceInHouseOAuthClientAuthentication |
OAuth istemcisinin kimliği çalışma alanı hizmetinde doğrulanır. | - user |
Faturalanabilir kullanım olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki accountBillableUsage
olaylar hesap düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
accountBillableUsage |
getAggregatedUsage |
Kullanıcı, Kullanım Grafiği özelliği aracılığıyla hesap için toplu faturalanabilir kullanıma (günlük kullanım) erişildi. | - account_id - window_size - start_time - end_time - meter_name - workspace_ids_filter |
accountBillableUsage |
getDetailedUsage |
Kullanıcı, Kullanım İndirme özelliği aracılığıyla hesap için ayrıntılı faturalanabilir kullanıma (her küme için kullanım) erişti. | - account_id - start_month - end_month - with_pii |
Hesap düzeyinde hesap olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki accounts
olaylar hesap düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
accounts |
accountInHouseOAuthClientAuthentication |
OAuth istemcisinin kimliği doğrulandı. | - endpoint |
accounts |
accountIpAclsValidationFailed |
IP izinleri doğrulaması başarısız oluyor. statusCode 403 döndürür. | - sourceIpAddress - user : e-posta adresi olarak günlüğe kaydedildi |
accounts |
activateUser |
Kullanıcı devre dışı bırakıldıktan sonra yeniden etkinleştirilir. Bkz . Hesapta kullanıcıları devre dışı bırakma. | - targetUserName - endpoint - targetUserId |
accounts |
add |
Azure Databricks hesabına bir kullanıcı eklenir. | - targetUserName - endpoint - targetUserId |
accounts |
addPrincipalToGroup |
Kullanıcı, hesap düzeyi grubuna eklenir. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
addPrincipalsToGroup |
Kullanıcılar, SCIM sağlama kullanılarak hesap düzeyinde bir gruba eklenir. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
createGroup |
Hesap düzeyinde bir grup oluşturulur. | - endpoint - targetGroupId - targetGroupName |
accounts |
deactivateUser |
Bir kullanıcı devre dışı bırakıldı. Bkz . Hesapta kullanıcıları devre dışı bırakma. | - targetUserName - endpoint - targetUserId |
accounts |
delete |
Kullanıcı Azure Databricks hesabından silinir. | - targetUserId - targetUserName - endpoint |
accounts |
deleteSetting |
Hesap yöneticisi, Azure Databricks hesabından bir ayarı kaldırır. | - settingKeyTypeName - settingKeyName - settingTypeName - settingName - settingValueForAudit |
accounts |
garbageCollectDbToken |
Kullanıcı süresi dolan belirteçlerde çöp toplama komutu çalıştırır. | - tokenExpirationTime - tokenClientId - userId - tokenCreationTime - tokenFirstAccessed |
accounts |
generateDbToken |
Kullanıcı, Kullanıcı Ayarları'ndan veya hizmet belirteci oluşturduğunda bir belirteç oluşturur. | - tokenExpirationTime - tokenCreatedBy - tokenHash - userId |
accounts |
login |
Kullanıcı hesap konsolunda oturum açar. | - user |
accounts |
logout |
Kullanıcı hesap konsolunda oturumunu kapatır. | - user |
accounts |
oidcBrowserLogin |
Kullanıcı, OpenID Connect tarayıcı iş akışıyla hesabında oturum açar. | - user |
accounts |
oidcTokenAuthorization |
Hesap yöneticisi oturum açma bilgileri için OIDC belirtecinin kimliği doğrulanır. | - user |
accounts |
removeAccountAdmin |
Hesap yöneticisi başka bir kullanıcıdan hesap yöneticisi izinlerini kaldırır. | - targetUserName - endpoint - targetUserId |
accounts |
removeGroup |
Bir grup hesaptan kaldırılır. | - targetGroupId - targetGroupName - endpoint |
accounts |
removePrincipalFromGroup |
Bir kullanıcı hesap düzeyi grubundan kaldırılır. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
removePrincipalsFromGroup |
Kullanıcılar, SCIM sağlama kullanılarak hesap düzeyinde bir gruptan kaldırılır. | - targetGroupId - endpoint - targetUserId - targetGroupName - targetUserName |
accounts |
setAccountAdmin |
Hesap yöneticisi, hesap yöneticisi rolünü başka bir kullanıcıya atar. | - targetUserName - endpoint - targetUserId |
accounts |
setSetting |
Hesap yöneticisi hesap düzeyi ayarını güncelleştirir. | - settingKeyTypeName - settingKeyName - settingTypeName - settingName - settingValueForAudit |
accounts |
tokenLogin |
Bir kullanıcı, belirteç kullanarak Databricks'de oturum açar. | - tokenId - user |
accounts |
updateUser |
Hesap yöneticisi bir kullanıcı hesabını güncelleştirir. | - targetUserName - endpoint - targetUserId |
accounts |
updateGroup |
Hesap yöneticisi bir hesap düzeyi grubunu güncelleştirir. | - endpoint - targetGroupId - targetGroupName |
accounts |
validateEmail |
Kullanıcı hesap oluşturulduktan sonra e-postasını doğruladığında. | - endpoint - targetUserName - targetUserId |
Hesap düzeyinde erişim denetimi olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki accountsAccessControl
olay hesap düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
accountsAccessControl |
updateRuleSet |
Kural set değiştirildiğinde. | - account_id - name - rule_set |
Hesap yönetimi olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki accountsManager
olaylar hesap düzeyinde günlüğe kaydedilir. Bu olayların hesap konsolunda hesap yöneticileri tarafından yapılan yapılandırmalarla ilgili olması gerekir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
accountsManager |
createNetworkConnectivityConfig |
Hesap yöneticisi bir ağ bağlantısı yapılandırması oluşturdu. | - network_connectivity_config |
accountsManager |
getNetworkConnectivityConfig |
Hesap yöneticisi bir ağ bağlantısı yapılandırmasıyla ilgili ayrıntıları istemektedir. | - account_id - network_connectivity_config_id |
accountsManager |
listNetworkConnectivityConfigs |
Hesap yöneticisi, hesaptaki tüm ağ bağlantısı yapılandırmalarını listeler. | - account_id |
accountsManager |
deleteNetworkConnectivityConfig |
Hesap yöneticisi bir ağ bağlantısı yapılandırmasını sildi. | - account_id - network_connectivity_config_id |
accountsManager |
createNetworkConnectivityConfigPrivateEndpointRule |
Hesap yöneticisi özel bir uç nokta kuralı oluşturdu. | - account_id - network_connectivity_config_id - azure_private_endpoint_rule |
accountsManager |
getNetworkConnectivityConfigPrivateEndpointRule |
Hesap yöneticisi özel uç nokta kuralıyla ilgili ayrıntıları istemektedir. | - account_id - network_connectivity_config_id - rule_id |
accountsManager |
listNetworkConnectivityConfigPrivateEndpointRules |
Hesap yöneticisi, ağ bağlantısı yapılandırması altında tüm özel uç nokta kurallarını listeler. | - account_id - network_connectivity_config_id |
accountsManager |
deleteNetworkConnectivityConfigPrivateEndpointRule |
Hesap yöneticisi özel uç nokta kuralını sildi. | - account_id - network_connectivity_config_id - rule_id |
accountsManager |
updateNetworkConnectivityConfigPrivateEndpointRule |
Hesap yöneticisi özel uç nokta kuralını güncelleştirdi. | - account_id - network_connectivity_config_id - rule_id - azure_private_endpoint_rule |
Bütçe ilkesi olayları
Aşağıdaki budgetPolicyCentral
olaylar hesap düzeyinde günlüğe kaydedilir ve bütçe ilkeleriyle ilgilidir. Bkz . Bütçe ilkeleriyle sunucusuz kullanımı öznitelik etme.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
budgetPolicyCentral |
createBudgetPolicy |
Çalışma alanı yöneticisi veya faturalama yöneticisi bir bütçe ilkesi oluşturur. Yeni policy_id response column'de oturum açtı. |
- policy_name |
budgetPolicyCentral |
updateBudgetPolicy |
Çalışma alanı yöneticisi, faturalama yöneticisi veya ilke yöneticisi bir bütçe ilkesini güncelleştirir. | - policy.policy_id - policy.policy_name |
budgetPolicyCentral |
updateBudgetPolicy |
Çalışma alanı yöneticisi, faturalama yöneticisi veya ilke yöneticisi bir bütçe ilkesini siler. | - policy_id |
Unity etkinlikleri Catalog
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Aşağıdaki tanılama olayları Unity Catalogile ilgilidir. Delta Sharing olayları da hizmet altında günlüğe unityCatalog
kaydedilir. Delta Sharing olayları için bkz . Delta Sharing olayları. Unity Catalog denetim olayları, olaya bağlı olarak çalışma alanı düzeyinde veya hesap düzeyinde günlüğe kaydedilebilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
unityCatalog |
createMetastore |
Hesap yöneticisi bir meta veri deposu oluşturur. | - name - storage_root - workspace_id - metastore_id |
unityCatalog |
getMetastore |
Hesap yöneticisi meta veri deposu kimliğini istemektedir. | - id - workspace_id - metastore_id |
unityCatalog |
getMetastoreSummary |
Hesap yöneticisi bir meta veri deposuyla ilgili ayrıntıları istemektedir. | - workspace_id - metastore_id |
unityCatalog |
listMetastores |
Hesap yöneticisi, bir hesaptaki tüm listmetastores istemektedir. | - workspace_id |
unityCatalog |
updateMetastore |
Hesap yöneticisi bir meta veri deposuna update işlemi yapar. | - id - owner - workspace_id - metastore_id |
unityCatalog |
deleteMetastore |
Hesap yöneticisi meta veri depolarını siler. | - id - force - workspace_id - metastore_id |
unityCatalog |
updateMetastoreAssignment |
Hesap yöneticisi, bir meta veri deposunun çalışma alanı atamasına bir update yapar. | - workspace_id - metastore_id - default_catalog_name |
unityCatalog |
createExternalLocation |
Hesap yöneticisi bir dış konum oluşturur. | - name - skip_validation - url - credential_name - workspace_id - metastore_id |
unityCatalog |
getExternalLocation |
Hesap yöneticisi bir dış konumla ilgili ayrıntıları ister. | - name_arg - include_browse - workspace_id - metastore_id |
unityCatalog |
listExternalLocations |
Hesaptaki tüm dış konumlar için list numaralı hesap yöneticisi isteği. | - url - max_results - workspace_id - metastore_id |
unityCatalog |
updateExternalLocation |
Hesap yöneticisi dış konuma update yapar. | - name_arg - owner - workspace_id - metastore_id |
unityCatalog |
deleteExternalLocation |
Hesap yöneticisi bir dış konumu siler. | - name_arg - force - workspace_id - metastore_id |
unityCatalog |
createCatalog |
Kullanıcı bir catalogoluşturur. | - name - comment - workspace_id - metastore_id |
unityCatalog |
deleteCatalog |
Kullanıcı catalog'ı siler. | - name_arg - workspace_id - metastore_id |
unityCatalog |
getCatalog |
Kullanıcı bir cataloghakkında ayrıntılar istemektedir. | - name_arg - dependent - workspace_id - metastore_id |
unityCatalog |
updateCatalog |
Kullanıcı bir cataloggüncelleştirir. | - name_arg - isolation_mode - comment - workspace_id - metastore_id |
unityCatalog |
listCatalog |
Kullanıcı, meta veri deposundaki tüm listcatalogs için bir çağrı yapar. | - name_arg - workspace_id - metastore_id |
unityCatalog |
createSchema |
Kullanıcı bir schemaoluşturur. | - name - catalog_name - comment - workspace_id - metastore_id |
unityCatalog |
deleteSchema |
Kullanıcı schema'ı siler. | - full_name_arg - force - workspace_id - metastore_id |
unityCatalog |
getSchema |
Kullanıcı bir schemahakkında ayrıntılar istemektedir. | - full_name_arg - dependent - workspace_id - metastore_id |
unityCatalog |
listSchema |
Kullanıcı, bir listiçindeki tüm şemalar için catalog talep eder. | - catalog_name |
unityCatalog |
updateSchema |
Kullanıcı bir schemagüncelleştirir. | - full_name_arg - name - workspace_id - metastore_id - comment |
unityCatalog |
createStagingTable |
- name - catalog_name - schema_name - workspace_id - metastore_id |
|
unityCatalog |
createTable |
Kullanıcı bir tableoluşturur. İstek parameters, oluşturulan table türüne bağlı olarak farklılık gösterir. | - name - data_source_format - catalog_name - schema_name - storage_location - columns - dry_run - table_type - view_dependencies - view_definition - sql_path - comment |
unityCatalog |
deleteTable |
Kullanıcı table'ı siler. | - full_name_arg - workspace_id - metastore_id |
unityCatalog |
getTable |
Kullanıcı bir tablehakkında ayrıntılar istemektedir. | - include_delta_metadata - full_name_arg - dependent - workspace_id - metastore_id |
unityCatalog |
privilegedGetTable |
- full_name_arg |
|
unityCatalog |
listTables |
Kullanıcı, bir listiçindeki her bir tablesschema için çağrı yapar. | - catalog_name - schema_name - workspace_id - metastore_id - include_browse |
unityCatalog |
listTableSummaries |
Meta veri deposu içinde, kullanıcı bir tables ve schema için catalog'nun özetlerinden oluşan bir dizi alır. | - catalog_name - schema_name_pattern - workspace_id - metastore_id |
unityCatalog |
updateTables |
Kullanıcı bir update'ı table'e yapar. Yapılan parameters güncelleştirmelerinin türüne bağlı olarak görüntülenen table isteği farklılık gösterebilir. | - full_name_arg - table_type - table_constraint_list - data_source_format - columns - dependent - row_filter - storage_location - sql_path - view_definition - view_dependencies - owner - comment - workspace_id - metastore_id |
unityCatalog |
createStorageCredential |
Hesap yöneticisi bir depolama kimlik bilgisi oluşturur. credentialsbulut sağlayıcınıza dayalı ek bir istek parametresi görebilirsiniz. | - name - comment - workspace_id - metastore_id |
unityCatalog |
listStorageCredentials |
Hesap yöneticisi, hesaptaki tüm depolama listcredentials için bir çağrı yapar. | - workspace_id - metastore_id |
unityCatalog |
getStorageCredential |
Hesap yöneticisi, depolama kimlik bilgileriyle ilgili ayrıntıları istemektedir. | - name_arg - workspace_id - metastore_id |
unityCatalog |
updateStorageCredential |
Hesap yöneticisi, depolama kimlik bilgilerine bir update yapar. | - name_arg - owner - workspace_id - metastore_id |
unityCatalog |
deleteStorageCredential |
Hesap yöneticisi bir depolama kimlik bilgilerini siler. | - name_arg - workspace_id - metastore_id |
unityCatalog |
generateTemporaryTableCredential |
tableiçin geçici bir kimlik bilgisi verildiğinde günlüğe kaydedilir. Kimin ne zaman ve ne zaman sorgulandığını belirlemek için bu olayı kullanabilirsiniz. | - credential_id - credential_type - credential_kind - is_permissions_enforcing_client - table_full_name - operation - table_id - workspace_id - table_url - metastore_id |
unityCatalog |
generateTemporaryPathCredential |
Yol için geçici bir kimlik bilgisi verildiğinde günlüğe kaydedilir. | - url - operation - make_path_only_parent - credential_kind - fallback_enabled - workspace_id - metastore_id |
unityCatalog |
checkPathAccess |
Belirli bir yol için kullanıcı izinleri her kontrol edildiğinde günlüğe kaydedilir. | - path - fallback_enabled |
unityCatalog |
getPermissions |
Kullanıcı, güvenliği sağlanabilir bir nesne için get izin ayrıntılarına yönelik bir çağrı yapar. Bu çağrı devralınan izinleri döndürmez, yalnızca açıkça atanan izinleri döndürür. | - securable_type - securable_full_name - workspace_id - metastore_id |
unityCatalog |
getEffectivePermissions |
Kullanıcı, güvenlik ayarlarına sahip bir nesnenin tüm izin ayrıntıları için get'a bir çağrı yapar. Etkili bir izin çağrısı hem açıkça atanan hem de devralınan izinleri döndürür. | - securable_type - securable_full_name - workspace_id - metastore_id |
unityCatalog |
updatePermissions |
Kullanıcı, güvenliği sağlanabilir bir nesne üzerindeki izinleri güncelleştirir. | - securable_type - changes - securable_full_name - workspace_id - metastore_id |
unityCatalog |
metadataSnapshot |
Kullanıcı, önceki bir table sürümünden meta verileri sorgular. | - securables - include_delta_metadata - workspace_id - metastore_id |
unityCatalog |
metadataAndPermissionsSnapshot |
Kullanıcı meta verileri ve izinleri önceki bir table sürümünden sorgular. | - securables - include_delta_metadata - workspace_id - metastore_id |
unityCatalog |
updateMetadataSnapshot |
Kullanıcı meta verileri önceki bir table sürümünden güncelleştirir. | - table_list_snapshots - schema_list_snapshots - workspace_id - metastore_id |
unityCatalog |
getForeignCredentials |
Kullanıcı, yabancı anahtarla ilgili ayrıntılar için get'a bir çağrı yapar. | - securables - workspace_id - metastore_id |
unityCatalog |
getInformationSchema |
Kullanıcı, bir gethakkındaki ayrıntıları schema'a iletmek için bir çağrı yapar. | - table_name - page_token - required_column_names - row_set_type - required_column_names - workspace_id - metastore_id |
unityCatalog |
createConstraint |
Kullanıcı, constraintiçin bir table oluşturur. | - full_name_arg - constraint - workspace_id - metastore_id |
unityCatalog |
deleteConstraint |
Kullanıcı bir constraintiçin table siler. | - full_name_arg - constraint - workspace_id - metastore_id |
unityCatalog |
createPipeline |
Kullanıcı bir Unity Catalog işlem hattı oluşturur. | - target_catalog_name - has_workspace_definition - id - workspace_id - metastore_id |
unityCatalog |
updatePipeline |
Kullanıcı Unity Catalog işlem hattını günceller. | - id_arg - definition_json - id - workspace_id - metastore_id |
unityCatalog |
getPipeline |
Kullanıcı Unity Catalog işlem hattıyla ilgili ayrıntıları istemektedir. | - id - workspace_id - metastore_id |
unityCatalog |
deletePipeline |
Kullanıcı Unity Catalog işlem hattını siler. | - id - workspace_id - metastore_id |
unityCatalog |
deleteResourceFailure |
Kaynak silinemiyor | yok |
unityCatalog |
createVolume |
Kullanıcı bir Unity Catalog birimi oluşturur. | - name - catalog_name - schema_name - volume_type - storage_location - owner - comment - workspace_id - metastore_id |
unityCatalog |
getVolume |
Kullanıcı, Unity get birimindeki Catalog bilgisini almak için bir çağrı yapar. | - volume_full_name - workspace_id - metastore_id |
unityCatalog |
updateVolume |
Kullanıcı unity Catalog biriminin meta verilerini ALTER VOLUME veya COMMENT ON çağrılarıyla güncelleştirir. |
- volume_full_name - name - owner - comment - workspace_id - metastore_id |
unityCatalog |
deleteVolume |
Kullanıcı unity Catalog birimini siler. | - volume_full_name - workspace_id - metastore_id |
unityCatalog |
listVolumes |
Kullanıcı, tüm Unity getlist'lerin bir Catalogiçindeki volumes ve schema için bir çağrı yapar. | - catalog_name - schema_name - workspace_id - metastore_id |
unityCatalog |
generateTemporaryVolumeCredential |
Kullanıcı bir birimde okuma veya yazma işlemi gerçekleştirdiğinde geçici bir kimlik bilgisi oluşturulur. Bir birime kimlerin ve ne zaman erişeceğini belirlemek için bu olayı kullanabilirsiniz. | - volume_id - volume_full_name - operation - volume_storage_location - credential_id - credential_type - credential_kind - workspace_id - metastore_id |
unityCatalog |
getTagSecurableAssignments |
Güvenli hale getirilebilir için etiket atamaları getirilir | - securable_type - securable_full_name - workspace_id - metastore_id |
unityCatalog |
getTagSubentityAssignments |
Alt girdi için etiket atamaları getirilir | - securable_type - securable_full_name - workspace_id - metastore_id - subentity_name |
unityCatalog |
UpdateTagSecurableAssignments |
Güvenliği sağlanabilir için etiket atamaları güncelleştirilir | - securable_type - securable_full_name - workspace_id - metastore_id - changes |
unityCatalog |
UpdateTagSubentityAssignments |
Alt giriş için etiket atamaları güncelleştirilir | - securable_type - securable_full_name - workspace_id - metastore_id - subentity_name - changes |
unityCatalog |
createRegisteredModel |
Kullanıcı, kayıtlı bir Unity Catalog modeli oluşturur. | - name - catalog_name - schema_name - owner - comment - workspace_id - metastore_id |
unityCatalog |
getRegisteredModel |
Kullanıcı, Unity get'e kayıtlı modelin Catalog bilgisine bir çağrı yapar. | - full_name_arg - workspace_id - metastore_id |
unityCatalog |
updateRegisteredModel |
Kullanıcı, unity Catalog kayıtlı modelin meta verilerini güncelleştirir. | - full_name_arg - name - owner - comment - workspace_id - metastore_id |
unityCatalog |
deleteRegisteredModel |
Kullanıcı, Unity Catalog ile kayıtlı modeli siler. | - full_name_arg - workspace_id - metastore_id |
unityCatalog |
listRegisteredModels |
Kullanıcı, bir getiçinde kayıtlı olan Unity list modellerinde Catalog numaralı schema işlemini veya list ve şemalar arasında catalogs model numaralarını çağırır. | - catalog_name - schema_name - max_results - page_token - workspace_id - metastore_id |
unityCatalog |
createModelVersion |
Kullanıcı, Unity Catalogiçinde bir model sürümü oluşturur. | - catalog_name - schema_name - model_name - source - comment - workspace_id - metastore_id |
unityCatalog |
finalizeModelVersion |
Kullanıcı, model sürümü dosyalarını depolama konumuna yükledikten sonra Unity Catalog model sürümünü "sonlandırmak" için bir çağrı yapar ve bu da onu salt okunur ve çıkarım iş akışlarında kullanılabilir hale getirir. | - full_name_arg - version_arg - workspace_id - metastore_id |
unityCatalog |
getModelVersion |
Kullanıcı, model sürümüyle ilgili ayrıntılar için get'a bir arama gerçekleştirir. | - full_name_arg - version_arg - workspace_id - metastore_id |
unityCatalog |
getModelVersionByAlias |
Kullanıcı, bir diğer adı kullanarak bir model sürümü hakkında ayrıntılar için get'a bir çağrı yapar. | - full_name_arg - include_aliases - alias_arg - workspace_id - metastore_id |
unityCatalog |
updateModelVersion |
Kullanıcı, model sürümünün meta verilerini güncelleştirir. | - full_name_arg - version_arg - name - owner - comment - workspace_id - metastore_id |
unityCatalog |
deleteModelVersion |
Kullanıcı bir model sürümünü siler. | - full_name_arg - version_arg - workspace_id - metastore_id |
unityCatalog |
listModelVersions |
Kullanıcı, kayıtlı bir modelde Unity get model sürümlerinin list ve Catalog için bir çağrı yapar. | - catalog_name - schema_name - model_name - max_results - page_token - workspace_id - metastore_id |
unityCatalog |
generateTemporaryModelVersionCredential |
Kullanıcı bir model sürümünde yazma (ilk model sürümü sırasında) veya okuma (model sürümü sonlandırıldıktan sonra) gerçekleştirdiğinde geçici bir kimlik bilgisi oluşturulur. Model sürümüne kimin ve ne zaman erişeceğini belirlemek için bu olayı kullanabilirsiniz. | - full_name_arg - version_arg - operation - model_version_url - credential_id - credential_type - credential_kind - workspace_id - metastore_id |
unityCatalog |
setRegisteredModelAlias |
Kullanıcı, Unity Catalog kayıtlı modelde bir takma ad belirler. | - full_name_arg - alias_arg - version |
unityCatalog |
deleteRegisteredModelAlias |
Kullanıcı, Unity Catalog kayıtlı modeldeki bir takma adı siler. | - full_name_arg - alias_arg |
unityCatalog |
getModelVersionByAlias |
Kullanıcı, takma ad ile Unity Catalog modelinin sürümünü alır. | - full_name_arg - alias_arg |
unityCatalog |
createConnection |
Yeni bir yabancı bağlantı oluşturulur. | - name - connection_type - workspace_id - metastore_id |
unityCatalog |
deleteConnection |
Yabancı bağlantı silindi. | - name_arg - workspace_id - metastore_id |
unityCatalog |
getConnection |
Yabancı bir bağlantı alınır. | - name_arg - workspace_id - metastore_id |
unityCatalog |
updateConnection |
Yabancı bağlantı güncelleştirilir. | - name_arg - owner - workspace_id - metastore_id |
unityCatalog |
listConnections |
Meta veri deposundaki yabancı connections'lar listelenir. | - workspace_id - metastore_id |
unityCatalog |
createFunction |
Kullanıcı yeni bir işlev oluşturur. | - function_info - workspace_id - metastore_id |
unityCatalog |
updateFunction |
Kullanıcı bir işlevi güncelleştirir. | - full_name_arg - owner - workspace_id - metastore_id |
unityCatalog |
listFunctions |
Kullanıcı, belirli bir üst list veya catalogiçindeki tüm işlevlerin bir schema'ını talep ediyor. | - catalog_name - schema_name - include_browse - workspace_id - metastore_id |
unityCatalog |
getFunction |
Kullanıcı ana catalog veya schema'den bir işlev ister. | - full_name_arg - workspace_id - metastore_id |
unityCatalog |
deleteFunction |
Kullanıcı ana catalog veya schema'den bir işlev ister. | - full_name_arg - workspace_id - metastore_id |
unityCatalog |
createShareMarketplaceListingLink |
- links_infos - metastore_id |
|
unityCatalog |
deleteShareMarketplaceListingLink |
- links_infos - metastore_id |
|
unityCatalog |
generateTemporaryServiceCredential |
Databricks'ten bir bulut hizmeti hesabına erişmek için geçici bir kimlik bilgisi oluşturulur. | - credential_id - credential_type - credential_kind - workspace_id - metastore_id |
Delta Sharing olayları
Not
Bu hizmet Azure tanılama ayarları aracılığıyla kullanılamaz. Bu olaylara erişmek için denetim günlüğü sistemi table etkinleştirin.
Delta Sharing olayları iki bölüme ayrılır: veri sağlayıcısının hesabına kaydedilen olaylar ve veri alıcısının hesabına kaydedilen olaylar.
Delta Sharing sağlayıcı olayları
Aşağıdaki denetim günlüğü olayları sağlayıcının hesabına kaydedilir.
recipients tarafından gerçekleştirilen eylemler deltaSharing
ön eki ile başlar. Bu günlüklerin her biri, paylaşılan verileri yöneten meta veri deposu olan ve request_params.metastore_id
etkinliği başlatan kullanıcının kimliği olan öğesini de içeriruserIdentity.email
.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
unityCatalog |
deltaSharingListShares |
Veri alıcısı listshares isteğinde bulunur. |
-
options : Bu istekle birlikte sağlanan sayfalandırma seçenekleri.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingGetShare |
shareshakkında veri alıcısı ayrıntılar istemektedir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListSchemas |
Veri alıcısı, paylaşılan şemalar için bir list talep etmektedir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- options : Bu istekle birlikte sağlanan sayfalandırma seçenekleri.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListAllTables |
Bir veri alıcısı, tüm paylaşılan list'in tables'sını talep eder. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListTables |
Paylaşılan list'in tables'sını bir veri alıcısı ister. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- options : Bu istekle birlikte sağlanan sayfalandırma seçenekleri.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingGetTableMetadata |
Veri alıcısı, bir tablemeta verileriyle ilgili ayrıntılar istemektedir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- schema : schema'nin adı olarak.- name : table'nin adı olarak.- predicateHints : Sorguya dahil edilen koşul.- limitHints : Döndürülecek en fazla satır sayısı.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingGetTableVersion |
Veri alıcısı table sürümüyle ilgili ayrıntılar istemektedir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- schema : schema'nin adı olarak.- name : table'nin adı olarak.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingQueryTable |
Veri alıcısı, paylaşılan bir tablesorguladığında bu işlem günlüğe kaydedilir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- schema : schema'nin adı olarak.- name : table'nin adı olarak.- predicateHints : Sorguya dahil edilen koşul.- limitHints : Döndürülecek en fazla satır sayısı.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingQueryTableChanges |
Veri alıcısı sorguları tableiçin verileri değiştirdiğinde günlüğe kaydedilir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- schema : schema'nin adı olarak.- name : table'nin adı olarak.- cdf_options : Veri akışı seçeneklerini değiştirin.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingQueriedTable |
Veri alıcısı sorguya yanıt aldıktan sonra günlüğe kaydedilir. Alan, response.result alıcının sorgusu hakkında daha fazla bilgi içerir (bkz. Veri paylaşımını denetleme ve izleme) |
-
recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingQueriedTableChanges |
Veri alıcısı sorguya yanıt aldıktan sonra günlüğe kaydedilir. Alan, response.result alıcının sorgusu hakkında daha fazla bilgi içerir (bkz . Veri paylaşımını denetleme ve izleme). |
-
recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListNotebookFiles |
Veri alıcısı paylaşılan not defteri dosyalarının list isteğinde bulunur. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingQueryNotebookFile |
Veri alıcısı paylaşılan bir not defteri dosyasını sorgular. |
-
file_name : Not defteri dosyasının adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListFunctions |
Veri alıcısı, üst list'de bir schema işlevleri istemektedir. |
-
share : Paylaşımın adı.- schema : İşlevin üst öğesi schema'nin adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListAllFunctions |
Veri alıcısı, tüm paylaşılan işlevlere ait list istemektedir. |
-
share : Paylaşımın adı.- schema : İşlevin üst öğesi schema'nin adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListFunctionVersions |
Veri alıcısı işlev sürümlerinin list isteğinde bulunur. |
-
share : Paylaşımın adı.- schema : İşlevin üst öğesi schema'nin adı.- function : İşlevin adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListVolumes |
Veri alıcısı, bir list'de paylaşılan volumes'in bir schema'ını isteğinde bulunur. |
-
share : Paylaşımın adı.- schema : schema'un volumes'si.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
deltaSharingListAllVolumes |
Veri alıcısı tüm paylaşılan volumes'i talep etmektedir. |
-
share : Paylaşımın adı.- recipient_name : Eylemi yürüten alıcıyı gösterir.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, istek reddedildiyse true ve istek reddedilmediyse false.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
updateMetastore |
Sağlayıcı meta veri depolarını güncelleştirir. |
-
delta_sharing_scope : ValuesINTERNAL veya INTERNAL_AND_EXTERNAL olabilir.- delta_sharing_recipient_token_lifetime_in_seconds : Varsa, alıcı belirteci ömrünün güncelleştirildiğini gösterir. |
unityCatalog |
createRecipient |
Sağlayıcı bir veri alıcısı oluşturur. |
-
name : Alıcının adı.- comment : Alıcının açıklaması.- ip_access_list.allowed_ip_addresses: Alıcı IP adresi izin listesi. |
unityCatalog |
deleteRecipient |
Sağlayıcı, veri alıcılarını siler. |
-
name : Alıcının adı. |
unityCatalog |
getRecipient |
Sağlayıcı, bir veri alıcısı hakkındaki ayrıntıları istemektedir. |
-
name : Alıcının adı. |
unityCatalog |
listRecipients |
Sağlayıcı, listtüm verilerinin recipients istemektedir. | yok |
unityCatalog |
rotateRecipientToken |
Sağlayıcı, alıcının belirtecini döndürür. |
-
name : Alıcının adı.- comment : Döndürme komutunda verilen açıklama. |
unityCatalog |
updateRecipient |
Sağlayıcı, veri alıcılarının özniteliklerini güncelleştirir. |
-
name : Alıcının adı.- updates : Paylaşıma eklenen veya paylaşımdan kaldırılan alıcı özniteliklerinin JSON gösterimi. |
unityCatalog |
createShare |
Sağlayıcı, veri alıcılarının özniteliklerini güncelleştirir. |
-
name : Paylaşımın adı.- comment : Paylaşım için açıklama. |
unityCatalog |
deleteShare |
Sağlayıcı, veri alıcılarının özniteliklerini güncelleştirir. |
-
name : Paylaşımın adı. |
unityCatalog |
getShare |
Sağlayıcı, bir paylaşımla ilgili ayrıntıları istemektedir. |
-
name : Paylaşımın adı.- include_shared_objects : Paylaşımın table adlarının isteğe eklenip eklenmediği. |
unityCatalog |
updateShare |
Sağlayıcı, bir paylaşımdaki veri varlıklarını ekler veya kaldırır. |
-
name : Paylaşımın adı.- updates : Paylaşıma eklenen veya paylaşımdan kaldırılan veri varlıklarının JSON gösterimi. Her öğe action (ekle veya remove), name (tablegerçek adı), shared_as (varlığın gerçek addan farklıysa olarak paylaşıldığı ad) ve partition_specification (partition belirtimi sağlandıysa) içerir. |
unityCatalog |
listShares |
Sağlayıcı, listsharesisteğinde bulunur. | yok |
unityCatalog |
getSharePermissions |
Sağlayıcı, paylaşımın izinleriyle ilgili ayrıntıları istemektedir. |
-
name : Paylaşımın adı. |
unityCatalog |
updateSharePermissions |
Sağlayıcı, paylaşımın izinlerini güncelleştirir. |
-
name : Paylaşımın adı.- changes : Güncelleştirilmiş izinlerin JSON gösterimi. Her değişiklik principal (izni verilen veya iptal edilen kullanıcı veya grup), add (verilen izinlerin list) ve remove (iptal edilen izinlerin list) içerir. |
unityCatalog |
getRecipientSharePermissions |
Sağlayıcı, alıcının paylaşım izinleriyle ilgili ayrıntıları istemektedir. |
-
name : Paylaşımın adı. |
unityCatalog |
getActivationUrlInfo |
Sağlayıcı, etkinleştirme bağlantısındaki etkinlikle ilgili ayrıntıları ister. |
-
recipient_name : Etkinleştirme URL'sini açan alıcının adı.- is_ip_access_denied : IP erişimi list yapılandırılmadıysa hiçbiri. Aksi takdirde, true istek reddedildiyse ve false istek reddedilmediyse.
sourceIPaddress , alıcının IP adresidir. |
unityCatalog |
generateTemporaryVolumeCredential |
Alıcının paylaşılan bir birime erişmesi için geçici kimlik bilgileri oluşturulur. |
-
share_name : Alıcının istediği paylaşımın adı.- share_id : Paylaşımın kimliği.- share_owner : Paylaşımın sahibi.- recipient_name : Kimlik bilgilerini isteyen alıcının adı.- recipient_id : Alıcının kimliği.- volume_full_name : Birimin tam 3 düzeyli adı.- volume_id : Birimin kimliği.- volume_storage_location : Birim kökünün bulut yolu.- operation
READ_VOLUME : veya WRITE_VOLUME . Birim paylaşımı için yalnızca READ_VOLUME desteklenir.- credential_id : Kimlik bilgilerinin kimliği.- credential_type : Kimlik bilgilerinin türü. Değer her zaman StorageCredential şeklindedir.- credential_kind : Erişimi yetkilendirmek için kullanılan yöntem.- workspace_id : İstek paylaşılan 0 için yapıldığında değer her zaman volumes. |
unityCatalog |
generateTemporaryTableCredential |
Alıcının paylaşılan bir table'e erişim sağlaması için geçici kimlik bilgileri oluşturulur. |
-
share_name : Alıcının istediği paylaşımın adı.- share_id : Paylaşımın kimliği.- share_owner : Paylaşımın sahibi.- recipient_name : Kimlik bilgilerini isteyen alıcının adı.- recipient_id : Alıcının kimliği.- table_full_name : table'nin tam 3 düzeyli adı.- table_id : table'nin kimliği.- table_url : table kökünün bulut yolu.- operation
READ : veya READ_WRITE .- credential_id : Kimlik bilgilerinin kimliği.- credential_type : Kimlik bilgilerinin türü. Değer her zaman StorageCredential şeklindedir.- credential_kind : Erişimi yetkilendirmek için kullanılan yöntem.- workspace_id : İstek paylaşılan 0 için yapıldığında değer her zaman tables. |
Delta Sharing alıcı olayları
Aşağıdaki olaylar veri alıcısının hesabında günlüğe kaydedilir. Bu olaylar, paylaşılan verilere ve yapay zeka varlıklarına alıcı erişimini ve providersyönetimiyle ilişkili olayları kaydeder. Bu olayların her biri aşağıdaki istek parametersde içerir:
-
recipient_name
: Veri sağlayıcısının sistemindeki alıcının adı. -
metastore_id
: Veri sağlayıcısının sistemindeki meta veri deposunun adı. -
sourceIPAddress
: İsteğin kaynağı where IP adresi.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
unityCatalog |
deltaSharingProxyGetTableVersion |
Veri alıcısı paylaşılan bir table sürümüyle ilgili ayrıntılar istemektedir. |
-
share : Paylaşımın adı.- schema : table'nin ebeveyn schema'ünün adı.- name : table'nin adı olarak. |
unityCatalog |
deltaSharingProxyGetTableMetadata |
Veri alıcısı, paylaşılan bir table'in metaverisi hakkında bir ayrıntı istemektedir. |
-
share : Paylaşımın adı.- schema : table'nin ebeveyn schema'ünün adı.- name : table'nin adı olarak. |
unityCatalog |
deltaSharingProxyQueryTable |
Veri alıcısı, paylaşılan table'ı sorgular. |
-
share : Paylaşımın adı.- schema : table'nin ebeveyn schema'ünün adı.- name : table'nin adı olarak.- limitHints : Döndürülecek en fazla satır sayısı.- predicateHints : Sorguya dahil edilen koşul.- version : Table sürümü, eğer değişiklik veri akışı etkinse. |
unityCatalog |
deltaSharingProxyQueryTableChanges |
Veri alıcısı, tableiçin değişiklik verilerini sorgular. |
-
share : Paylaşımın adı.- schema : table'nin ebeveyn schema'ünün adı.- name : table'nin adı olarak.- cdf_options : Veri akışı seçeneklerini değiştirin. |
unityCatalog |
createProvider |
Veri alıcısı bir sağlayıcı nesnesi oluşturur. |
-
name : Sağlayıcının adı.- comment : Sağlayıcının açıklaması. |
unityCatalog |
updateProvider |
Veri alıcısı bir sağlayıcı nesnesini güncelleştirir. |
-
name : Sağlayıcının adı.- updates : Paylaşıma eklenen veya paylaşımdan kaldırılan sağlayıcı özniteliklerinin JSON gösterimi. Her öğe action (ekle veya remove) içerir ve name (yeni sağlayıcı adı), owner (yeni sahip) ve comment içerebilir. |
unityCatalog |
deleteProvider |
Veri alıcısı sağlayıcı nesnesini siler. |
-
name : Sağlayıcının adı. |
unityCatalog |
getProvider |
Veri alıcısı bir sağlayıcı nesnesiyle ilgili ayrıntıları istemektedir. |
-
name : Sağlayıcının adı. |
unityCatalog |
listProviders |
Veri alıcısı listproviders isteğinde bulunur. | yok |
unityCatalog |
activateProvider |
Veri alıcısı bir sağlayıcı nesnesini etkinleştirir. |
-
name : Sağlayıcının adı. |
unityCatalog |
listProviderShares |
Veri alıcısı sağlayıcının listshares isteğinde bulunur. |
-
name : Sağlayıcının adı. |
unityCatalog |
generateTemporaryVolumeCredential |
Alıcının paylaşılan bir birime erişmesi için geçici kimlik bilgileri oluşturulur. |
-
share_name : Alıcının istediği paylaşımın adı.- volume_full_name : Birimin tam 3 düzeyli adı.- volume_id : Birimin kimliği.- operation
READ_VOLUME : veya WRITE_VOLUME . Birim paylaşımı için yalnızca READ_VOLUME desteklenir.- workspace_id : Kullanıcı isteğini alan çalışma alanının kimliği. |
unityCatalog |
generateTemporaryTableCredential |
Alıcının paylaşılan bir table'e erişim sağlaması için geçici kimlik bilgileri oluşturulur. |
-
share_name : Alıcının istediği paylaşımın adı.- table_full_name : table'nin tam 3 düzeyli adı.- table_id : table'nin kimliği.- operation
READ : veya READ_WRITE .- workspace_id : Kullanıcı isteğini alan çalışma alanının kimliği. |
Ek güvenlik izleme olayları
Kümeler için VM'ler ve profesyonel veya klasik SQL ambarları gibi klasik işlem düzlemindeki Azure Databricks işlem kaynakları için aşağıdaki özellikler ek izleme aracılarını etkinleştirir:
- Gelişmiş güvenlik izleme
- Uyumluluk güvenlik profili. UYUMLULUK güvenlik profili, PCI-DSS uyumluluk denetimleri için gereklidir.
Dosya bütünlüğünü izleme olayları
Aşağıdaki capsule8-alerts-dataplane
olaylar çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
capsule8-alerts-dataplane |
Heartbeat |
Monitörün açık olduğunu onaylamak için düzenli bir olay. Şu anda 10 dakikada bir çalıştırılır. | - instanceId |
capsule8-alerts-dataplane |
Memory Marked Executable |
Bellek genellikle bir uygulamadan yararlanılırken kötü amaçlı kodun yürütülmesine izin vermek için yürütülebilir olarak işaretlenir. Bir program yürütülebilir dosyaya yığın veya yığın bellek izinleri ayarladığında uyarır. Bu, belirli uygulama sunucuları için hatalı pozitiflere neden olabilir. | - instanceId |
capsule8-alerts-dataplane |
File Integrity Monitor |
Önemli sistem dosyalarının bütünlüğünü izler. Bu dosyalardaki yetkisiz değişikliklerle ilgili uyarılar. Databricks görüntüdeki belirli sistem yolu kümelerini tanımlar ve bu yol set zaman içinde değişebilir. | - instanceId |
capsule8-alerts-dataplane |
Systemd Unit File Modified |
Sistemli birimlerde yapılan değişiklikler güvenlik denetimlerinin gevşetilip devre dışı bırakılmasına veya kötü amaçlı bir hizmetin yüklenmesine neden olabilir. Birim dosyası dışında systemd bir systemctl program tarafından değiştirildiğinde uyarır. |
- instanceId |
capsule8-alerts-dataplane |
Repeated Program Crashes |
Yinelenen program kilitlenmeleri, bir saldırganın bellek bozulması güvenlik açığından yararlanmaya çalıştığına veya etkilenen uygulamada bir kararlılık sorunu olduğuna işaret edebilir. Tek bir programın 5'ten fazla örneği segmentasyon hatasıyla kilitlendiğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
Userfaultfd Usage |
Kapsayıcılar genellikle statik iş yükleri olduğundan, bu uyarı saldırganın kapsayıcının güvenliğini aştığını ve arka kapı yükleyip çalıştırmaya çalıştığını gösterebilir. 30 dakika içinde oluşturulan veya değiştirilen bir dosya bir kapsayıcı içinde yürütülürse uyarır. | - instanceId |
capsule8-alerts-dataplane |
New File Executed in Container |
Bellek genellikle bir uygulamadan yararlanılırken kötü amaçlı kodun yürütülmesine izin vermek için yürütülebilir olarak işaretlenir. Bir program yürütülebilir dosyaya yığın veya yığın bellek izinleri ayarladığında uyarır. Bu, belirli uygulama sunucuları için hatalı pozitiflere neden olabilir. | - instanceId |
capsule8-alerts-dataplane |
Suspicious Interactive Shell |
Etkileşimli kabuklar, modern üretim altyapısında nadir görülen durumlardır. Ters kabuklar için yaygın olarak kullanılan bağımsız değişkenlerle etkileşimli bir kabuk başlatıldığında uyarır. | - instanceId |
capsule8-alerts-dataplane |
User Command Logging Evasion |
Komut günlüğünün kaçılması saldırganlar için yaygın bir uygulamadır, ancak yasal bir kullanıcının yetkisiz eylemler gerçekleştirdiğini veya ilkeden kaçınmaya çalıştığını da gösterebilir. Kullanıcı komut geçmişi günlüğünde bir değişiklik algılandığında uyarır ve kullanıcının komut günlüğü kaydını atlatmaya çalıştığına işaret eder. | - instanceId |
capsule8-alerts-dataplane |
BPF Program Executed |
Bazı çekirdek arka kapı türlerini algılar. Yeni bir Berkeley Paket Filtresi (BPF) programının yüklenmesi, bir saldırganın kalıcılık kazanmak ve algılamayı önlemek için BPF tabanlı bir rootkit yüklediğini gösterebilir. Devam eden bir olayın parçası olan işlem yeni bir ayrıcalıklı BPF programı yüklediğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
Kernel Module Loaded |
Saldırganlar genellikle güvenliği aşılmış bir düğümde algılamayı önlemek ve kalıcılığı korumak için kötü amaçlı çekirdek modülleri (rootkit) yükler. Bir çekirdek modülü yüklendiğinde, program zaten devam eden bir olayın parçasıysa uyarır. | - instanceId |
capsule8-alerts-dataplane |
Suspicious Program Name Executed-Space After File |
Saldırganlar, meşru bir sistem programının veya hizmetinin kimliğine bürünmek amacıyla adın sonuna bir alan eklemek için kötü amaçlı ikili dosyalar oluşturabilir veya yeniden adlandırabilir. Program adından sonra bir boşlukla çalıştırıldığında uyarır. | - instanceId |
capsule8-alerts-dataplane |
Illegal Elevation Of Privileges |
Çekirdek ayrıcalığı yükseltme açıklarından yararlanma yaygın olarak ayrıcalıksız bir kullanıcının ayrıcalık değişiklikleri için standart geçitlerden geçmeden kök ayrıcalıklar kazanmasını sağlar. Bir program olağan dışı yollarla ayrıcalıkları yükseltmeye çalıştığında uyarır. Bu, önemli iş yüklerine sahip düğümlerde hatalı pozitif uyarılar verebilir. | - instanceId |
capsule8-alerts-dataplane |
Kernel Exploit |
İç çekirdek işlevleri normal programlar tarafından erişilemez ve çağrılırsa, bir çekirdek açığından yararlanmanın yürütüldüğünü ve saldırganın düğümde tam denetime sahip olduğunu gösteren güçlü bir göstergedir. Bir çekirdek işlevi beklenmedik şekilde kullanıcı alanına döndüğünde uyarır. | - instanceId |
capsule8-alerts-dataplane |
Processor-Level Protections Disabled |
SMEP ve SMAP, çekirdek açıklarının başarılı olması için zorluğu artıran işlemci düzeyinde korumalardır ve bu kısıtlamaları devre dışı bırakmak, çekirdek açıklarında yaygın bir erken adımdır. Bir program çekirdek SMEP/SMAP yapılandırmasıyla oynandığında uyarır. | - instanceId |
capsule8-alerts-dataplane |
Container Escape via Kernel Exploitation |
Bir program, kapsayıcı kaçış açıklarında yaygın olarak kullanılan çekirdek işlevlerini kullandığında, saldırganın kapsayıcı erişiminden düğüm erişimine ayrıcalıkları yükselttiğine işaret eden uyarılar. | - instanceId |
capsule8-alerts-dataplane |
Privileged Container Launched |
Ayrıcalıklı kapsayıcıların konak kaynaklarına doğrudan erişimi vardır ve bu da güvenliği aşıldığında daha büyük bir etkiye yol açar. Kapsayıcı kube-proxy gibi bilinen bir ayrıcalıklı görüntü değilse, ayrıcalıklı bir kapsayıcı başlatıldığında uyarır. Bu, meşru ayrıcalıklı kapsayıcılar için istenmeyen uyarılar verebilir. | - instanceId |
capsule8-alerts-dataplane |
Userland Container Escape |
Birçok kapsayıcı kaçış kapsayıcı içi ikili yürütmek için konağı zorlamak, saldırgan etkilenen düğüm üzerinde tam denetim elde sonuçlanır. Kapsayıcı tarafından oluşturulan bir dosya bir kapsayıcının dışından yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
AppArmor Disabled In Kernel |
Bazı AppArmor özniteliklerinin değiştirilmesi yalnızca çekirdek içinde gerçekleşebilir, bu da AppArmor'un bir çekirdek açığı veya rootkit tarafından devre dışı bırakıldığını gösterir. Algılayıcı başlatıldığında algılanan AppArmor yapılandırmasından AppArmor durumu değiştiğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
AppArmor Profile Modified |
Saldırganlar, kaçamak algılama kapsamında AppArmor profillerinin uygulanmasını devre dışı bırakmaya çalışabilir. AppArmor profilini değiştirme komutu bir SSH oturumunda bir kullanıcı tarafından yürütülmediyse yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
Boot Files Modified |
Güvenilen bir kaynak (paket yöneticisi veya yapılandırma yönetim aracı gibi) tarafından gerçekleştirilmezse, önyükleme dosyalarının değiştirilmesi bir saldırganın konağa kalıcı erişim elde etmek için çekirdeği veya seçeneklerini değiştirdiğini gösterebilir. içindeki dosyalarda /boot değişiklik yapıldığında yeni bir çekirdek veya önyükleme yapılandırmasının yüklenmesini belirten uyarılar. |
- instanceId |
capsule8-alerts-dataplane |
Log Files Deleted |
Günlük yönetimi aracı tarafından gerçekleştirilmeyen günlük silme işlemi, saldırganın güvenlik ihlal göstergelerini remove olduğunu gösterebilir. Sistem günlük dosyalarını silme uyarıları. | - instanceId |
capsule8-alerts-dataplane |
New File Executed |
Sistem update programları dışındaki kaynaklardan yeni oluşturulan dosyalar arka kapı, çekirdek açıkları veya bir açıktan yararlanma zincirinin parçası olabilir. Sistem update programları tarafından oluşturulan dosyalar hariç, 30 dakika içinde oluşturulmuş veya değiştirilmiş bir dosya yürütülürse uyarır. | - instanceId |
capsule8-alerts-dataplane |
Root Certificate Store Modified |
Kök sertifika deposunun değiştirilmesi, ağ trafiğinin kesilmesine veya kod imzası doğrulamasının atlanmasına olanak tanıyan bir sahte sertifika yetkilisinin yüklenmesini gösterebilir. Sistem CA sertifika deposu değiştirildiğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
Setuid/Setgid Bit Set On File |
Bitleri ayarlama setuid/setgid , düğümde ayrıcalık yükseltme için kalıcı bir yöntem sağlamak için kullanılabilir.
setuid veya setgid biti, sistem çağrılarının set ailesine sahip bir dosyada chmod olduğunda uyarılar verilir. |
- instanceId |
capsule8-alerts-dataplane |
Hidden File Created |
Saldırganlar genellikle güvenliği aşılmış bir konakta araçları ve yükleri gizleme aracı olarak gizli dosyalar oluşturur. Devam eden bir olayla ilişkili bir işlem tarafından gizli bir dosya oluşturulduğunda uyarır. | - instanceId |
capsule8-alerts-dataplane |
Modification Of Common System Utilities |
Saldırganlar, bu yardımcı programlar her çalıştırıldığında kötü amaçlı yükleri yürütmek için sistem yardımcı programlarını değiştirebilir. Ortak bir sistem yardımcı programı yetkisiz bir işlem tarafından değiştirildiğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
Network Service Scanner Executed |
Saldırgan veya düzenbaz bir kullanıcı, ek düğümlerin güvenliğinin aşılmasına yönelik bağlı ağları araştırmak için bu programları kullanabilir veya yükleyebilir. Yaygın ağ tarama programı araçları yürütülürken uyarılar. | - instanceId |
capsule8-alerts-dataplane |
Network Service Created |
Saldırganlar, güvenliği aşıldıktan sonra konağa kolay erişim sağlamak için yeni bir ağ hizmeti başlatabilir. Program zaten devam eden bir olayın parçasıysa, program yeni bir ağ hizmeti başlattığında uyarır. | - instanceId |
capsule8-alerts-dataplane |
Network Sniffing Program Executed |
Saldırgan veya düzenbaz bir kullanıcı, credentials, kişisel olarak tanımlanabilir bilgiler (PII) veya diğer hassas bilgileri yakalamak için ağ algılama komutları yürütebilir. Ağ yakalamaya izin veren bir program yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
Remote File Copy Detected |
Dosya aktarım araçlarının kullanılması, bir saldırganın araç kümelerini ek konaklara taşımaya veya uzak bir sisteme veri sızdırmaya çalıştığına işaret edebilir. Program zaten devam eden bir olayın parçasıysa, uzak dosya kopyalama ile ilişkili bir program yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
Unusual Outbound Connection Detected |
Komut ve Kontrol kanalları ve kriptocoin madencileri genellikle olağan dışı bağlantı noktalarında yeni giden ağ connections oluşturur. Program zaten devam eden bir olayın parçasıysa, program yaygın olmayan bir bağlantı noktasında yeni bir bağlantı başlattığında uyarır. | - instanceId |
capsule8-alerts-dataplane |
Data Archived Via Program |
Bir sisteme erişim kazandıktan sonra saldırgan, sızdırma verilerinin boyutunu azaltmak için sıkıştırılmış bir dosya arşivi oluşturabilir. Bir veri sıkıştırma programı yürütülürken, program zaten devam eden bir olayın parçasıysa uyarır. | - instanceId |
capsule8-alerts-dataplane |
Process Injection |
İşlem ekleme tekniklerinin kullanılması genellikle kullanıcının bir programda hata ayıkladığını gösterir, ancak saldırganın gizli dizileri okuduğuna veya diğer işlemlere kod eklediğini de gösterebilir. Bir program başka bir işlemle etkileşime geçmek için (hata ayıklama) mekanizmaları kullandığında ptrace uyarır. |
- instanceId |
capsule8-alerts-dataplane |
Account Enumeration Via Program |
Saldırganlar genellikle erişim düzeylerini belirlemek ve diğer kullanıcıların düğümde oturum açıp açmadığını görmek için hesap numaralandırma programlarını kullanır. Program zaten devam eden bir olayın parçasıysa, hesap numaralandırmasıyla ilişkili bir program yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
File and Directory Discovery Via Program |
Dosya sistemlerini keşfetmek, credentials ve önemli verileri arayan bir saldırgan için yaygın bir istismar sonrası davranıştır. Dosya ve dizin numaralandırmasıyla ilişkili bir program yürütülürken, program zaten devam eden bir olayın parçasıysa uyarır. | - instanceId |
capsule8-alerts-dataplane |
Network Configuration Enumeration Via Program |
Saldırganlar, yanal hareket öncesinde bitişik konakları ve ağları tanımlamak için yerel ağı sorgulayabilir ve bilgileri yönlendirebilir. Ağ yapılandırması numaralandırmasıyla ilişkili bir program yürütülürken, program zaten devam eden bir olayın parçasıysa uyarır. | - instanceId |
capsule8-alerts-dataplane |
Process Enumeration Via Program |
Saldırganlar genellikle bir programı çalıştırarak list, bir düğümün amacını ve herhangi bir güvenlik veya izleme aracının yerinde olup olmadığını belirlemeye çalışır. Program zaten devam eden bir olayın parçasıysa, işlem sabit listesiyle ilişkili bir program yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
System Information Enumeration Via Program |
Saldırganlar genellikle linux çekirdeğini ve dağıtım sürümlerini ve özelliklerini belirlemek için sistem numaralandırma komutlarını yürütür ve genellikle düğümün belirli güvenlik açıklarından etkilenip etkilenmediğini belirler. Sistem bilgileri numaralandırmasıyla ilişkili bir program yürütülürken, program zaten devam eden bir olayın parçasıysa uyarır. | - instanceId |
capsule8-alerts-dataplane |
Scheduled Tasks Modified Via Program |
Zamanlanmış görevleri değiştirmek, güvenliği aşılmış bir düğümde kalıcılık oluşturmaya yönelik yaygın bir yöntemdir. Zamanlanmış görev yapılandırmalarını crontab değiştirmek için , at veya batch komutları kullanıldığında uyarır. |
- instanceId |
capsule8-alerts-dataplane |
Systemctl Usage Detected |
Sistemli birimlerde yapılan değişiklikler güvenlik denetimlerinin gevşetilip devre dışı bırakılmasına veya kötü amaçlı bir hizmetin yüklenmesine neden olabilir.
systemctl Komut, sistemli birimleri değiştirmek için kullanıldığında uyarır. |
- instanceId |
capsule8-alerts-dataplane |
User Execution Of su Command |
Kök kullanıcıya açık yükseltme, ayrıcalıklı etkinliği belirli bir kullanıcıyla ilişkilendirme özelliğini azaltır. Komut yürütülürken su uyarır. |
- instanceId |
capsule8-alerts-dataplane |
User Execution Of sudo Command |
Komut yürütülürken sudo uyarır. |
- instanceId |
capsule8-alerts-dataplane |
User Command History Cleared |
Geçmiş dosyasını silmek olağan dışıdır, genellikle etkinliği gizleyen saldırganlar veya denetim denetimlerinden kaçınmayı planlayan meşru kullanıcılar tarafından gerçekleştirilir. Komut satırı geçmişi dosyaları silindiğinde uyarılar. | - instanceId |
capsule8-alerts-dataplane |
New System User Added |
Saldırgan, güvenilir bir erişim yöntemi sağlamak için konağa yeni bir kullanıcı ekleyebilir.
/etc/passwd yerel hesap yönetimi dosyasına yeni bir kullanıcı varlığı eklendiğinde, varlık bir sistem update programı tarafından eklenmediyse uyarır. |
- instanceId |
capsule8-alerts-dataplane |
Password Database Modification |
Saldırganlar, sisteme yeni bir kullanıcı eklemek için kimlikle ilgili dosyaları doğrudan değiştirebilir. Kullanıcı parolalarıyla ilgili bir dosya, mevcut kullanıcı bilgilerini güncelleştirmeyle ilgili olmayan bir program tarafından değiştirildiğinde uyarır. | - instanceId |
capsule8-alerts-dataplane |
SSH Authorized Keys Modification |
Yeni bir SSH ortak anahtarı eklemek, güvenliği aşılmış bir konağa kalıcı erişim elde etmek için yaygın bir yöntemdir. Kullanıcının SSH authorized_keys dosyasına yazma girişimi gözlemlendiğinde, program zaten devam eden bir olayın parçasıysa uyarır. |
- instanceId |
capsule8-alerts-dataplane |
User Account Created Via CLI |
Yeni kullanıcı eklemek, güvenliği aşılmış bir düğümde kalıcılık oluştururken saldırganlar için yaygın bir adımdır. Bir kimlik yönetimi programı paket yöneticisi dışında bir program tarafından yürütülürken uyarır. | - instanceId |
capsule8-alerts-dataplane |
User Configuration Changes |
Geçmiş dosyasını silmek olağan dışıdır, genellikle etkinliği gizleyen saldırganlar veya denetim denetimlerinden kaçınmayı planlayan meşru kullanıcılar tarafından gerçekleştirilir. Komut satırı geçmişi dosyaları silindiğinde uyarılar. | - instanceId |
capsule8-alerts-dataplane |
New System User Added |
Kullanıcı profili ve yapılandırma dosyaları genellikle bir kullanıcı oturum açtığında bir programı yürütmek için kalıcılık yöntemi olarak değiştirilir. Sistem .bash_profile aracı dışında bir program tarafından bashrc ve update dosyaları (ve ilgili diğer dosyalar) değiştirildiğinde uyarılar. |
- instanceId |
Virüsten koruma izleme olayları
Not
response
Bu denetim günlüklerindeki JSON nesnesinin her zaman özgün tarama sonucunun bir satırını içeren bir result
alanı vardır. Her tarama sonucu genellikle özgün tarama çıkışının her satırı için bir tane olan birden çok denetim günlüğü kaydıyla temsil edilir. Bu dosyada nelerin görünebileceğine ilişkin ayrıntılar için aşağıdaki üçüncü taraf belgelerine bakın.
Aşağıdaki clamAVScanService-dataplane
olay çalışma alanı düzeyinde günlüğe kaydedilir.
Hizmet | Eylem | Açıklama | İstek parameters |
---|---|---|---|
clamAVScanService-dataplane |
clamAVScanAction |
Virüsten koruma izlemesi bir tarama gerçekleştirir. Özgün tarama çıkışının her satırı için bir kayıt generate olacaktır. | - instanceId |
Kullanım dışı günlük olayları
Databricks aşağıdaki databrickssql
tanılama olaylarını kullanım dışı bırakmıştır:
-
createAlertDestination
(şimdicreateNotificationDestination
) -
deleteAlertDestination
(şimdideleteNotificationDestination
) -
updateAlertDestination
(şimdiupdateNotificationDestination
) muteAlert
unmuteAlert
SQL uç nokta günlükleri
Kullanım dışı bırakılan SQL uç nokta API'sini (SQL ambarlarının eski adı) kullanarak SQL ambarları oluşturursanız, ilgili denetim olayı adı yerine Endpoint
sözcüğünü Warehouse
içerir. Adın yanı sıra, bu olaylar SQL ambarı olaylarıyla aynıdır. Bu olayların açıklamalarını görüntülemek ve
SQL uç noktası olayları şunlardır:
changeEndpointAcls
createEndpoint
editEndpoint
startEndpoint
stopEndpoint
deleteEndpoint
setEndpointConfig