Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Note
Для этой функции требуется план Premium.
В этой статье содержится исчерпывающая справка по службам журналов аудита и событиям. Доступность этих служб зависит от того, как вы обращаетесь к журналам:
- Таблица системы журнала аудита записывает все события и службы, перечисленные в этой статье.
- служба параметров диагностики Azure Monitor не регистрирует все эти службы. Службы, недоступные в параметрах диагностики Azure, помечены соответствующим образом.
- Обозначения уровня рабочей области и учетных записей применяются только к системной таблице журналов аудита. Azure журналы диагностики не включают события уровня учетной записи.
Note
Azure Databricks сохраняет копию журналов аудита до 1 года для целей анализа безопасности и мошенничества.
События уровня рабочей области
На уровне рабочей области следующие службы регистрируют события аудита.
События проверки подлинности
accounts Следующие события связаны с проверкой подлинности пользователей.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
accounts |
accountLoginCodeAuthentication |
Код входа в учетную запись пользователя проходит проверку подлинности. |
|
accounts |
aadBrowserLogin |
Пользователь входит в Databricks с помощью рабочего процесса браузера Microsoft Entra ID. |
|
accounts |
aadTokenLogin |
Пользователь выполняет вход в Databricks с помощью токена Microsoft Entra ID. |
|
accounts |
jwtLogin |
Пользователь входит в Databricks с помощью JWT. |
|
accounts |
login |
Пользователь авторизуется в рабочей области. |
|
accounts |
logout |
Пользователь выходит из рабочей области. |
|
accounts |
oidcTokenAuthorization |
Когда вызов API авторизован через универсальный токен OIDC/OAuth. |
|
accounts |
passwordVerifyAuthentication |
|
|
accounts |
tokenLogin |
Пользователь входит в Databricks с помощью токена. |
|
accounts |
workspaceLoginCodeAuthentication |
Код входа, ограниченный рабочей областью пользователя, проходит проверку подлинности. |
|
События управления пользователями и группами
accounts Следующие события связаны с управлением пользователями и группами.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
accounts |
activateUser |
Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в рабочей области". |
|
accounts |
add |
Пользователь добавляется в рабочую область Azure Databricks. |
|
accounts |
addPrincipalToGroup |
Пользователь добавляется в группу уровня рабочей области. |
|
accounts |
changeDatabricksSqlAcl |
Разрешения на SQL у пользователя Databricks изменяются. |
|
accounts |
changeDatabricksWorkspaceAcl |
Разрешения для рабочей области изменяются. |
|
accounts |
changeServicePrincipalAcls |
При изменении разрешений сервисного принципала. |
|
accounts |
createGroup |
Создается группа на уровне рабочей области. |
|
accounts |
deactivateUser |
Пользователь деактивирован в рабочей области. См. раздел "Отключить пользователей в рабочей области". |
|
accounts |
delete |
Пользователь удаляется из рабочей области Azure Databricks. |
|
accounts |
removeAdmin |
У пользователя отозваны разрешения администратора рабочей области. |
|
accounts |
removeGroup |
Группа удаляется из рабочей области. |
|
accounts |
removePrincipalFromGroup |
Пользователь удаляется из группы. |
|
accounts |
setAdmin |
Пользователю предоставляются разрешения администратора учетной записи. |
|
accounts |
updateUser |
Изменение выполняется в учетной записи пользователя. |
|
accounts |
validateEmail |
Когда пользователь проверяет электронную почту после создания учетной записи. |
|
События управления токенами
accounts Следующие события связаны с управлением маркерами.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
accounts |
changeDbTokenAcl |
Разрешения на токен доступа изменены. |
|
accounts |
changeDbTokenState |
Токен доступа Databricks отключен. |
|
accounts |
garbageCollectDbToken |
Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия. |
|
accounts |
generateDbToken |
Когда пользователь создает маркер из параметров пользователя или когда служба создает маркер. |
|
accounts |
reachMaxQuotaDbToken |
Если текущее число непроцессированных токенов превышает квоту токенов. | |
accounts |
revokeDbToken |
Маркер пользователя удаляется из рабочей области. Может быть активирован пользователем, удаленным из учетной записи Databricks. |
|
События списка IP-доступа
Следующие accounts события связаны со списками доступа к IP-адресам.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
accounts |
createIpAccessList |
В рабочее пространство добавляется список доступа к IP-адресам. |
|
accounts |
deleteIpAccessList |
Список доступа к IP-адресам удаляется из рабочей области. |
|
accounts |
IpAccessDenied |
Пользователь пытается подключиться к службе через запрещенный IP-адрес. |
|
accounts |
ipAccessListQuotaExceeded |
|
|
accounts |
updateIpAccessList |
Список доступа к IP-адресам изменен. |
|
События политики федерации
Следующие accounts события связаны с политиками федерации.
Группы событий
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
groups Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с группами учетных записей и рабочими пространствами. Эти действия связаны с устаревшими группами ACL (списков управления доступом). Действия, связанные с группами уровня учетной записи и рабочей области, см. в разделе "События проверки подлинности " и события проверки подлинности на уровне учетной записи.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
groups |
addPrincipalToGroup |
Администратор добавляет пользователя в группу. |
|
groups |
createGroup |
Администратор создает группу. |
|
groups |
getGroupMembers |
Администратор просматривает участников группы. |
|
groups |
getGroups |
Администратор просматривает список групп | none |
groups |
getInheritedGroups |
Администратор просматривает унаследованные группы | none |
groups |
removeGroup |
Администратор удаляет группу. |
|
События роли IAM
iamRole Следующее событие регистрируется на уровне рабочей области.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
iamRole |
changeIamRoleAcl |
Администратор рабочей среды изменяет разрешения для роли IAM. |
|
события панели мониторинга AI/BI
dashboards Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с панелями мониторинга ИИ/BI.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
dashboards |
getDashboard |
Пользователь обращается к черновику панели мониторинга, просматривая ее в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Доступ к черновику панели мониторинга может получить только пользователи рабочей области. |
|
dashboards |
getPublishedDashboard |
Пользователь обращается к опубликованной версии панели мониторинга, просматривая в пользовательском интерфейсе или запрашивая определение панели мониторинга с помощью API. Включает действия как пользователей рабочей области, так и пользователей учетной записи. Не включает получение PDF-снимка дашборда через запланированное электронное письмо. |
|
dashboards |
executeQuery |
Пользователь выполняет запрос с панели мониторинга. |
|
dashboards |
cancelQuery |
Пользователь отменяет запрос с панели мониторинга. |
|
dashboards |
getQueryResult |
Пользователь получает результаты запроса с панели мониторинга. |
|
dashboards |
triggerDashboardSnapshot |
Пользователь скачивает pdf-снимок панели мониторинга. |
|
dashboards |
sendDashboardSnapshot |
Снимок PDF панели отправляется по запланированному сообщению электронной почты или адресу для уведомлений. Значения параметров запроса зависят от типа получателя. Для пункта назначения уведомлений Databricks отображается только destination_id. Для пользователя Databricks отображаются идентификатор пользователя и адрес электронной почты подписчика. Если получателем является электронная почта, отображается только адрес электронной почты. |
|
dashboards |
getDashboardDetails |
Пользователь обращается к сведениям о черновике панели мониторинга, например наборах данных и мини-приложениях.
getDashboardDetails всегда создается, когда пользователь просматривает черновик панели мониторинга с помощью пользовательского интерфейса или запрашивает определение панели мониторинга с помощью API. |
|
dashboards |
createDashboard |
Пользователь создает новую панель мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
dashboards |
updateDashboard |
Пользователь обновляет панель мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
dashboards |
cloneDashboard |
Пользователь клонирует панель мониторинга ИИ/BI. |
|
dashboards |
publishDashboard |
Пользователь публикует панель мониторинга AI/BI с общими или отдельными разрешениями данных с помощью пользовательского интерфейса или API. |
|
dashboards |
unpublishDashboard |
Пользователь отменяет публикацию опубликованной панели мониторинга AI/BI с помощью пользовательского интерфейса или API. |
|
dashboards |
trashDashboard |
Пользователь перемещает панель мониторинга в корзину с помощью команд API Lakeview или пользовательского интерфейса панели мониторинга. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области". |
|
dashboards |
restoreDashboard |
Пользователь восстанавливает панель мониторинга ИИ/BI из корзины, используя UI панели мониторинга или команды API Lakeview. Это событие регистрируется только при выполнении через эти каналы и не применяется к действиям в рабочей области. Сведения об аудите действий рабочей области см. в разделе "События рабочей области". |
|
dashboards |
migrateDashboard |
Пользователь переносит панель мониторинга DBSQL на панель мониторинга AI/BI. |
|
dashboards |
createSchedule |
Пользователь создает расписание подписки электронной почты. |
|
dashboards |
updateSchedule |
Пользователь вносит обновление в расписание панели мониторинга ИИ/BI. |
|
dashboards |
deleteSchedule |
Пользователь удаляет расписание панели мониторинга ИИ/BI. |
|
dashboards |
createSubscription |
Пользователь подписывает электронную почту для получения обновлений по расписанию панели мониторинга AI/BI. |
|
dashboards |
deleteSubscription |
Пользователь удаляет адрес электронной почты из расписания на панели ИИ/БИ. |
|
События Джини
aibiGenie Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с пространствами Genie.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
aibiGenie |
createSpace |
Пользователь создает новое пространство Genie.
space_id этого нового пространства регистрируется в столбце response. |
|
aibiGenie |
createFile |
Пользователь отправляет новый файл в беседу Genie |
|
aibiGenie |
deleteFile |
Пользователь удаляет файл из беседы Genie |
|
aibiGenie |
getSpace |
Пользователь получает доступ к пространству Genie. |
|
aibiGenie |
listSpaces |
Пользователь перечисляет все доступные пространства Genie. | |
aibiGenie |
updateSpace |
Пользователь обновляет параметры пространства Genie. Это может включать название, описание, хранилище, таблицы, примеры вопросов и параметр запуска от имени, который определяет, включает ли общее пространство учетные данные издателя или аутентифицируется с использованием учетных данных зрителя. |
|
aibiGenie |
trashSpace |
Пространство Genie перемещается в корзину. |
|
aibiGenie |
cloneSpace |
Пользователь клонирует рабочее пространство Genie. |
|
aibiGenie |
addDataSources |
Пользователь добавляет источники данных в пространство Genie. |
|
aibiGenie |
removeDataSources |
Пользователь удаляет источники данных из пространства Genie. |
|
aibiGenie |
updateGenieColumnConfigs |
Пользователь обновляет конфигурации столбцов для пространства Genie, включая видимость, индексирование и параметры выборки. |
|
aibiGenie |
genieGetSpace |
Пользователь обращается к сведениям о пространстве Genie с помощью API. |
|
aibiGenie |
createConversation |
Пользователь создает новый поток беседы в пространстве Genie. |
|
aibiGenie |
listConversations |
Пользователь открывает список бесед в пространстве Genie. |
|
aibiGenie |
genieStartConversationMessage |
Пользователь запускает поток беседы с сообщением с помощью API. |
|
aibiGenie |
getConversation |
Пользователь открывает тему обсуждения в пространстве Genie. |
|
aibiGenie |
updateConversation |
Пользователь обновляет название потока беседы. |
|
aibiGenie |
deleteConversation |
Пользователь удаляет ветку беседы в пространстве Genie. |
|
aibiGenie |
listConversationShares |
Пользователь обращается к списку общих папок для беседы. |
|
aibiGenie |
getConversationShare |
Пользователь обращается к деталям общего доступа к беседе. |
|
aibiGenie |
updateConversationShare |
Пользователь обновляет параметры общего доступа для беседы. |
|
aibiGenie |
createConversationMessage |
Пользователь отправляет новое сообщение в пространство Genie. |
|
aibiGenie |
genieCreateConversationMessage |
Пользователь создает новое сообщение в беседе с помощью API. |
|
aibiGenie |
getConversationMessage |
Пользователь получает доступ к сообщению в пространстве Genie. |
|
aibiGenie |
genieGetConversationMessage |
Пользователь извлекает определенное сообщение в беседе при помощи API. |
|
aibiGenie |
deleteConversationMessage |
Пользователь удаляет существующее сообщение. |
|
aibiGenie |
regenerateConversationMessage |
Пользователь повторно создает ответ на сообщение. |
|
aibiGenie |
updateConversationMessage |
Пользователь обновляет существующее сообщение. |
|
aibiGenie |
updateConversationMessageFeedback |
Пользователь отправляет оценку отзывов в сообщении. |
|
aibiGenie |
createConversationMessageAttachment |
Пользователь создает вложение в сообщении. |
|
aibiGenie |
updateMessageAttachment |
Пользователь обновляет вложение в сообщении. |
|
aibiGenie |
cancelMessage |
Пользователь отменяет запущенное сообщение в пространстве Genie. |
|
aibiGenie |
listGenieSpaceMessages |
Пользователь обращается к списку сообщений в пространстве Genie. |
|
aibiGenie |
listGenieSpaceUserMessages |
Пользователь получает доступ к списку своих сообщений в пространстве Genie. |
|
aibiGenie |
getConversationFileUploadJob |
Пользователь проверяет состояние задания отправки файла в беседе. |
|
aibiGenie |
genieGetMessageQueryResult |
Genie извлекает результаты запроса, связанные с сообщением с помощью API. |
|
aibiGenie |
genieGetMessageAttachmentQueryResult |
Пользователь получает результаты запроса для вложений сообщений с помощью API. |
|
aibiGenie |
executeFullQueryResult |
Пользователь получает полные результаты запроса с помощью API (размером до 1 ГБ). |
|
aibiGenie |
genieExecuteMessageQuery |
Genie выполняет созданный SQL для возврата результатов запроса, включая действия обновления данных с помощью API. |
|
aibiGenie |
genieExecuteMessageAttachmentQuery |
Genie выполняет запрос к результатам вложения сообщений с помощью API. |
|
aibiGenie |
getMessageQueryResult |
Genie извлекает результаты запроса, связанные с сообщением. |
|
aibiGenie |
executeQuery |
Пользователь выполняет запрос в пространстве Genie. |
|
aibiGenie |
getQueryResult |
Пользователь получает результаты запроса из пространства Genie. |
|
aibiGenie |
executeMessageQuery |
Пользователь выполняет запрос, связанный с сообщением. |
|
aibiGenie |
executeMessageAttachmentQuery |
Пользователь выполняет запрос к вложению сообщения. |
|
aibiGenie |
getMessageAttachmentQueryResult |
Пользователь получает результаты запроса для вложения сообщения. |
|
aibiGenie |
summarizeSqlExecutionResults |
Genie суммирует результаты выполнения SQL-запроса. |
|
aibiGenie |
cancelStatement |
Пользователь отменяет запущенную инструкцию SQL в пространстве Genie. |
|
aibiGenie |
createInstruction |
Пользователь создает инструкцию для пространства «Genie». |
|
aibiGenie |
listInstructions |
Пользователь переходит на вкладку "Инструкции" или вкладку "Данные". |
|
aibiGenie |
updateInstruction |
Пользователь вносит изменения в инструкцию для рабочего пространства Genie. |
|
aibiGenie |
deleteInstruction |
Пользователь удаляет инструкцию для пространства «Джини». |
|
aibiGenie |
updateSampleQuestions |
Пользователь обновляет типичные примеры вопросов для пространства. |
|
aibiGenie |
createCuratedQuestion |
Пользователь создает пример вопроса или вопрос теста. |
|
aibiGenie |
deleteCuratedQuestion |
Пользователь удаляет пример вопроса или вопрос теста. |
|
aibiGenie |
listCuratedQuestions |
Пользователь обращается к списку примерных вопросов или эталонных вопросов в разделе. Это регистрируется всякий раз, когда пользователи открывают новый чат, просматривают тесты или добавляют примеры вопросов. |
|
aibiGenie |
updateCuratedQuestion |
Пользователь обновляет пример вопроса или вопрос теста. |
|
aibiGenie |
createEvaluationResult |
Genie создает результат оценки для конкретного вопроса в прогоне эталонного теста. |
|
aibiGenie |
getEvaluationResult |
Пользователь обращается к результатам конкретного вопроса в ходе контрольного запуска. |
|
aibiGenie |
getEvaluationResultDetails |
Пользователь обращается к результатам запроса для конкретного вопроса в тестовом выполнении. |
|
aibiGenie |
updateEvaluationResult |
Пользователь обновляет результат оценки для конкретного вопроса. |
|
aibiGenie |
createEvaluationRun |
Пользователь создает новый запуск теста. |
|
aibiGenie |
listEvaluationResults |
Пользователь обращается к списку результатов для выполнения теста. |
|
aibiGenie |
listEvaluationRuns |
Пользователь обращается к списку всех запусков теста. |
|
aibiGenie |
getEvaluationRun |
Пользователь получает доступ к сведениям о конкретном прогоне теста. |
|
aibiGenie |
cancelEvaluationRun |
Пользователь отменяет выполнение тестового теста. |
|
aibiGenie |
resumeEvaluationRun |
Пользователь возобновляет выполнение ранее отмененного тестового теста. |
|
aibiGenie |
deleteEvaluationRun |
Пользователь удаляет выполнение теста. |
|
aibiGenie |
startBenchmarkSuggestions |
Пользователь начинает создавать предложения по эталонным тестам для пространства Genie. |
|
aibiGenie |
getBenchmarkDebug |
Пользователь получает доступ к отладочной информации для определенного результата теста. |
|
aibiGenie |
createConversationMessageComment |
Пользователь добавляет комментарий обратной связи в сообщение. |
|
aibiGenie |
listConversationMessageComments |
Пользователь получает доступ к списку комментариев из раздела. |
|
aibiGenie |
deleteConversationMessageComment |
Пользователь удаляет комментарий обратной связи, добавленный в сообщение. |
|
События оповещений
Important
Эта функция доступна в бета-версии. Администраторы рабочей области могут управлять доступом к этой функции на странице "Предварительные версии ". См. Управление предварительными версиями Azure Databricks.
alerts Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оповещениями.
Note
Эта служба не записывает устаревшие события оповещений. Устаревшие события оповещений регистрируются в рамках службы databrickssql.
| название_сервиса | action_name | Description | параметры запроса |
|---|---|---|---|
alerts |
apiCreateAlert |
Пользователь создает оповещение с помощью API оповещений версии 2. |
|
alerts |
apiGetAlert |
Пользователь получает оповещение с помощью API оповещений версии 2. |
|
alerts |
apiTrashAlert |
Пользователь удаляет оповещение с помощью API оповещений версии 2. |
|
alerts |
apiUpdateAlert |
Пользователь обновляет оповещение с помощью API оповещений версии 2. |
|
alerts |
cloneAlert |
Пользователь клонирует существующее оповещение. |
|
alerts |
createAlert |
Пользователь создает новое оповещение. |
|
alerts |
getAlert |
Пользователь получает сведения об оповещении с помощью пользовательского интерфейса. |
|
alerts |
previewAlertEvaluate |
Функция условия теста возвращает результаты теста генерации оповещений. |
|
alerts |
previewAlertExecute |
Пользователь использует функцию условия теста для предварительного просмотра и тестирования оповещения. |
|
alerts |
runNowAlert |
Пользователь нажимает кнопку "Запустить сейчас ", чтобы немедленно запустить запрос генерации оповещений. |
|
alerts |
updateAlert |
Пользователь обновляет сведения о оповещении. |
|
События кластеров
cluster Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с классическими кластерами.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
clusters |
changeClusterAcl |
Пользователь изменил права доступа кластера. |
|
clusters |
changeOwner |
Пользователь изменяет владельца кластера. |
|
clusters |
create |
Пользователь создает кластер. |
|
clusters |
createResult |
Результаты создания кластера. В сочетании с create. |
|
clusters |
delete |
Кластер завершается. |
|
clusters |
deleteResult |
Результаты завершения кластера. В сочетании с delete. |
|
clusters |
edit |
Пользователь вносит изменения в параметры кластера. В этом журнале регистрируются все изменения, кроме изменений в размере кластера или поведении автомасштабирования. |
|
clusters |
permanentDelete |
Кластер удаляется из пользовательского интерфейса. |
|
clusters |
resize |
Изменение размера кластера. Он регистрируется в запущенных кластерах, где единственным свойством, которое изменяется, является размер кластера или поведение автомасштабирования. |
|
clusters |
resizeResult |
Результаты изменения размера кластера. В сочетании с resize. |
|
clusters |
restart |
Пользователь перезапускает запущенный кластер. |
|
clusters |
restartResult |
Результаты перезапуска кластера. В сочетании с restart. |
|
clusters |
start |
Пользователь запускает кластер. |
|
clusters |
startResult |
Результаты старта кластера. В сочетании с start. |
|
События библиотек кластера
clusterLibraries Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с библиотеками, применимыми к вычислениям.
| имя_сервиса | имя_действия | Description | параметры_запроса |
|---|---|---|---|
clusterLibraries |
installLibraries |
Пользователь устанавливает библиотеку в кластере. |
|
clusterLibraries |
uninstallLibraries |
Пользователь удаляет библиотеку в кластере. |
|
События политики кластера
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
clusterPolicies Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с политиками вычислений.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
clusterPolicies |
create |
Пользователь создал политику кластера. |
|
clusterPolicies |
edit |
Пользователь редактировал политику кластера. |
|
clusterPolicies |
delete |
Пользователь удалил политику кластера. |
|
clusterPolicies |
changeClusterPolicyAcl |
Администратор рабочей области изменяет разрешения для политики кластера. |
|
События пула экземпляров
instancePools Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с пулами.
| service_name | имя_действия | Description | request_params (параметры_запроса) |
|---|---|---|---|
instancePools |
changeInstancePoolAcl |
Пользователь изменяет права доступа пула экземпляров. |
|
instancePools |
create |
Пользователь создаёт пул экземпляров. |
|
instancePools |
delete |
Пользователь удаляет пул экземпляров. |
|
instancePools |
edit |
Пользователь редактирует пул экземпляров. |
|
События работы
jobs Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с заданиями.
| название_сервиса | имя_действия | Description | параметры_запроса |
|---|---|---|---|
jobs |
cancel |
Выполнение задания отменено. |
|
jobs |
cancelAllRuns |
Пользователь отменяет все запуски задачи. |
|
jobs |
changeJobAcl |
Пользователь обновляет разрешения для задачи. |
|
jobs |
create |
Пользователь создает задание. |
|
jobs |
delete |
Пользователь удаляет задание. |
|
jobs |
deleteRun |
Пользователь удаляет выполнение задания. |
|
jobs |
deleteTaskValues |
Пользователь удаляет значения параметров задачи для запуска задания. |
|
jobs |
getRunOutput |
Пользователь вызывает API, чтобы получить результаты запуска. |
|
jobs |
repairRun |
Пользователь восстанавливает выполнение задания. |
|
jobs |
reset |
Задание сброшено. |
|
jobs |
resetJobAcl |
Пользователь запрашивает изменение разрешений задания. |
|
jobs |
runCommand |
Доступно при включении подробных журналов аудита. Выдаётся после выполнения команды в записной книжке посредством запуска задания. Команда соответствует ячейке в блокноте. |
|
jobs |
runFailed |
Выполнение задания завершается сбоем или отменено. |
|
jobs |
runNow |
Пользователь активирует выполнение задания по запросу. |
|
jobs |
runStart |
Генерируется при запуске задания после валидации и создания кластера. Параметры запроса, создаваемые этим событием, зависят от типа задач в задании. Помимо перечисленных параметров они могут включать:
|
|
jobs |
runSucceeded |
Выполнение задания прошло успешно. |
|
jobs |
runTriggered |
Запуск задания осуществляется автоматически в соответствии с его расписанием или триггером. |
|
jobs |
sendRunWebhook |
Вебхук отправляется, когда задание начинается, успешно завершается или завершается сбоем. |
|
jobs |
setTaskValue |
Пользователь задает значения для задачи. |
|
jobs |
submitRun |
Пользователь отправляет однократный запуск через API. |
|
jobs |
update |
Пользователь изменяет параметры задания. |
|
События декларативных конвейеров Spark Lakeflow
deltaPipelines Следующие события регистрируются на уровне рабочей области. Эта служба включает связанные с декларативными конвейерами Spark Lakeflow события.
| service_name | название_действия | Description | request_params (параметры_запроса) |
|---|---|---|---|
deltaPipelines |
changePipelineAcls |
Пользователь изменяет разрешения на конвейер. |
|
deltaPipelines |
create |
Пользователь создает декларативный конвейер. |
|
deltaPipelines |
delete |
Пользователь удаляет декларативный конвейер. |
|
deltaPipelines |
edit |
Пользователь изменяет декларативный конвейер. |
|
deltaPipelines |
startUpdate |
Пользователь перезапускает декларативный конвейер. |
|
deltaPipelines |
stop |
Пользователь останавливает декларативный конвейер. |
|
События Lakebase
Ниже перечислены databaseInstances события, зарегистрированные на уровне рабочей области. Эта служба включает события, связанные с Lakebase.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
databaseInstances |
createDatabaseInstance |
Пользователь создает новый экземпляр базы данных. |
|
databaseInstances |
getDatabaseInstance |
Пользователь запрашивает экземпляр базы данных. |
|
databaseInstances |
listDatabaseInstance |
Пользователь запрашивает все экземпляры базы данных. | none |
databaseInstances |
updateDatabaseInstance |
Пользователь обновляет свойства существующего экземпляра. Например, его емкость или приостановлен ли он. |
|
databaseInstances |
deleteDatabaseInstance |
Пользователь жестко удаляет экземпляр. |
|
databaseInstances |
changeDatabaseInstanceAcl |
Пользователь изменяет разрешения для экземпляра базы данных. | none |
databaseInstances |
createDatabaseCatalog |
Пользователь создает и регистрирует каталог в каталоге Unity для существующей базы данных. |
|
databaseInstances |
deleteDatabaseCatalog |
Пользователь отменяет регистрацию зарегистрированного каталога из каталога Unity. |
|
databaseInstances |
getDatabaseCatalog |
Пользователь запрашивает каталог базы данных. |
|
databaseInstances |
createDatabaseTable |
Пользователь создает таблицу внутри экземпляра базы данных. |
|
databaseInstances |
getDatabaseTable |
Пользователь запрашивает таблицу базы данных. |
|
databaseInstances |
deleteDatabaseTable |
Пользователь удаляет таблицу базы данных из каталога Unity. |
|
databaseInstances |
createSyncedDatabaseTable |
Пользователь создает синхронизированную таблицу в базе данных в экземпляре базы данных. |
|
databaseInstances |
getSyncedDatabaseTable |
Пользователь запрашивает синхронизированную таблицу. |
|
databaseInstances |
deleteSyncedDatabaseTable |
Пользователь удаляет синхронизированную таблицу из каталога Unity. |
|
События метаданных облачного хранилища
cloudStorageMetadata Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с операциями метаданных облачного хранилища, используемыми автоматическим загрузчиком и триггерами прибытия файлов.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
cloudStorageMetadata |
listObjects |
Пользователь или задание автозагрузчика извлекает список изменений файлов с разбивкой на страницы (новые, обновленные или удаленные файлы) из облачного хранилища или тома каталога Unity. Клиенты используют токены продолжения для постепенного получения только тех файлов, которые изменились с момента их последнего чтения. |
|
cloudStorageMetadata |
validateFileEventsPermissions |
Проверяет правильность настройки учетных данных и облачных ресурсов (очередей, подписок) для уведомлений о событиях файлов в облачном хранилище. Вызывается, когда пользователем активированы уведомления об управляемых файлах для внешней локации в каталоге Unity. |
|
События поглощения
ingestion Следующее событие регистрируется на уровне рабочей области и связано с отправкой файлов.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
ingestion |
proxyFileUpload |
Пользователь отправляет файл в рабочую область Azure Databricks. |
|
события отслеживания происхождения
lineageTracking Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с происхождением данных.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
lineageTracking |
listColumnLineages |
Пользователь обращается к списку восходящих или подчиненных столбцов столбца. |
|
lineageTracking |
listSecurableLineagesBySecurable |
Пользователь получает доступ к списку объект защищенности, относящихся к верхнему или нижнему уровню иерархии. |
|
lineageTracking |
listEntityLineagesBySecurable |
Пользователь обращается к списку сущностей (блокнотов, заданий и т. д.), которые записывают в защищаемый объект или считывают из него. |
|
lineageTracking |
getColumnLineages |
Пользователь получает родословные столбцов для таблицы и ее столбцов. |
|
lineageTracking |
getTableEntityLineages |
Пользователь получает восходящие и подчиненные линии таблицы. |
|
lineageTracking |
getJobTableLineages |
Пользователь получает входящие и выходящие зависимости таблиц задачи. |
|
lineageTracking |
getFunctionLineages |
Пользователь получает объекты безопасности и сущности, связанные с входящими и исходящими потоками функции (например, записные книжки, задания и т. д.). |
|
lineageTracking |
getModelVersionLineages |
Пользователь получает защищаемые объекты и сущности (записные книжки, задания и т. д.), связанные с входящими и исходящими потоками модели и её версии. |
|
lineageTracking |
getEntityTableLineages |
Пользователь получает вышестоящие и нижестоящие таблицы сущности (например, записные книжки, задания и т. д.). |
|
lineageTracking |
getFrequentlyJoinedTables |
Пользователь получает часто объединяемые таблицы для заданной таблицы. |
|
lineageTracking |
getFrequentQueryByTable |
Пользователь получает частые запросы для таблицы. |
|
lineageTracking |
getFrequentUserByTable |
Пользователь получает информацию о наиболее частых пользователях таблицы. |
|
lineageTracking |
getTablePopularityByDate |
Пользователь получает популярность (количество запросов) для таблицы за прошлый месяц. |
|
lineageTracking |
getPopularEntities |
Пользователь получает популярные объекты (записные книжки, задачи и т. д.) для таблицы. |
|
lineageTracking |
getPopularTables |
Пользователь получает сведения о популярности таблицы для списка таблиц. |
|
lineageTracking |
listCustomLineages |
Пользователь перечисляет пользовательские линии для сущности. |
|
lineageTracking |
listSecurableByEntityEvent |
Пользователь перечисляет элементы безопасности, связанные с событиями объектов. |
|
Мероприятия по мониторингу данных
dataMonitoring Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом качества данных.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
dataMonitoring |
CancelRefresh |
Пользователь отменяет обновление монитора. |
|
dataMonitoring |
CreateMonitor |
Пользователь создает монитор. |
|
dataMonitoring |
DeleteMonitor |
Пользователь удаляет монитор. |
|
dataMonitoring |
RegenerateDashboard |
Пользователь повторно создает панель мониторинга. |
|
dataMonitoring |
RunRefresh |
Монитор обновляется по расписанию или вручную. |
|
dataMonitoring |
UpdateMonitor |
Пользователь выполняет обновление монитора. |
|
Запрос событий доступа
request-for-access Следующие события регистрируются на уровне рабочей области. Эта служба включает в себя события, связанные с назначениями запросов на доступ (общедоступная предварительная версия).
| service_name | action_name | Description | request_params |
|---|---|---|---|
request-for-access |
updateAccessRequestDestinations |
Пользователь обновляет назначения запросов доступа для защищаемого каталога Unity. |
|
request-for-access |
getAccessRequestDestinations |
Пользователь получает назначения запроса доступа для защищаемого каталога Unity. |
|
request-for-access |
listDestinations |
Пользователь получает назначения запроса доступа для защищаемого каталога Unity. Это устаревшая версия getAccessRequestDestinations действия. |
|
request-for-access |
getStatus |
Пользователь получает информацию о статусе для элемента каталога Unity, который можно защитить. Запрос на доступ считается возможным для секьюрируемого каталога Unity, если существует по крайней мере одно место назначения для запроса доступа. |
|
request-for-access |
batchCreateAccessRequests |
Пользователь запрашивает доступ для одного или нескольких защищаемых объектов каталога Unity. |
|
request-for-access |
requestAccess |
Пользователь запрашивает доступ к одному защищенному каталогу Unity. Это устаревшая версия batchCreateAccessRequests действия. |
|
request-for-access |
updateDefaultDestinationStatus |
Пользователь обновляет статус параметра на уровне рабочей области, который определяет, имеют ли все защищаемые компоненты каталога Unity назначенное место по умолчанию. | none |
request-for-access |
getDefaultDestinationStatus |
Пользователь получает состояние целевого параметра по умолчанию. | none |
События в доменной среде
domains Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доменами.
| service_name | Имя_действия | Description | request_params |
|---|---|---|---|
domains |
createDomain |
Пользователь создает домен. |
|
domains |
updateDomain |
Пользователь обновляет домен. |
|
domains |
deleteDomain |
Пользователь удаляет домен. |
|
domains |
listDomains |
Пользователь перечисляет доступные домены. |
Обнаружение событий страницы
discover Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные со страницей обнаружения.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
discover |
getDiscoverPageDraft |
Пользователь получает версию черновика страницы Discovery. |
|
discover |
getDiscoverPagePublished |
Пользователь получает опубликованную версию страницы поиска. |
|
discover |
updateDiscoverPageDraft |
Пользователь обновляет черновик страницы поиска. |
|
discover |
updateDiscoverPagePublished |
Пользователь обновляет опубликованную версию страницы Discover. |
|
События REST API "Uniform Iceberg"
uniformIcebergRestCatalog Следующие события регистрируются на уровне рабочей области. Эти события регистрируются при взаимодействии пользователей с управляемыми таблицами Apache Iceberg с помощью внешнего механизма, совместимого с Iceberg, который поддерживает API REST каталога Iceberg.
| сервисное_название | action_name | Description | request_params |
|---|---|---|---|
uniformIcebergRestCatalog |
config |
Пользователь получает конфигурацию каталога. |
|
uniformIcebergRestCatalog |
createNamespace |
Пользователь создает пространство имен с необязательным набором свойств. |
|
uniformIcebergRestCatalog |
createTable |
Пользователь создает новую таблицу Iceberg. |
|
uniformIcebergRestCatalog |
deleteNamespace |
Пользователь удаляет существующее пространство имен. |
|
uniformIcebergRestCatalog |
deleteTable |
Пользователь удаляет существующую таблицу. |
|
uniformIcebergRestCatalog |
getNamespace |
Пользователь получает свойства пространства имен. |
|
uniformIcebergRestCatalog |
listNamespaces |
Пользователь инициирует запрос для перечисления всех пространств имен на указанном уровне. |
|
uniformIcebergRestCatalog |
listTables |
Пользователь перечисляет все таблицы в заданном пространстве имен. |
|
uniformIcebergRestCatalog |
loadTableCredentials |
Пользователь загружает предоставленные учетные данные для таблицы из каталога. |
|
uniformIcebergRestCatalog |
loadTable |
Пользователь загружает таблицу из каталога. |
|
uniformIcebergRestCatalog |
loadView |
Пользователь загружает представление из каталога. |
|
uniformIcebergRestCatalog |
namespaceExists |
Пользователь проверяет, существует ли пространство имен. |
|
uniformIcebergRestCatalog |
renameTable |
Пользователь переименовывает существующую таблицу |
|
uniformIcebergRestCatalog |
reportMetrics |
Пользователь отправляет отчет метрик |
|
uniformIcebergRestCatalog |
tableExists |
Пользователь проверяет, существует ли таблица в заданном пространстве имен. |
|
uniformIcebergRestCatalog |
updateNamespaceProperties |
Пользователь обновляет свойства для пространства имен. |
|
uniformIcebergRestCatalog |
updateTable |
Пользователь обновляет метаданные таблицы. |
|
uniformIcebergRestCatalog |
viewExists |
Пользователь проверяет, существует ли представление в заданном пространстве имен. |
|
События прогнозной оптимизации
predictiveOptimization Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с прогнозной оптимизацией.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
predictiveOptimization |
PutMetrics |
Записывается при обновлении таблиц прогнозной оптимизации и метрик рабочей нагрузки, чтобы служба могла более эффективно планировать операции оптимизации. |
|
События DBFS
dbfs Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с DBFS.
Существует два типа событий DBFS: вызовы API и операционные события.
События API DBFS
Следующие события аудита DBFS регистрируются только при записи с помощью REST API DBFS.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
dbfs |
addBlock |
Пользователь добавляет блок данных в поток. Это используется в сочетании с dbfs/create для потоковой передачи данных в DBFS. |
|
dbfs |
close |
Пользователь закрывает поток, указанный дескриптором ввода. |
|
dbfs |
create |
Пользователь открывает поток для записи файла в DBFS. |
|
dbfs |
delete |
Пользователь удаляет файл или каталог из DBFS. |
|
dbfs |
getStatus |
Пользователь получает сведения о файле или каталоге. |
|
dbfs |
mkdirs |
Пользователь создает новый каталог DBFS. |
|
dbfs |
move |
Пользователь перемещает файл из одного расположения в другое расположение в DBFS. |
|
dbfs |
put |
Пользователь загружает файл через мультиформатный запрос на DBFS. |
|
dbfs |
read |
Пользователь считывает содержимое файла. |
|
Операционные события DBFS
В плоскости вычислений происходят следующие события аудита DBFS.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
dbfs |
mount |
Пользователь создает точку подключения в определенном расположении DBFS. |
|
dbfs |
unmount |
Пользователь удаляет точку монтирования в определённом месте DBFS. |
|
Файловые события
filesystem Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением файлами, которые включают взаимодействие с файлами с помощью API файлов или пользовательского интерфейса томов.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
filesystem |
directoriesDelete |
Пользователь удаляет каталог с помощью API для работы с файлами или интерфейса управления томами. |
|
filesystem |
directoriesGet |
Пользователь перечисляет содержимое каталога с помощью API файлов или пользовательского интерфейса томов. |
|
filesystem |
directoriesHead |
Пользователь получает сведения о каталоге с помощью API файлов или пользовательского интерфейса томов. |
|
filesystem |
directoriesPut |
Пользователь создает каталог с помощью Files API или интерфейса томов. |
|
filesystem |
filesDelete |
Пользователь удаляет файл с помощью интерфейса API файлов или интерфейса томов. |
|
filesystem |
filesGet |
Пользователь загружает файл через API файлов или интерфейс разделов. |
|
filesystem |
filesHead |
Пользователь получает сведения о файле с помощью API файлов или пользовательского интерфейса томов. |
|
filesystem |
filesPut |
Пользователь загружает файл с помощью API для работы с файлами или интерфейса управления томами. |
|
События изменений файлов рабочей области
workspaceFiles Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с файлами рабочих областей.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
workspaceFiles |
wsfsStreamingRead |
Файл рабочей области считывается пользователем или программным способом в рамках рабочего процесса. |
|
workspaceFiles |
wsfsStreamingWrite |
Файл рабочей области записывается пользователем или программным способом в рамках рабочего процесса. |
|
workspaceFiles |
wsfsImportFile |
Пользователь импортирует файл в рабочую область. |
|
События оценки агента
agentEvaluation Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с оценкой агента, включая мониторинг рабочей среды, наборы данных оценки, оценку человека и создание искусственных данных оценки.
События мониторинга производства
Следующие события связаны с производственным мониторингом, включая скоринг, обратное заполнение метрик и архивацию трассировки.
| service_name | action_name | Description | request_params (параметры запроса) |
|---|---|---|---|
agentEvaluation |
getChatAssessments |
Пользователь запрашивает у LLM-судьи оценки по поводу ответа агента. |
|
agentEvaluation |
getChatCompletions |
Пользователь запрашивает LLM для оценки ответа агента. Например, вызвав судью, созданного с помощью make_judge. | none |
agentEvaluation |
createScheduledScorers |
Пользователь создает средства оценки для эксперимента. |
|
agentEvaluation |
getScheduledScorers |
Пользователь извлекает инструменты оценивания для эксперимента. |
|
agentEvaluation |
updateScheduledScorers |
Пользователь обновляет участников эксперимента. |
|
agentEvaluation |
deleteScheduledScorers |
Пользователь удаляет оценки для эксперимента. |
|
agentEvaluation |
runMetricBackfill |
Пользователь запускает заполнение метрик в эксперименте. |
|
agentEvaluation |
startTraceArchival |
Пользователь запускает архивацию трассировки для эксперимента. |
|
agentEvaluation |
stopTraceArchival |
Пользователь прекращает архивацию данных трассировки для эксперимента. |
|
События набора данных оценки
Следующие события связаны с наборами данных оценки, включая операции CRUD для наборов данных и записей наборов данных, пакетных операций и управления ожиданиями.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
agentEvaluation |
createDataset |
Пользователь создает набор данных оценки. |
|
agentEvaluation |
getDataset |
Пользователь получает набор данных оценки. |
|
agentEvaluation |
listDatasets |
Пользователь перечисляет наборы данных оценки. |
|
agentEvaluation |
updateDataset |
Пользователь обновляет набор данных оценки. |
|
agentEvaluation |
deleteDataset |
Пользователь удаляет набор данных оценки. |
|
agentEvaluation |
createDatasetRecord |
Пользователь создает запись в наборе данных оценки. |
|
agentEvaluation |
getDatasetRecord |
Пользователь получает запись из набора данных оценки. |
|
agentEvaluation |
listDatasetRecords |
Пользователь перечисляет записи в наборе данных оценки. |
|
agentEvaluation |
updateDatasetRecord |
Пользователь обновляет запись в наборе данных оценки. |
|
agentEvaluation |
deleteDatasetRecord |
Пользователь удаляет запись из набора данных оценки. |
|
agentEvaluation |
batchCreateDatasetRecords |
Пользователь создает несколько записей в наборе данных оценки в одной пакетной операции. |
|
agentEvaluation |
upsertExpectations |
Пользователь ожидает записи в наборе данных оценки. |
|
События создания искусственных данных
Следующие события связаны с созданием искусственных данных оценки.
| service_name | имя_действия | Description | параметры запроса |
|---|---|---|---|
agentEvaluation |
generateQuestions |
Пользователь создает искусственные вопросы для оценки. |
|
agentEvaluation |
generateAnswer |
Пользователь создает искусственные ответы для оценки. |
|
Просмотр событий приложения
Следующие события связаны с проверкой приложений для оценки человека, включая управление приложениями, сеансы маркировки и управление элементами.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
agentEvaluation |
createReviewApp |
Пользователь создает приложение проверки для оценки человека. |
|
agentEvaluation |
getReviewApp |
Пользователь скачивает приложение для отзывов. |
|
agentEvaluation |
listReviewApps |
Пользователь выводит список приложений для просмотра. | none |
agentEvaluation |
updateReviewApp |
Пользователь обновляет приложение для отзывов. |
|
agentEvaluation |
createLabelingSession |
Пользователь создает сеанс маркировки в приложении для рецензирования. |
|
agentEvaluation |
getLabelingSession |
Пользователь получает сеанс маркировки из приложения проверки. |
|
agentEvaluation |
listLabelingSessions |
Пользователь перечисляет сеансы маркировки в приложении проверки. |
|
agentEvaluation |
updateLabelingSession |
Пользователь обновляет сеанс маркировки в проверочном приложении. |
|
agentEvaluation |
deleteLabelingSession |
Пользователь удаляет сеанс маркировки из приложения проверки. |
|
agentEvaluation |
batchCreateItems |
Пользователь создает несколько элементов в сеансе маркировки в одной пакетной операции. |
|
agentEvaluation |
getItem |
Пользователь получает элемент из сеанса маркировки. |
|
agentEvaluation |
listItems |
Пользователь перечисляет элементы в сеансе маркировки. |
|
agentEvaluation |
updateItem |
Пользователь обновляет элемент в сеансе маркировки. |
|
agentEvaluation |
batchDeleteItems |
Пользователь удаляет несколько элементов из сеанса маркировки в одной пакетной операции. |
|
События эксперимента MLflow
mlflowExperiment Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с экспериментами MLflow.
| service_name | action_name | Description | request_params |
|---|---|---|---|
mlflowExperiment |
createMlflowExperiment |
Пользователь создает эксперимент MLflow. |
|
mlflowExperiment |
deleteMlflowExperiment |
Пользователь удаляет эксперимент MLflow. |
|
mlflowExperiment |
moveMlflowExperiment |
Пользователь перемещает эксперимент MLflow. |
|
mlflowExperiment |
restoreMlflowExperiment |
Пользователь восстанавливает эксперимент MLflow. |
|
mlflowExperiment |
renameMlflowExperimentEvent |
Пользователь переименовывает эксперимент MLflow. |
|
Артефакты MLflow с событиями ACL
mlflowAcledArtifact Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с артефактами MLflow с ACL.
| service_name | название_действия | Description | параметры_запроса |
|---|---|---|---|
mlflowAcledArtifact |
readArtifact |
Пользователь делает запрос на чтение артефакта. |
|
mlflowAcledArtifact |
writeArtifact |
Пользователь выполняет операцию записи в артефакт. |
|
События реестра моделей MLflow
mlflowModelRegistry Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с реестром моделей рабочей области. Журналы действий для моделей в каталоге Unity см. в разделе "События каталога Unity".
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
modelRegistry |
approveTransitionRequest |
Пользователь утверждает запрос на переход стадии версии модели. |
|
modelRegistry |
changeRegisteredModelAcl |
Пользователь обновляет разрешения для зарегистрированной модели. |
|
modelRegistry |
createComment |
Пользователь публикует комментарий к версии модели. |
|
modelRegistry |
createModelVersion |
Пользователь создает версию этой модели. |
|
modelRegistry |
createRegisteredModel |
Пользователь создает новую зарегистрированную модель |
|
modelRegistry |
createRegistryWebhook |
Пользователь создает вебхук для событий реестра моделей. |
|
modelRegistry |
createTransitionRequest |
Пользователь создает запрос на переход стадии версии модели. |
|
modelRegistry |
deleteComment |
Пользователь удаляет комментарий к версии модели. |
|
modelRegistry |
deleteModelVersion |
Пользователь удаляет версию модели. |
|
modelRegistry |
deleteModelVersionTag |
Пользователь удаляет тег версии модели. |
|
modelRegistry |
deleteRegisteredModel |
Пользователь удаляет зарегистрированную модель |
|
modelRegistry |
deleteRegisteredModelTag |
Пользователь удаляет тег для зарегистрированной модели. |
|
modelRegistry |
deleteRegistryWebhook |
Пользователь удаляет вебхук реестра моделей. |
|
modelRegistry |
deleteTransitionRequest |
Пользователь отменяет запрос на изменение этапа версии модели. |
|
modelRegistry |
finishCreateModelVersionAsync |
Завершено копирование асинхронной модели. |
|
modelRegistry |
generateBatchInferenceNotebook |
Ноутбук для пакетной инференции создаётся автоматически. |
|
modelRegistry |
generateDltInferenceNotebook |
Записная книжка для вывода для декларативного конвейера создается автоматически. |
|
modelRegistry |
getModelVersionDownloadUri |
Пользователь получает универсальный код ресурса (URI) для скачивания версии модели. |
|
modelRegistry |
getModelVersionSignedDownloadUri |
Пользователь получает универсальный код ресурса (URI) для скачивания подписанной версии модели. |
|
modelRegistry |
listModelArtifacts |
Пользователь запрашивает список артефактов модели. |
|
modelRegistry |
listRegistryWebhooks |
Пользователь делает запрос для перечисления всех веб-перехватчиков в реестре модели. |
|
modelRegistry |
rejectTransitionRequest |
Пользователь отклоняет запрос на переход стадии версии модели. |
|
modelRegistry |
renameRegisteredModel |
Пользователь переименовывает зарегистрированную модель |
|
modelRegistry |
setEmailSubscriptionStatus |
Пользователь обновляет состояние подписки электронной почты для зарегистрированной модели |
|
modelRegistry |
setModelVersionTag |
Пользователь задает тег версии модели. |
|
modelRegistry |
setRegisteredModelTag |
Пользователь задает тег версии модели. |
|
modelRegistry |
setUserLevelEmailSubscriptionStatus |
Пользователь обновляет состояние уведомлений по электронной почте для всего реестра. |
|
modelRegistry |
testRegistryWebhook |
Пользователь проверяет вебхук реестра моделей. |
|
modelRegistry |
transitionModelVersionStage |
Пользователь получает список всех открытых запросов на переход стадии для версии модели. |
|
modelRegistry |
triggerRegistryWebhook |
Веб-хук реестра моделей активируется событием. |
|
modelRegistry |
updateComment |
Пользователь вносит правку в комментарий к версии модели. |
|
modelRegistry |
updateRegistryWebhook |
Пользователь обновляет вебхук реестра моделей. |
|
События обслуживания модели
serverlessRealTimeInference Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с обслуживанием модели.
| service_name | action_name | Description | request_params |
|---|---|---|---|
serverlessRealTimeInference |
cancelUpdateServingEndpoint |
Пользователь отменяет обновление конечной точки обслуживания модели. |
|
serverlessRealTimeInference |
changeInferenceEndpointAcl |
Пользователь обновляет разрешения для инференс-эндпоинта. |
|
serverlessRealTimeInference |
createServingEndpoint |
Пользователь создает конечную точку обслуживания модели. |
|
serverlessRealTimeInference |
deleteServingEndpoint |
Пользователь удаляет конечную точку обслуживания модели. |
|
serverlessRealTimeInference |
getQuerySchemaPreview |
Пользователи делают запрос, чтобы получить предварительный просмотр схемы запроса. |
|
serverlessRealTimeInference |
patchInferenceEndpointUsagePolicy |
Пользователь обновляет политику использования конечной точки обслуживания. |
|
serverlessRealTimeInference |
putInferenceEndpointAiGateway |
Пользователь обновляет конфигурацию шлюза искусственного интеллекта для конечной точки обслуживания, включая ограничения скорости, ограничения, таблицы вывода данных, резервные механизмы и отслеживание использования. |
|
serverlessRealTimeInference |
startServingEndpoint |
Пользователь запускает конечную точку обслуживания модели. |
|
serverlessRealTimeInference |
stopServingEndpoint |
Пользователь останавливает конечную точку обслуживания модели. |
|
serverlessRealTimeInference |
updateServingEndpoint |
Пользователь обновляет конечную точку обслуживания модели. |
|
События фичерного хранилища
featureStore Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Хранилищем компонентов Databricks.
| имя_сервиса | action_name | Description | параметры_запроса |
|---|---|---|---|
featureStore |
addConsumer |
Потребитель добавляется в хранилище компонентов. |
|
featureStore |
addDataSources |
Источник данных добавляется в таблицу компонентов. |
|
featureStore |
addProducer |
Производитель добавляется в таблицу характеристик. |
|
featureStore |
changeFeatureTableAcl |
Разрешения изменяются в таблице компонентов. |
|
featureStore |
createFeatureSpec |
Создается спецификация компонентов. |
|
featureStore |
createFeatureTable |
Создается таблица функциональных признаков. |
|
featureStore |
createFeatures |
Компоненты создаются в таблице компонентов. |
|
featureStore |
deleteFeatureTable |
Удаляется таблица функций. |
|
featureStore |
deleteTags |
Теги удаляются из таблицы компонентов. |
|
featureStore |
generateFeatureSpecYaml |
Создается спецификация компонентов YAML. |
|
featureStore |
getBrickstoreOnlineTableMetadata |
Пользователь получает метаданные таблицы Brickstore online. |
|
featureStore |
getConsumers |
Пользователь делает запрос на получение потребителей в таблице возможностей. |
|
featureStore |
getFeatureStoreWidePermissions |
Пользователь получает разрешения на доступ к хранилищу компонентов. | none |
featureStore |
getFeatureTable |
Пользователь делает запрос для получения таблиц характеристик. |
|
featureStore |
getFeatureTablesById |
Пользователь делает запрос, чтобы получить идентификаторы таблиц функций. |
|
featureStore |
getFeatures |
Пользователь делает запрос на получение функций. |
|
featureStore |
getModelServingMetadata |
Пользователь делает вызов для получения метаданных сервиса модели. |
|
featureStore |
getOnlineFeatureTables |
Пользователь получает таблицы функций в Сети. |
|
featureStore |
getOnlineStore |
Пользователь делает звонок, чтобы получить сведения об интернет-магазине. |
|
featureStore |
getOnlineStores |
Пользователь получает интернет-магазины. |
|
featureStore |
getTags |
Пользователь делает запрос на получение тегов для таблицы признаков. |
|
featureStore |
logFeatureStoreClientEvent |
Регистрируется событие клиента хранилища компонентов. |
|
featureStore |
publishFeatureTable |
Опубликована таблица характеристик. |
|
featureStore |
searchFeatureTables |
Пользователь ищет таблицы компонентов. |
|
featureStore |
setTags |
Теги добавляются в таблицу компонентов. |
|
featureStore |
updateFeatureTable |
Обновляется таблица компонентов. |
|
События подключения HTTP в каталоге Unity
ucHttpConnection Следующие события регистрируются на уровне рабочей области, когда запросы выполняются через HTTP-подключение каталога Unity, например при вызове внешних функций или подключении к внешним серверам MCP.
| service_name | имя_действия | Description | request_params (параметры_запроса) |
|---|---|---|---|
ucHttpConnection |
ucHttpConnectionProxiedRequest |
Запрос проксируется через HTTP-подключение Unity Catalog к внешней конечной точке. |
|
Мероприятия по поиску векторов
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
vectorSearch Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Mosaic AI Поиск Векторов.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
vectorSearch |
createEndpoint |
Пользователь создает конечную точку векторного поиска. |
|
vectorSearch |
deleteEndpoint |
Пользователь удаляет конечную точку векторного поиска. |
|
vectorSearch |
changeEndpointAcl |
Разрешения пользователя обновляются в конечной точке векторного поиска. |
|
vectorSearch |
createVectorIndex |
Пользователь создает индекс векторного поиска. |
|
vectorSearch |
deleteVectorIndex |
Пользователь удаляет индекс векторного поиска. |
|
vectorSearch |
changeEndpointAcl |
Пользователь изменяет список управления доступом для конечной точки. |
|
vectorSearch |
queryVectorIndex |
Пользователь запрашивает индекс векторного поиска. |
|
vectorSearch |
queryVectorIndexNextPage |
Пользователь считывает результаты с разбивкой на страницы запроса индекса векторного поиска. |
|
vectorSearch |
scanVectorIndex |
Пользователь сканирует все данные в индексе векторного поиска. |
|
vectorSearch |
upsertDataVectorIndex |
Пользователь добавляет или обновляет данные в индексе векторного поиска Direct Access. |
|
vectorSearch |
deleteDataVectorIndex |
Пользователь удаляет данные в индексе векторного поиска Direct Access. |
|
vectorSearch |
queryVectorIndexRouteOptimized |
Пользователь запрашивает индекс векторного поиска с помощью маршрута API с низкой задержкой. |
|
vectorSearch |
queryVectorIndexNextPageRouteOptimized |
Пользователь читает постраничные результаты запроса индекса векторного поиска через API-маршрут с низкой задержкой. |
|
vectorSearch |
scanVectorIndexRouteOptimized |
Пользователь сканирует все данные в индексе векторного поиска с помощью маршрута API с низкой задержкой. |
|
vectorSearch |
upsertDataVectorIndexRouteOptimized |
Пользователь добавляет или обновляет данные в индексе векторного поиска Direct Access с помощью маршрута API низкой задержки. |
|
vectorSearch |
deleteDataVectorIndexRouteOptimized |
Пользователь удаляет данные в индексе векторного поиска Direct Access с помощью маршрута API с низкой задержкой. |
|
События в Databricks SQL
databrickssql Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Databricks SQL.
Note
Если вы управляете хранилищами SQL с помощью устаревшего API конечных точек SQL, события аудита хранилища SQL будут иметь разные имена действий. Смотрите журналы конечных точек SQL.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
databrickssql |
cancelQueryExecution |
Выполнение запроса отменено из пользовательского интерфейса редактора SQL. Это не включает отмены, исходящие из интерфейса истории запросов или API выполнения SQL от Databricks. |
|
databrickssql |
changeEndpointAcls |
Диспетчер хранилища обновляет разрешения на хранилище SQL. |
|
databrickssql |
cloneFolderNode |
Пользователь клонирует папку в браузере рабочей области. |
|
databrickssql |
commandFinish |
Только в детализированных журналах аудита. Создается при завершении или отмене команды в хранилище SQL независимо от источника запроса на отмену. |
|
databrickssql |
commandSubmit |
Только в детализированных журналах аудита. Создается при отправке команды в хранилище SQL независимо от происхождения запроса. |
|
databrickssql |
createAlert |
Пользователь создает устаревшее оповещение. |
|
databrickssql |
createQuery |
Пользователь создает новый запрос. |
|
databrickssql |
getQuery |
Пользователь открывает запрос на странице редактора SQL или вызывает API запросов Databricks SQL. Излучается только при использовании устаревшего редактора SQL или REST API Databricks SQL. |
|
databrickssql |
createQueryDraft |
Пользователь создает черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
createQuerySnippet |
Пользователь создает фрагмент запроса. |
|
databrickssql |
createVisualization |
Пользователь создает визуализацию с помощью редактора SQL. Исключает таблицы результатов и визуализации по умолчанию в записных книжках, использующих хранилища SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
createWarehouse |
Пользователь с правами создания кластера создает хранилище SQL. |
|
databrickssql |
deleteAlert |
Пользователь удаляет устаревшее оповещение через API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений. |
|
databrickssql |
deleteNotificationDestination |
Администратор рабочей области удаляет адрес назначения уведомлений. |
|
databrickssql |
deleteWarehouse |
Диспетчер склада удаляет хранилище SQL. |
|
databrickssql |
deleteQuery |
Пользователь удаляет запрос из интерфейса запроса или через API. Исключает удаление с помощью пользовательского интерфейса браузера файлов. |
|
databrickssql |
deleteQueryDraft |
Пользователь удаляет черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
deleteQuerySnippet |
Пользователь удаляет фрагмент запроса. |
|
databrickssql |
deleteVisualization |
Пользователь удаляет визуализацию из запроса в редакторе SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
downloadQueryResult |
Пользователь загружает результат запроса из редактора SQL. Исключает скачивание с панелей мониторинга. |
|
databrickssql |
editWarehouse |
Диспетчер склада вносит изменения в хранилище SQL. |
|
databrickssql |
executeAdhocQuery |
Создается одним из следующих элементов:
|
|
databrickssql |
executeSavedQuery |
Пользователь запускает сохраненный запрос. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
favoriteQuery |
Пользователь добавляет запрос в избранное. |
|
databrickssql |
forkQuery |
Пользователь клонирует запрос. |
|
databrickssql |
getAlert |
Пользователь открывает страницу сведений о устаревшем оповещении или вызывает устаревший API получения оповещений. |
|
databrickssql |
getHistoryQueriesByLookupKeys |
Пользователь получает сведения об одном или нескольких исполнения запросов с помощью ключей поиска. |
|
databrickssql |
getHistoryQuery |
Пользователь получает сведения о выполнении запроса с помощью пользовательского интерфейса. |
|
databrickssql |
listHistoryQueries |
Пользователь открывает страницу журнала запросов или вызывает API Список запросов истории. |
|
databrickssql |
moveAlertToTrash |
Пользователь перемещает устаревшее оповещение в корзину с помощью API. Исключает удаление из пользовательского интерфейса браузера файлов или из устаревшего интерфейса оповещений. |
|
databrickssql |
moveQueryToTrash |
Пользователь перемещает запрос в корзину. |
|
databrickssql |
restoreAlert |
Пользователь восстанавливает устаревшее оповещение из корзины. |
|
databrickssql |
restoreQuery |
Пользователь восстанавливает запрос из корзины. |
|
databrickssql |
setWarehouseConfig |
Администратор рабочей области обновляет параметры хранилища SQL рабочей области, включая параметры конфигурации и свойства доступа к данным. |
|
databrickssql |
startWarehouse |
Запущено хранилище SQL. |
|
databrickssql |
stopWarehouse |
Менеджер склада выключает хранилище SQL. Исключает автоматически остановленные склады. |
|
databrickssql |
transferObjectOwnership |
Администратор рабочей области передает владение панелью мониторинга, запросом или устаревшим уведомлением активному пользователю через API передачи права собственности на объекты. Передача владения через пользовательский интерфейс или API обновления не фиксируется этим событием журнала аудита. |
|
databrickssql |
unfavoriteQuery |
Пользователь удаляет запрос из избранного. |
|
databrickssql |
updateAlert |
Пользователь обновляет устаревшее оповещение.
ownerUserName заполняется, если право собственности на устаревшее оповещение передается с помощью API. |
|
databrickssql |
updateNotificationDestination |
Администратор рабочей области обновляет назначение уведомления. |
|
databrickssql |
updateFolderNode |
Пользователь обновляет папку в браузере рабочей области. |
|
databrickssql |
updateOrganizationSetting |
Администратор рабочей области обновляет параметры SQL рабочей области. |
|
databrickssql |
updateQuery |
Пользователь вносит обновление в запрос.
ownerUserName заполняется, если владение запросом передается с помощью API. |
|
databrickssql |
updateQueryDraft |
Пользователь вносит обновление в черновик запроса. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
databrickssql |
updateQuerySnippet |
Пользователь выполняет обновление фрагмента запроса. |
|
databrickssql |
updateVisualization |
Пользователь обновляет визуализацию из редактора SQL. Исключительно генерируется при использовании устаревшего редактора SQL. |
|
События блокнота
notebook Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с ноутбуками.
| service_name | имя_действия | Description | request_params |
|---|---|---|---|
notebook |
attachNotebook |
Ноутбук подключен к кластеру. Также воспроизводится при присоединении нового SQL редактора к складу SQL. |
|
notebook |
cloneNotebook |
Пользователь клонирует записную книжку. |
|
notebook |
createFolder |
Создается папка записной книжки. |
|
notebook |
createNotebook |
Создается записная книжка. |
|
notebook |
deleteFolder |
Папка записной книжки удаляется. |
|
notebook |
deleteNotebook |
Записная книжка удаляется. |
|
notebook |
deleteRepo |
Репозиторий удаляется. |
|
notebook |
detachNotebook |
Ноутбук отсоединяется от кластера. Также выводится при отключении нового редактора SQL от хранилища SQL. |
|
notebook |
downloadLargeResults |
Пользователь скачивает результаты запроса, которые слишком велики, чтобы отобразить их в ноутбуке. Также выдаётся при использовании нового редактора SQL для скачивания результатов запроса. |
|
notebook |
downloadPreviewResults |
Пользователь скачивает результаты запроса. Также выдаётся при использовании нового редактора SQL для скачивания результатов запроса. |
|
notebook |
importNotebook |
Пользователь импортирует записную книжку. |
|
notebook |
modifyNotebook |
Записная книжка изменяется. |
|
notebook |
moveFolder |
Папка записной книжки перемещается из одного расположения в другое. |
|
notebook |
moveNotebook |
Записная книжка перемещается из одного расположения в другое. |
|
notebook |
openNotebook |
Пользователь открывает записную книжку с помощью пользовательского интерфейса. |
|
notebook |
renameFolder |
Папка записной книжки переименована. |
|
notebook |
renameNotebook |
Записная книжка переименована. |
|
notebook |
restoreFolder |
Удаленная папка восстанавливается. |
|
notebook |
restoreNotebook |
Удаленная записная книжка восстанавливается. |
|
notebook |
restoreRepo |
Удаленный репозиторий восстанавливается. |
|
notebook |
runCommand |
Доступно, когда включены подробные журналы аудита. Издается после того как Databricks выполнит команду в ноутбуке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL.executionTime измеряется в секундах. |
|
notebook |
submitCommand |
Создается при отправке команды для выполнения в записной книжке или новом редакторе SQL. Команда соответствует ячейке записной книжки или тексту запроса в новом редакторе SQL. |
|
notebook |
takeNotebookSnapshot |
Моментальные снимки записной книжки создаются, когда запускается служба заданий или mlflow. |
|
События папки Git
repos Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с папками Databricks Git. См. также gitCredentials.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
repos |
checkoutBranch |
Пользователь проверяет ветвь в репозитории. |
|
repos |
commitAndPush |
Пользователь фиксирует и отправляет в репозиторий. |
|
repos |
createRepo |
Пользователь создает репозиторий в рабочей области |
|
repos |
deleteRepo |
Пользователь удаляет репозиторий. |
|
repos |
discard |
Пользователь удаляет коммит в репозитории. |
|
repos |
getRepo |
Пользователь делает запрос, чтобы получить информацию об одном репозитории. |
|
repos |
listRepos |
Пользователь делает запрос, чтобы получить все репозитории, для которых у них есть разрешения на управление. |
|
repos |
pull |
Пользователь получает последние коммиты из репозитория. |
|
repos |
updateRepo |
Пользователь обновляет репозиторий на другую ветвь или тег, либо на последний коммит в той же ветви. |
|
События учетных данных Git
gitCredentials Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с учетными данными Git для папок Databricks Git.
| service_name | action_name | Description | request_params (параметры_запроса) |
|---|---|---|---|
gitCredentials |
createGitCredential |
Пользователь создает учетные данные Git. |
|
gitCredentials |
deleteGitCredential |
Пользователь удаляет учетные данные Git. |
|
gitCredentials |
getGitCredential |
Пользователь получает учетные данные Git. |
|
gitCredentials |
linkGitProvider |
Пользователь связывает поставщика Git. |
|
gitCredentials |
listGitCredentials |
Пользователь перечисляет все учетные данные Git |
|
gitCredentials |
updateGitCredential |
Пользователь обновляет учетные данные Git. |
|
Глобальные события сценариев инициализации
globalInitScripts Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с глобальными скриптами инициализации.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
globalInitScripts |
batch-reorder |
Администратор рабочей области изменяет порядок выполнения скриптов глобальной инициализации. |
|
globalInitScripts |
create |
Администратор рабочей области создает скрипт глобальной инициализации. |
|
globalInitScripts |
update |
Администратор рабочей области обновляет скрипт глобальной инициализации. |
|
globalInitScripts |
delete |
Администратор рабочей области удаляет скрипт глобальной инициализации. |
|
События службы истории удаленного доступа
RemoteHistoryService Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с добавлением и удалением учетных данных GitHub.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
RemoteHistoryService |
addUserGitHubCredentials |
Пользователь добавляет учетные данные Github | none |
RemoteHistoryService |
deleteUserGitHubCredentials |
Пользователь удаляет учетные данные Github | none |
RemoteHistoryService |
updateUserGitHubCredentials |
Обновление пользователем учетных данных на Github | none |
События рабочей области
workspace Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с управлением рабочей областью.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
workspace |
addPermissionAssignment |
Администратор учетной записи добавляет основного пользователя в рабочую область. |
|
workspace |
changeWorkspaceAcl |
Разрешения для рабочей области изменяются. |
|
workspace |
deletePermissionAssignment |
Администратор рабочей области удаляет принципала из рабочей области. |
|
workspace |
deleteSetting |
Параметр удаляется из рабочей области. |
|
workspace |
fileCreate |
Пользователь создает файл в рабочей области. |
|
workspace |
fileDelete |
Пользователь удаляет файл в рабочей области. |
|
workspace |
fileEditorOpenEvent |
Пользователь открывает редактор файлов. |
|
workspace |
getPermissionAssignment |
Администратор учетной записи получает распределение разрешений в рабочей области. |
|
workspace |
getRoleAssignment |
Пользователь получает роли, позволяющие работать в рабочей области. |
|
workspace |
mintOAuthAuthorizationCode |
Записывается при создании внутреннего кода авторизации OAuth на уровне рабочей области. |
|
workspace |
mintOAuthToken |
Токен OAuth выпущен для рабочего пространства. |
|
workspace |
moveWorkspaceNode |
Администратор рабочей области перемещает узел рабочей области. |
|
workspace |
purgeWorkspaceNodes |
Администратор рабочей области очищает узлы рабочей области. |
|
workspace |
reattachHomeFolder |
Существующая домашняя папка снова прикрепляется для пользователя, который заново добавляется в рабочую область. |
|
workspace |
renameWorkspaceNode |
Администратор рабочей области переименовывает узлы рабочей области. |
|
workspace |
unmarkHomeFolder |
Специальные атрибуты домашней папки удаляются при удалении пользователя из рабочей области. |
|
workspace |
updateRoleAssignment |
Администратор рабочей области обновляет роль пользователя рабочей области. |
|
workspace |
updatePermissionAssignment |
Администратор рабочей области добавляет главного пользователя в рабочую область. |
|
workspace |
setSetting |
Администратор рабочей области настраивает параметр рабочей области. |
|
workspace |
workspaceConfEdit |
Администратор рабочей области обновляет параметр, например, включив подробные журналы аудита. |
|
workspace |
workspaceExport |
Пользователь экспортирует записную книжку из рабочей области. |
|
workspace |
workspaceInHouseOAuthClientAuthentication |
OAuth-клиент аутентифицируется в сервисе рабочей области. |
|
Секретные события
secrets Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с секретами.
| service_name | имя_действия | Description | параметры запроса |
|---|---|---|---|
secrets |
createScope |
Пользователь создает область секрета. |
|
secrets |
deleteAcl |
Пользователь удаляет ACLs для секретной области. |
|
secrets |
deleteScope |
Пользователь удаляет секретную область. |
|
secrets |
deleteSecret |
Пользователь удаляет секретную информацию из области. |
|
secrets |
getAcl |
Пользователь получает списки управления доступом (ACL) для секретной области. |
|
secrets |
getSecret |
Пользователь получает секрет из контекста. |
|
secrets |
listAcls |
Пользователь делает запрос на получение списка ACL для секретной области. |
|
secrets |
listScopes |
Пользователь выполняет запрос для получения списка секретных областей доступа. | none |
secrets |
listSecrets |
Пользователь запрашивает перечисление секретов в заданном контексте. |
|
secrets |
putAcl |
Пользователь изменяет списки ACL для секретной области. |
|
secrets |
putSecret |
Пользователь добавляет или редактирует конфиденциальную информацию в области. |
|
События SSH
ssh Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом по протоколу SSH.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
ssh |
login |
Вход агента SSH в драйвер Spark. |
|
ssh |
logout |
Выход агента SSH из драйвера Spark. |
|
События веб-терминала
webTerminal Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с функцией веб-терминала .
| service_name | имя_действия | Description | request_params (параметры запроса) |
|---|---|---|---|
webTerminal |
startSession |
Пользователь запускает сеансы веб-терминала. |
|
webTerminal |
closeSession |
Пользователь закрывает сеанс веб-терминала. |
|
События Databricks Apps
apps Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с приложениями Databricks.
| service_name | action_name | Description | параметры_запроса |
|---|---|---|---|
apps |
createApp |
Пользователь создает пользовательское приложение с помощью пользовательского интерфейса или API приложений. |
|
apps |
installTemplateApp |
Пользователь устанавливает приложение-шаблон с помощью пользовательского интерфейса приложений или API. |
|
apps |
updateApp |
Пользователь обновляет приложение с помощью пользовательского интерфейса или API приложений. |
|
apps |
startApp |
Пользователь запускает вычисление приложения с помощью пользовательского интерфейса или API приложений. |
|
apps |
stopApp |
Пользователь останавливает вычисление приложения с помощью пользовательского интерфейса или API приложений. |
|
apps |
deployApp |
Пользователь развертывает приложение с помощью пользовательского интерфейса приложений или API. |
|
apps |
deleteApp |
Пользователь удаляет приложение с помощью пользовательского интерфейса или API приложений. |
|
apps |
changeAppsAcl |
Пользователь обновляет доступ приложения с помощью пользовательского интерфейса или API приложений. |
|
Потребительские мероприятия на "Marketplace"
marketplaceConsumer Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями потребителей в Databricks Marketplace.
| service_name | action_name | Description | параметры запроса |
|---|---|---|---|
marketplaceConsumer |
getDataProduct |
Пользователь получает доступ к продукту данных через Databricks Marketplace. |
|
marketplaceConsumer |
requestDataProduct |
Пользователь запрашивает доступ к продукту данных, которому требуется утверждение поставщика. |
|
События поставщика в Marketplace
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
marketplaceProvider Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с действиями поставщика в Databricks Marketplace.
| service_name | имя_действия | Description | параметры_запроса |
|---|---|---|---|
marketplaceProvider |
createListing |
Администратор хранилища метаданных создает список в профиле поставщика. |
|
marketplaceProvider |
updateListing |
Администратор хранилища метаданных обновляет список в профиле поставщика. |
|
marketplaceProvider |
deleteListing |
Администратор хранилища метаданных удаляет список в профиле поставщика. |
|
marketplaceProvider |
updateConsumerRequestStatus |
Администраторы хранилища метаданных утверждают или запрещают запрос на продукт данных. |
|
marketplaceProvider |
createProviderProfile |
Администратор хранилища метаданных создает профиль поставщика. |
|
marketplaceProvider |
updateProviderProfile |
Администратор хранилища метаданных обновляет свой профиль поставщика. |
|
marketplaceProvider |
deleteProviderProfile |
Администратор хранилища метаданных удаляет свой профиль поставщика. |
|
marketplaceProvider |
uploadFile |
Поставщик загружает файл в профиль поставщика. |
|
marketplaceProvider |
deleteFile |
Поставщик удаляет файл из профиля поставщика. |
|
События вебхука
webhookNotifications Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с назначениями уведомлений.
| service_name | action_name | Description | request_params |
|---|---|---|---|
webhookNotifications |
createWebhook |
Администратор создает новое назначение уведомления. |
|
webhookNotifications |
deleteWebhook |
Администратор удаляет место назначения уведомлений. |
|
webhookNotifications |
getWebhook |
Пользователь просматривает сведения о назначении уведомления с помощью пользовательского интерфейса или API. |
|
webhookNotifications |
notifyWebhook |
Webhook активируется и отправляет полезную нагрузку уведомления на целевой URL-адрес. |
|
webhookNotifications |
testWebhook |
Тестовая нагрузка отправляется на URL-адрес веб-перехватчика, чтобы проверить конфигурацию и убедиться в успешном получении уведомлений. |
|
webhookNotifications |
updateWebhook |
Администратор обновляет назначение уведомления. |
|
События Partner Connect
partnerHub Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с Partner Connect.
| service_name | action_name | Description | request_params |
|---|---|---|---|
partnerHub |
createOrReusePartnerConnection |
Администратор рабочей области настраивает подключение к партнерскому решению. |
|
partnerHub |
deletePartnerConnection |
Администратор рабочей области удаляет подключение партнера. |
|
partnerHub |
downloadPartnerConnectionFile |
Администратор рабочей области скачивает файл подключения партнера. |
|
partnerHub |
setupResourcesForPartnerConnection |
Администратор рабочей области настраивает ресурсы для подключения партнера. |
|
События Джини
genie Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с доступом к удаленной рабочей области персоналом службы поддержки.
Note
Эта служба не связана с пространствами Genie. См. события Genie.
| service_name | action_name | Description | request_params |
|---|---|---|---|
genie |
databricksAccess |
Персонал Databricks может получить доступ к клиентской среде. |
|
Службы уровня учетной записи
Следующие службы регистрируют события аудита на уровне учетной записи.
События контроля доступа к учетной записи
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Следующие события accountsAccessControl регистрируются на уровне учетной записи и связаны с Account контроль доступа API (общедоступная предварительная версия).
| service_name | action_name | Description | request_params |
|---|---|---|---|
accountsAccessControl |
updateRuleSet |
Пользователь обновляет набор правил с помощью API управления доступом к учетной записи. |
|
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
accounts Следующие события регистрируются на уровне учетной записи. Эта служба включает события, связанные с управлением учетными записями.
События проверки подлинности на уровне учетной записи
accounts Следующие события связаны с проверкой подлинности консоли учетной записи.
| service_name | action_name | Description | request_params |
|---|---|---|---|
accounts |
accountInHouseOAuthClientAuthentication |
Клиент OAuth проходит проверку подлинности. |
|
accounts |
login |
Пользователь входит в консоль учетной записи. |
|
accounts |
logout |
Пользователь выходит из консоли учетной записи. |
|
accounts |
oidcBrowserLogin |
Пользователь входит в свою учетную запись с помощью рабочего процесса браузера OpenID Connect. |
|
accounts |
oidcTokenAuthorization |
Токен OIDC используется для аутентификации входа администратора учетной записи. |
|
accounts |
tokenLogin |
Пользователь входит в Databricks с помощью токена. |
|
События управления пользователями и группами на уровне учетной записи
accounts Следующие события связаны с управлением пользователем и группами на уровне учетной записи.
| service_name | action_name | Description | request_params |
|---|---|---|---|
accounts |
activateUser |
Пользователь повторно активируется после деактивации. См. раздел "Отключить пользователей в учетной записи". |
|
accounts |
add |
Пользователь добавляется в учетную запись Azure Databricks. |
|
accounts |
addPrincipalsToGroup |
Пользователи добавляются в группу на уровне учетной записи с помощью включения в SCIM. |
|
accounts |
createGroup |
Создается группа уровня учетной записи. |
|
accounts |
deactivateUser |
Пользователь деактивирован. См. раздел "Отключить пользователей в учетной записи". |
|
accounts |
delete |
Пользователь удаляется из учетной записи Azure Databricks. |
|
accounts |
removeAccountAdmin |
Администратор учетной записи удаляет разрешения администратора учетной записи от другого пользователя. |
|
accounts |
removeGroup |
Группа удаляется из учетной записи. |
|
accounts |
removePrincipalFromGroup |
Пользователь удаляется из группы на уровне учетной записи. |
|
accounts |
removePrincipalsFromGroup |
Пользователи удаляются из группы на уровне учетной записи с помощью управления SCIM. |
|
accounts |
setAccountAdmin |
Администратор учетной записи назначает роль администратора учетной записи другому пользователю. |
|
accounts |
updateUser |
Администратор учетной записи обновляет учетную запись пользователя. |
|
accounts |
updateGroup |
Администратор учетной записи обновляет группу на уровне учетной записи. |
|
accounts |
validateEmail |
Когда пользователь проверяет электронную почту после создания учетной записи. |
|
События токена и настроек уровня учетной записи
accounts Следующие события связаны с параметрами управления маркерами и учетными записями.
| service_name | action_name | Description | request_params |
|---|---|---|---|
accounts |
accountIpAclsValidationFailed |
Проверка разрешений IP завершается ошибкой. Возвращает код состояния 403. |
|
accounts |
deleteSetting |
Администратор учетной записи удаляет параметр из учетной записи Azure Databricks. |
|
accounts |
garbageCollectDbToken |
Пользователь запускает команду сборки мусора для токенов с истекшим сроком действия. |
|
accounts |
generateDbToken |
Пользователь генерирует токен из настроек пользователя или когда сервис генерирует токен. |
|
accounts |
setSetting |
Администратор учетной записи обновляет параметр уровня учетной записи. |
|
События учетных записей сервисного принципала
servicePrincipalCredentials Следующие события регистрируются на уровне учетной записи. Эти события связаны с учетными данными службы.
| service_name | action_name | Description | request_params |
|---|---|---|---|
servicePrincipalCredentials |
create |
Администратор учетной записи создает секрет OAuth для субъекта-службы. |
|
servicePrincipalCredentials |
list |
Администратор учетной записи перечисляет секреты OAuth в служебной учётной записи. |
|
servicePrincipalCredentials |
delete |
Администратор учетной записи удаляет секрет OAuth сервисного принципала. |
|
События предоставления учетных записей
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
accountsManager Следующие события регистрируются на уровне учетной записи. Эти события относятся к облачным конфигурациям, сделанным администраторами учетных записей в консоли учетной записи.
События конфигурации сети
Следующие accountsManager события связаны с конфигурацией сети, включая сетевые подключения и политики сети.
| service_name | action_name | Description | request_params |
|---|---|---|---|
accountsManager |
createNetworkConnectivityConfig |
Администратор учетной записи создал конфигурацию сетевого подключения. |
|
accountsManager |
getNetworkConnectivityConfig |
Администратор учетной записи запрашивает сведения о конфигурации сетевого подключения. |
|
accountsManager |
listNetworkConnectivityConfigs |
Администратор учетной записи перечисляет все конфигурации сетевого подключения в учетной записи. |
|
accountsManager |
deleteNetworkConnectivityConfig |
Администратор учетной записи удалил конфигурацию сетевого подключения. |
|
accountsManager |
createNetworkConnectivityConfigPrivateEndpointRule |
Администратор аккаунта создал правило для частной конечной точки. |
|
accountsManager |
getNetworkConnectivityConfigPrivateEndpointRule |
Администратор учетной записи запрашивает сведения о правиле частной конечной точки подключения. |
|
accountsManager |
listNetworkConnectivityConfigPrivateEndpointRules |
Администратор учетной записи перечисляет все правила частной конечной точки в конфигурации сетевого подключения. |
|
accountsManager |
deleteNetworkConnectivityConfigPrivateEndpointRule |
Администратор аккаунта удалил правило для частной конечной точки. |
|
accountsManager |
updateNetworkConnectivityConfigPrivateEndpointRule |
Администратор учетной записи обновил правило конфиденциальной конечной точки. |
|
accountsManager |
createEndpoint |
Администратор учетной записи создал конечную точку PrivateLink для служб, требующих высокой производительности. |
|
accountsManager |
getEndpoint |
Администратор учетной записи получил данные о конечной точке PrivateLink для входящих служб, требующих высокой производительности. |
|
accountsManager |
listEndpoints |
Администратор учетной записи перечислил все входящие конечные точки PrivateLink для служб с высокой зависимостью от производительности в учетной записи. |
|
accountsManager |
deleteEndpoint |
Администратор учетной записи удалил конечную точку PrivateLink для служб с высокой производительностью. |
|
accountsManager |
createNetworkPolicy |
Администратор учетной записи создал политику сети. |
|
accountsManager |
getNetworkPolicy |
Администратор учетной записи запрашивает сведения о политике сети. |
|
accountsManager |
listNetworkPolicies |
Администратор учетной записи перечисляет все сетевые политики в учётной записи. |
|
accountsManager |
updateNetworkPolicy |
Администратор учетной записи обновил политику сети. |
|
accountsManager |
deleteNetworkPolicy |
Администратор учетной записи удалил политику сети. |
|
accountsManager |
getWorkspaceNetworkOption |
Администратор учетной записи запрашивает сведения о политиках сети рабочей области. |
|
accountsManager |
updateWorkspaceNetworkOption |
Администратор учетной записи обновил политику сети рабочей области. |
|
Оплачиваемые события использования
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
accountBillableUsage Следующие события регистрируются на уровне учетной записи. Эта служба включает события, связанные с оплачиваемым доступом к использованию в консоли учетной записи.
| service_name | action_name | Description | request_params |
|---|---|---|---|
accountBillableUsage |
getAggregatedUsage |
Пользователь получил доступ к агрегированному оплачиваемому использованию (использование в день) для учетной записи через функцию графика использования. |
|
accountBillableUsage |
getDetailedUsage |
Пользователь получил доступ к подробной информации об оплачиваемом использовании (использования по каждому кластеру) для учетной записи с помощью функции загрузки использования. |
|
События политики бюджетирования в безсерверной среде
budgetPolicyCentral Следующие события регистрируются на уровне учетной записи и связаны с бессерверными политиками бюджета. См. раздел "Использование атрибутов с бессерверными политиками".
| service_name | action_name | Description | request_params |
|---|---|---|---|
budgetPolicyCentral |
createBudgetPolicy |
Администратор рабочей области или администратор выставления счетов создает бессерверную политику бюджета. Новый policy_id внесён в столбец response. |
|
budgetPolicyCentral |
updateBudgetPolicy |
Администратор пространства, администратор выставления счетов или менеджер по политике обновляет бессерверную политику бюджета. |
|
budgetPolicyCentral |
deleteBudgetPolicy |
Администратор рабочей области, администратор выставления счетов или менеджер по политике удаляет бюджетную политику без сервера. |
|
события каталога Unity
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
Следующие диагностические события связаны с каталогом Unity. События Delta Sharing также регистрируются в службе unityCatalog. Для информации о событиях Delta Sharing см. Delta Sharing events. События аудита каталога Unity можно регистрировать на уровне рабочей области или на уровне учетной записи в зависимости от события.
| service_name | action_name | Description | request_params |
|---|---|---|---|
unityCatalog |
createMetastore |
Администратор учетной записи создает хранилище метаданных. |
|
unityCatalog |
getMetastore |
Администратор учетной записи запрашивает идентификатор хранилища метаданных. |
|
unityCatalog |
getMetastoreSummary |
Администратор учетной записи запрашивает сведения о хранилище метаданных. |
|
unityCatalog |
listMetastores |
Администратор учетной записи запрашивает список всех хранилищ метаданных в учетной записи. |
|
unityCatalog |
updateMetastore |
Администратор учетной записи обновляет хранилище метаданных. |
|
unityCatalog |
deleteMetastore |
Администратор учетной записи удаляет хранилище метаданных. |
|
unityCatalog |
updateMetastoreAssignment |
Администратор учетной записи обновляет назначение рабочей области хранилища метаданных. |
|
unityCatalog |
createExternalLocation |
Администратор учетной записи создает внешнее местоположение. |
|
unityCatalog |
getExternalLocation |
Администратор учетной записи запрашивает сведения о внешнем местоположении. |
|
unityCatalog |
listExternalLocations |
Администратор учетной записи запрашивает список всех внешних местоположений в учетной записи. |
|
unityCatalog |
updateExternalLocation |
Администратор учетной записи обновляет внешнее местоположение. |
|
unityCatalog |
deleteExternalLocation |
Администратор учетной записи удаляет внешнее местоположение. |
|
unityCatalog |
createCatalog |
Пользователь создает каталог. |
|
unityCatalog |
deleteCatalog |
Пользователь удаляет каталог. |
|
unityCatalog |
getCatalog |
Пользователь запрашивает сведения о каталоге. |
|
unityCatalog |
updateCatalog |
Пользователь обновляет каталог. |
|
unityCatalog |
listCatalog |
Пользователь вызывает список всех каталогов в хранилище метаданных. |
|
unityCatalog |
createSchema |
Пользователь создает схему. |
|
unityCatalog |
deleteSchema |
Пользователь удаляет схему. |
|
unityCatalog |
getSchema |
Пользователь запрашивает сведения о схеме. |
|
unityCatalog |
listSchema |
Пользователь запрашивает список всех схем в каталоге. |
|
unityCatalog |
updateSchema |
Пользователь обновляет схему. |
|
unityCatalog |
createStagingTable |
|
|
unityCatalog |
createTable |
Пользователь создает таблицу. Параметры запроса различаются в зависимости от типа создаваемой таблицы. |
|
unityCatalog |
deleteTable |
Пользователь удаляет таблицу. |
|
unityCatalog |
getTable |
Пользователь запрашивает сведения о таблице. |
|
unityCatalog |
privilegedGetTable |
|
|
unityCatalog |
listTables |
Пользователь вызывает список всех таблиц в схеме. |
|
unityCatalog |
listTableSummaries |
Пользователь получает массив сводок о таблицах в схеме и каталоге метаданного хранилища. |
|
unityCatalog |
updateTables |
Пользователь вносит обновление в таблицу. Отображаемые параметры запроса зависят от типа внесенных обновлений таблицы. |
|
unityCatalog |
createStorageCredential |
Администратор учетной записи создает учетные данные хранения. Вы можете увидеть дополнительный параметр запроса на основе учетных данных поставщика облачных служб. |
|
unityCatalog |
listStorageCredentials |
Администратор учетной записи делает запрос на перечисление всех данных доступа к хранилищу в учетной записи. |
|
unityCatalog |
getStorageCredential |
Администратор учетной записи запрашивает сведения о учетных данных хранения. |
|
unityCatalog |
updateStorageCredential |
Администратор учетной записи обновляет учетные данные хранения. |
|
unityCatalog |
deleteStorageCredential |
Администратор учетной записи удаляет учетные данные хранения. |
|
unityCatalog |
generateTemporaryTableCredential |
Регистрируется каждый раз, когда предоставляются временные права доступа к таблице. Это событие можно использовать для определения того, кто запрашивал что и когда. |
|
unityCatalog |
generateTemporaryPathCredential |
Регистрируется всякий раз, когда временные учетные данные предоставляются для маршрута. |
|
unityCatalog |
checkPathAccess |
Регистрируется всякий раз, когда разрешения пользователя проверяются для заданного пути. |
|
unityCatalog |
getPermissions |
Пользователь делает вызов, чтобы получить сведения о разрешениях для защищаемого объекта. Этот вызов не возвращает унаследованные разрешения, только явно назначенные разрешения. |
|
unityCatalog |
getEffectivePermissions |
Пользователь делает запрос на получение всех сведений о разрешениях для защищаемого объекта. Запрос эффективных разрешений возвращает как явно назначенные, так и унаследованные разрешения. |
|
unityCatalog |
updatePermissions |
Разрешения пользователей обновляются для защищаемого объекта. |
|
unityCatalog |
metadataSnapshot |
Пользователь запрашивает метаданные из предыдущей версии таблицы. |
|
unityCatalog |
metadataAndPermissionsSnapshot |
Пользователь запрашивает метаданные и разрешения из предыдущей версии таблицы. |
|
unityCatalog |
updateMetadataSnapshot |
Пользователь обновляет метаданные из предыдущей версии таблицы. |
|
unityCatalog |
getForeignCredentials |
Пользователь запрашивает информацию о внешней таблице. |
|
unityCatalog |
getInformationSchema |
Пользователь делает запрос, чтобы получить сведения о схеме. |
|
unityCatalog |
createConstraint |
Пользователь создает ограничение для таблицы. |
|
unityCatalog |
deleteConstraint |
Пользователь удаляет ограничение для таблицы. |
|
unityCatalog |
createPipeline |
Пользователь создает конвейер Unity Catalog. |
|
unityCatalog |
updatePipeline |
Пользователь обновляет конвейер каталога Unity. |
|
unityCatalog |
getPipeline |
Пользователь запрашивает сведения о пайплайне Unity Catalog. |
|
unityCatalog |
deletePipeline |
Пользователь удаляет конвейер каталога Unity. |
|
unityCatalog |
deleteResourceFailure |
Ресурс не удаляется | none |
unityCatalog |
createVolume |
Пользователь создает том в каталоге Unity. |
|
unityCatalog |
getVolume |
Пользователь делает запрос, чтобы получить сведения о томе каталога Unity. |
|
unityCatalog |
updateVolume |
Пользователь обновляет метаданные тома каталога Unity с помощью вызовов ALTER VOLUME или COMMENT ON. |
|
unityCatalog |
deleteVolume |
Пользователь удаляет том каталога Unity. |
|
unityCatalog |
listVolumes |
Пользователь делает запрос, чтобы получить список всех томов Unity Catalog в схеме. |
|
unityCatalog |
generateTemporaryVolumeCredential |
Временные учетные данные предоставляются для тома. |
|
unityCatalog |
getTagSecurableAssignments |
Назначения тегов для защищаемого элемента извлекаются |
|
unityCatalog |
getTagSubentityAssignments |
Назначения тегов для подсущности извлекаются |
|
unityCatalog |
UpdateTagSecurableAssignments |
Назначения тегов для защищаемого объекта обновлены |
|
unityCatalog |
UpdateTagSubentityAssignments |
Обновляются назначения тегов для субсущности |
|
unityCatalog |
createRegisteredModel |
Пользователь создает модель, зарегистрированную в Unity Catalog. |
|
unityCatalog |
getRegisteredModel |
Пользователь делает запрос, чтобы получить сведения о зарегистрированной модели в каталоге Unity. |
|
unityCatalog |
updateRegisteredModel |
Пользователь обновляет метаданные зарегистрированной модели каталога Unity. |
|
unityCatalog |
deleteRegisteredModel |
Пользователь удаляет зарегистрированную модель каталога Unity. |
|
unityCatalog |
listRegisteredModels |
Пользователь отправляет запрос на получение списка зарегистрированных моделей каталога Unity в схеме или список моделей в нескольких каталогах и схемах. |
|
unityCatalog |
createModelVersion |
Пользователь создает версию модели в каталоге Unity. |
|
unityCatalog |
finalizeModelVersion |
Пользователь делает вызов, чтобы окончательно завершить версию модели каталога Unity после загрузки файлов версии модели в место хранения, делая её доступной только для чтения и использованной в рабочих процессах вывода. |
|
unityCatalog |
getModelVersion |
Пользователь делает запрос, чтобы получить сведения о версии модели. |
|
unityCatalog |
getModelVersionByAlias |
Пользователь делает запрос для получения информации о версии модели с помощью псевдонима. |
|
unityCatalog |
updateModelVersion |
Пользователь обновляет метаданные версии модели. |
|
unityCatalog |
deleteModelVersion |
Пользователь удаляет версию модели. |
|
unityCatalog |
listModelVersions |
Пользователь делает запрос на получение списка версий моделей в каталоге Unity для зарегистрированной модели. |
|
unityCatalog |
generateTemporaryModelVersionCredential |
Временные учетные данные создаются, когда пользователь выполняет запись (во время создания начальной версии модели) или чтение (после завершения версии модели). Это событие можно использовать для определения того, кто обращается к версии модели и когда. |
|
unityCatalog |
setRegisteredModelAlias |
Пользователь задает псевдоним для модели, зарегистрированной в каталоге Unity. |
|
unityCatalog |
deleteRegisteredModelAlias |
Пользователь удаляет псевдоним на модели, зарегистрированной в каталоге Unity. |
|
unityCatalog |
getModelVersionByAlias |
Пользователь получает версию модели каталога Unity с использованием псевдонима. |
|
unityCatalog |
createConnection |
Создается новое внешнее подключение. |
|
unityCatalog |
deleteConnection |
Удаляется внешнее подключение. |
|
unityCatalog |
getConnection |
Извлекается внешнее соединение. |
|
unityCatalog |
updateConnection |
Обновляется иностранное подключение. |
|
unityCatalog |
listConnections |
Перечислены внешние подключения в хранилище метаданных. |
|
unityCatalog |
createFunction |
Пользователь создает новую функцию. |
|
unityCatalog |
updateFunction |
Пользователь обновляет функцию. |
|
unityCatalog |
listFunctions |
Пользователь запрашивает список всех функций в определенном родительском каталоге или схеме. |
|
unityCatalog |
getFunction |
Пользователь запрашивает функцию из родительского каталога или схемы. |
|
unityCatalog |
deleteFunction |
Пользователь запрашивает функцию из родительского каталога или схемы. |
|
unityCatalog |
generateTemporaryServiceCredential |
Временные учетные данные создаются для доступа к учетной записи облачной службы из Databricks. |
|
unityCatalog |
UpdateWorkspaceBindings |
Администратор метахранилища или владелец объекта обновляет привязки рабочей области для каталога, внешней локации или учетных данных хранилища. |
|
unityCatalog |
CreateSecurableTagAssignment |
Управляемый тег назначается защищаемому объекту. |
|
unityCatalog |
CreateSubsecurableTagAssignment |
Управляемый тег назначается столбцу или строке. |
|
unityCatalog |
DeleteSecurableTagAssignment |
Управляемый тег удаляется из защищаемого объекта. |
|
unityCatalog |
DeleteSubsecurableTagAssignment |
Управляемый тег удаляется из столбца или строки. |
|
unityCatalog |
ListSecurableTagAssignments |
Перечислены назначения тегов для защищаемого объекта. |
|
unityCatalog |
ListSubsecurableTagAssignments |
Указаны назначения тегов для столбцов или строк. |
|
unityCatalog |
createEntityTagAssignment |
Управляемый тег назначается сущности каталога Unity. |
|
unityCatalog |
getEntityTagAssignment |
Пользователь запрашивает сведения о назначении определенного управляемого тега в сущности каталога Unity. |
|
unityCatalog |
listEntityTagAssignments |
Пользователь запрашивает список всех назначений управляемых тегов для сущности каталога Unity. |
|
unityCatalog |
listSecurableTags |
Пользователь запрашивает список управляемых тегов. |
|
unityCatalog |
createPolicy |
Создается политика ABAC. |
|
unityCatalog |
deletePolicy |
Политика ABAC удаляется. |
|
unityCatalog |
getPolicy |
Пользователь запрашивает сведения о политике ABAC. |
|
unityCatalog |
listPolicies |
Пользователь запрашивает список политик ABAC. |
|
unityCatalog |
updatePolicy |
Политика ABAC обновляется. |
|
unityCatalog |
GetWorkspaceBindings |
Пользователь запрашивает сведения о привязке рабочей области для защищаемого объекта. |
|
unityCatalog |
UpdateCatalogWorkspaceBindings |
Пользователь обновляет привязки рабочей области для каталога. |
|
unityCatalog |
createCredential |
Пользователь создает учетные данные хранилища или службы. |
|
unityCatalog |
deleteCredential |
Пользователь удаляет учетные данные хранилища или службы. |
|
unityCatalog |
getCredential |
Пользователь запрашивает сведения о хранилище или учетных данных службы. |
|
unityCatalog |
listCredentials |
Пользователь запрашивает список учетных данных хранилища и службы. |
|
unityCatalog |
updateCredential |
Пользователь обновляет учетные данные хранилища или службы. |
|
unityCatalog |
validateCredential |
Пользователь проверяет учетные данные хранилища или службы. |
|
unityCatalog |
createStorageLocation |
Пользователь создает расположение хранилища. |
|
unityCatalog |
createMetastoreAssignment |
Администратор назначает мета-хранилище рабочему пространству. |
|
unityCatalog |
deleteMetastoreAssignment |
Администратор удаляет назначение хранилища метаданных из рабочей области. |
|
unityCatalog |
getCurrentMetastoreAssignment |
Пользователь запрашивает текущие сведения о назначении хранилища метаданных. |
|
unityCatalog |
enableSystemSchema |
Администратор включает системную схему. |
|
unityCatalog |
disableSystemSchema |
Администратор отключает системную схему. |
|
unityCatalog |
listSystemSchemas |
Пользователь запрашивает список системных схем. |
|
unityCatalog |
getQuota |
Пользователь запрашивает сведения о квоте ресурсов. |
|
unityCatalog |
listQuotas |
Пользователь запрашивает список квот ресурсов. |
|
unityCatalog |
getTableById |
Пользователь запрашивает сведения о таблице по идентификатору таблицы. |
|
unityCatalog |
listDroppedTables |
Пользователь запрашивает список удаленных таблиц. |
|
unityCatalog |
tableExists |
Пользователь проверяет, существует ли таблица. |
|
unityCatalog |
undropTable |
Пользователь восстанавливает удаленную таблицу. |
|
unityCatalog |
updateTableToManaged |
Пользователь преобразует внешнюю таблицу в управляемую таблицу. |
|
unityCatalog |
listAllVolumesInMetastore |
Пользователь запрашивает список всех томов в хранилище метаданных. |
|
unityCatalog |
getArtifactAllowlist |
Пользователь запрашивает сведения о списке разрешений артефактов. |
|
unityCatalog |
setArtifactAllowlist |
Пользователь обновляет список разрешений артефактов. |
|
unityCatalog |
updateMLServingPermissions |
Субъект-служба предоставляет разрешения для развертывания модели. |
|
Мероприятия Delta Sharing
Note
Эта служба недоступна через параметры диагностики Azure. Для доступа к этим событиям включите системную таблицу журнала аудита .
События Delta Sharing разделены на два раздела: события, записанные в учетной записи поставщика данных, и события, записанные в учетной записи получателя данных.
Сведения об использовании журналов аудита для мониторинга событий delta Sharing см. в статье "Аудит и мониторинг общего доступа к данным".
События поставщика Delta Sharing
Следующие события журнала аудита регистрируются в учетной записи поставщика. Действия, выполняемые получателями, начинаются с префикса deltaSharing. Каждый из этих журналов также включает в себя request_params.metastore_idхранилище метаданных, которое управляет общими данными и userIdentity.emailявляется идентификатором пользователя, инициирующего действие.
| service_name | action_name | Description | request_params |
|---|---|---|---|
unityCatalog |
deltaSharingListShares |
Получатель данных запрашивает список долей. |
|
unityCatalog |
deltaSharingGetShare |
Получатель данных запрашивает сведения об акциях. |
|
unityCatalog |
deltaSharingListSchemas |
Получатель данных запрашивает список общих схем. |
|
unityCatalog |
deltaSharingListAllTables |
Получатель данных запрашивает список всех общих таблиц. |
|
unityCatalog |
deltaSharingListTables |
Получатель данных запрашивает список общих таблиц. |
|
unityCatalog |
deltaSharingGetTableMetadata |
Получатель данных запрашивает сведения о метаданных таблицы. |
|
unityCatalog |
deltaSharingGetTableVersion |
Получатель данных запрашивает сведения о версии таблицы. |
|
unityCatalog |
deltaSharingQueryTable |
Записывается в журнал, когда получатель данных запрашивает общую таблицу. |
|
unityCatalog |
deltaSharingQueryTableChanges |
Записывается в журнал, когда получатель данных запрашивает изменения данных для таблицы. |
|
unityCatalog |
deltaSharingQueriedTable |
Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным") |
|
unityCatalog |
deltaSharingQueriedTableChanges |
Регистрируется после того, как получатель данных получает ответ на запрос. Поле response.result содержит дополнительные сведения о запросе получателя (см. статью "Аудит и мониторинг общего доступа к данным"). |
|
unityCatalog |
deltaSharingListNotebookFiles |
Получатель данных запрашивает список общих файлов записной книжки. |
|
unityCatalog |
deltaSharingQueryNotebookFile |
Получатель данных запрашивает общий файл записной книжки. |
|
unityCatalog |
deltaSharingListFunctions |
Получатель данных запрашивает список функций в родительской схеме. |
|
unityCatalog |
deltaSharingListAllFunctions |
Получатель данных запрашивает список всех общих функций. |
|
unityCatalog |
deltaSharingListFunctionVersions |
Получатель данных запрашивает список версий функций. |
|
unityCatalog |
deltaSharingListVolumes |
Получатель данных запрашивает список совместно используемых томов в схеме. |
|
unityCatalog |
deltaSharingListAllVolumes |
Получатель данных запрашивает все предоставленные тома. |
|
unityCatalog |
updateMetastore |
Поставщик обновляет хранилище метаданных. |
|
unityCatalog |
createRecipient |
Поставщик создает получателя данных. |
|
unityCatalog |
deleteRecipient |
Поставщик удаляет получателя данных. |
|
unityCatalog |
getRecipient |
Поставщик запрашивает сведения о получателе данных. |
|
unityCatalog |
listRecipients |
Поставщик запрашивает список всех получателей данных. | none |
unityCatalog |
rotateRecipientToken |
Поставщик обновляет токен получателя. |
|
unityCatalog |
updateRecipient |
Поставщик обновляет атрибуты получателя данных. |
|
unityCatalog |
createShare |
Поставщик обновляет атрибуты получателя данных. |
|
unityCatalog |
deleteShare |
Поставщик обновляет атрибуты получателя данных. |
|
unityCatalog |
getShare |
Поставщик запрашивает информацию о доле. |
|
unityCatalog |
updateShare |
Поставщик добавляет или удаляет ресурсы данных из совместного использования. |
|
unityCatalog |
listShares |
Поставщик запрашивает список своих акций. | none |
unityCatalog |
getSharePermissions |
Поставщик запрашивает сведения о разрешениях доступа к общей папке. |
|
unityCatalog |
updateSharePermissions |
Поставщик обновляет разрешения общего ресурса. |
|
unityCatalog |
getRecipientSharePermissions |
Поставщик запрашивает сведения о разрешениях общего доступа получателя. |
|
unityCatalog |
getActivationUrlInfo |
Поставщик запрашивает сведения об активности по ссылке активации. |
|
unityCatalog |
generateTemporaryVolumeCredential |
Временные учетные данные создаются для получателя, чтобы получить доступ к разделяемому тому. |
|
unityCatalog |
generateTemporaryTableCredential |
Временные учетные данные создаются для получателя для доступа к общей таблице. |
|
unityCatalog |
createRecipientOidcPolicy |
Поставщик создает политику федерации OIDC для получателя. |
|
unityCatalog |
deleteRecipientOidcPolicy |
Поставщик удаляет политику федерации OIDC для получателя. |
|
unityCatalog |
deleteRecipientPolicy |
Поставщик удаляет политику получателя. |
|
unityCatalog |
getRecipientOidcPolicy |
Поставщик запрашивает сведения о политике федерации OIDC получателя. |
|
unityCatalog |
getRecipientPropertiesByDependentId |
Поставщик запрашивает свойства получателя для зависимых объектов. |
|
unityCatalog |
listRecipientOidcPolicies |
Поставщик запрашивает список политик федерации OIDC для получателя. |
|
unityCatalog |
reconnectRecipientAccount |
Поставщик повторно подключает учетную запись получателя Databricks к Databricks. |
|
unityCatalog |
retrieveRecipientToken |
Получатель получает токен предъявителя для аутентификации общего доступа. |
|
unityCatalog |
deltaSharingGetQueryInfo |
Поставщик запрашивает сведения о запросах для общей таблицы. |
|
unityCatalog |
deltaSharingReconciliation |
Delta Sharing выполняет сверку для совместно используемой таблицы. |
|
unityCatalog |
addShareToCatalog |
Получатель подключает общую папку к каталогу. |
|
unityCatalog |
listSharesInCatalog |
Пользователь запрашивает список сетевых ресурсов, подключенных в каталоге. |
|
unityCatalog |
removeShareFromCatalog |
Получатель отключает общую папку из каталога. |
|
unityCatalog |
listProviderShareAssets |
Пользователь запрашивает список ресурсов в общей папке поставщика. |
|
unityCatalog |
listInboundSharedNotebookFiles |
Получатель запрашивает список файлов записных книжек, размещённых в каталоге. |
|
unityCatalog |
getInboundSharedNotebookFile |
Получатель запрашивает сведения о общем файле записной книжки. |
|
unityCatalog |
listSharedCatalogs |
Поставщик запрашивает список общих каталогов. |
|
События для получателей Delta Sharing
Следующие события регистрируются в учетной записи получателя данных. Эти события записывают доступ получателя к общим данным и ресурсам ИИ, а также события, связанные с управлением поставщиками. Каждое из этих событий также включает следующие параметры запроса:
-
recipient_name: имя получателя в системе поставщика данных. -
metastore_id: имя хранилища метаданных в системе поставщика данных. -
sourceIPAddress: IP-адрес, в котором был создан запрос.
| service_name | action_name | Description | request_params |
|---|---|---|---|
unityCatalog |
deltaSharingProxyGetTableVersion |
Получатель данных запрашивает сведения о версии общей таблицы. |
|
unityCatalog |
deltaSharingProxyGetTableMetadata |
Получатель данных запрашивает сведения о метаданных общей таблицы. |
|
unityCatalog |
deltaSharingProxyQueryTable |
Получатель данных запрашивает общую таблицу. |
|
unityCatalog |
deltaSharingProxyQueryTableChanges |
Получатель данных запрашивает изменения данных для таблицы. |
|
unityCatalog |
createProvider |
Получатель данных создает объект поставщика. |
|
unityCatalog |
updateProvider |
Получатель данных обновляет объект поставщика. |
|
unityCatalog |
deleteProvider |
Получатель данных удаляет объект поставщика. |
|
unityCatalog |
getProvider |
Получатель данных запрашивает сведения о объекте поставщика. |
|
unityCatalog |
listProviders |
Получатель данных запрашивает список поставщиков. | none |
unityCatalog |
activateProvider |
Получатель данных активирует объект поставщика. |
|
unityCatalog |
listProviderShares |
Получатель данных запрашивает список долей поставщика. |
|
События внешнего клиента Iceberg в Delta Sharing
Important
Эта функция доступна в общедоступной предварительной версии.
dataSharing Следующие события регистрируются на уровне учетной записи, для внешних клиентов Apache Iceberg, обращающихся к общим данным с помощью API каталога REST Apache Iceberg. Дополнительные сведения см. в статье "Включение общего доступа к внешним клиентам Iceberg".
Эти события регистрируются, когда внешние клиенты Iceberg (например, Snowflake или другие системы, отличные от Databricks), получают доступ к общим данным.
| service_name | action_name | Description | request_params |
|---|---|---|---|
dataSharing |
icebergGetConfig |
Внешний клиент Iceberg запрашивает сведения о конфигурации. |
|
dataSharing |
icebergListNamespaces |
Внешний клиент Iceberg запрашивает список пространств имен. |
|
dataSharing |
icebergGetNamespace |
Внешний клиент Iceberg запрашивает сведения о пространстве имен. |
|
dataSharing |
icebergListTables |
Внешний клиент Iceberg запрашивает список таблиц в пространстве имен. |
|
dataSharing |
icebergLoadTable |
Внешний клиент Iceberg загружает метаданные таблицы. |
|
dataSharing |
icebergReportMetrics |
Внешний клиент Iceberg сообщает метрики. |
|
События "Чистые комнаты"
clean-room Следующие события регистрируются на уровне учетной записи. Эти события связаны с чистыми комнатами.
| service_name | action_name | Description | request_params |
|---|---|---|---|
clean-room |
createCleanRoom |
Пользователь в учетной записи Databricks создает новую чистую комнату с помощью пользовательского интерфейса или API. |
|
clean-room |
createCleanRoomAsset |
Пользователь в вашей учетной записи создает ресурс чистой комнаты. |
|
clean-room |
createCleanRoomAssetReview |
Пользователь в учетной записи Databricks создает обзор для актива чистого помещения с помощью пользовательского интерфейса или API. В настоящее время доступны только записные книжки. |
|
clean-room |
createCleanRoomAutoApprovalRule |
Пользователь в учетной записи Databricks создает правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API. Ответ содержит rule_id, на который ссылается системная таблица clean_room_events. |
|
clean-room |
createCleanRoomOutputCatalog |
Пользователь в учетной записи Databricks создает выходную таблицу в чистом помещении с помощью пользовательского интерфейса или API. |
|
clean-room |
deleteCleanRoom |
Пользователь в учетной записи Databricks удаляет чистую комнату с помощью пользовательского интерфейса или API. |
|
clean-room |
deleteCleanRoomAsset |
Пользователь в вашей учетной записи удаляет актив чистой комнаты. |
|
clean-room |
deleteCleanRoomAutoApprovalRule |
Пользователь в учетной записи Databricks удаляет правило автоматического утверждения для чистой комнаты с помощью пользовательского интерфейса или API. |
|
clean-room |
getCleanRoom |
Пользователь в вашей учетной записи получает сведения о чистом помещении с помощью пользовательского интерфейса или API. |
|
clean-room |
getCleanRoomAsset |
Пользователь в учетной записи просматривает сведения о ресурсе данных чистого помещения с помощью пользовательского интерфейса. |
|
clean-room |
listCleanRoomAssets |
Пользователь получает список активов в чистом помещении. |
|
clean-room |
listCleanRoomAutoApprovalRules |
Пользователь в учетной записи Databricks перечисляет правила автоматического утверждения для чистой комнаты с использованием пользовательского интерфейса или API. |
|
clean-room |
listCleanRoomNotebookTaskRuns |
Пользователь получает список задач записной книжки, запущенных в чистой комнате. |
|
clean-room |
listCleanRooms |
Пользователь получает список всех чистых комнат с помощью пользовательского интерфейса рабочей области или всех чистых комнат в хранилище метаданных с помощью API. |
|
clean-room |
updateCleanRoom |
Пользователь в вашей учетной записи обновляет информацию или ресурсы чистовой комнаты. |
|
clean-room |
updateCleanRoomAsset |
Пользователь в вашем аккаунте обновляет объект чистой комнаты. |
|
Дополнительные события мониторинга безопасности
Для вычислительных ресурсов Azure Databricks в плоскости вычислений classic compute plane, таких как виртуальные машины кластеров и хранилища SQL pro или классические, следующие функции позволяют использовать дополнительные агенты мониторинга:
События мониторинга целостности файлов
capsule8-alerts-dataplane Следующие события регистрируются на уровне рабочей области. Эта служба включает события, связанные с мониторингом целостности файлов.
| service_name | action_name | Description | request_params |
|---|---|---|---|
capsule8-alerts-dataplane |
Heartbeat |
Регулярное событие для подтверждения того, что монитор включен. В настоящее время выполняется каждые 10 минут. |
|
capsule8-alerts-dataplane |
Memory Marked Executable |
Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений. |
|
capsule8-alerts-dataplane |
File Integrity Monitor |
Отслеживает целостность важных системных файлов. Оповещения о любых несанкционированных изменениях этих файлов. Databricks определяет определенные наборы системных путей на изображении, и этот набор путей может измениться со временем. |
|
capsule8-alerts-dataplane |
Systemd Unit File Modified |
Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещает каждый раз, когда файл systemd изменяется программой, отличной от systemctl. |
|
capsule8-alerts-dataplane |
Repeated Program Crashes |
Повторяющиеся сбои программы могут указывать на то, что злоумышленник пытается воспользоваться уязвимостью повреждения памяти или возникла проблема стабильности в затронутом приложении. Оповещения при сбое более 5 экземпляров отдельной программы из-за ошибки сегментации. |
|
capsule8-alerts-dataplane |
Userfaultfd Usage |
Как правило, контейнеры являются статическими рабочими нагрузками, и это оповещение может указывать на то, что злоумышленник скомпрометировал контейнер и пытается установить и запустить бэкдор. Оповещения, когда файл, созданный или измененный в течение 30 минут, затем выполняется в контейнере. |
|
capsule8-alerts-dataplane |
New File Executed in Container |
Память часто помечается исполняемой, чтобы разрешить вредоносному коду выполняться при уязвимости приложения. Оповещает, когда программа устанавливает разрешения на выполнение для памяти кучи или стека. Это может привести к ложноположительным результатам для определенных серверов приложений. |
|
capsule8-alerts-dataplane |
Suspicious Interactive Shell |
Интерактивные оболочки являются редким явлением в современной эксплуатационной инфраструктуре. Оповещения при запуске интерактивной оболочки с аргументами, часто используемыми для обратных оболочк. |
|
capsule8-alerts-dataplane |
User Command Logging Evasion |
Уклонение от ведения журнала команд является обычной практикой для злоумышленников, но может также указывать на то, что законный пользователь выполняет несанкционированные действия или пытается обойти политику. Оповещения при обнаружении изменений в настройках ведения журнала команд пользователя, указывающие на то, что пользователь пытается избежать фиксации своих команд. |
|
capsule8-alerts-dataplane |
BPF Program Executed |
Обнаруживает некоторые типы бэкдоров в ядре. Загрузка новой программы фильтра пакетов Berkeley (BPF) может указывать на то, что злоумышленник загружает коркит на основе BPF, чтобы получить сохраняемость и избежать обнаружения. Оповещения появляются при загрузке процессом новой привилегированной программы BPF, если этот процесс уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Kernel Module Loaded |
Злоумышленники обычно загружают модули вредоносного ядра (rootkits), чтобы избежать обнаружения и поддержания сохраняемости на скомпрометированном узле. Оповещения при загрузке модуля ядра, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Suspicious Program Name Executed-Space After File |
Злоумышленники могут создавать или переименовать вредоносные двоичные файлы, чтобы включить пространство в конце имени в попытке олицетворить законную системную программу или службу. Оповещает, когда программа выполняется с пробелом после имени программы. |
|
capsule8-alerts-dataplane |
Illegal Elevation Of Privileges |
Эксплойты повышения привилегий ядра обычно позволяют непривилегированного пользователя получать корневые привилегии без передачи стандартных шлюзов для изменений привилегий. Оповещения, когда программа пытается повысить привилегии с помощью необычных средств. Это может выдавать ложные положительные оповещения на узлах со значительными рабочими нагрузками. |
|
capsule8-alerts-dataplane |
Kernel Exploit |
Внутренние функции ядра недоступны для обычных программ, и при вызове являются сильным индикатором выполнения эксплойта ядра и что злоумышленник имеет полный контроль над узлом. Оповещения, когда функция ядра неожиданно возвращается в пользовательское пространство. |
|
capsule8-alerts-dataplane |
Processor-Level Protections Disabled |
SMEP и SMAP — это защита на уровне процессора, которая повышает трудности для успешного выполнения эксплойтов ядра, и отключение этих ограничений является общим шагом в эксплойтах ядра. Оповещения, когда программа вмешивается в конфигурацию SMEP/SMAP ядра. |
|
capsule8-alerts-dataplane |
Container Escape via Kernel Exploitation |
Выдаются оповещения, когда программа использует функции ядра, часто применяемые в эксплойтах для выхода из контейнеров, указывая на то, что злоумышленник повышает привилегии с доступа к контейнерам до доступа к узлу. |
|
capsule8-alerts-dataplane |
Privileged Container Launched |
Привилегированные контейнеры имеют прямой доступ к ресурсам хост-системы, что приводит к большему риску при компрометации. Оповещения при запуске привилегированного контейнера, если контейнер не является известным привилегированным образом, например kube-proxy. Это может создавать нежелательные оповещения для законных контейнеров с повышенными привилегиями. |
|
capsule8-alerts-dataplane |
Userland Container Escape |
Многие методы побега из контейнера заставляют хост выполнить двоичный файл в контейнере, что приводит к тому, что злоумышленник получает полный контроль над затронутым узлом. Оповещения, когда файл, создан в контейнере, исполняется извне контейнера. |
|
capsule8-alerts-dataplane |
AppArmor Disabled In Kernel |
Изменение определенных атрибутов AppArmor может происходить только в ядре, указывая, что AppArmor был отключен эксплойтом ядра или rootkit. Оповещения, когда состояние AppArmor изменяется по сравнению с конфигурацией AppArmor, обнаруженной на момент запуска датчика. |
|
capsule8-alerts-dataplane |
AppArmor Profile Modified |
Злоумышленники могут попытаться отключить применение профилей AppArmor, чтобы избежать обнаружения. Оповещения при выполнении команды для изменения профиля AppArmor, если она не была выполнена пользователем в сеансе SSH. |
|
capsule8-alerts-dataplane |
Boot Files Modified |
Если модификация не выполнена доверенным источником (например, диспетчером пакетов или средством управления конфигурацией), изменение загрузочных файлов может указывать на злоумышленника, изменяющего ядро или его параметры, чтобы получить постоянный доступ к хосту. Оповещения при внесении изменений в файлы, /bootуказывающие на установку нового ядра или конфигурации загрузки. |
|
capsule8-alerts-dataplane |
Log Files Deleted |
Удаление журналов, не выполняемое средством управления журналами, может указать, что злоумышленник пытается удалить индикаторы компрометации. Оповещения об удалении файлов системного журнала. |
|
capsule8-alerts-dataplane |
New File Executed |
Недавно созданные файлы из источников, отличных от системных программ обновления, могут быть бекдорами, эксплойтами ядра или частью цепочки эксплуатации. Оповещения срабатывают, когда файл, созданный или изменённый в течение 30 минут, затем запускается, за исключением файлов, созданных программами обновления системы. |
|
capsule8-alerts-dataplane |
Root Certificate Store Modified |
Изменение корневого хранилища сертификатов может указывать на установку нелегального центра сертификации, что позволяет перехватывать сетевой трафик или обходить проверку подписи кода. Оповещения при изменении хранилища сертификатов центра сертификации системы. |
|
capsule8-alerts-dataplane |
Setuid/Setgid Bit Set On File |
Настройка setuid/setgid бит может использоваться для постоянной эскалации привилегий на узле. Предупреждает, когда бит setuid или setgid установлен в файле с использованием семейства системных вызовов chmod. |
|
capsule8-alerts-dataplane |
Hidden File Created |
Злоумышленники часто создают скрытые файлы в качестве средства скрытия средств и полезных данных на скомпрометированном узле. Оповещения при создании скрытого файла процессом, связанным с текущим инцидентом. |
|
capsule8-alerts-dataplane |
Modification Of Common System Utilities |
Злоумышленники могут изменять системные служебные программы для выполнения вредоносных полезных данных при каждом запуске этих служебных программ. Оповещения при модификации общей системной утилиты несанкционированным процессом. |
|
capsule8-alerts-dataplane |
Network Service Scanner Executed |
Злоумышленник или недобросовестный пользователь может использовать или установить эти программы для сканирования подключенных сетей с целью компрометации дополнительных узлов. Оповещения при запуске общих инструментов программ для сканирования сети. |
|
capsule8-alerts-dataplane |
Network Service Created |
Злоумышленники могут запустить новую сетевую службу, чтобы обеспечить простой доступ к узлу после компрометации. Оповещения, когда программа запускает новую сетевую службу, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Network Sniffing Program Executed |
Злоумышленник или недобросовестный пользователь может выполнять команды по прослушиванию сети для перехвата учетных данных, персональной информации (PII) или других конфиденциальных данных. Оповещения при выполнении программы, которая позволяет записывать сеть. |
|
capsule8-alerts-dataplane |
Remote File Copy Detected |
Использование средств передачи файлов может указывать на то, что злоумышленник пытается переместить наборы инструментов на дополнительные узлы или эксфильтровать данные в удаленную систему. Оповещения при выполнении программы, связанной с удаленным копированием файлов, если программа уже входит в текущий инцидент. |
|
capsule8-alerts-dataplane |
Unusual Outbound Connection Detected |
Каналы командования и управления и криптомайнеры часто создают новые исходящие подключения к сети на необычных портах. Оповещения о том, что программа инициирует новое подключение не на типичном порту, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Data Archived Via Program |
После получения доступа к системе злоумышленник может создать сжатый архив файлов, чтобы уменьшить размер данных для кражи. Оповещения при выполнении программы сжатия данных, если программа уже входит в текущий инцидент. |
|
capsule8-alerts-dataplane |
Process Injection |
Использование методов внедрения в процессы обычно указывает на то, что пользователь отлаживает программу, но также может свидетельствовать о том, что злоумышленник считывает секреты из других процессов или внедряет код в них. Оповещения появляются, когда программа использует отладочные механизмы для взаимодействия с другим процессом. |
|
capsule8-alerts-dataplane |
Account Enumeration Via Program |
Злоумышленники часто используют программы перечисления учетных записей, чтобы определить уровень доступа и узнать, вошли ли другие пользователи в узел. Оповещения при выполнении программы, связанной с перечислением учетных записей, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
File and Directory Discovery Via Program |
Изучение файловых систем является распространенным поведением злоумышленников после проникновения, ищущих учетные данные и представляющие интерес данные. Оповещения при выполнении программы, связанной с перечислением файлов и каталогов, если программа уже входит в текущий инцидент. |
|
capsule8-alerts-dataplane |
Network Configuration Enumeration Via Program |
Злоумышленники могут опрашивать локальную сеть и анализировать данные о маршрутах для выявления смежных узлов и сетей перед боковым движением. Оповещения при выполнении программы, связанной с перечислением конфигурации сети, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Process Enumeration Via Program |
Злоумышленники часто перечисляют запущенные программы, чтобы определить назначение узла и выяснить наличие каких-либо средств безопасности или мониторинга. Оповещения при выполнении программы, связанной с перечислением процессов, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
System Information Enumeration Via Program |
Злоумышленники обычно выполняют команды перечисления системы для определения версий ядра Linux и дистрибутива, часто чтобы выяснить, подвержен ли узел определенным уязвимостям. Оповещения при выполнении программы, связанной с перечислением системных сведений, если программа уже является частью текущего инцидента. |
|
capsule8-alerts-dataplane |
Scheduled Tasks Modified Via Program |
Изменение запланированных задач — это распространенный метод для установления сохраняемости на скомпрометированном узле. Оповещения, когда команды crontab, at или batch используются для изменения конфигураций задач по расписанию. |
|
capsule8-alerts-dataplane |
Systemctl Usage Detected |
Изменения в системных единицах могут привести к расслаблению или отключению средств безопасности или установке вредоносной службы. Оповещения, когда используется команда systemctl для изменения модулей systemd. |
|
capsule8-alerts-dataplane |
User Execution Of su Command |
Явная эскалация для корневого пользователя уменьшает возможность корреляции привилегированных действий с конкретным пользователем. Оповещения при выполнении команды su. |
|
capsule8-alerts-dataplane |
User Execution Of sudo Command |
Оповещения при выполнении команды sudo. |
|
capsule8-alerts-dataplane |
User Command History Cleared |
Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки. |
|
capsule8-alerts-dataplane |
New System User Added |
Злоумышленник может добавить нового пользователя на хост, чтобы обеспечить надежный способ доступа. Оповещает, если новая сущность пользователя добавляется в файл управления локальными учетными записями /etc/passwd, если сущность не добавляется программой обновления системы. |
|
capsule8-alerts-dataplane |
Password Database Modification |
Злоумышленники могут напрямую изменять файлы, связанные с удостоверениями, чтобы добавить нового пользователя в систему. Оповещения при изменении файла, связанного с паролями пользователей, программой, не связанной с обновлением существующих сведений о пользователе. |
|
capsule8-alerts-dataplane |
SSH Authorized Keys Modification |
Добавление нового открытого ключа SSH — это распространенный метод для получения постоянного доступа к скомпрометированному узлу. Оповещения при обнаружении попытки записи в SSH-файл authorized_keys пользователя, если программа уже является частью продолжающегося инцидента. |
|
capsule8-alerts-dataplane |
User Account Created Via CLI |
Добавление нового пользователя — это распространенный шаг для злоумышленников при установке сохраняемости на скомпрометированном узле. Предупреждения, когда программа управления удостоверениями запускается программой, отличающейся от диспетчера пакетов. |
|
capsule8-alerts-dataplane |
User Configuration Changes |
Удаление файла истории является необычной практикой, которую часто используют злоумышленники для сокрытия активности или законные пользователи, стремящиеся избежать аудиторских проверок. Оповещения при удалении файлов журнала командной строки. |
|
capsule8-alerts-dataplane |
New System User Added |
Файлы профилей пользователей и конфигурации часто изменяются как метод сохраняемости, чтобы выполнять программу всякий раз, когда пользователь входит в систему. Оповещения при изменении .bash_profile и bashrc (а также связанных файлов) программой, отличной от средства обновления системы. |
|
Антивирусные события мониторинга
Note
Объект response JSON в этих журналах аудита всегда имеет result поле, включающее одну строку исходного результата сканирования. Каждый результат сканирования обычно представлен несколькими записями журнала аудита, по одной для каждой строки исходного вывода сканирования. Дополнительные сведения о том, что может появиться в этом файле, см. в следующей сторонней документации.
clamAVScanService-dataplane Следующее событие регистрируется на уровне рабочей области.
| service_name | action_name | Description | request_params |
|---|---|---|---|
clamAVScanService-dataplane |
clamAVScanAction |
Антивирусная программа мониторинга выполняет проверку. Журнал будет создаваться для каждой строки исходного вывода сканирования. |
|
события доступа к таблице SQL
Note
Служба sqlPermissions включает события, связанные с устаревшим контролем доступа к таблицам хранилища метаданных Hive. Databricks рекомендует обновить таблицы, управляемые хранилищем метаданных Hive, до хранилища метаданных каталога Unity.
sqlPermissions Следующие события регистрируются на уровне рабочей области.
| service_name | action_name | Description | request_params |
|---|---|---|---|
sqlPermissions |
changeSecurableOwner |
Администратор рабочей области или владелец объекта передает владение объектом. |
|
sqlPermissions |
createSecurable |
Пользователь создает защищаемый объект. |
|
sqlPermissions |
denyPermission |
Владелец объекта отменяет привилегии для защищаемого объекта. |
|
sqlPermissions |
grantPermission |
Владелец объекта предоставляет разрешение на защищаемый объект. |
|
sqlPermissions |
removeAllPermissions |
Пользователь удаляет защищаемый объект. |
|
sqlPermissions |
renameSecurable |
Пользователь переименовывает защищаемый объект. |
|
sqlPermissions |
requestPermissions |
Пользователь запрашивает разрешения на защищаемый объект. |
|
sqlPermissions |
revokePermission |
Владелец объекта отменяет разрешения на защищаемый объект. |
|
sqlPermissions |
showPermissions |
Пользователь просматривает разрешения защищаемых объектов. |
|
Устаревшие события журнала
Databricks объявило устаревшими следующие serverlessRealTimeInference диагностические события. Эти события были связаны с устаревшей службой моделей MLflow, которая прекратила свое существование 15 сентября 2025 года.
enabledisable
Databricks объявил устаревшими следующие databrickssql диагностические события:
-
createAlertDestination(сейчасcreateNotificationDestination) -
deleteAlertDestination(сейчасdeleteNotificationDestination) -
updateAlertDestination(сейчасupdateNotificationDestination) muteAlertunmuteAlert
Логи конечных точек SQL
Если вы создаете хранилища SQL с помощью устаревшего API конечной точки SQL (прежнее имя для хранилищ SQL), соответствующее имя события аудита будет содержать слово Endpoint вместо Warehouseэтого. Кроме имени, эти события идентичны событиям хранилища SQL. Чтобы просмотреть описания и параметры запроса этих событий, см. соответствующие события хранилища в событиях Databricks SQL.
События конечной точки SQL следующие:
changeEndpointAclscreateEndpointeditEndpointstartEndpointstopEndpointdeleteEndpointsetEndpointConfig