Policy 감사 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | category | STRING | 분류 | 예: Policy |
| 3 | level | STRING | 수준 | 예: Information, Warning |
| 4 | src_ip | IP | 출발지IP | 호출자 IP 주소 |
| 5 | user_type | STRING | 계정유형 | 예: user |
| 6 | user | STRING | 계정 | |
| 7 | role | STRING | 역할 | 예: Subscription Admin |
| 8 | role_location | STRING | 역할위치 | 예: East Asia |
| 9 | operation_name | STRING | 작업 | 예: MICROSOFT.AUTHORIZATION/POLICIES/AUDIT/ACTION |
| 10 | result_type | STRING | 결과유형 | 예: Success, Start |
| 11 | resource_location | STRING | 리소스위치 | 예: koreacentral |
| 12 | entity | STRING | 대상객체 | 예: /subscriptions/[GUID]/resourceGroups/[NAME]/... |
| 13 | result_signature | STRING | 결과 | 예: Started.,Succeeded., |
| 14 | duration | INT | 소요시간 | 밀리초 단위 |
| 15 | is_compliance_check | BOOL | 컴플라이언스점검여부 | 예: true, false |
| 16 | identity | STRING | 주체 | authorization, claims 키 포함한 복합 객체 |
| 17 | policies | STRING | 정책목록 | policyDefinitionDisplayName 키 포함한 복합 객체의 배열 |
| 18 | ancestors | STRING | 부모 | 쉼표로 구분된 값 |
| 19 | hierarchy | STRING | 계층 | |
| 20 | correlation_id | STRING | 연관ID | GUID 형식 |
| 21 | tenant_id | STRING | 테넌트ID | GUID 형식 |
| 22 | cloud_resource | STRING | 클라우드리소스 | |
| 23 | release_version | STRING | 릴리스버전 | 예: 6.2024.27.5+5bfc3e2.release_2024w27 |