Sdílet prostřednictvím


AzureDevOpsAuditing

Schéma pro protokoly auditu Azure DevOps, které se dají použít ke sledování mnoha změn, ke kterým dochází v organizacích Azure DevOps Mezi příklady patří změny zásad zabezpečení, kanálů, fakturace a projektů. Úplný seznam událostí najdete v tématu aka.ms/azdev-audit-events.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie -
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Description
ActivityId string Jedinečný identifikátor akce, ke které došlo.
ActorClientId string Při provedení akce spravovanou identitou nebo jiným instančním objektem představuje tato hodnota ID klienta tohoto objektu zabezpečení. V opačném případě je tato hodnota 00000000-0000-0000-0000-0000000000000. Při naplnění tohoto pole bude id actorCUID i ActorUserId 00000000-0000-0000-0000-00000-0000000000000.
ActorCUID string Když akci provedl uživatel, představuje tato hodnota konzistentně jedinečný identifikátor tohoto objektu actor. V opačném případě je tato hodnota 00000000-0000-0000-0000-0000000000000. Pokud je toto pole spolu s Objektem ActorUserId naplněné, bude ActorClientId 00000000-0000-0000-0000-000000000000000.
ActorDisplayName string Zobrazované jméno uživatele, který inicioval událost auditování, aby se protokoloval.
Objekt actorUPN string Hlavní název uživatele objektu actor.
ActorUserId string Když akci provedl uživatel nebo služba Azure DevOps, tato hodnota představuje identifikátor uživatele objektu actor. V opačném případě je tato hodnota 00000000-0000-0000-0000-0000000000000. Pokud je toto pole spolu s Objektem ActorUserId naplněné, bude ActorClientId 00000000-0000-0000-0000-000000000000000.
Plocha string Součástí produktu Azure DevOps, kde došlo k události auditování
AuthenticationMechanism string Typ ověřování používané objektem actor.
_BilledSize real Velikost záznamu v bajtech
Kategorie string Typ akce, ke které došlo při protokolování události auditování.
CategoryDisplayName string Typ akce, ke které došlo při protokolování události auditování.
CorrelationId string Id korelace umožňuje seskupit dvě nebo více událostí auditování. K tomu dochází v případě, že jedna akce způsobí kaskádu položek auditování. Příkladem vytvoření projektu
Data dynamic Další data, která jsou jedinečná pro typ události auditování.
Detaily string Popis toho, co se stalo.
ID řetězec Identifikátor události auditu, jedinečný napříč službami.
IpAddress string IP adresa, kde událost pochází.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
OperationName string Jedinečný identifikátor pro typ události auditování, ke které došlo. Git.CreateRepo například identifikuje událost auditování pro vytvoření úložiště Git.
Id projektu string Jedinečný identifikátor projektu, ve které došlo k události auditování. Pokud není zadaný, událost není vymezená na konkrétní projekt.
Název projektu string Popisný název projektu, ve které došlo k události auditování. Pokud není zadaný, událost není vymezená na konkrétní projekt.
ScopeDisplayName string Uživatelsky přívětivý název pro úroveň oboru, na které došlo k události auditování.
ScopeId string Identifikátor organizace.
ScopeType string Úroveň (obor), ke které došlo k události.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas, kdy došlo k události auditování v UTC.
Typ string Název tabulky
UserAgent string Uživatelský agent z požadavku.