Freigeben über


AzureDevOpsAuditing

Schema für Azure DevOps-Überwachungsprotokolle, die verwendet werden können, um die vielen Änderungen in Ihrer Azure DevOps-Organisation(n) nachzuverfolgen. Einige Beispiele sind Änderungen an Sicherheitsrichtlinien, Pipelines, Abrechnungen und Projekten. Eine vollständige Liste der Ereignisse finden Sie unter aka.ms/azdev-audit-events.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien -
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation Ja
Beispielabfragen -

Spalten

Spalte Type Beschreibung
ActivityId Zeichenfolge Eindeutiger Bezeichner für die Aktion, die aufgetreten ist.
ActorClientId Zeichenfolge Wenn die Aktion von einer verwalteten Identität oder einem anderen Dienstprinzipal ausgeführt wurde, stellt dieser Wert die Client-ID dieses Prinzipals dar. Andernfalls ist dieser Wert 0000000-0000-0000-0000-0000000000000. Wenn dieses Feld aufgefüllt wird, ist ActorCUID und ActorUserId beide 00000000-0000-0000-0000-000000000000000000.
ActorCUID Zeichenfolge Wenn die Aktion von einem Benutzer ausgeführt wurde, stellt dieser Wert einen konsistenten eindeutigen Bezeichner für diesen Akteur dar. Andernfalls ist dieser Wert 0000000-0000-0000-0000-0000000000000. Wenn dieses Feld zusammen mit ActorUserId aufgefüllt wird, ist ActorClientId 00000000-0000-0000-0000-00000-00000000000.
ActorDisplayName Zeichenfolge Anzeigename des Benutzers, der das Überwachungsereignis initiiert hat, um protokolliert zu werden.
ActorUPN Zeichenfolge Der Benutzerprinzipalname des Akteurs.
ActorUserId Zeichenfolge Wenn die Aktion von einem Benutzer oder Azure DevOps-Dienst ausgeführt wurde, stellt dieser Wert den Benutzerbezeichner des Akteurs dar. Andernfalls ist dieser Wert 0000000-0000-0000-0000-0000000000000. Wenn dieses Feld zusammen mit ActorUserId aufgefüllt wird, ist ActorClientId 00000000-0000-0000-0000-00000-00000000000.
Bereich Zeichenfolge Teil des Azure DevOps-Produkts, bei dem das Überwachungsereignis aufgetreten ist.
AuthentifizierungMechanismus Zeichenfolge Typ der Authentifizierung, die vom Akteur verwendet wird.
_BilledSize real Die Datensatzgröße in Bytes.
Kategorie Zeichenfolge Art der Aktion, die beim Protokollieren des Überwachungsereignisses aufgetreten ist.
CategoryDisplayName Zeichenfolge Art der Aktion, die beim Protokollieren des Überwachungsereignisses aufgetreten ist.
CorrelationId Zeichenfolge CorrelationId ermöglicht die Gruppierung von zwei oder mehr Überwachungsereignissen. Dies geschieht, wenn eine einzelne Aktion eine Weitergabe von Überwachungseinträgen verursacht. Beispiel für die Projekterstellung.
Daten dynamisch Zusätzliche Daten, die für den Typ des Überwachungsereignisses eindeutig sind.
Details Zeichenfolge Beschreibung, was passiert ist.
Kennung Zeichenfolge Der Bezeichner für das Überwachungsereignis, der für alle Dienste eindeutig ist.
IP-Adresse Zeichenfolge IP-Adresse, an der das Ereignis stammt.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Der eindeutige Bezeichner für den Typ des aufgetretenen Überwachungsereignisses. Beispielsweise identifiziert Git.CreateRepo das Überwachungsereignis für die Erstellung von Git-Repositorys.
ProjectId Zeichenfolge Eindeutiger Bezeichner des Projekts, in dem ein Überwachungsereignis aufgetreten ist. Wenn das Ereignis nicht angegeben wird, ist das Ereignis nicht auf ein bestimmtes Projekt vorgesehen.
Projektname Zeichenfolge Anzeigename des Projekts, in dem ein Überwachungsereignis aufgetreten ist. Wenn das Ereignis nicht angegeben wird, ist das Ereignis nicht auf ein bestimmtes Projekt vorgesehen.
ScopeDisplayName Zeichenfolge Benutzerfreundlicher Name für die Bereichsebene, auf der ein Überwachungsereignis aufgetreten ist.
ScopeId Zeichenfolge Der Organisationsbezeichner.
ScopeType Zeichenfolge Die Ebene (Bereich), auf der das Ereignis aufgetreten ist.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Der Zeitpunkt, zu dem das Überwachungsereignis in UTC aufgetreten ist.
type Zeichenfolge Der Name der Tabelle.
UserAgent Zeichenfolge Der Benutzer-Agent aus der Anforderung.