Delen via


Activity Logs - List

Biedt de lijst met records uit de activiteitenlogboeken.

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}&$select={$select}

URI-parameters

Name In Vereist Type Description
subscriptionId
path True

string

De id van het doelabonnement.

$filter
query True

string

Vermindert de verzameling gegevens die worden verzameld.
Dit argument is vereist en vereist ook ten minste de begindatum/-tijd.
Het argument $filter is zeer beperkt en staat alleen de volgende patronen toe.
- Lijst met gebeurtenissen voor een resourcegroep: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceGroupName eq 'resourceGroupName'.
- Lijst met gebeurtenissen voor resource: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceUri eq 'resourceURI'.
- Gebeurtenissen weergeven voor een abonnement in een tijdsbereik: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z'.
- Lijst met gebeurtenissen voor een resourceprovider: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceProvider eq 'resourceProviderName'.
- Gebeurtenissen weergeven voor een correlatie-id: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en correlationId eq 'correlationID'.

OPMERKING: Er is geen andere syntaxis toegestaan.

api-version
query True

string

De API-versie die voor deze bewerking moet worden gebruikt.

$select
query

string

Wordt gebruikt om gebeurtenissen op te halen met alleen de opgegeven eigenschappen.
Het argument $select is een door komma's gescheiden lijst met eigenschapsnamen die moeten worden geretourneerd. Mogelijke waarden zijn: autorisatie, claims, correlationId, description, eventDataId, eventName, eventTimestamp, httpRequest, level, operationId, operationName, properties, resourceGroupName, resourceProviderName, resourceId, status, submissionTimestamp, subStatus, subscriptionId

Antwoorden

Name Type Description
200 OK

EventDataCollection

Geslaagde aanvraag voor het ophalen van een pagina met gebeurtenissen in de activiteitenlogboeken

Other Status Codes

ErrorResponse

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation uw gebruikersaccount imiteren

Voorbeelden

Get Activity Logs with filter
Get Activity Logs with filter and select

Get Activity Logs with filter

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'

Voorbeeldrespons

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Activity Logs with filter and select

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Voorbeeldrespons

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Definities

Name Description
ErrorResponse

Beschrijft de indeling van foutantwoord.

EventData

De vermeldingen in het Azure-gebeurtenislogboek zijn van het type EventData

EventDataCollection

Vertegenwoordigt een verzameling gebeurtenissen.

EventLevel

het gebeurtenisniveau

HttpRequestInfo

De http-aanvraaggegevens.

LocalizableString

De lokaliseerbare tekenreeksklasse.

SenderAuthorization

de autorisatie die wordt gebruikt door de gebruiker die de bewerking heeft uitgevoerd die tot deze gebeurtenis heeft geleid. Hiermee worden de RBAC-eigenschappen van de gebeurtenis vastgelegd. Deze omvatten meestal de 'actie', 'rol' en het 'bereik'

ErrorResponse

Beschrijft de indeling van foutantwoord.

Name Type Description
code

string

Foutcode

message

string

Foutbericht waarin wordt aangegeven waarom de bewerking is mislukt.

EventData

De vermeldingen in het Azure-gebeurtenislogboek zijn van het type EventData

Name Type Description
authorization

SenderAuthorization

De autorisatiegegevens van de afzender.

caller

string

het e-mailadres van de gebruiker die de bewerking heeft uitgevoerd, de UPN-claim of SPN-claim op basis van beschikbaarheid.

category

LocalizableString

de gebeurteniscategorie.

claims

object

sleutelwaardeparen om ARM-machtigingen te identificeren.

correlationId

string

de correlatie-id, meestal een GUID in de tekenreeksindeling. De correlatie-id wordt gedeeld tussen de gebeurtenissen die deel uitmaken van dezelfde uber-bewerking.

description

string

de beschrijving van de gebeurtenis.

eventDataId

string

de gebeurtenisgegevens-id. Dit is een unieke id voor een gebeurtenis.

eventName

LocalizableString

de naam van de gebeurtenis. Deze waarde moet niet worden verward met OperationName. Voor praktische doeleinden is OperationName mogelijk aantrekkelijker voor eindgebruikers.

eventTimestamp

string

de tijdstempel van wanneer de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis. Het in ISO 8601-indeling.

httpRequest

HttpRequestInfo

de http-aanvraaggegevens. Omvat meestal de 'clientRequestId', 'clientIpAddress' (IP-adres van de gebruiker die de gebeurtenis heeft geïnitieerd) en 'method' (HTTP-methode, bijvoorbeeld PUT).

id

string

de id van deze gebeurtenis zoals vereist door ARM voor RBAC. Het bevat de EventDataID en een tijdstempelinformatie.

level

EventLevel

het gebeurtenisniveau

operationId

string

Het is meestal een GUID die wordt gedeeld tussen de gebeurtenissen die overeenkomen met één bewerking. Deze waarde moet niet worden verward met EventName.

operationName

LocalizableString

de naam van de bewerking.

properties

object

de set <sleutel-, waardeparen> (meestal een woordenlijstreeks<, tekenreeks>) die details over de gebeurtenis bevat.

resourceGroupName

string

de naam van de resourcegroep van de betrokken resource.

resourceId

string

de resource-URI die de resource die deze gebeurtenis heeft veroorzaakt, uniek identificeert.

resourceProviderName

LocalizableString

de naam van de resourceprovider van de betrokken resource.

resourceType

LocalizableString

het resourcetype

status

LocalizableString

een tekenreeks die de status van de bewerking beschrijft. Enkele typische waarden zijn: Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Opgelost.

subStatus

LocalizableString

de substatus van de gebeurtenis. Meestal wordt hiermee, wanneer deze is opgenomen, de HTTP-statuscode van de REST-aanroep vastgelegd. Algemene waarden zijn: OK (HTTP-statuscode: 200), gemaakt (HTTP-statuscode: 201), geaccepteerd (HTTP-statuscode: 202), geen inhoud (HTTP-statuscode: 204), ongeldige aanvraag (HTTP-statuscode: 400 Niet gevonden (HTTP-statuscode: 404), conflict (HTTP-statuscode: 409), interne serverfout (HTTP-statuscode: 500), service niet beschikbaar (HTTP-statuscode:503), gatewaytime-out (HTTP-statuscode: 504)

submissionTimestamp

string

de tijdstempel van wanneer de gebeurtenis beschikbaar kwam voor het uitvoeren van query's via deze API. Het is in ISO 8601-indeling. Deze waarde mag niet worden verward met eventTimestamp. Omdat er mogelijk een vertraging is tussen het tijdstip van optreden van de gebeurtenis en het tijdstip waarop de gebeurtenis wordt verzonden naar de Azure-infrastructuur voor logboekregistratie.

subscriptionId

string

de Azure-abonnements-id is meestal een GUID.

tenantId

string

de Azure-tenant-id

EventDataCollection

Vertegenwoordigt een verzameling gebeurtenissen.

Name Type Description
nextLink

string

Biedt de koppeling om de volgende set gebeurtenissen op te halen.

value

EventData[]

deze lijst bevat de Azure-auditlogboeken.

EventLevel

het gebeurtenisniveau

Name Type Description
Critical

string

Error

string

Informational

string

Verbose

string

Warning

string

HttpRequestInfo

De http-aanvraaggegevens.

Name Type Description
clientIpAddress

string

het IP-adres van de client

clientRequestId

string

de clientaanvraag-id.

method

string

de http-aanvraagmethode.

uri

string

de URI.

LocalizableString

De lokaliseerbare tekenreeksklasse.

Name Type Description
localizedValue

string

de specifieke waarde voor de landinstelling.

value

string

de invariante waarde.

SenderAuthorization

de autorisatie die wordt gebruikt door de gebruiker die de bewerking heeft uitgevoerd die tot deze gebeurtenis heeft geleid. Hiermee worden de RBAC-eigenschappen van de gebeurtenis vastgelegd. Deze omvatten meestal de 'actie', 'rol' en het 'bereik'

Name Type Description
action

string

de toegestane acties. Bijvoorbeeld: microsoft.support/supporttickets/write

role

string

de rol van de gebruiker. Bijvoorbeeld: Abonnement Beheer

scope

string

het bereik.