Compartilhar via


AzureDevOpsAuditing

Esquema para logs de auditoria do Azure DevOps, que podem ser usados para acompanhar as muitas alterações que ocorrem em suas organizações do Azure DevOps. Alguns exemplos incluem alterações em políticas de segurança, pipelines, cobrança e projetos. Para obter uma lista completa de eventos, consulte aka.ms/azdev-audit-events.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias -
Soluções LogManagement
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras -

Colunas

Coluna Type Description
ActivityId string Identificador exclusivo para a ação que ocorreu.
ActorClientId string Quando a ação foi executada por uma identidade gerenciada ou outra entidade de serviço, esse valor representa a ID do cliente dessa entidade de segurança. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando esse campo for preenchido, ActorCUID e ActorUserId serão 00000000-0000-0000-0000-00000000000000000000000000.
ActorCUID string Quando a ação foi executada por um usuário, esse valor representa um identificador consistentemente exclusivo para esse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando esse campo, juntamente com ActorUserId, for preenchido, ActorClientId será 00000000-0000-0000-0000-000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
ActorDisplayName string Nome de exibição do usuário que iniciou o evento de auditoria a ser registrado.
AtorUPN string O nome principal do usuário do ator.
ActorUserId string Quando a ação foi executada por um usuário ou serviço Azure DevOps, esse valor representa o identificador de usuário desse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando esse campo, juntamente com ActorUserId, for preenchido, ActorClientId será 00000000-0000-0000-0000-000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Área string Parte do produto Azure DevOps em que ocorreu o evento de auditoria.
Mecanismo deAutenticação string Tipo de autenticação usado pelo ator.
_BilledSize real O tamanho do registro em bytes
Categoria string Tipo de ação que ocorreu quando o evento de auditoria foi registrado.
Nome_de_Exibição_da_Categoria string Tipo de ação que ocorreu quando o evento de auditoria foi registrado.
CorrelationId string CorrelationId permite que dois ou mais eventos de auditoria sejam agrupados. Isso acontece quando uma única ação causa uma cascata de entradas de auditoria. Um exemplo é a criação de projetos.
Dados dinâmico Dados adicionais exclusivos para o tipo de evento de auditoria.
Detalhes string Descrição do que aconteceu.
ID string O identificador do evento de auditoria, exclusivo entre os serviços.
IpAddress string Endereço IP onde o evento se originou.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable ingestão false não é cobrada em sua conta do Azure
OperationName string O identificador exclusivo para o tipo de evento de auditoria que ocorreu. Por exemplo, Git.CreateRepo identifica um evento de auditoria para a criação do repositório Git.
ProjectId string Identificador exclusivo do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico.
ProjectName string Nome amigável do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico.
ScopeDisplayName string Nome amigável para o nível de escopo em que ocorreu um evento de auditoria.
ScopeId string O identificador da organização.
ScopeType string O nível (escopo) em que o evento ocorreu.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A hora em que o evento de auditoria ocorreu em UTC.
Type string O nome da tabela
UserAgent string O agente do usuário da solicitação.