Поделиться через


AzureDevOpsAuditing

Схема для журналов аудита Azure DevOps, которые можно использовать для отслеживания множества изменений, происходящих в организации Azure DevOps. Некоторые примеры включают изменения политик безопасности, конвейеров, выставления счетов и проектов. Полный список событий см. в aka.ms/azdev-audit-events.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
ActivityId строка Уникальный идентификатор для действия, которое произошло.
ActorClientId строка Когда действие было выполнено управляемым удостоверением или другим субъектом-службой, это значение представляет идентификатор клиента этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле заполняется, ActorCUID и ActorUserId будут иметь значение 000000000-0000-0000-0000-0000000000000000000.
ActorCUID строка Когда действие было выполнено пользователем, это значение представляет последовательно уникальный идентификатор для этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполняется, ActorClientId будет 000000000000-0000-0000-0000-00000000000000000000.
ActorDisplayName строка Отображаемое имя пользователя, инициирующего событие аудита для регистрации.
ActorUPN строка Имя участника-пользователя субъекта субъекта-субъекта субъекта.
ActorUserId строка Когда действие было выполнено пользователем или службой Azure DevOps, это значение представляет идентификатор пользователя субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполняется, ActorClientId будет 000000000000-0000-0000-0000-00000000000000000000.
Площадь строка Часть продукта Azure DevOps, в котором произошло событие аудита.
Проверка подлинностиМеханизм строка Тип проверки подлинности, используемый субъектом.
_BilledSize real Размер записи в байтах
Категория строка Тип действия, которое произошло при регистрации события аудита.
CategoryDisplayName строка Тип действия, которое произошло при регистрации события аудита.
CorrelationId строка CorrelationId позволяет сгруппировать два или более событий аудита. Это происходит, когда одно действие вызывает каскад записей аудита. Пример создания проекта.
Data по строкам Дополнительные данные, уникальные для типа события аудита.
Сведения строка Описание того, что произошло.
Артикул строка Идентификатор события аудита, уникальный в разных службах.
IpAddress строка IP-адрес, в котором произошло событие.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
OperationName строка Уникальный идентификатор для типа события аудита, которое произошло. Например, Git.CreateRepo определяет событие аудита для создания репозитория Git.
ProjectId строка Уникальный идентификатор проекта, в который произошло событие аудита. Если это не указано, событие не распространяется на определенный проект.
Имя проекта строка Понятное имя проекта, в который произошло событие аудита. Если это не указано, событие не распространяется на определенный проект.
ScopeDisplayName строка Понятное имя уровня области, на который произошло событие аудита.
ScopeId строка Идентификатор организации.
ScopeType строка Уровень (область), который произошло событие.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время возникновения события аудита в формате UTC.
Тип строка Имя таблицы.
UserAgent строка Агент пользователя из запроса.