Dela via


AzureDevOpsAuditing

Schema för Azure DevOps-granskningsloggar, som kan användas för att spåra de många ändringar som sker i din Azure DevOps-organisation. Några exempel är ändringar i säkerhetsprinciper, pipelines, fakturering och projekt. En fullständig lista över händelser finns i aka.ms/azdev-audit-events.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier -
Lösningar LogManagement
Grundläggande logg Nej
Inmatningstidstransformering Ja
Exempelfrågor -

Kolumner

Column Type Description
ActivityId sträng Unik identifierare för åtgärden som inträffade.
ActorClientId sträng När åtgärden utfördes av en hanterad identitet eller ett annat huvudnamn för tjänsten representerar det här värdet klient-ID:t för det huvudkontot. Annars är det här värdet 00000000-0000-0000-0000-000000000000000. När det här fältet fylls i blir ActorCUID och ActorUserId båda 00000000-0000-0000-0000-0000-0000000000.
ActorCUID sträng När åtgärden utfördes av en användare representerar det här värdet en konsekvent unik identifierare för den aktören. Annars är det här värdet 00000000-0000-0000-0000-000000000000000. När det här fältet, tillsammans med ActorUserId, fylls i kommer ActorClientId att vara 00000000-0000-0000-0000-000000000000000.
ActorDisplayName sträng Visningsnamn för den användare som initierade granskningshändelsen som ska loggas.
ActorUPN sträng Aktörens huvudnamn för användaren.
ActorUserId sträng När åtgärden utfördes av en användare eller Azure DevOps-tjänst representerar det här värdet aktörens användaridentifierare. Annars är det här värdet 00000000-0000-0000-0000-000000000000000. När det här fältet, tillsammans med ActorUserId, fylls i kommer ActorClientId att vara 00000000-0000-0000-0000-000000000000000.
Ytdiagram sträng En del av Azure DevOps-produkten där granskningshändelsen inträffade.
AuthenticationMechanism sträng Typ av autentisering som används av aktören.
_BilledSize real Poststorleken i byte
Kategori sträng Typ av åtgärd som inträffade när granskningshändelsen loggades.
CategoryDisplayName sträng Typ av åtgärd som inträffade när granskningshändelsen loggades.
CorrelationId sträng CorrelationId gör att två eller flera granskningshändelser kan grupperas tillsammans. Detta inträffar när en enskild åtgärd orsakar en kaskad av granskningsposter. Ett exempel är projektskapande.
Data dynamisk Ytterligare data som är unika för typen av granskningshändelse.
Details sträng Beskrivning av vad som hände.
Id sträng Identifieraren för granskningshändelsen, unik för olika tjänster.
IpAddress sträng IP-adress där händelsen har sitt ursprung.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
OperationName sträng Den unika identifieraren för den typ av granskningshändelse som inträffade. Git.CreateRepo identifierar till exempel en granskningshändelse för skapande av Git-lagringsplats.
ProjectId sträng Unik identifierare för projektet som en granskningshändelse inträffade i. Om den inte tillhandahålls begränsas inte händelsen till ett visst projekt.
ProjectName sträng Eget namn på projektet som en granskningshändelse inträffade i. Om den inte tillhandahålls begränsas inte händelsen till ett visst projekt.
ScopeDisplayName sträng Användarvänligt namn för den omfångsnivå som en granskningshändelse inträffade på.
ScopeId sträng Organisationsidentifieraren.
ScopeType sträng Nivån (omfånget) som händelsen inträffade.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Den tid då granskningshändelsen inträffade i UTC.
Typ sträng Namnet på tabellen
UserAgent sträng Användaragenten från begäran.