共用方式為


AzureDevOpsAuditing

Azure DevOps 稽核記錄的架構,可用來追蹤 Azure DevOps 組織內發生的許多變更。 一些範例包括安全策略、管線、計費和項目的變更。 如需事件的完整清單,請參閱 aka.ms/azdev-audit-events。

數據表屬性

屬性
資源類型 -
類別 -
方案 LogManagement
基本記錄 No
擷取時間轉換 Yes
範例查詢 -

資料行

資料行 類型​ 描述:
ActivityId 字串 所發生動作的唯一標識碼。
ActorClientId 字串 當動作是由受控識別或其他服務主體執行時,這個值代表該主體的用戶端標識符。 否則,此值為 00000000-0000-0000-0000-00000000000000。 填入此欄位時,ActorCUID 和 ActorUserId 都會是 00000000-0000-0000-0000-0000000000000。
ActorCUID 字串 當使用者執行動作時,這個值代表該動作專案一致的唯一標識碼。 否則,此值為 00000000-0000-0000-0000-00000000000000。 填入此欄位以及 ActorUserId 時,ActorClientId 會是 00000000-0000-0000-0000-00000000000000。
ActorDisplayName 字串 起始要記錄之稽核事件的用戶顯示名稱。
ActorUPN 字串 動作專案的用戶主體名稱。
ActorUserId 字串 當使用者或 Azure DevOps 服務執行動作時,此值代表該動作專案的使用者識別碼。 否則,此值為 00000000-0000-0000-0000-00000000000000。 填入此欄位以及 ActorUserId 時,ActorClientId 會是 00000000-0000-0000-0000-00000000000000。
區域 字串 發生稽核事件的 Azure DevOps 產品的一部分。
AuthenticationMechanism 字串 動作專案所使用的驗證類型。
_BilledSize real 以位元組為單位的記錄大小
類別 字串 記錄稽核事件時所發生的動作類型。
CategoryDisplayName 字串 記錄稽核事件時所發生的動作類型。
CorrelationId 字串 CorrelationId 允許將兩個或多個稽核事件分組在一起。 當單一動作造成一連串的稽核專案時,就會發生這種情況。 專案建立的範例。
資料 dynamic 稽核事件類型唯一的其他數據。
詳細資料 字串 所發生情況的描述。
Id 字串 稽核事件的標識碼,跨服務是唯一的。
IpAddress 字串 事件來源的IP位址。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
OperationName 字串 發生之稽核事件類型的唯一標識符。 例如,Git.CreateRepo 會識別 Git 存放庫建立的稽核事件。
ProjectId 字串 發生稽核事件之專案的唯一標識符。 如果未提供,事件就不會限定於特定專案。
ProjectName 字串 稽核事件發生之專案的易記名稱。 如果未提供,事件就不會限定於特定專案。
ScopeDisplayName 字串 稽核事件發生的範圍層級用戶易記名稱。
ScopeId 字串 組織標識碼。
ScopeType 字串 事件發生的層級(範圍)。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
TenantId 字串 Log Analytics 工作區識別碼
TimeGenerated Datetime 稽核事件發生在 UTC 的時間。
型別 string 資料表的名稱
UserAgent 字串 來自要求的使用者代理程式。