AzureDevOpsAuditing

Схема для журналов аудита Azure DevOps, которые можно использовать для отслеживания множества изменений, происходящих в организации Azure DevOps. Некоторые примеры включают изменения политик безопасности, конвейеров, выставления счетов и проектов. Полный список событий см. в aka.ms/azdev-audit-events.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения Управление журналами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Столбец Тип Описание
ИдентификаторАктивности строка Уникальный идентификатор для действия, которое произошло.
ActorClientId строка Когда действие было выполнено управляющей учетной записью или другой учетной записью службы, это значение представляет идентификатор учетной записи этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле заполняется, ActorCUID и ActorUserId будут иметь значение 000000000-0000-0000-0000-0000000000000000000.
ActorCUID строка Когда действие было выполнено пользователем, это значение представляет последовательно уникальный идентификатор для этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполнено, ActorClientId будет 00000000-0000-0000-0000-000000000000.
ОтображаемоеИмяАктера строка Отображаемое имя участника, инициировавшего событие аудита для его регистрации.
ActorUPN строка Имя главного пользователя актера.
ActorUserId строка Когда действие было выполнено пользователем или службой Azure DevOps, это значение представляет идентификатор пользователя субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполнено, ActorClientId будет 00000000-0000-0000-0000-000000000000.
Площадь строка Часть продукта Azure DevOps, в котором произошло событие аудита.
Механизм аутентификации строка Тип проверки подлинности, используемый субъектом.
_BilledSize (Размер счета) реальный Размер записи в байтах
Категория строка Тип действия, которое произошло при регистрации события аудита.
Отображаемое имя категории строка Тип действия, которое произошло при регистрации события аудита.
CorrelationId строка CorrelationId позволяет сгруппировать два или более событий аудита. Это происходит, когда одно действие вызывает каскад записей аудита. Пример создания проекта.
Данные динамичный Дополнительные данные, уникальные для типа события аудита.
Сведения строка Описание того, что произошло.
Идентификатор строка Идентификатор события аудита, уникальный в разных службах.
IP адрес строка IP-адрес, в котором произошло событие.
_ПодлежитУчету строка Указывает, подлежит ли загрузка данных оплате. Если _IsBillable false, действие не будет выставлено на счет вашей учетной записи Azure.
Название операции строка Уникальный идентификатор для типа события аудита, которое произошло. Например, Git.CreateRepo определяет событие аудита для создания репозитория Git.
ProjectId строка Уникальный идентификатор проекта, в который произошло событие аудита. Если это не указано, событие не распространяется на определенный проект.
Имя проекта строка Понятное имя проекта, где произошло событие аудита. Если это не указано, событие не распространяется на определенный проект.
ОтображаемоеИмяОбласти строка Понятное имя уровня области, на котором произошло событие аудита.
ScopeId строка Идентификатор организации.
Тип области строка Уровень (область), на котором произошло событие.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата/время Время возникновения события аудита в формате UTC.
Тип строка Имя таблицы.
Агент пользователя строка Агент пользователя из запроса.