Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Схема для журналов аудита Azure DevOps, которые можно использовать для отслеживания множества изменений, происходящих в организации Azure DevOps. Некоторые примеры включают изменения политик безопасности, конвейеров, выставления счетов и проектов. Полный список событий см. в aka.ms/azdev-audit-events.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | - |
| Решения | Управление журналами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| ИдентификаторАктивности | строка | Уникальный идентификатор для действия, которое произошло. |
| ActorClientId | строка | Когда действие было выполнено управляющей учетной записью или другой учетной записью службы, это значение представляет идентификатор учетной записи этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле заполняется, ActorCUID и ActorUserId будут иметь значение 000000000-0000-0000-0000-0000000000000000000. |
| ActorCUID | строка | Когда действие было выполнено пользователем, это значение представляет последовательно уникальный идентификатор для этого субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполнено, ActorClientId будет 00000000-0000-0000-0000-000000000000. |
| ОтображаемоеИмяАктера | строка | Отображаемое имя участника, инициировавшего событие аудита для его регистрации. |
| ActorUPN | строка | Имя главного пользователя актера. |
| ActorUserId | строка | Когда действие было выполнено пользователем или службой Azure DevOps, это значение представляет идентификатор пользователя субъекта. В противном случае это значение равно 00000000-0000-0000-0000-000000000000000000. Когда это поле вместе с ActorUserId заполнено, ActorClientId будет 00000000-0000-0000-0000-000000000000. |
| Площадь | строка | Часть продукта Azure DevOps, в котором произошло событие аудита. |
| Механизм аутентификации | строка | Тип проверки подлинности, используемый субъектом. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Категория | строка | Тип действия, которое произошло при регистрации события аудита. |
| Отображаемое имя категории | строка | Тип действия, которое произошло при регистрации события аудита. |
| CorrelationId | строка | CorrelationId позволяет сгруппировать два или более событий аудита. Это происходит, когда одно действие вызывает каскад записей аудита. Пример создания проекта. |
| Данные | динамичный | Дополнительные данные, уникальные для типа события аудита. |
| Сведения | строка | Описание того, что произошло. |
| Идентификатор | строка | Идентификатор события аудита, уникальный в разных службах. |
| IP адрес | строка | IP-адрес, в котором произошло событие. |
| _ПодлежитУчету | строка | Указывает, подлежит ли загрузка данных оплате. Если _IsBillable false, действие не будет выставлено на счет вашей учетной записи Azure. |
| Название операции | строка | Уникальный идентификатор для типа события аудита, которое произошло. Например, Git.CreateRepo определяет событие аудита для создания репозитория Git. |
| ProjectId | строка | Уникальный идентификатор проекта, в который произошло событие аудита. Если это не указано, событие не распространяется на определенный проект. |
| Имя проекта | строка | Понятное имя проекта, где произошло событие аудита. Если это не указано, событие не распространяется на определенный проект. |
| ОтображаемоеИмяОбласти | строка | Понятное имя уровня области, на котором произошло событие аудита. |
| ScopeId | строка | Идентификатор организации. |
| Тип области | строка | Уровень (область), на котором произошло событие. |
| SourceSystem | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата/время | Время возникновения события аудита в формате UTC. |
| Тип | строка | Имя таблицы. |
| Агент пользователя | строка | Агент пользователя из запроса. |