Megosztás a következőn keresztül:


Tenant Activity Logs - List

Lekéri a bérlő tevékenységnaplóit.
Minden, ami az API-ra vonatkozik az előfizetés tevékenységnaplóinak lekéréséhez, erre az API-ra vonatkozik (paraméterek, $filter stb.).
Egy dolog, amire itt rámutathat, hogy ez az API nem kéri le a naplókat a bérlő egyéni előfizetésében, hanem csak a bérlő szintjén létrehozott naplókat jeleníti meg.

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01
GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}&$select={$select}

URI-paraméterek

Name In Kötelező Típus Description
api-version
query True

string

A művelethez használandó API-verzió.

$filter
query

string

Csökkenti az összegyűjtött adatok készletét.
A $filter nagyon korlátozott, és csak a következő mintákat engedélyezi.
- Egy erőforráscsoport eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Rendszergazda, Operation' és resourceGroupName eq ''.
- Az erőforrás eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Rendszergazda, Operation' és resourceUri eq ''.
- Előfizetés eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Rendszergazda, Operation'.
- Egy erőforrás-szolgáltató eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Rendszergazda, Operation' és resourceProvider eq ''.
- Egy korrelációs azonosító eseményeinek listázása: api-version=2014-04-01&$filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z" és eventTimestamp le "2014-07-20T04:36:37.6407898Z" és eventChannels eq "Rendszergazda, Operation" és correlationId eq "".
MEGJEGYZÉS: Más szintaxis nem engedélyezett.

$select
query

string

Csak a megadott tulajdonságokkal rendelkező események beolvasására szolgál.
A $select argumentum a visszaadandó tulajdonságnevek vesszővel tagolt listája. Lehetséges értékek: engedélyezés, jogcímek, korrelációs azonosító, leírás, eventDataId, eventName, eventTimestamp, httpRequest, level, operationId, operationName, properties, resourceGroupName, resourceProviderName, resourceId, status, submissionTimestamp, subStatus, subscriptionId

Válaszok

Name Típus Description
200 OK

EventDataCollection

Sikeres kérés a bérlői tevékenységnaplók eseményoldalának lekérésére

Other Status Codes

ErrorResponse

Hibaválasz, amely leírja, hogy a művelet miért hiúsult meg.

Biztonság

azure_auth

Azure Active Directory OAuth2 Flow

Típus: oauth2
Folyamat: implicit
Engedélyezési URL: https://login.microsoftonline.com/common/oauth2/authorize

Hatókörök

Name Description
user_impersonation felhasználói fiók megszemélyesítése

Példák

Get Tenant Activity Logs with filter
Get Tenant Activity Logs with filter and select
Get Tenant Activity Logs with select
Get Tenant Activity Logs without filter or select

Get Tenant Activity Logs with filter

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'

Mintaválasz

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with filter and select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Mintaválasz

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Mintaválasz

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs without filter or select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01

Mintaválasz

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Definíciók

Name Description
ErrorResponse

A hibaválasz formátumát ismerteti.

EventData

Az Azure-eseménynapló bejegyzései EventData típusúak

EventDataCollection

Események gyűjteményét jelöli.

EventLevel

az eseményszint

HttpRequestInfo

A Http-kérés adatai.

LocalizableString

A honosítható sztringosztály.

SenderAuthorization

az eseményhez vezető műveletet végrehajtó felhasználó által használt engedélyezés. Ez rögzíti az esemény RBAC-tulajdonságait. Ezek közé tartozik általában a "művelet", a "szerepkör" és a "hatókör"

ErrorResponse

A hibaválasz formátumát ismerteti.

Name Típus Description
code

string

Hibakód

message

string

Hibaüzenet jelzi, hogy a művelet miért nem sikerült.

EventData

Az Azure-eseménynapló bejegyzései EventData típusúak

Name Típus Description
authorization

SenderAuthorization

A feladó engedélyezési adatai.

caller

string

a műveletet végrehajtó felhasználó e-mail-címe, az UPN-jogcím vagy az SPN-jogcím rendelkezésre állása alapján.

category

LocalizableString

az eseménykategória.

claims

object

kulcsértékpárok az ARM-engedélyek azonosításához.

correlationId

string

a korrelációs azonosító, általában egy GUID karakterlánc formátumban. A korrelációs azonosító meg van osztva az ugyanazon uber-művelethez tartozó események között.

description

string

az esemény leírása.

eventDataId

string

az eseményadatok azonosítója. Ez egy esemény egyedi azonosítója.

eventName

LocalizableString

az esemény neve. Ez az érték nem tévesztendő össze az OperationName értékkel. Gyakorlati okokból az OperationName vonzóbb lehet a végfelhasználók számára.

eventTimestamp

string

annak időbélyege, hogy az azure-szolgáltatás mikor hozta létre az eseményt, és feldolgozta az eseménynek megfelelő kérést. ISO 8601 formátumban.

httpRequest

HttpRequestInfo

a HTTP-kérés adatai. Általában a "clientRequestId", a "clientIpAddress" (az eseményt kezdeményező felhasználó IP-címe) és a "method" (HTTP-metódus, pl. PUT) szerepel.

id

string

az esemény azonosítója az ARM által az RBAC-hez szükséges módon. Tartalmazza az EventDataID azonosítót és az időbélyegző adatait.

level

EventLevel

az eseményszint

operationId

string

Ez általában egy GUID, amely az egyetlen műveletnek megfelelő események között van megosztva. Ez az érték nem tévesztendő össze az EventName értékkel.

operationName

LocalizableString

a művelet neve.

properties

object

a Kulcs, Érték> párok (általában szótári<sztring, sztring>) készlete<, amely az esemény részleteit tartalmazza.

resourceGroupName

string

az érintett erőforrás erőforráscsoportjának neve.

resourceId

string

az erőforrás URI-ja, amely egyedileg azonosítja az eseményt okozó erőforrást.

resourceProviderName

LocalizableString

az érintett erőforrás erőforrás-szolgáltatójának neve.

resourceType

LocalizableString

az erőforrás típusa

status

LocalizableString

a művelet állapotát leíró sztring. Néhány tipikus érték: Elindítva, Folyamatban, Sikeres, Sikertelen, Megoldott.

subStatus

LocalizableString

az esemény alállapotát. A legtöbb esetben ez rögzíti a REST-hívás HTTP-állapotkódját. Gyakori értékek: OK (HTTP-állapotkód: 200), Létrehozva (HTTP-állapotkód: 201), Elfogadva (HTTP-állapotkód: 202), Nincs tartalom (HTTP-állapotkód: 204), Hibás kérés (HTTP-állapotkód: 400), Nem található (HTTP-állapotkód: 404), ütközés (HTTP-állapotkód: 409), belső kiszolgálóhiba (HTTP-állapotkód: 500), szolgáltatás nem érhető el (HTTP-állapotkód:503), átjáró időtúllépése (HTTP-állapotkód: 504)

submissionTimestamp

string

annak időbélyege, amikor az esemény elérhetővé vált az API-val történő lekérdezéshez. ISO 8601 formátumban van. Ez az érték nem tévesztendő össze az eventTimestamp értékkel. Mivel az esemény előfordulási ideje és az esemény Azure-naplózási infrastruktúrába való elküldésének időpontja között késés lehet.

subscriptionId

string

az Azure-előfizetés azonosítója általában EGY GUID.

tenantId

string

az Azure-bérlő azonosítója

EventDataCollection

Események gyűjteményét jelöli.

Name Típus Description
nextLink

string

A következő eseménykészlet lekérésére szolgáló hivatkozás.

value

EventData[]

ez a lista tartalmazza az Azure auditnaplóit.

EventLevel

az eseményszint

Name Típus Description
Critical

string

Error

string

Informational

string

Verbose

string

Warning

string

HttpRequestInfo

A Http-kérés adatai.

Name Típus Description
clientIpAddress

string

az ügyfél IP-címe

clientRequestId

string

az ügyfélkérés azonosítója.

method

string

a Http-kérelem metódusa.

uri

string

az URI-t.

LocalizableString

A honosítható sztringosztály.

Name Típus Description
localizedValue

string

a területi beállításra vonatkozó érték.

value

string

az invariáns érték.

SenderAuthorization

az eseményhez vezető műveletet végrehajtó felhasználó által használt engedélyezés. Ez rögzíti az esemény RBAC-tulajdonságait. Ezek közé tartozik általában a "művelet", a "szerepkör" és a "hatókör"

Name Típus Description
action

string

a megengedett műveletek. Például: microsoft.support/supporttickets/write

role

string

a felhasználó szerepkörét. Például: Előfizetési Rendszergazda

scope

string

a hatókört.