Delen via


Activity Logs - List

Bevat de lijst met records uit de activiteitenlogboeken.

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}&$select={$select}

URI-parameters

Name In Vereist Type Description
subscriptionId
path True

string

minLength: 1

De id van het doelabonnement.

$filter
query True

string

Vermindert de set verzamelde gegevens.
Dit argument is vereist en vereist ook ten minste de begindatum/-tijd.
Het argument $filter is zeer beperkt en staat alleen de volgende patronen toe.
- Gebeurtenissen weergeven voor een resourcegroep: $filter=eventTimestamp ge '2014-07-16T04:36:37.640789 8Z en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceGroupName eq 'resourceGroupName'.
- Gebeurtenissen weergeven voor resource: $filter=eventTimestamp ge '2014-07-16T04:36:37.640789 8Z en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceUri eq 'resourceURI'.
- Gebeurtenissen voor een abonnement in een tijdsbereik weergeven: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z' en eventTimestamp le '2014-07-20T04:36:37.6407898Z'.
- Gebeurtenissen weergeven voor een resourceprovider: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en resourceProvider eq 'resourceProviderName'.
- Lijstgebeurtenissen voor een correlatie-id: $filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z en eventTimestamp le '2014-07-20T04:36:37.6407898Z' en correlationId eq 'correlationID'.

OPMERKING: er is geen andere syntaxis toegestaan.

api-version
query True

string

minLength: 1

De API-versie die voor deze bewerking moet worden gebruikt.

$select
query

string

Wordt gebruikt voor het ophalen van gebeurtenissen met alleen de opgegeven eigenschappen.
Het argument $select is een door komma's gescheiden lijst met eigenschapsnamen die moeten worden geretourneerd. Mogelijke waarden zijn: autorisatie, claims, correlationId, description, eventDataId, eventName, eventTimestamp, httpRequest, level, operationId, operationName, properties, resourceGroupName, resourceProviderName, resourceId, status, submissionTimestamp, subStatus, subscriptionId

Antwoorden

Name Type Description
200 OK

EventDataCollection

Geslaagde aanvraag voor het ophalen van een pagina met gebeurtenissen in de activiteitenlogboeken

Other Status Codes

ErrorResponse

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation Uw gebruikersaccount imiteren

Voorbeelden

Get Activity Logs with filter
Get Activity Logs with filter and select

Get Activity Logs with filter

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'

Voorbeeldrespons

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Activity Logs with filter and select

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Voorbeeldrespons

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Definities

Name Description
ErrorResponse

Beschrijft de indeling van foutreactie.

EventData

De vermeldingen in het Azure-gebeurtenislogboek zijn van het type EventData

EventDataCollection

Vertegenwoordigt het verzamelen van gebeurtenissen.

EventLevel

het gebeurtenisniveau

HttpRequestInfo

De http-aanvraaggegevens.

LocalizableString

De lokaliseerbare tekenreeksklasse.

SenderAuthorization

de autorisatie die wordt gebruikt door de gebruiker die de bewerking heeft uitgevoerd die tot deze gebeurtenis heeft geleid. Hiermee worden de RBAC-eigenschappen van de gebeurtenis vastgelegd. Dit zijn meestal de 'actie', 'rol' en het bereik

ErrorResponse

Beschrijft de indeling van foutreactie.

Name Type Description
code

string

Foutcode

message

string

Foutbericht dat aangeeft waarom de bewerking is mislukt.

EventData

De vermeldingen in het Azure-gebeurtenislogboek zijn van het type EventData

Name Type Description
authorization

SenderAuthorization

De autorisatiegegevens van de afzender.

caller

string

het e-mailadres van de gebruiker die de bewerking heeft uitgevoerd, de UPN-claim of SPN-claim op basis van beschikbaarheid.

category

LocalizableString

de gebeurteniscategorie.

claims

object

sleutel-waardeparen om ARM-machtigingen te identificeren.

correlationId

string

de correlatie-id, meestal een GUID in de tekenreeksindeling. De correlatie-id wordt gedeeld tussen de gebeurtenissen die deel uitmaken van dezelfde uber-bewerking.

description

string

de beschrijving van de gebeurtenis.

eventDataId

string

de gebeurtenisgegevens-id. Dit is een unieke id voor een gebeurtenis.

eventName

LocalizableString

de naam van de gebeurtenis. Deze waarde mag niet worden verward met OperationName. Voor praktische doeleinden is OperationName mogelijk aantrekkelijker voor eindgebruikers.

eventTimestamp

string (date-time)

de tijdstempel van het moment waarop de gebeurtenis is gegenereerd door de Azure-service die de aanvraag verwerkt die overeenkomt met de gebeurtenis. Het in ISO 8601-indeling.

httpRequest

HttpRequestInfo

de HTTP-aanvraaggegevens. Bevat meestal de 'clientRequestId', 'clientIpAddress' (IP-adres van de gebruiker die de gebeurtenis heeft gestart) en 'method' (HTTP-methode, bijvoorbeeld PUT).

id

string

de id van deze gebeurtenis zoals vereist door ARM voor RBAC. Deze bevat de EventDataID en een tijdstempelinformatie.

level

EventLevel

het gebeurtenisniveau

operationId

string

Het is meestal een GUID die wordt gedeeld tussen de gebeurtenissen die overeenkomen met één bewerking. Deze waarde mag niet worden verward met EventName.

operationName

LocalizableString

de naam van de bewerking.

properties

object

de set <sleutel-, waarde-> paren (meestal een woordenlijst<tekenreeks, tekenreeks>) met details over de gebeurtenis.

resourceGroupName

string

de naam van de resourcegroep van de betrokken resource.

resourceId

string

de resource-URI die de resource identificeert die deze gebeurtenis heeft veroorzaakt.

resourceProviderName

LocalizableString

de naam van de resourceprovider van de betrokken resource.

resourceType

LocalizableString

het resourcetype

status

LocalizableString

een tekenreeks die de status van de bewerking beschrijft. Enkele typische waarden zijn: Gestart, Wordt uitgevoerd, Geslaagd, Mislukt, Opgelost.

subStatus

LocalizableString

de substatus van de gebeurtenis. Meestal wordt de HTTP-statuscode van de REST-aanroep vastgelegd, wanneer deze is opgenomen. Algemene waarden zijn: OK (HTTP-statuscode: 200), Gemaakt (HTTP-statuscode: 201), Geaccepteerd (HTTP-statuscode: 202), Geen inhoud (HTTP-statuscode: 204), Ongeldige aanvraag (HTTP-statuscode: 400), niet gevonden (HTTP-statuscode: 404), conflict (HTTP-statuscode: 409), interne serverfout (HTTP-statuscode: 500), service niet beschikbaar (HTTP-statuscode:503), time-out van gateway (HTTP-statuscode: 504)

submissionTimestamp

string (date-time)

de tijdstempel van wanneer de gebeurtenis beschikbaar werd voor het uitvoeren van query's via deze API. Het heeft een ISO 8601-indeling. Deze waarde mag niet worden verward met eventTimestamp. Aangezien er mogelijk een vertraging is tussen de tijd van de gebeurtenis en de tijd waarop de gebeurtenis wordt verzonden naar de Infrastructuur voor logboekregistratie van Azure.

subscriptionId

string

de Azure-abonnements-id is meestal een GUID.

tenantId

string

de Azure-tenant-id

EventDataCollection

Vertegenwoordigt het verzamelen van gebeurtenissen.

Name Type Description
nextLink

string

Biedt de koppeling om de volgende set gebeurtenissen op te halen.

value

EventData[]

deze lijst met de Azure-auditlogboeken.

EventLevel

het gebeurtenisniveau

Waarde Description
Critical
Error
Informational
Verbose
Warning

HttpRequestInfo

De http-aanvraaggegevens.

Name Type Description
clientIpAddress

string

het IP-adres van de client

clientRequestId

string

de clientaanvraag-id.

method

string

de http-aanvraagmethode.

uri

string

de Uri.

LocalizableString

De lokaliseerbare tekenreeksklasse.

Name Type Description
localizedValue

string

de landinstellingsspecifieke waarde.

value

string

de invariante waarde.

SenderAuthorization

de autorisatie die wordt gebruikt door de gebruiker die de bewerking heeft uitgevoerd die tot deze gebeurtenis heeft geleid. Hiermee worden de RBAC-eigenschappen van de gebeurtenis vastgelegd. Dit zijn meestal de 'actie', 'rol' en het bereik

Name Type Description
action

string

de toegestane handelingen. Bijvoorbeeld: microsoft.support/supporttickets/write

role

string

de rol van de gebruiker. Bijvoorbeeld: Abonnementsbeheerder

scope

string

het bereik.