Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esquema para logs de auditoria do Azure DevOps, que podem ser usados para acompanhar as muitas alterações que ocorrem em suas organizações do Azure DevOps. Alguns exemplos incluem alterações em políticas de segurança, fluxos de trabalho, cobrança e projetos. Para obter uma lista completa de eventos, consulte aka.ms/azdev-audit-events.
Atributos da tabela
Atributo | Valor |
---|---|
Tipos de recursos | - |
Categorias | - |
Soluções | Gerenciamento de Logs |
Log básico | Sim |
Transformações no momento da ingestão | Sim |
Amostras de Consulta | - |
Colunas
Coluna | Tipo | Descrição |
---|---|---|
Id da Atividade | cadeia de caracteres | Identificador exclusivo para a ação que ocorreu. |
ActorClientId | cadeia de caracteres | Quando a ação foi executada por uma identidade gerenciada ou outra entidade de serviço, esse valor representa a ID do cliente dessa entidade de segurança. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando esse campo for preenchido, ActorCUID e ActorUserId serão 00000000-0000-0000-0000-000000000000. |
ActorCUID | cadeia de caracteres | Quando a ação foi executada por um usuário, esse valor representa um identificador consistentemente exclusivo para esse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando este campo, juntamente com o ActorUserId, for preenchido, o ActorClientId será 00000000-0000-0000-0000-000000000000. |
ActorDisplayName | cadeia de caracteres | Nome de exibição do usuário que iniciou o evento de auditoria a ser registrado. |
ActorUPN | cadeia de caracteres | Nome principal de usuário do ator. |
ActorUserId | cadeia de caracteres | Quando a ação foi executada por um usuário ou serviço Azure DevOps, esse valor representa o identificador de usuário desse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando este campo, juntamente com o ActorUserId, for preenchido, o ActorClientId será 00000000-0000-0000-0000-000000000000. |
Área | cadeia de caracteres | Parte do produto Azure DevOps em que ocorreu o evento de auditoria. |
Mecanismo deAutenticação | cadeia de caracteres | Tipo de autenticação usado pelo ator. |
_BilledSize | verdadeiro | O tamanho do registro em bytes |
Categoria | cadeia de caracteres | Tipo de ação que ocorreu quando o evento de auditoria foi registrado. |
CategoryDisplayName | cadeia de caracteres | Tipo de ação que ocorreu quando o evento de auditoria foi registrado. |
CorrelationId | cadeia de caracteres | CorrelationId permite que dois ou mais eventos de auditoria sejam agrupados. Isso acontece quando uma única ação causa uma cascata de entradas de auditoria. Um exemplo é a criação de projetos. |
Dados | dinâmico | Dados adicionais exclusivos para o tipo de evento de auditoria. |
Detalhes | cadeia de caracteres | Descrição do que aconteceu. |
ID | cadeia de caracteres | O identificador do evento de auditoria, exclusivo em todos os serviços. |
Endereço IP | cadeia de caracteres | Endereço IP onde o evento se originou. |
_IsBillable | cadeia de caracteres | Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure |
Nome da Operação | cadeia de caracteres | O identificador exclusivo para o tipo de evento de auditoria que ocorreu. Por exemplo, Git.CreateRepo identifica um evento de auditoria para a criação do repositório Git. |
ProjectId | cadeia de caracteres | Identificador exclusivo do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico. |
ProjectName | cadeia de caracteres | Nome amigável do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico. |
ScopeDisplayName | cadeia de caracteres | Nome amigável para o nível de escopo em que ocorreu um evento de auditoria. |
ScopeId | cadeia de caracteres | O identificador da organização. |
TipoDeEscopo | cadeia de caracteres | O nível (escopo) em que o evento ocorreu. |
SourceSystem | cadeia de caracteres | O tipo de agente que coletou o evento. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure |
Identificador do Inquilino | cadeia de caracteres | A ID do workspace do Log Analytics |
TimeGenerated | Data e hora | A hora em que o evento de auditoria ocorreu em UTC. |
Tipo | cadeia de caracteres | O nome da tabela |
Agente do Usuário (UserAgent) | cadeia de caracteres | O agente do usuário da solicitação. |