Compartilhar via


AzureDevOpsAuditing

Esquema para logs de auditoria do Azure DevOps, que podem ser usados para acompanhar as muitas alterações que ocorrem em suas organizações do Azure DevOps. Alguns exemplos incluem alterações em políticas de segurança, fluxos de trabalho, cobrança e projetos. Para obter uma lista completa de eventos, consulte aka.ms/azdev-audit-events.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias -
Soluções Gerenciamento de Logs
Log básico Sim
Transformações no momento da ingestão Sim
Amostras de Consulta -

Colunas

Coluna Tipo Descrição
Id da Atividade cadeia de caracteres Identificador exclusivo para a ação que ocorreu.
ActorClientId cadeia de caracteres Quando a ação foi executada por uma identidade gerenciada ou outra entidade de serviço, esse valor representa a ID do cliente dessa entidade de segurança. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando esse campo for preenchido, ActorCUID e ActorUserId serão 00000000-0000-0000-0000-000000000000.
ActorCUID cadeia de caracteres Quando a ação foi executada por um usuário, esse valor representa um identificador consistentemente exclusivo para esse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando este campo, juntamente com o ActorUserId, for preenchido, o ActorClientId será 00000000-0000-0000-0000-000000000000.
ActorDisplayName cadeia de caracteres Nome de exibição do usuário que iniciou o evento de auditoria a ser registrado.
ActorUPN cadeia de caracteres Nome principal de usuário do ator.
ActorUserId cadeia de caracteres Quando a ação foi executada por um usuário ou serviço Azure DevOps, esse valor representa o identificador de usuário desse ator. Caso contrário, esse valor será 00000000-0000-0000-0000-0000000000000000000000. Quando este campo, juntamente com o ActorUserId, for preenchido, o ActorClientId será 00000000-0000-0000-0000-000000000000.
Área cadeia de caracteres Parte do produto Azure DevOps em que ocorreu o evento de auditoria.
Mecanismo deAutenticação cadeia de caracteres Tipo de autenticação usado pelo ator.
_BilledSize verdadeiro O tamanho do registro em bytes
Categoria cadeia de caracteres Tipo de ação que ocorreu quando o evento de auditoria foi registrado.
CategoryDisplayName cadeia de caracteres Tipo de ação que ocorreu quando o evento de auditoria foi registrado.
CorrelationId cadeia de caracteres CorrelationId permite que dois ou mais eventos de auditoria sejam agrupados. Isso acontece quando uma única ação causa uma cascata de entradas de auditoria. Um exemplo é a criação de projetos.
Dados dinâmico Dados adicionais exclusivos para o tipo de evento de auditoria.
Detalhes cadeia de caracteres Descrição do que aconteceu.
ID cadeia de caracteres O identificador do evento de auditoria, exclusivo em todos os serviços.
Endereço IP cadeia de caracteres Endereço IP onde o evento se originou.
_IsBillable cadeia de caracteres Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Nome da Operação cadeia de caracteres O identificador exclusivo para o tipo de evento de auditoria que ocorreu. Por exemplo, Git.CreateRepo identifica um evento de auditoria para a criação do repositório Git.
ProjectId cadeia de caracteres Identificador exclusivo do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico.
ProjectName cadeia de caracteres Nome amigável do projeto em que ocorreu um evento de auditoria. Se não for fornecido, o evento não terá como escopo um projeto específico.
ScopeDisplayName cadeia de caracteres Nome amigável para o nível de escopo em que ocorreu um evento de auditoria.
ScopeId cadeia de caracteres O identificador da organização.
TipoDeEscopo cadeia de caracteres O nível (escopo) em que o evento ocorreu.
SourceSystem cadeia de caracteres O tipo de agente que coletou o evento. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
Identificador do Inquilino cadeia de caracteres A ID do workspace do Log Analytics
TimeGenerated Data e hora A hora em que o evento de auditoria ocorreu em UTC.
Tipo cadeia de caracteres O nome da tabela
Agente do Usuário (UserAgent) cadeia de caracteres O agente do usuário da solicitação.