Dela via


AzureDevOpsAuditing

Schema för Azure DevOps-granskningsloggar, som kan användas för att spåra de många ändringar som sker i din Azure DevOps-organisation(er). Några exempel är ändringar i säkerhetsprinciper, pipelines, fakturering och projekt. En fullständig lista över händelser finns i aka.ms/azdev-audit-events.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier -
Lösningar LogManagement
Grundläggande logg No
Inmatningstidstransformering Yes
Exempelfrågor -

Kolumner

Kolumn Typ Description
ActivityId sträng Unik identifierare för åtgärden som inträffade.
ActorClientId sträng När åtgärden utfördes av en hanterad identitet eller ett annat huvudnamn för tjänsten representerar det här värdet klient-ID:t för det huvudkontot. Annars är det här värdet 00000000-0000-0000-0000-0000000000000. När det här fältet är ifyllt blir ActorCUID och ActorUserId båda 00000000-0000-0000-0000-0000-000000000.
ActorCUID sträng När åtgärden utfördes av en användare representerar det här värdet en konsekvent unik identifierare för den aktören. Annars är det här värdet 00000000-0000-0000-0000-0000000000000. När det här fältet, tillsammans med ActorUserId, fylls i är ActorClientId 00000000-0000-0000-0000-0000-0000000000.
ActorDisplayName sträng Visningsnamn för den användare som initierade granskningshändelsen som ska loggas.
ActorUPN sträng Aktörens huvudnamn.
ActorUserId sträng När åtgärden utfördes av en användare eller Azure DevOps-tjänst representerar det här värdet den aktörens användaridentifierare. Annars är det här värdet 00000000-0000-0000-0000-0000000000000. När det här fältet, tillsammans med ActorUserId, fylls i är ActorClientId 00000000-0000-0000-0000-0000-0000000000.
Område sträng En del av Azure DevOps-produkten där granskningshändelsen inträffade.
AuthenticationMechanism sträng Typ av autentisering som används av aktören.
_BilledSize real Poststorleken i byte
Kategori sträng Typ av åtgärd som inträffade när granskningshändelsen loggades.
CategoryDisplayName sträng Typ av åtgärd som inträffade när granskningshändelsen loggades.
CorrelationId sträng CorrelationId gör att två eller flera granskningshändelser kan grupperas tillsammans. Detta inträffar när en enda åtgärd orsakar en kaskad av granskningsposter. Ett exempel som är projektskapande.
Data dynamisk Ytterligare data som är unika för typen av granskningshändelse.
Information sträng Beskrivning av vad som hände.
Id sträng Identifieraren för granskningshändelsen, unik för olika tjänster.
Ip sträng IP-adress där händelsen kom från.
_IsBillable sträng Anger om inmatning av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto
OperationName sträng Den unika identifieraren för den typ av granskningshändelse som inträffade. Till exempel identifierar Git.CreateRepo en granskningshändelse för skapande av Git-lagringsplats.
ProjectId sträng Unik identifierare för projektet som en granskningshändelse inträffade i. Om den inte anges begränsas inte händelsen till ett visst projekt.
ProjectName sträng Eget namn på projektet som en granskningshändelse inträffade i. Om den inte anges begränsas inte händelsen till ett visst projekt.
ScopeDisplayName sträng Användarvänligt namn för den omfångsnivå som en granskningshändelse inträffade på.
Scopeid sträng Organisationsidentifieraren.
ScopeType sträng Nivån (omfånget) som händelsen inträffade på.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Den tid då granskningshändelsen inträffade i UTC.
Typ sträng Namnet på tabellen
Useragent sträng Användaragenten från begäran.