AzureDevOpsAuditing

Skema untuk log audit Azure DevOps, yang dapat digunakan untuk melacak banyak perubahan yang terjadi dalam organisasi Azure DevOps Anda. Beberapa contohnya termasuk perubahan pada kebijakan keamanan, alur, penagihan, dan proyek. Untuk daftar lengkap peristiwa, lihat aka.ms/azdev-audit-events.

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori -
Solusi LogManagement
Log dasar Tidak
Transformasi waktu penyerapan Ya
Kueri Sampel -

Kolom

Kolom Jenis Deskripsi
ActivityId string Pengidentifikasi unik untuk tindakan yang terjadi.
ActorClientId string Ketika tindakan dilakukan oleh identitas terkelola atau perwakilan layanan lainnya, nilai ini mewakili ID klien dari prinsipal tersebut. Jika tidak, nilai ini adalah 00000000-0000-0000-0000-000000000000. Ketika bidang ini diisi, ActorCUID dan ActorUserId keduanya akan menjadi 00000000-0000-0000-0000-000000000000.
ActorCUID string Ketika tindakan dilakukan oleh pengguna, nilai ini mewakili pengidentifikasi unik yang konsisten untuk aktor tersebut. Jika tidak, nilai ini adalah 00000000-0000-0000-0000-000000000000. Ketika bidang ini, bersama dengan ActorUserId, diisi, ActorClientId akan menjadi 00000000-0000-0000-0000-000000000000.
ActorDisplayName string Nama tampilan pengguna yang memulai peristiwa audit yang akan dicatat.
ActorUPN string Nama prinsipal pengguna aktor.
ActorUserId string Saat tindakan dilakukan oleh pengguna atau layanan Azure DevOps, nilai ini mewakili pengidentifikasi pengguna actor tersebut. Jika tidak, nilai ini adalah 00000000-0000-0000-0000-000000000000. Ketika bidang ini, bersama dengan ActorUserId, diisi, ActorClientId akan menjadi 00000000-0000-0000-0000-000000000000.
Area string Bagian dari produk Azure DevOps tempat peristiwa audit terjadi.
AutentikasiMekanisme string Jenis autentikasi yang digunakan oleh aktor.
_BilledSize nyata Ukuran rekaman dalam byte
Kategori string Jenis tindakan yang terjadi ketika peristiwa audit dicatat.
CategoryDisplayName string Jenis tindakan yang terjadi ketika peristiwa audit dicatat.
CorrelationId string CorrelationId memungkinkan dua atau beberapa peristiwa audit dikelompokkan bersama. Ini terjadi ketika satu tindakan menyebabkan kaskade entri audit. Contohnya adalah pembuatan proyek.
Data dinamis Data tambahan yang unik untuk jenis peristiwa audit.
Detail string Deskripsi tentang apa yang terjadi.
Id string Pengidentifikasi untuk peristiwa audit, unik di seluruh layanan.
IpAddress string Alamat IP tempat peristiwa berasal.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
OperationName string Pengidentifikasi unik untuk jenis peristiwa audit yang terjadi. Misalnya, Git.CreateRepo mengidentifikasi peristiwa audit untuk pembuatan repositori Git.
ProjectId string Pengidentifikasi unik proyek tempat peristiwa audit terjadi. Jika tidak disediakan maka peristiwa tidak terlingkup ke proyek tertentu.
ProjectName string Nama proyek yang mudah diingat tempat peristiwa audit terjadi. Jika tidak disediakan maka peristiwa tidak terlingkup ke proyek tertentu.
ScopeDisplayName string Nama ramah pengguna untuk tingkat cakupan tempat peristiwa audit terjadi.
ScopeId string Pengidentifikasi organisasi.
Tipe Lingkup string Tingkat (cakupan) peristiwa terjadi.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Waktu peristiwa audit terjadi di UTC.
Jenis string Nama tabel
UserAgent string Agen pengguna dari permintaan.