Megosztás a következőn keresztül:


Tenant Activity Logs - List

Lekéri a bérlő tevékenységnaplóit.
Erre az API-ra (paraméterek, $filter stb.) minden, az előfizetés tevékenységnaplóinak lekérésére vonatkozó api vonatkozik.
Itt egy dologra kell rámutatni, hogy ez az API nem lekérni a naplókat a bérlő egyéni előfizetésében, hanem csak a bérlő szintjén létrehozott naplókat jeleníti meg.

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01
GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}&$select={$select}

URI-paraméterek

Name In Kötelező Típus Description
api-version
query True

string

minLength: 1

A művelethez használni kívánt API-verzió.

$filter
query

string

Csökkenti az összegyűjtött adatok készletét.
A $filter nagyon korlátozott, és csak a következő mintákat engedélyezi.
- Egy erőforráscsoport eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Admin, Operation' és resourceGroupName eq ''.
- Események listázása az erőforráshoz: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Admin, Operation' és resourceUri eq ''.
- Előfizetés eseményeinek listázása: $filter=eventTimestamp ge "" és eventTimestamp le "" és eventChannels eq "Admin, Operation".
- Egy erőforrás-szolgáltató eseményeinek listázása: $filter=eventTimestamp ge '' és eventTimestamp le '' és eventChannels eq 'Admin, Operation' és resourceProvider eq ''.
- Események listázása korrelációs azonosítóhoz: api-version=2014-04-01&$filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z" és eventTimestamp le '2014-07-20T04:36:37.6407898Z" és eventChannels eq 'Admin, Operation' és correlationId eq ''.
MEGJEGYZÉS: Más szintaxis nem engedélyezett.

$select
query

string

Csak a megadott tulajdonságokkal rendelkező események beolvasására szolgál.
A $select argumentum a visszaadandó tulajdonságnevek vesszővel tagolt listája. Lehetséges értékek: engedélyezési, jogcímek, korrelációs azonosító, leírás, eventDataId, eventName, eventTimestamp, httpRequest, szint, operationId, operationName, properties, resourceGroupName, resourceProviderName, resourceId, status, submissionTimestamp, subStatus, subscriptionId

Válaszok

Name Típus Description
200 OK

EventDataCollection

Sikeres kérés a bérlői tevékenységnaplók eseményoldalának lekérésére

Other Status Codes

ErrorResponse

Hibaválasz, amely leírja, hogy miért nem sikerült a művelet.

Biztonság

azure_auth

Azure Active Directory OAuth2 Flow

Típus: oauth2
Folyamat: implicit
Engedélyezési URL: https://login.microsoftonline.com/common/oauth2/authorize

Hatókörök

Name Description
user_impersonation a felhasználói fiók megszemélyesítése

Példák

Get Tenant Activity Logs with filter
Get Tenant Activity Logs with filter and select
Get Tenant Activity Logs with select
Get Tenant Activity Logs without filter or select

Get Tenant Activity Logs with filter

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'

Mintaválasz

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with filter and select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Mintaválasz

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Mintaválasz

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs without filter or select

Mintakérelem

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01

Mintaválasz

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Definíciók

Name Description
ErrorResponse

A hibaválasz formátumát ismerteti.

EventData

Az Azure-eseménynapló bejegyzései EventData típusúak

EventDataCollection

Események gyűjteményét jelöli.

EventLevel

az eseményszint

HttpRequestInfo

A Http-kérelem adatai.

LocalizableString

A honosítható sztringosztály.

SenderAuthorization

az eseményhez vezető műveletet végrehajtó felhasználó által használt engedélyezés. Ez rögzíti az esemény RBAC-tulajdonságait. Ezek általában a "művelet", a "szerepkör" és a "hatókör"

ErrorResponse

A hibaválasz formátumát ismerteti.

Name Típus Description
code

string

Hibakód

message

string

A művelet sikertelen voltát jelző hibaüzenet.

EventData

Az Azure-eseménynapló bejegyzései EventData típusúak

Name Típus Description
authorization

SenderAuthorization

A feladó engedélyezési adatai.

caller

string

a műveletet végrehajtó felhasználó e-mail-címe, az UPN-jogcím vagy az SPN-jogcím rendelkezésre állása alapján.

category

LocalizableString

az eseménykategória.

claims

object

kulcsértékpárok az ARM-engedélyek azonosításához.

correlationId

string

a korrelációs azonosítót, általában a sztring formátumú GUID azonosítót. A korrelációs azonosító meg van osztva az ugyanazon uber-művelethez tartozó események között.

description

string

az esemény leírása.

eventDataId

string

az esemény adatazonosítója. Ez egy esemény egyedi azonosítója.

eventName

LocalizableString

az esemény neve. Ez az érték nem tévesztendő össze az OperationName értékkel. Gyakorlati szempontból az OperationName vonzóbb lehet a végfelhasználók számára.

eventTimestamp

string (date-time)

annak időbélyege, amikor az eseményt az Azure-szolgáltatás hozta létre, és feldolgozta az eseménynek megfelelő kérést. ISO 8601 formátumban.

httpRequest

HttpRequestInfo

http-kérés adatai. Általában a "clientRequestId", a "clientIpAddress" (az eseményt kezdeményező felhasználó IP-címe) és a "metódus" (HTTP-metódus, pl. PUT) szerepel.

id

string

az esemény azonosítója az ARM által az RBAC-hez szükséges módon. Tartalmazza az EventDataID azonosítót és egy időbélyeg-információt.

level

EventLevel

az eseményszint

operationId

string

Ez általában egy GUID, amely az egyetlen műveletnek megfelelő események között van megosztva. Ez az érték nem tévesztendő össze az EventName értékkel.

operationName

LocalizableString

a művelet neve.

properties

object

a <Kulcs, Érték> párok (általában szótári<sztring, sztring>) készlete, amelyek az esemény részleteit tartalmazzák.

resourceGroupName

string

az érintett erőforrás erőforráscsoportjának neve.

resourceId

string

az erőforrás URI-ja, amely egyedileg azonosítja az eseményt okozó erőforrást.

resourceProviderName

LocalizableString

az érintett erőforrás erőforrás-szolgáltatójának neve.

resourceType

LocalizableString

az erőforrás típusa

status

LocalizableString

a művelet állapotát leíró sztring. Néhány tipikus érték a következő: Started, In progress, Succeeded, Failed, Resolved.

subStatus

LocalizableString

az esemény alállapota. A legtöbb esetben, amikor belefoglalják, ez rögzíti a REST-hívás HTTP-állapotkódját. Gyakori értékek: OK (HTTP-állapotkód: 200), Létrehozva (HTTP-állapotkód: 201), Elfogadva (HTTP-állapotkód: 202), Nincs tartalom (HTTP-állapotkód: 204), Hibás kérés (HTTP-állapotkód: 400), Nem található (HTTP-állapotkód: 404), ütközés (HTTP-állapotkód: 409), belső kiszolgálóhiba (HTTP-állapotkód: 500), szolgáltatás nem érhető el (HTTP-állapotkód:503), átjáró időtúllépése (HTTP-állapotkód: 504)

submissionTimestamp

string (date-time)

annak az időbélyegnek a száma, amikor az esemény elérhetővé vált az API-val történő lekérdezéshez. ISO 8601 formátumban van. Ez az érték nem tévesztendő össze az eventTimestamp értékkel. Mivel előfordulhat, hogy az esemény előfordulási ideje és az esemény az Azure naplózási infrastruktúrába való elküldésének időpontja között késik.

subscriptionId

string

az Azure-előfizetés azonosítója általában GUID.

tenantId

string

az Azure-bérlő azonosítója

EventDataCollection

Események gyűjteményét jelöli.

Name Típus Description
nextLink

string

A következő eseménykészlet lekérésére szolgáló hivatkozás.

value

EventData[]

ezt a listát, amely tartalmazza az Azure-naplókat.

EventLevel

az eseményszint

Érték Description
Critical
Error
Informational
Verbose
Warning

HttpRequestInfo

A Http-kérelem adatai.

Name Típus Description
clientIpAddress

string

az ügyfél IP-címe

clientRequestId

string

az ügyfélkérés azonosítója.

method

string

http-kérési metódus.

uri

string

az Uri.

LocalizableString

A honosítható sztringosztály.

Name Típus Description
localizedValue

string

a területi beállításra vonatkozó érték.

value

string

az invariáns érték.

SenderAuthorization

az eseményhez vezető műveletet végrehajtó felhasználó által használt engedélyezés. Ez rögzíti az esemény RBAC-tulajdonságait. Ezek általában a "művelet", a "szerepkör" és a "hatókör"

Name Típus Description
action

string

a megengedett műveletek. Például: microsoft.support/supporttickets/write

role

string

a felhasználó szerepkörét. Például: Előfizetés-rendszergazda

scope

string

a hatókört.