Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Azure-Aktivitätsprotokoll (Activity Log)

Das Log auf Abonnementebene für Vorgänge der Azure-Steuerungsebene: wer welche Ressource wann und von wo erstellt, geändert oder gelöscht hat. 90 Tage aufbewahrt.

Das Azure Activity Log (Aktivitätsprotokoll) erfasst Vorgänge der Steuerungsebene, die über Azure Resource Manager laufen: Schreib- und Löschvorgänge an Ressourcen, Aktionen wie runCommand/action oder listKeys/action, Rollenzuweisungen sowie Richtlinien- und Service-Health-Ereignisse. Jeder Eintrag enthält Aufrufer, Token-Claims, IP des Aufrufers, Status und eine correlationId.

Azure bewahrt es 90 Tage auf; eine Diagnoseeinstellung kann es länger exportieren. Zugriffe auf der Datenebene wie das Lesen von Secrets oder Blob-Downloads erfasst es nicht. Mandantenweite Ereignisse (etwa elevateAccess) stehen in einem separaten mandantenweiten Log.

Siehe Activity Log exportieren und Azure Activity Log Schritt für Schritt analysieren.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.