Glossar
Azure-Aktivitätsprotokoll (Activity Log)
Das Log auf Abonnementebene für Vorgänge der Azure-Steuerungsebene: wer welche Ressource wann und von wo erstellt, geändert oder gelöscht hat. 90 Tage aufbewahrt.
Das Azure Activity Log (Aktivitätsprotokoll) erfasst Vorgänge der Steuerungsebene, die über Azure Resource Manager laufen: Schreib- und Löschvorgänge an Ressourcen, Aktionen wie runCommand/action oder listKeys/action, Rollenzuweisungen sowie Richtlinien- und Service-Health-Ereignisse. Jeder Eintrag enthält Aufrufer, Token-Claims, IP des Aufrufers, Status und eine correlationId.
Azure bewahrt es 90 Tage auf; eine Diagnoseeinstellung kann es länger exportieren. Zugriffe auf der Datenebene wie das Lesen von Secrets oder Blob-Downloads erfasst es nicht. Mandantenweite Ereignisse (etwa elevateAccess) stehen in einem separaten mandantenweiten Log.
Siehe Activity Log exportieren und Azure Activity Log Schritt für Schritt analysieren.