Glosario
Registro de actividad de Azure (Activity Log)
El log de nivel de suscripción de las operaciones del plano de control de Azure: quién creó, cambió o eliminó qué recurso, cuándo y desde dónde. Se conserva 90 días.
El Activity Log (registro de actividad) de Azure registra las operaciones del plano de control enviadas a Azure Resource Manager: escrituras y eliminaciones de recursos, acciones como runCommand/action o listKeys/action, asignaciones de roles, eventos de directivas y de estado de los servicios. Cada entrada incluye el autor, las claims del token, la IP del autor, el estado y un correlationId.
Azure lo conserva 90 días; una configuración de diagnóstico puede exportarlo durante más tiempo. No registra el acceso al plano de datos, como lecturas de secretos o descargas de blobs. Los eventos de nivel de tenant (por ejemplo elevateAccess) están en un log de nivel de tenant aparte.
Ver exportar el Activity Log y análisis del Activity Log de Azure, paso a paso.