You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure活动日志捕获读取操作的替代方案及合规查看途径问询

追踪Azure资源的读取操作(满足合规需求)

由于Azure活动日志确实不捕获读取类操作,要满足合规审计需求,可通过以下几种途径追踪读取操作:

  • Azure资源日志
    绝大多数Azure服务都提供资源日志,这类日志会详细记录资源层面的读取操作(比如存储Blob读取、Key Vault机密查询、VM磁盘读取等)。你需要在目标资源的「诊断设置」中启用日志收集,选择对应读取操作的日志类别(例如存储账户的StorageRead、Key Vault的SecretGet),并将日志导出到Log Analytics工作区、存储账户或事件中心,之后就能通过对应平台查询审计这些操作。

  • Log Analytics 查询分析
    当资源日志发送到Log Analytics后,可通过Kusto查询语句快速检索读取操作记录。比如针对存储账户的Blob读取操作,示例查询:

    StorageBlobLogs
    | where OperationName starts_with "BlobRead"
    | project TimeGenerated, OperationName, AccountName, Uri, Identity
    

    你还可以创建自定义查询、仪表板,甚至设置警报来监控异常读取行为。

  • Azure AD登录日志
    如果读取操作是通过Azure AD身份验证触发的(比如用户登录Azure门户查看资源、应用程序通过AD令牌调用API),Azure AD的登录日志会记录这些身份验证事件。结合资源日志,你可以关联出具体用户/应用执行的读取操作详情。

  • Azure Policy 强制合规配置
    为避免遗漏关键资源的日志配置,可通过Azure Policy创建规则,强制要求所有需要合规审计的资源启用对应的读取操作日志收集。比如制定策略,确保所有存储账户都开启Blob读取日志的诊断设置。

  • SIEM工具集成
    对于复杂的合规场景,可将Azure的各类日志导入第三方SIEM工具(如Microsoft Sentinel、Splunk),实现统一的日志聚合、审计分析和合规报告生成,满足更高标准的合规要求。

内容的提问来源于stack exchange,提问作者Looking4Answers

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 07:44:57