Azure List By ResourceGroup API调用未记录至活动日志问题咨询
Azure存储账户List By ResourceGroup操作的日志位置排查
检查活动日志的筛选规则
Azure Monitor活动日志默认仅展示写入类操作(如创建、删除、更新),而List By ResourceGroup属于只读查询操作,默认不在默认视图内。你需要调整活动日志的筛选器:将「操作类型」改为包含「读取」类,或直接搜索操作名称Microsoft.Storage/storageAccounts/list/action。查看Azure AD审核日志
由于你使用个人凭据调用API,该操作的身份验证、授权流程会被记录在Azure AD审核日志中。在Azure门户的Azure AD控制台进入「审核日志」,筛选「资源类型」为Storage Accounts,即可找到对应List操作的调用者身份、时间、IP等信息。确认存储账户的诊断设置
若需持久化收集这类只读操作日志,需在目标存储账户的诊断设置中,开启StorageAccountsRead类别的日志收集(默认仅开启写入操作日志)。开启后,日志会被发送到你指定的存储账户、Log Analytics工作区或事件中心。了解ARM API日志的特性
多数只读类ARM API操作(如List系列接口)不会默认出现在活动日志的常规视图中,因为活动日志核心聚焦资源变更操作。这类查询操作的审计追踪,主要依赖Azure AD日志或自定义诊断设置的收集。
内容的提问来源于stack exchange,提问作者cosmos713
相关产品推荐
相关产品推荐

