You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure List By ResourceGroup API调用未记录至活动日志问题咨询

Azure存储账户List By ResourceGroup操作的日志位置排查
  • 检查活动日志的筛选规则
    Azure Monitor活动日志默认仅展示写入类操作(如创建、删除、更新),而List By ResourceGroup属于只读查询操作,默认不在默认视图内。你需要调整活动日志的筛选器:将「操作类型」改为包含「读取」类,或直接搜索操作名称Microsoft.Storage/storageAccounts/list/action。

  • 查看Azure AD审核日志
    由于你使用个人凭据调用API,该操作的身份验证、授权流程会被记录在Azure AD审核日志中。在Azure门户的Azure AD控制台进入「审核日志」,筛选「资源类型」为Storage Accounts,即可找到对应List操作的调用者身份、时间、IP等信息。

  • 确认存储账户的诊断设置
    若需持久化收集这类只读操作日志,需在目标存储账户的诊断设置中,开启StorageAccountsRead类别的日志收集(默认仅开启写入操作日志)。开启后,日志会被发送到你指定的存储账户、Log Analytics工作区或事件中心。

  • 了解ARM API日志的特性
    多数只读类ARM API操作(如List系列接口)不会默认出现在活动日志的常规视图中,因为活动日志核心聚焦资源变更操作。这类查询操作的审计追踪,主要依赖Azure AD日志或自定义诊断设置的收集。

内容的提问来源于stack exchange,提问作者cosmos713

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 03:22:38