Azure DevOps归档Artifact时如何查询Feeds工件的使用下载用户
查询Feeds中已发布Artifact的使用/下载用户身份的可行方法
直接给可落地的操作路径,覆盖不同场景的需求:
- 优先用审计日志查询,这是准确度最高、信息最全的方案
提前注意:审计日志需要组织层级提前开启,默认留存90天内的操作记录,如果需要更长周期的追溯,要提前配置日志自动归档规则
操作步骤:- 打开组织管理面板,进入审计日志搜索页
- 先选定你要查询的时间范围,覆盖目标Artifact发布到当前的全周期
- 筛选范围锁定到Artifact所在的对应Feed,事件类型勾选
包下载、包安装、包还原三类和用户使用、下载直接相关的事件 - 执行搜索后,每条返回结果都会明确标注操作触发人的账号信息、操作时间、客户端IP、操作对应的包名和版本号,直接导出结果就能拿到完整的使用者身份清单
- 未开启审计日志的时段,可以用Feed内置的使用统计面板查询
这个面板会展示近30天内对应包版本的总下载量、去重后的下载用户列表,缺点是不会记录单次操作的时间、操作上下文这类细节,适合快速排查有没有非授权访问的场景,进入对应Feed找到目标包,点开对应版本详情的「使用情况」标签就能看到 - 几个特殊场景的注意点:
- 如果Artifact是被流水线任务拉取使用,审计日志会记录对应流水线的触发人,而非流水线使用的服务账号,需要关联流水线运行记录交叉核对
- 如果Feed开启了匿名公共访问,匿名用户的下载操作只会记录访问IP,无法直接关联到具体用户身份,这类场景需要搭配网关层的访问日志做进一步追溯
- 执行Artifact归档操作前如果要批量导出全量使用记录,直接在审计日志页选择导出CSV即可,导出文件会包含所有用户字段,不需要手动逐条整理
内容的提问来源于stack exchange,提问作者Wim Kok
相关产品推荐
相关产品推荐

