🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl registro de actividad, quién cambió qué en Azure
5 tareas · 38 min · Principiante
Miércoles 4 de noviembre. Panificadora Siachoque, una empresa inventada con su suscripción de Azure, te incorpora a su turno de vigilancia. Antes de mirar alertas necesitas la fuente más básica de la nube: el registro de actividad, donde queda quién hizo qué sobre los recursos. Aquí aprendes qué entra y qué no entra en ese registro, cómo se leen sus filas y qué dicen las operaciones que fallan. Todo es lectura de una tabla de ejemplo en la consola, en UTC.
Objetivo de la sala
Miércoles 4 de noviembre. Panificadora Siachoque, una empresa inventada con su suscripción de Azure, te incorpora a su turno de vigilancia. Antes de mirar alertas necesitas la fuente más básica de la nube: el registro de actividad, donde queda quién hizo qué sobre los recursos. Aquí aprendes qué entra y qué no entra en ese registro, cómo se leen sus filas y qué dicen las operaciones que fallan. Todo es lectura de una tabla de ejemplo en la consola, en UTC.El registro de actividad de Azure guarda operaciones de gestión sobre los recursos: crear una máquina virtual, cambiar una regla de red, asignar un rol. A eso se le llama plano de control. Se llena solo, sin configurar nada, quien administra no puede cambiarlo ni borrarlo y Azure lo conserva 90 días. Es además el único lugar donde queda quién creó un recurso.
Lo que no suele capturar son las lecturas: abrir un archivo guardado en una cuenta de almacenamiento o consultar una base de datos es plano de datos, y eso pertenece a otro tipo de registro que se verá en la sala siguiente.
Responde para continuar
Una persona descargó un archivo de una cuenta de almacenamiento y quieres saber quién fue. ¿Qué esperas encontrar en el registro de actividad?
Ver pista de ayuda
Pregúntate si descargar un archivo cambia la configuración de algún recurso.
Cada fila de la tabla AzureActivity trae la hora (TimeGenerated), la operación (OperationNameValue), su estado (ActivityStatusValue), quien la pidió (Caller), su dirección de origen (CallerIpAddress) y el recurso afectado. El nombre de la operación termina en WRITE cuando crea o modifica, en DELETE cuando borra y en ACTION cuando ejecuta algo, como arrancar una máquina.
Prueba AzureActivity para ver todo y luego filtra por el recurso con where Resource == "stsiachoquepedidos".
Responde para continuar
Escribe la cuenta de quien creó la cuenta de almacenamiento stsiachoquepedidos.
Ver pista de ayuda
Prueba `AzureActivity | where Resource == "stsiachoquepedidos"` y lee la columna Caller.
Una operación que falla también deja huella, y a veces dice más que una que sale bien. Un Failed en un borrado indica que alguien lo intentó y que el sistema no se lo permitió, normalmente por falta de permisos. Hay que mirar quién lo intentó, desde dónde y cuántas veces.
Responde para continuar
Escribe el nombre del recurso cuyo borrado terminó en error.
Ver pista de ayuda
Prueba `AzureActivity | where ActivityStatusValue == "Failed"` y lee la columna Resource.
Algunas operaciones dejan una fila cuando empiezan (Started) y otra cuando terminan (Succeeded o Failed). Las dos comparten el mismo CorrelationId, que sirve para unirlas. Contar filas no es contar acciones.
Responde para continuar
En el registro aparecen dos filas de la misma cuenta de almacenamiento con el mismo CorrelationId, una Started y otra Succeeded. ¿Qué se concluye?
Ver pista de ayuda
Fíjate en qué comparten las dos filas y qué cambia entre ellas.
La diferencia entre la hora de la fila Started y la de la fila Succeeded de una misma correlación es lo que tardó la operación. Es un dato que el analista usa para distinguir lo automático de lo manual, aunque aquí solo se calcula. Escribe el número de segundos sin unidades.
Responde para continuar
¿Cuántos segundos pasaron entre el inicio y el fin de la operación con CorrelationId corr-0001?
Ver pista de ayuda
Prueba `AzureActivity | where CorrelationId == "corr-0001"` y resta las dos horas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.