Sdílet prostřednictvím


ArcK8sAudit

Obsahuje všechny protokoly auditu serveru rozhraní API Kubernetes, včetně událostí s příkazy get a list. Tyto události jsou užitečné pro monitorování všech interakcí s rozhraním API Kubernetes. Pokud chcete omezit rozsah na úpravy operací, podívejte se na tabulku ArcK8sAuditAdmin. Vyžaduje, aby nastavení diagnostiky používalo cílovou tabulku Specifická pro prostředky.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.kubernetes/connectedclusters
Kategorie Audit, prostředky Azure, kontejnery
Řešení LogManagement
Základní protokol Ano
Transformace v čase příjmu dat No
Ukázkové dotazy -

Sloupce

Column Type Popis
Poznámky dynamic Nestrukturovaná mapa klíč-hodnota přidružená k této události auditu. Tyto poznámky jsou nastavené moduly plug-in jako součást řetězce obsluhy požadavků a jsou zahrnuty na úrovni události Metadata.
AuditId string Jedinečné ID auditu, které se vygeneruje pro každý požadavek.
_BilledSize real Velikost záznamu v bajtech
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Level string Level (Metadata, Request, RequestResponse) události auditu.
ObjectRef dynamic Objekt Kubernetes odkazoval na tuto událost. Toto pole se nevztahuje na žádosti o seznam ani žádosti o jiné zdroje.
Název podu string Název podu vygenerujícího tuto událost auditu
RequestObject dynamic Objekt rozhraní API Kubernetes z požadavku ve formátu objektu nebo řetězec "skipped-too-big-size-object". U požadavků, které nejsou prostředky, se tento parametr vynechá.
RequestReceivedTime datetime Čas, kdy server rozhraní API poprvé obdržel požadavek.
Identifikátor REQUESTURI string Identifikátor URI požadavku provedeného klientem na server.
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResponseObject dynamic Objekt rozhraní API Kubernetes z odpovědi, ve formátu objektu nebo v řetězci "přeskočeno příliš velké-velikost-objekt". U požadavků, které nejsou prostředky, se tento parametr vynechá.
ResponseStatus dynamic Stav odpovědi pro požadavek, který obsahuje kód odpovědi. V chybových případech bude tento objekt obsahovat vlastnost chybové zprávy.
Zdrojová IP adresa dynamic Seznam zdrojových IP adres pro původního klienta a zprostředkující proxy servery
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
Fáze string Fáze zpracování požadavků (RequestReceived, ResponseStarted, ResponseComplete, Panic), ve které byla tato událost auditu vygenerována.
StageReceivedTime datetime Čas, kdy požadavek dosáhl aktuální fáze auditu
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas generování událostí
Typ string Název tabulky
Uživatelská dynamic Ověřená metadata uživatele žádajícího klienta, včetně volitelných polí, jako jsou UID a skupiny.
UserAgent string Řetězec uživatelského agenta předaný původním klientem.
Verb (Příkaz) string Příkaz Kubernetes přidružený k požadavku. U požadavků jiných než prostředků se jedná o metodu HTTP s menšími písmeny.