Megosztás a következőn keresztül:


ArcK8sAuditAdmin

Kubernetes API Server-naplózási naplókat tartalmaz, kivéve az eseményeket a beolvasási és listázási igékkel. Ezek az események hasznosak a Kubernetes API-nak küldött erőforrás-módosítási kérelmek figyeléséhez. Az összes módosító és nem módosító művelet megtekintéséhez tekintse meg az ArcK8sAudit táblát. Az erőforrás-specifikus céltábla használatához diagnosztikai beállítások szükségesek.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.kubernetes/connectedclusters
Kategóriák Naplózás, Azure-erőforrások, tárolók
Megoldások LogManagement
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
Jegyzetek dinamikus A naplózási eseményhez társított strukturálatlan kulcs-érték térkép. Ezeket a széljegyzeteket beépülő modulok állítják be a kérelem-kiszolgálási lánc részeként, és a Metaadatok eseményszinten szerepelnek.
AuditId húr Az egyes kérésekhez létrehozott egyedi naplózási azonosító.
_BilledSize valós szám A rekord mérete bájtban
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Level húr A naplózási esemény szintje (Metaadatok, Kérés, RequestResponse).
ObjectRef dinamikus A Kubernetes-objektum erre az eseményre hivatkozik. Ez a mező nem vonatkozik listakérésekre és nem erőforrás-kérelmekre.
PodName húr A naplózási eseményt kibocsátó pod neve.
RequestObject dinamikus A Kubernetes API-objektum objektumformátumban vagy a "kihagyott-too-big-size-object" sztringből származik. Ez nem erőforrás-kérelmek esetén van megadva.
RequestReceivedTime dátum/idő Az API Server első kérésének fogadásának időpontja.
RequestUri húr Az ügyfél által a kiszolgálónak küldött kérés URI-ja.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
ResponseObject dinamikus A Kubernetes API-objektum a válaszból objektumformátumban vagy a "kihagyott-too-big-size-object" sztringben található. Ez nem erőforrás-kérelmek esetén van megadva.
ResponseStatus dinamikus A kérés válaszállapota, amely tartalmazza a válaszkódot. Hiba esetén ez az objektum tartalmazza a hibaüzenet tulajdonságot.
SourceIps dinamikus A forrás IP-címek listája az eredeti ügyfélhez és a köztes proxykhoz.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
Szakasz húr A kéréskezelési szakasz (RequestReceived, ResponseStarted, ResponseComplete, Panic), amelyen ez a naplózási esemény létrejött.
StageReceivedTime dátum/idő Az az idő, amikor a kérés elérte az aktuális naplózási szakaszt.
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Eseménylétrehozás ideje.
Típus húr A tábla neve
User dinamikus A kérelmező ügyfél hitelesített felhasználói metaadatai, beleértve az opcionális mezőket, például a UID-t és a csoportokat.
UserAgent húr Az eredeti ügyfél által bemutatott felhasználói ügynök sztringje.
Parancs húr A kérelemhez társított Kubernetes-ige. Nem erőforrás-kérések esetén ez az alacsonyabb szintű HTTP-módszer.