Megosztás a következőn keresztül:


AKSAudit

Tartalmazza az összes Kubernetes API Server-naplózási naplót, beleértve a beolvasási és listázási igéket tartalmazó eseményeket is. Ezek az események hasznosak a Kubernetes API-val folytatott összes interakció figyeléséhez. Ha a hatókört módosítani szeretné, tekintse meg az AKSAuditAdmin táblát.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.containerservice/managedclusters
Kategóriák Naplózás, Azure-erőforrások, tárolók
Megoldások LogManagement
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
Jegyzetek dinamikus A naplózási eseményhez társított strukturálatlan kulcs-érték térkép. Ezeket a széljegyzeteket beépülő modulok állítják be a kérelem-kiszolgálási lánc részeként, és a Metaadatok eseményszinten szerepelnek.
AuditId húr Az egyes kérésekhez létrehozott egyedi naplózási azonosító.
_BilledSize valós szám A rekord mérete bájtban
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Level húr A naplózási esemény szintje (Metaadatok, Kérés, RequestResponse).
ObjectRef dinamikus A Kubernetes-objektum erre az eseményre hivatkozik. Ez a mező nem vonatkozik listakérésekre és nem erőforrás-kérelmekre.
PodName húr A naplózási eseményt kibocsátó pod neve.
RequestObject dinamikus A Kubernetes API-objektum objektumformátumban vagy a "kihagyott-too-big-size-object" sztringből származik. Ez nem erőforrás-kérelmek esetén van megadva.
RequestReceivedTime dátum/idő Az API Server első kérésének fogadásának időpontja.
RequestUri húr Az ügyfél által a kiszolgálónak küldött kérés URI-ja.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
ResponseObject dinamikus A Kubernetes API-objektum a válaszból objektumformátumban vagy a "kihagyott-too-big-size-object" sztringben található. Ez nem erőforrás-kérelmek esetén van megadva.
ResponseStatus dinamikus A kérés válaszállapota, amely tartalmazza a válaszkódot. Hiba esetén ez az objektum tartalmazza a hibaüzenet tulajdonságot.
SourceIps dinamikus A forrás IP-címek listája az eredeti ügyfélhez és a köztes proxykhoz.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
Szakasz húr A kéréskezelési szakasz (RequestReceived, ResponseStarted, ResponseComplete, Panic), amelyen ez a naplózási esemény létrejött.
StageReceivedTime dátum/idő Az az idő, amikor a kérés elérte az aktuális naplózási szakaszt.
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Eseménylétrehozás ideje.
Típus húr A tábla neve
User dinamikus A kérelmező ügyfél hitelesített felhasználói metaadatai, beleértve az opcionális mezőket, például a UID-t és a csoportokat.
UserAgent húr Az eredeti ügyfél által bemutatott felhasználói ügynök sztringje.
Parancs húr A kérelemhez társított Kubernetes-ige. Nem erőforrás-kérések esetén ez az alacsonyabb szintű HTTP-módszer.