Delen via


Query's voor de tabel AKSAudit

Volume van Kubernetes-auditgebeurtenissen per SourceIp

Het aantal Kubernetes-controlegebeurtenissen weergeven dat is gegenereerd op basis van een bepaald bron-IP-adres voor elk AKS-cluster. Vereist diagnostische instellingen om de resourcespecifieke doeltabel te gebruiken.

AKSAudit
| where ResponseStatus.code != 401  // Exclude unauthorized responses
| mv-expand SourceIps               // Expand the list of SourceIp entries into individual rows
| summarize Count = count() by SourceIp = tostring(SourceIps), ResourceId = _ResourceId
| sort by Count desc