Delen via


Query's voor de tabel AKSAuditAdmin

Volume van kubernetes-controlegebeurtenissen voor beheerders per gebruikersnaam

Geef het aantal Kubernetes-controlegebeurtenissen voor beheerders weer dat is gegenereerd op basis van een bepaalde gebruikersnaam voor elk AKS-cluster. Vereist diagnostische instellingen om de resourcespecifieke doeltabel te gebruiken.

AKSAuditAdmin
| where ResponseStatus.code != 401  // Exclude unauthorized responses
| summarize Count = count() by Username = tostring(User.username), ResourceId = _ResourceId
| sort by Count desc

Beheer Kubernetes-controlegebeurtenissen voor implementatie

Voer een query uit voor kubernetes-controlegebeurtenissen van beheerders op basis van implementaties in de standaardnaamruimte. Vereist diagnostische instellingen om de resourcespecifieke doeltabel te gebruiken.

AKSAuditAdmin
| where ObjectRef.resource == "deployments"
| where ObjectRef.namespace == "default"
| where User.username != "system:serviceaccount:kube-system:deployment-controller" // Exclude updates from the kube controller for deployments
| limit 100
| project TimeGenerated, Verb, RequestUri, User, RequestObject, ObjectRef