Udostępnij za pośrednictwem


ArcK8sAudit

Zawiera wszystkie dzienniki inspekcji serwera interfejsu API Kubernetes, w tym zdarzenia z czasownikami get i list. Te zdarzenia są przydatne do monitorowania wszystkich interakcji z interfejsem API platformy Kubernetes. Aby ograniczyć zakres modyfikowania operacji, zobacz tabelę ArcK8sAuditAdmin. Wymaga ustawień diagnostycznych, aby użyć tabeli docelowej specyficznej dla zasobu.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.kubernetes/connectedclusters
Kategorie Inspekcja, zasoby platformy Azure, kontenery
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Adnotacje dynamiczna Niezwiązana mapa klucz-wartość skojarzona z tym zdarzeniem inspekcji. Te adnotacje są ustawiane przez wtyczki w ramach łańcucha obsługi żądań i są uwzględniane na poziomie zdarzenia metadanych.
Identyfikator inspekcji string Unikatowy identyfikator inspekcji generowany dla każdego żądania.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Poziom string Level (Metadane, Żądanie, RequestResponse) zdarzenia inspekcji.
ObjectRef dynamiczna Obiekt Kubernetes odwołuje się do tego zdarzenia. To pole nie dotyczy żądań listy ani żądań innych niż zasoby.
Nazwa zasobnika string Nazwa zasobnika emitujące to zdarzenie inspekcji.
RequestObject dynamiczna Obiekt interfejsu API kubernetes z żądania w formacie obiektu lub ciąg "pomijane zbyt duży rozmiar obiektu". Jest to pomijane w przypadku żądań innych niż zasoby.
RequestReceivedTime datetime Czas, kiedy serwer API Server po raz pierwszy odebrał żądanie.
Identyfikator RequestUri string Identyfikator URI żądania wykonanego przez klienta na serwerze.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
ResponseObject dynamiczna Obiekt interfejsu API kubernetes z odpowiedzi w formacie obiektu lub ciąg "pomijane zbyt duży rozmiar obiektu". Jest to pomijane w przypadku żądań innych niż zasoby.
ResponseStatus dynamiczna Stan odpowiedzi dla żądania, który zawiera kod odpowiedzi. W przypadkach błędów ten obiekt będzie zawierać właściwość komunikatu o błędzie.
SourceIps dynamiczna Lista źródłowych adresów IP dla źródłowego klienta i pośrednich serwerów proxy.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
Etap string Etap obsługi żądań (RequestReceived, ResponseStarted, ResponseComplete, Panic), w którym zostało wygenerowane to zdarzenie inspekcji.
StageReceivedTime datetime Godzina osiągnięcia bieżącego etapu inspekcji żądania.
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Czas generowania zdarzeń.
Typ string Nazwa tabeli
User dynamiczna Uwierzytelnione metadane użytkownika klienta żądającego, w tym pola opcjonalne, takie jak UID i grupy.
UserAgent string Ciąg agenta użytkownika przedstawiony przez klienta źródłowego.
Czasownik string Czasownik Kubernetes skojarzony z żądaniem. W przypadku żądań innych niż zasób jest to metoda HTTP o małych literach.