Compartilhar via


AKSAudit

Contém todos os logs de auditoria do Kubernetes API Server, incluindo eventos com os verbos get e list. Esses eventos são úteis para monitorar todas as interações com a API do Kubernetes. Para limitar o escopo a operações de modificação, consulte a tabela AKSAuditAdmin.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.containerservice/managedclusters
Categorias Auditoria, Recursos do Azure, Contêineres
Soluções LogManagement
Log básico Sim
Transformação de tempo de ingestão Não
Consultas de amostras Sim

Colunas

Coluna Type Descrição
Anotações dinâmico Um mapa de chave-valor não instruído associado a esse evento de auditoria. Essas anotações são definidas por plug-ins como parte da cadeia de serviço de solicitação e são incluídas no nível do evento Metadata.
AuditId string ID de auditoria exclusiva gerada para cada solicitação.
_BilledSize real O tamanho do registro em bytes
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable ingestão false não é cobrada em sua conta do Azure
Nível string Nível (Metadados, Request, RequestResponse) do evento de auditoria.
ObjectRef dinâmico A referência de objeto do Kubernetes para a qual esse evento foi direcionado. Este campo não se aplica a solicitações de lista nem a solicitações que não sejam de recursos.
PodName string Nome do pod que emite esse evento de auditoria.
Objeto de solicitação dinâmico Objeto da API do Kubernetes da solicitação no formato de objeto ou da cadeia de caracteres "skipped-too-big-size-object". Isso é omitido para solicitações que não são de recursos.
RequestReceivedTime datetime Hora em que o servidor de API recebeu a solicitação pela primeira vez.
RequestUri string O URI da solicitação feita pelo cliente ao servidor.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Objeto de resposta dinâmico Objeto da API do Kubernetes da resposta, no formato de objeto ou na cadeia de caracteres "skipped-too-big-size-object". Isso é omitido para solicitações que não são de recursos.
ResponseStatus dinâmico Status de resposta da solicitação, que inclui o código de resposta. Em casos de erro, esse objeto incluirá a propriedade de mensagem de erro.
FonteIps dinâmico A lista de endereços IP de origem para o cliente de origem e proxies intermediários.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
Estágio string O estágio de tratamento de solicitações (RequestReceived, ResponseStarted, ResponseComplete, Panic) no qual esse evento de auditoria foi gerado.
StageReceivedTime datetime Momento em que a solicitação atingiu o estágio de auditoria atual.
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime Tempo de geração de eventos.
Type string O nome da tabela
Usuário dinâmico Metadados de usuário autenticados do cliente solicitante, incluindo campos opcionais, como UID e grupos.
UserAgent string A cadeia de caracteres do agente do usuário apresentada pelo cliente de origem.
Verbo string O verbo do Kubernetes associado à solicitação. Para solicitações que não são de recursos, esse é o método HTTP em minúsculas.