AKSAudit
Содержит все журналы аудита сервера API Kubernetes, включая события с командами get и list. Эти события полезны для мониторинга всех взаимодействий с API Kubernetes. Сведения об ограничении область операциями изменения см. в таблице AKSAuditAdmin.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.containerservice/managedclusters |
Категории | Аудит, ресурсы Azure, контейнеры |
Решения | LogManagement |
Базовый журнал | Да |
Преобразование во время приема | Нет |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
Заметки | Динамический | Неуправляемая карта "ключ-значение", связанная с этим событием аудита. Эти заметки задаются подключаемыми модулями как часть цепочки обслуживания запросов и включаются на уровне событий метаданных. |
AuditId | строка | Уникальный идентификатор аудита, который создается для каждого запроса. |
_BilledSize | real | Размер записи в байтах |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
Level | строка | Уровень (Метаданные, Запрос, ЗапросОтвет) события аудита. |
ObjectRef | Динамический | Ссылка на объект Kubernetes для этого события. Это поле не применяется ни к запросам списка, ни к запросам, не относящиеся к ресурсам. |
PodName | строка | Имя модуля pod, создающего это событие аудита. |
RequestObject | Динамический | Объект API Kubernetes из запроса в формате объекта или строка "skipped-too-big-size-object". Это опущено для запросов, не относящихся к ресурсам. |
RequestReceivedTime | DATETIME | Время, когда сервер API впервые получил запрос. |
RequestUri | строка | Универсальный код ресурса (URI) запроса, выполненного клиентом к серверу. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
ResponseObject | Динамический | Объект API Kubernetes из ответа в формате объекта или строке "skipped-too-big-size-object". Это опущено для запросов, не относящихся к ресурсам. |
ResponseStatus | Динамический | Состояние ответа для запроса, включающее код ответа. В случае ошибок этот объект будет включать свойство сообщения об ошибке. |
SourceIps | Динамический | Список исходных IP-адресов для исходного клиента и промежуточных прокси-серверов. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
Этап | строка | Этап обработки запроса (RequestReceived, ResponseStarted, ResponseComplete, Panic), на котором было создано это событие аудита. |
StageReceivedTime | DATETIME | Время, когда запрос достиг текущего этапа аудита. |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Время создания события. |
Тип | строка | Имя таблицы. |
Пользователь | Динамический | Метаданные пользователя, прошедшего проверку подлинности запрашивающего клиента, включая необязательные поля, такие как UID и группы. |
UserAgent | строка | Строка агента пользователя, представленная источником клиента. |
Команда | строка | Глагол Kubernetes, связанный с запросом. Для запросов, не относящихся к ресурсам, это метод HTTP в нижнем регистре. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по