AKSAudit

Содержит все журналы аудита сервера API Kubernetes, включая события с командами get и list. Эти события полезны для мониторинга всех взаимодействий с API Kubernetes. Сведения об ограничении область операциями изменения см. в таблице AKSAuditAdmin.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.containerservice/managedclusters
Категории Аудит, ресурсы Azure, контейнеры
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
Заметки Динамический Неуправляемая карта "ключ-значение", связанная с этим событием аудита. Эти заметки задаются подключаемыми модулями как часть цепочки обслуживания запросов и включаются на уровне событий метаданных.
AuditId строка Уникальный идентификатор аудита, который создается для каждого запроса.
_BilledSize real Размер записи в байтах
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
Level строка Уровень (Метаданные, Запрос, ЗапросОтвет) события аудита.
ObjectRef Динамический Ссылка на объект Kubernetes для этого события. Это поле не применяется ни к запросам списка, ни к запросам, не относящиеся к ресурсам.
PodName строка Имя модуля pod, создающего это событие аудита.
RequestObject Динамический Объект API Kubernetes из запроса в формате объекта или строка "skipped-too-big-size-object". Это опущено для запросов, не относящихся к ресурсам.
RequestReceivedTime DATETIME Время, когда сервер API впервые получил запрос.
RequestUri строка Универсальный код ресурса (URI) запроса, выполненного клиентом к серверу.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResponseObject Динамический Объект API Kubernetes из ответа в формате объекта или строке "skipped-too-big-size-object". Это опущено для запросов, не относящихся к ресурсам.
ResponseStatus Динамический Состояние ответа для запроса, включающее код ответа. В случае ошибок этот объект будет включать свойство сообщения об ошибке.
SourceIps Динамический Список исходных IP-адресов для исходного клиента и промежуточных прокси-серверов.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
Этап строка Этап обработки запроса (RequestReceived, ResponseStarted, ResponseComplete, Panic), на котором было создано это событие аудита.
StageReceivedTime DATETIME Время, когда запрос достиг текущего этапа аудита.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Время создания события.
Тип строка Имя таблицы.
Пользователь Динамический Метаданные пользователя, прошедшего проверку подлинности запрашивающего клиента, включая необязательные поля, такие как UID и группы.
UserAgent строка Строка агента пользователя, представленная источником клиента.
Команда строка Глагол Kubernetes, связанный с запросом. Для запросов, не относящихся к ресурсам, это метод HTTP в нижнем регистре.