Поделиться через


AKSAudit

Содержит все журналы аудита СЕРВЕРА API Kubernetes, включая события с командами получения и перечисления. Эти события полезны для мониторинга всех взаимодействий с API Kubernetes. Чтобы ограничить область изменения операций, см. таблицу AKSAuditAdmin.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.containerservice/managedclusters
Категории Аудит, ресурсы Azure, контейнеры
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
Заметки по строкам Неуправляемая карта "ключ-значение", связанная с этим событием аудита. Эти заметки задаются подключаемыми модулями в рамках цепочки обслуживания запросов и включаются на уровне события метаданных.
AuditId строка Уникальный идентификатор аудита, созданный для каждого запроса.
_BilledSize real Размер записи в байтах
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Уровень строка Уровень (метаданные, запрос, request, RequestResponse) события аудита.
ObjectRef по строкам Объект Kubernetes ссылается на это событие. Это поле не применяется для запросов списка или запросов, отличных от ресурсов.
PodName строка Имя модуля pod, создающего это событие аудита.
RequestObject по строкам Объект API Kubernetes из запроса в формате объекта или строка "пропущенный-слишком большой-размер-объект". Это опущено для запросов, не относящихся к ресурсам.
RequestReceivedTime datetime Время, когда сервер API впервые получил запрос.
RequestUri строка Универсальный код ресурса (URI) запроса, сделанного клиентом на сервер.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResponseObject по строкам Объект API Kubernetes из ответа в формате объекта или строке "пропущено слишком большой размер-объект". Это опущено для запросов, не относящихся к ресурсам.
ResponseStatus по строкам Состояние ответа для запроса, включающее код ответа. В случаях ошибок этот объект будет содержать свойство сообщения об ошибке.
SourceIps по строкам Список исходных IP-адресов для исходного клиента и промежуточных прокси-серверов.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
Этап строка Этап обработки запросов (RequestReceived, ResponseStarted, ResponseComplete, Panic), на котором было создано это событие аудита.
StageReceivedTime datetime Время, когда запрос достиг текущего этапа аудита.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время создания события.
Тип строка Имя таблицы.
User по строкам Метаданные пользователя, запрашивающего клиента, включая необязательные поля, такие как UID и группы.
UserAgent строка Строка агента пользователя, представленная источником клиента.
Команда строка Команда Kubernetes, связанная с запросом. Для запросов, отличных от ресурсов, это метод HTTP нижнего регистра.