ArcK8sAudit

Содержит все журналы аудита сервера API Kubernetes, включая события с командами get и list. Эти события полезны для мониторинга всех взаимодействий с API Kubernetes. Чтобы ограничить область изменением операций, см. таблицу ArcK8sAuditAdmin. Требуется, чтобы параметры диагностики использовали целевую таблицу Для конкретных ресурсов.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.kubernetes/connectedclusters
Категории Аудит, ресурсы Azure, контейнеры
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
Заметки Динамический Неуправляемая карта "ключ-значение", связанная с этим событием аудита. Эти заметки задаются подключаемыми модулями как часть цепочки обслуживания запросов и включаются на уровне событий метаданных.
AuditId строка Уникальный идентификатор аудита, создаваемый для каждого запроса.
_BilledSize real Размер записи в байтах
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
Level строка Level (Метаданные, Request, RequestResponse) события аудита.
ObjectRef Динамический Ссылка на объект Kubernetes для этого события. Это поле не применяется для запросов списка и запросов, не относящихся к ресурсам.
PodName строка Имя модуля pod, создающего это событие аудита.
RequestObject Динамический Объект API Kubernetes из запроса в формате объекта или строка "skipped-too-big-size-object". Этот параметр опущен для запросов, не относящихся к ресурсам.
RequestReceivedTime DATETIME Время, когда сервер API впервые получил запрос.
RequestUri строка Универсальный код ресурса (URI) запроса, выполненного клиентом к серверу.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResponseObject Динамический Объект API Kubernetes из ответа в формате объекта или строке "skipped-too-big-size-object". Этот параметр опущен для запросов, не относящихся к ресурсам.
ResponseStatus Динамический Состояние ответа для запроса, включающее код ответа. В случаях ошибок этот объект будет включать свойство сообщения об ошибке.
SourceIps Динамический Список исходных IP-адресов для исходного клиента и промежуточных прокси-серверов.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
Этап строка Этап обработки запроса (RequestReceived, ResponseStarted, ResponseComplete, Panic), на котором было создано это событие аудита.
StageReceivedTime DATETIME Время, когда запрос достиг текущего этапа аудита.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Время создания события.
Тип строка Имя таблицы.
Пользователь Динамический Метаданные пользователя, прошедшего проверку подлинности, запрашивающего клиента, включая необязательные поля, такие как UID и группы.
UserAgent строка Строка агента пользователя, представленная источником клиента.
Команда строка Глагол Kubernetes, связанный с запросом. Для запросов, не относящихся к ресурсам, это метод HTTP в нижнем регистре.