ArcK8sAudit
Содержит все журналы аудита сервера API Kubernetes, включая события с командами get и list. Эти события полезны для мониторинга всех взаимодействий с API Kubernetes. Чтобы ограничить область изменением операций, см. таблицу ArcK8sAuditAdmin. Требуется, чтобы параметры диагностики использовали целевую таблицу Для конкретных ресурсов.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.kubernetes/connectedclusters |
Категории | Аудит, ресурсы Azure, контейнеры |
Решения | LogManagement |
Базовый журнал | Да |
Преобразование во время приема | Нет |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
Заметки | Динамический | Неуправляемая карта "ключ-значение", связанная с этим событием аудита. Эти заметки задаются подключаемыми модулями как часть цепочки обслуживания запросов и включаются на уровне событий метаданных. |
AuditId | строка | Уникальный идентификатор аудита, создаваемый для каждого запроса. |
_BilledSize | real | Размер записи в байтах |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
Level | строка | Level (Метаданные, Request, RequestResponse) события аудита. |
ObjectRef | Динамический | Ссылка на объект Kubernetes для этого события. Это поле не применяется для запросов списка и запросов, не относящихся к ресурсам. |
PodName | строка | Имя модуля pod, создающего это событие аудита. |
RequestObject | Динамический | Объект API Kubernetes из запроса в формате объекта или строка "skipped-too-big-size-object". Этот параметр опущен для запросов, не относящихся к ресурсам. |
RequestReceivedTime | DATETIME | Время, когда сервер API впервые получил запрос. |
RequestUri | строка | Универсальный код ресурса (URI) запроса, выполненного клиентом к серверу. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
ResponseObject | Динамический | Объект API Kubernetes из ответа в формате объекта или строке "skipped-too-big-size-object". Этот параметр опущен для запросов, не относящихся к ресурсам. |
ResponseStatus | Динамический | Состояние ответа для запроса, включающее код ответа. В случаях ошибок этот объект будет включать свойство сообщения об ошибке. |
SourceIps | Динамический | Список исходных IP-адресов для исходного клиента и промежуточных прокси-серверов. |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
Этап | строка | Этап обработки запроса (RequestReceived, ResponseStarted, ResponseComplete, Panic), на котором было создано это событие аудита. |
StageReceivedTime | DATETIME | Время, когда запрос достиг текущего этапа аудита. |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Время создания события. |
Тип | строка | Имя таблицы. |
Пользователь | Динамический | Метаданные пользователя, прошедшего проверку подлинности, запрашивающего клиента, включая необязательные поля, такие как UID и группы. |
UserAgent | строка | Строка агента пользователя, представленная источником клиента. |
Команда | строка | Глагол Kubernetes, связанный с запросом. Для запросов, не относящихся к ресурсам, это метод HTTP в нижнем регистре. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по