Dela via


ArcK8sAudit

Innehåller alla Kubernetes API Server-granskningsloggar, inklusive händelser med get- och listverb. Dessa händelser är användbara för att övervaka alla interaktioner med Kubernetes-API:et. Information om hur du begränsar omfånget för att ändra åtgärder finns i tabellen ArcK8sAuditAdmin. Kräver diagnostikinställningar för att använda den resursspecifika måltabellen.

Tabellattribut

Attribut Värde
Resurstyper microsoft.kubernetes/connectedclusters
Kategorier Granskning, Azure-resurser, containrar
Lösningar Logghantering
Grundläggande logg Ja
Transformering vid inmatningstid Nej
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
Kommentarer dynamisk En ostrukturerad nyckel/värde-karta kopplad till den här granskningshändelsen. Dessa anteckningar anges av plugin-program som en del av tjänstkedjan för begäranden och ingår på händelsenivån Metadata.
AuditId sträng Unikt gransknings-ID som genereras för varje begäran.
_FaktureradStorlek verklig Datapoststorleken i byte
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false, debiteras inte ditt konto för inmatningen på Azure.
Nivå sträng Nivå (metadata, begäran, RequestResponse) för granskningshändelsen.
ObjectRef dynamisk Kubernetes-objektreferensen som den här händelsen var riktad mot. Det här fältet gäller inte för listbegäranden eller icke-resursbegäranden.
PodName sträng Namnet på podden som genererar den här granskningshändelsen.
BegäranObjekt dynamisk Kubernetes API-objekt från begäran i objektformat eller strängen "skipped-too-big-size-object". Detta utelämnas för icke-resursbegäranden.
TidFörMottagenBegäran datumtid Tid då API-servern först tog emot begäran.
BegäranUri sträng URI:n för den begäran som klienten har gjort till servern.
_ResourceId sträng En unik identifiering för den resurs som posten är kopplad till
ResponseObject dynamisk Kubernetes API-objekt från svaret, antingen i objektformat eller som strängen "skipped-too-big-size-object". Detta utelämnas för icke-resursbegäranden.
Svarstatus dynamisk Svarsstatus för begäran, som innehåller svarskoden. I felfall innehåller det här objektet egenskapen för felmeddelandet.
SourceIps dynamisk Listan över käll-IP-adresser för den ursprungliga klienten och mellanliggande proxyservrar.
SourceSystem sträng Agenttypen som användes för att samla in händelsen. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
Scen sträng Fasen för hantering av begäran (RequestReceived, ResponseStarted, ResponseComplete, Panic) där denna granskningshändelse genererades.
TidFörMottagenEtapp datumtid Tid då begäran nådde det aktuella granskningssteget.
_AbonnemangsId sträng En unik ID för prenumerationen som registreringen är associerad med
Hyresgäst-ID sträng Arbetsyte-ID för Log Analytics
TimeGenerated datumtid Tid för händelsegenerering.
Typ sträng Namnet på tabellen
Användare dynamisk Autentiserade användarmetadata för den begärande klienten, inklusive valfria fält som UID och grupper.
Användaragent sträng Användaragentsträngen som presenteras av den ursprungliga klienten.
Verb sträng Kubernetes-verbet som är associerat med begäran. För icke-resursbegäranden är detta den gemena HTTP-metoden.