Delen via


ArcK8sAuditAdmin

Bevat auditlogboeken van Kubernetes API Server, met uitzondering van gebeurtenissen met de get- en lijstwoorden. Deze gebeurtenissen zijn handig voor het bewaken van aanvragen voor het wijzigen van resources in de Kubernetes-API. Raadpleeg de ArcK8sAudit-tabel om alle bewerkingen onder zowel wijzigings- als niet-wijzigingsoperaties te bekijken. Hiervoor zijn diagnostische instellingen vereist om de resourcespecifieke doeltabel te gebruiken.

Attributen van de tabel

Kenmerk Waarde
Resourcetypen microsoft.kubernetes/connectedclusters
Categorieën Controleren, Azure-resources, Containers
Oplossingen Logbeheer
Basislogboek Ja
Invoertijdtransformatie Ja
Voorbeeldzoekopdrachten -

Kolommen

Kolom Type Beschrijving
Aantekeningen dynamisch Een ongestructureerde sleutel-waardetoewijzing die is gekoppeld aan deze controlegebeurtenis. Deze aantekeningen worden ingesteld door invoegtoepassingen als onderdeel van de aanvraag-serviceketen en worden opgenomen op gebeurtenisniveau metagegevens.
AuditId tekenreeks Unieke controle-id die wordt gegenereerd voor elke aanvraag.
_BilledSize echt De recordgrootte in bytes
_IsBillable tekenreeks Hiermee wordt aangegeven of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable de waarde false heeft, worden er geen kosten in rekening gebracht op uw Azure-account.
Niveau tekenreeks Niveau (metagegevens, aanvraag, RequestResponse) van de controlegebeurtenis.
ObjectRef dynamisch De Kubernetes-objectverwijzing waarop dit evenement was gericht. Dit veld is niet van toepassing op lijstaanvragen of niet-resourceaanvragen.
PodName tekenreeks Naam van de pod die deze controlegebeurtenis verzendt.
VerzoeksObject dynamisch Kubernetes API-object uit de aanvraag in objectformaat of de tekenreeks 'overgeslagen-te-groot-object'. Dit wordt weggelaten voor niet-middelenaanvragen.
AanvraagOntvangsttijd datum en tijd Tijdstip waarop de API-server de aanvraag voor het eerst heeft ontvangen.
AanvraagUri tekenreeks De URI van de aanvraag van de client naar de server.
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
ResponseObject dynamisch Kubernetes API-object uit het antwoord, in objectindeling of de tekst "overgeslagen-omdat-het-object-te-groot-is". Dit wordt weggelaten voor niet-middelenaanvragen.
ResponseStatus dynamisch Antwoordstatus voor de aanvraag, die de antwoordcode bevat. In foutgevallen bevat dit object de eigenschap van het foutbericht.
SourceIps dynamisch De lijst met bron-IP-adressen voor de oorspronkelijke client en tussenliggende proxy's.
SourceSystem tekenreeks Het soort agent dat de gebeurtenis heeft geregistreerd. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
Fase tekenreeks De fase van de verwerking van het verzoek (RequestReceived, ResponseStarted, ResponseComplete, Panic) waarin deze auditgebeurtenis is gegenereerd.
TijdOntvangenStadium datum en tijd Tijdstip waarop de aanvraag de huidige controlefase heeft bereikt.
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datum en tijd Tijd voor het genereren van gebeurtenissen.
Type tekenreeks De naam van de tabel
Gebruiker dynamisch Geverifieerde metagegevens van de gebruiker van de aanvragende client, inclusief optionele velden zoals UID en groepen.
UserAgent tekenreeks De string van de gebruikersagent, gepresenteerd door de oorspronkelijke client.
Werkwoord tekenreeks Het Kubernetes-werkwoord dat is gekoppeld aan de aanvraag. Voor niet-resourceaanvragen is dit de HTTP-methode in kleine letters.