Dela via


AKSAudit

Innehåller alla Kubernetes API Server-granskningsloggar, inklusive händelser med get- och listverb. Dessa händelser är användbara för att övervaka alla interaktioner med Kubernetes-API:et. Information om hur du begränsar omfånget för att ändra åtgärder finns i tabellen AKSAuditAdmin. Kräver diagnostikinställningar för att använda den resurspecifika måltabellen.

Tabellattribut

Attribut Värde
Resurstyper microsoft.containerservice/managedclusters
Kategorier Granskning, Azure-resurser, containrar
Lösningar Logghantering
Grundläggande logg Ja
Inmatningstidsomvandling Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
Kommentarer dynamisk En ostrukturerad nyckelvärdeskarta som är kopplad till denna granskningshändelse. Dessa anteckningar anges av plugin-program som en del av tjänstkedjan för begäranden och ingår på händelsenivån Metadata.
AuditId sträng Unikt gransknings-ID som genereras för varje begäran.
_FaktureradStorlek verklig Poststorleken i byte
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte inmatning till ditt Azure-konto
Nivå sträng Nivå (metadata, begäran, RequestResponse) för granskningshändelsen.
ObjectRef dynamisk Kubernetes-objektreferensen som den här händelsen riktar sig mot. Det här fältet gäller inte för listbegäranden eller icke-resursbegäranden.
PodNamn sträng Namnet på podden som genererar den här granskningshändelsen.
BegärObjekt dynamisk Kubernetes API-objekt från begäran i objektformat eller strängen "skipped-too-big-size-object". Detta utelämnas för icke-resursbegäranden.
BegäranMottagningstid datumtid Tid då API-servern först tog emot begäran.
FörfråganUri sträng URI:n för den begäran som klienten har gjort till servern.
_Resurs-id sträng En unik identifierare för resursen som posten har en koppling till
ResponseObject dynamisk Kubernetes API-objekt från svaret, antingen i objektformat eller som strängen "skipped-too-big-size-object". Detta utelämnas för icke-resursbegäranden.
Svarstatus dynamisk Svarsstatus för begäran, som innehåller svarskoden. I felfall innehåller det här objektet egenskapen för felmeddelandet.
SourceIps dynamisk Listan över käll-IP-adresser för den ursprungliga klienten och mellanliggande proxyservrar.
SourceSystem sträng Agenttypen som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
Scen sträng Begäranhanteringens steg (RequestReceived, ResponseStarted, ResponseComplete, Panic) vid vilken den här granskningshändelsen genererades.
StegMottagningstid datumtid Tid då begäran nådde det aktuella granskningssteget.
_AbonnemangsId sträng En unik identifierare för prenumerationen som registreringen är associerad med
Hyresgivares-id sträng arbetsyte-ID för Log Analytics
Tidpunkt för generering datumtid Tid för händelsegenerering
Typ sträng Namnet på tabellen
Användare dynamisk Autentiserade användarmetadata för den begärande klienten, inklusive valfria fält som UID och grupper.
Användaragent sträng Användaragentsträngen som presenteras av den ursprungliga klienten.
Verb sträng Kubernetes-verbet som är associerat med begäran. För icke-resursbegäranden är detta den gemena HTTP-metoden.