Freigeben über


AKSAudit

Enthält alle Überwachungsprotokolle des Kubernetes-API-Servers, einschließlich Ereignissen mit den Verben „get“ und „list“. Diese Ereignisse sind nützlich, um alle Interaktionen mit der Kubernetes-API zu überwachen. Weitere Informationen zum Einschränken des Bereichs von Änderungsvorgängen finden Sie unter der Tabelle „AKSAuditAdmin“. Erfordert Diagnoseeinstellungen, um die ressourcenspezifische Zieltabelle zu verwenden.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.containerservice/managedclusters
Kategorien Überwachung, Azure-Ressourcen, Container
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Nein
Beispielabfragen Ja

Spalten

Spalte Typ Beschreibung
Anmerkungen dynamisch Unstrukturierte Schlüssel-Wert-Zuordnung, die diesem Überwachungsereignis zugeordnet ist. Diese Anmerkungen werden von Plug-Ins als Teil der Anforderungsbereitstellungskette festgelegt und auf Metadatenereignisebene eingeschlossen.
AuditId Zeichenfolge Eindeutige Überwachungs-ID, die für jede Anforderung generiert wird.
_BilledSize real Die Datensatzgröße in Bytes.
_IsBillable Zeichenfolge Gibt an, ob das Einlesen der Daten kostenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Ebene Zeichenfolge Ebene (Metadaten, Anforderung, RequestResponse) des Überwachungsereignisses.
ObjectRef dynamisch Verweis auf das Kubernetes-Zielobjekt dieses Ereignisses. Dieses Feld gilt nicht für Listenanforderungen oder Nicht-Ressourcenanforderungen.
PodName Zeichenfolge Name des Pods, der dieses Überwachungsereignis ausgibt.
Anforderungsobjekt dynamisch Kubernetes-API-Objekt aus der Anforderung im Objektformat oder die Zeichenfolge „skipped-too-big-size-object“. Dies wird für Nicht-Ressourcenanforderungen weggelassen.
RequestReceivedTime datetime Zeitpunkt, zu dem der API-Server die Anforderung zum ersten Mal empfangen hat.
RequestUri Zeichenfolge Der URI der Vom Client an den Server gestellten Anforderung.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResponseObject dynamisch Kubernetes-API-Objekt aus der Antwort im Objektformat oder als Zeichenfolge „skipped-too-big-size-object“. Dies wird für Nicht-Ressourcenanforderungen weggelassen.
ResponseStatus dynamisch Antwortstatus für die Anforderung, die den Antwortcode enthält. In Fehlerfällen enthält dieses Objekt die Fehlermeldungseigenschaft.
SourceIps dynamisch Die Liste der Quell-IP-Adressen für den ursprünglichen Client und Zwischenproxys.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
Stage Zeichenfolge Anforderungsverarbeitungsstage (RequestReceived, ResponseStarted, ResponseComplete, Panic), in der dieses Überwachungsereignis generiert wurde.
StageReceivedTime datetime Zeitpunkt, zu dem die Anforderung die aktuelle Überwachungsstufe erreicht hat.
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Ereignisgenerierungszeit.
Typ Zeichenfolge Der Name der Tabelle.
Benutzer dynamisch Authentifizierte Benutzermetadaten des anfordernden Clients, einschließlich optionaler Felder wie UID und Gruppen.
UserAgent Zeichenfolge Die vom ursprünglichen Client dargestellte Benutzer-Agent-Zeichenfolge.
Verb Zeichenfolge Das Kubernetes-Verb, das der Anforderung zugeordnet ist. Bei Nichtressourcenanforderungen ist dies die kleingeschriebene HTTP-Methode.