Compartir a través de


ArcK8sAuditAdmin

Contiene registros de auditoría del servidor de API de Kubernetes que excluyen eventos con los verbos get y list. Estos eventos son útiles para supervisar las solicitudes de modificación de recursos realizadas en la API de Kubernetes. Para ver todas las operaciones de modificación y no modificación, consulte la tabla ArcK8sAudit. Requiere configuración de diagnóstico para usar la tabla de destino específica del recurso.

Atributos de tabla

Atributo Value
Tipos de recursos microsoft.kubernetes/connectedclusters
Categorías Auditoría, recursos de Azure, contenedores
Soluciones Gestión de Registros
Registro básico
Transformación durante la ingesta No
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
Anotaciones dinámico Mapa de clave-valor no estructurado asociado a este evento de auditoría. Estos complementos establecen estas anotaciones como parte de la cadena de servicio de solicitudes y se incluyen en el nivel de evento Metadatos.
AuditId string Identificador de auditoría único que se genera para cada solicitud.
_BilledSize real Tamaño del registro en bytes
_IsBillable cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure
Nivel string Nivel (Metadatos, Solicitud, RequestResponse) del evento de auditoría.
ObjectRef dinámico La referencia de objeto de Kubernetes a la que se ha dirigido este evento. Este campo no se aplica a las solicitudes de lista ni a las solicitudes que no son de recursos.
PodName string Nombre del pod que emite este evento de auditoría.
ObjetoSolicitud dinámico Objeto de la API de Kubernetes de la solicitud en formato objeto o la cadena "skipped-too-big-size-object". Esto se omite para las solicitudes que no son de recursos.
RequestReceivedTime fecha y hora Hora en que el servidor de API recibió la solicitud por primera vez.
RequestUri cadena URI de la solicitud realizada por el cliente al servidor.
_ResourceId string Identificador único del recurso al que está asociado el registro.
ResponseObject dinámico Objeto de API de Kubernetes de la respuesta, en formato de objeto o en la cadena "skipped-too-big-size-object". Esto se omite para las solicitudes que no son de recursos.
EstadoDeRespuesta dinámico Estado de respuesta de la solicitud, que incluye el código de respuesta. En los casos de error, este objeto incluirá la propiedad del mensaje de error.
SourceIps dinámico Lista de direcciones IP de origen para el cliente de origen y servidores proxy intermedios.
SourceSystem string Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
Fase string La etapa de gestión de solicitudes (RequestReceived, ResponseStarted, ResponseComplete, Panic) en la que se generó este evento de auditoría.
StageReceivedTime fecha y hora Hora en que la solicitud alcanzó la fase de auditoría actual.
_SubscriptionId cadena Identificador único de la suscripción a la que está asociado el registro.
Id de Inquilino cadena ID del área de trabajo de Log Analytics
TimeGenerated fecha y hora Tiempo de generación de eventos.
Tipo string Nombre de la tabla.
Usuario dinámico Metadatos de usuario autenticados del cliente solicitante, incluidos campos opcionales, como UID y grupos.
UserAgent string Cadena de agente de usuario presentada por el cliente de origen.
Verbo string Verbo de Kubernetes asociado a la solicitud. En el caso de las solicitudes que no son de recursos, este es el método HTTP en minúsculas.