Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы аудита AWS EKS, которые принимаются из соединителя Sentinel, содержат подробные сведения о запросах сервера API, решениях проверки подлинности и действиях кластера из Amazon Elastic Kubernetes Service. Эти журналы обеспечивают комплексный мониторинг безопасности и отслеживание соответствия для кластеров Kubernetes.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | нет |
| Поддержка API приема | нет |
| Примеры запросов | - |
Колонны
| колонна | Тип | Description |
|---|---|---|
| AuthDecision | струна | Решение об авторизации, принятое системой RBAC Kubernetes (например, разрешить, запретить). |
| Идентификатор аккаунта AWS | струна | Идентификатор учетной записи AWS, в которой расположен кластер EKS. |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| Название кластера | струна | Имя кластера EKS, создающего событие аудита. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| ObjectRef | струна | Ссылка на объект Kubernetes, к которому был доступ (пространство имен, ресурс или имя). |
| RawEvent | dynamic | Полные необработанные данные события аудита EKS, содержащие дополнительные контексты и метаданные. |
| Регион | струна | Регион AWS, в котором расположен кластер EKS. |
| КодОтвета | инт | Код состояния HTTP-ответа запроса API. |
| Исходные ip-адреса | dynamic | Массив исходных IP-адресов, из которых был создан запрос. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Этап | струна | Этап обработки запросов при создании события аудита (например, RequestReceived, ResponseComplete). |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | datetime | Метка времени (UTC) при создании события аудита EKS. |
| Тип | струна | Название таблицы |
| User | струна | Учетная запись пользователя или службы, которая выполнила действие. |
| ЮзерАгент | струна | Строка агента пользователя клиента, который сделал запрос. |
| Глагол | струна | Команда API Kubernetes (действие), выполненная (например, получение, создание, обновление, удаление). |