AWSEKSLogs

Журналы аудита AWS EKS, которые принимаются из соединителя Sentinel, содержат подробные сведения о запросах сервера API, решениях проверки подлинности и действиях кластера из Amazon Elastic Kubernetes Service. Эти журналы обеспечивают комплексный мониторинг безопасности и отслеживание соответствия для кластеров Kubernetes.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR нет
Поддержка API приема нет
Примеры запросов -

Колонны

колонна Тип Description
AuthDecision струна Решение об авторизации, принятое системой RBAC Kubernetes (например, разрешить, запретить).
Идентификатор аккаунта AWS струна Идентификатор учетной записи AWS, в которой расположен кластер EKS.
_BilledSize (Размер счета) real Размер записи в байтах
Название кластера струна Имя кластера EKS, создающего событие аудита.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
ObjectRef струна Ссылка на объект Kubernetes, к которому был доступ (пространство имен, ресурс или имя).
RawEvent dynamic Полные необработанные данные события аудита EKS, содержащие дополнительные контексты и метаданные.
Регион струна Регион AWS, в котором расположен кластер EKS.
КодОтвета инт Код состояния HTTP-ответа запроса API.
Исходные ip-адреса dynamic Массив исходных IP-адресов, из которых был создан запрос.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Этап струна Этап обработки запросов при создании события аудита (например, RequestReceived, ResponseComplete).
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации datetime Метка времени (UTC) при создании события аудита EKS.
Тип струна Название таблицы
User струна Учетная запись пользователя или службы, которая выполнила действие.
ЮзерАгент струна Строка агента пользователя клиента, который сделал запрос.
Глагол струна Команда API Kubernetes (действие), выполненная (например, получение, создание, обновление, удаление).