MDCDetectionK8SApiEvents

События из этой таблицы собираются командой обнаружения в MDC.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Колонны

колонна Тип Описание
Дополнительные метаданные динамический Метаданные, связанные с событием.
Типы аутентификации динамический Список известных механизмов проверки подлинности, обнаруженных, например заголовка авторизации или ключей API.
AzureResourceId струна Уникальный идентификатор ресурса Azure.
_BilledSize (Размер счета) настоящий Размер записи в байтах
ChunkNum инт Индекс блока полезных данных. Начинается с нуля. Если полный полезный груз разбивается на части, это значение обозначает, какая часть представлена в этом событии.
Клиентские ip-адреса динамический Список IP-адресов клиента, извлеченных из заголовка X-Forwarded-For в запросе.
Содержит аутентификацию булевая переменная (bool) Обнаружен известный механизм аутентификации. Значение True, если обнаружен любой механизм проверки подлинности, значение false в противном случае.
СодержитПубличныйIP булевая переменная (bool) Является ли один из IP-адресов, извлеченных из заголовка X-Forwarded-For в запросе, общедоступным IP-адресом.
DataPipelineMetadata динамический Метаданные, связанные с конвейером обработки данных.
Прошедшее настоящий Время в миллисекундах, истекшее между запросом и событиями ответа.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
IsLastChunk булевая переменная (bool) Является ли блок полезных данных в этом событии последним или нет. Значение True, если это последний блок; False в противном случае.
IsRequest булевая переменная (bool) Указывает, является ли это событие для запроса или ответа. Значение True, если это событие предназначено для запроса. Значение false, если это событие предназначено для ответа.
K8SClusterName струна Имя кластера K8S, содержащего pod, из которого это событие было зафиксировано.
K8SDaemonsetName струна Имя управляющей программы, содержащей модуль pod, из которого было записано это событие.
K8SDeploymentName струна Имя развертывания, содержащего модуль pod, из которого было записано это событие.
K8SNamespaceName струна Пространство имен, содержащее pod, из которого было зафиксировано это событие.
K8SNodeName струна Имя узла с модулем pod, из которого было записано это событие.
K8SPodName струна Имя модуля pod, из которого было записано это событие.
K8SStatefulsetName струна Имя StatefulSet, содержащего pod, из которого было записано это событие.
Метод струна HTTP-команда для этого запроса.
Полезная нагрузка струна Фрагмент данных для запроса или ответа в данном событии. Полные полезные данные для запроса и/или ответа могут быть разделены на несколько блоков.
Кодировка полезной нагрузки струна Значение заголовка Content-Encoding, если оно присутствует.
Полезные данныеLength инт Длина блока полезных данных в этом событии. Если нагрузка отсутствует, это значение будет равно нулю.
Тип полезной нагрузки струна Значение заголовка Content-Type, если оно присутствует.
Регион струна Регион Azure, в котором находится ресурс.
Идентификатор запроса (RequestId) струна Уникальный идентификатор, определяющий события запроса и ответа для одной конкретной пары ответов на запрос.
SourceSystem струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Код статуса инт Код ответа HTTP для этого запроса.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Время (UTC), когда отслеживаемый объект был создан, переименован, изменен или удален.
Отметка времени дата/время Время фиксации этого события.
Тип струна Название таблицы
URL-адрес струна Полный URL-адрес для этого запроса. Это будет содержать схему, хост, порт (если применимо), путь и строку запроса.