Microsoft Azure

Download 0
Last updated Sep 7, 2026

Azure K8s Audit

Azure Kubernetes Audit 로그

# Field Type Display name Description
1 _time DATE 시각
2 category STRING 분류 예: kube-audit
3 kind STRING 유형 예: Event
4 level STRING 수준 예: Metadata, Request, RequestResponse
5 cloud_resource_group STRING 클라우드리소스그룹 Azure 리소스 그룹 이름
6 cloud_resource_name STRING 클라우드리소스이름 Azure Kubernetes 클러스터 이름
7 src_ip IP 출발지IP
8 user STRING 계정 예: system:apiserver
9 user_groups STRING 계정그룹 예: system:masters
10 status_code INT 상태코드 예: 200, 201, 304, 401, 404, 409, 500
11 status_name STRING 상태 예: status, error, timeout
12 verb STRING 작업 예: get, list, watch, create, update, delete, deletecollection
13 namespace STRING 네임스페이스 예: kube-system
14 resource_type STRING 리소스유형 예: pods, secrets, configmaps, serviceaccounts, services
15 container STRING 컨테이너 예: konnectivity-agent
16 cmd_line STRING 명령줄 예: /proxy-agent --help
17 path STRING 경로 예: /api/v1/namespaces/kube-system/pods/konnectivity-agent-6cfc95fb65-sjbt4/exec
18 query STRING 쿼리 예: command=%2Fproxy-agent&command=--help&container=konnectivity-agent
19 stage STRING 단계 예: ResponseStarted, ResponseComplete
20 auth_decision STRING 인증결과 예: allow
21 auth_reason STRING 인증사유 예: RBAC: allowed by ClusterRoleBinding ...
22 pod_security_policy STRING POD보안정책 예: privileged:latest
23 obj_ref STRING 객체참조
24 req_obj STRING 요청객체
25 resp_obj STRING 응답객체
26 user_obj STRING 계정객체
27 annotations STRING 어노테이션
28 user_agent STRING 유저에이전트 예: kube-scheduler/v1.29.8 (linux/amd64) kubernetes/234bc63/scheduler
29 req_time DATE 요청시각
30 stage_time DATE 단계시각
31 api_version STRING API버전 예: audit.k8s.io/v1
32 cloud_account STRING 클라우드계정 Azure 서브스크립션 ID
33 cloud_resource STRING 클라우드리소스 /SUBSCRIPTIONS/로 시작하는 완전한 리소스 식별자
34 audit_id STRING 감사ID GUID 형식