Azure Kubernetes Audit 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | category | STRING | 분류 | 예: kube-audit |
| 3 | kind | STRING | 유형 | 예: Event |
| 4 | level | STRING | 수준 | 예: Metadata, Request, RequestResponse |
| 5 | cloud_resource_group | STRING | 클라우드리소스그룹 | Azure 리소스 그룹 이름 |
| 6 | cloud_resource_name | STRING | 클라우드리소스이름 | Azure Kubernetes 클러스터 이름 |
| 7 | src_ip | IP | 출발지IP | |
| 8 | user | STRING | 계정 | 예: system:apiserver |
| 9 | user_groups | STRING | 계정그룹 | 예: system:masters |
| 10 | status_code | INT | 상태코드 | 예: 200, 201, 304, 401, 404, 409, 500 |
| 11 | status_name | STRING | 상태 | 예: status, error, timeout |
| 12 | verb | STRING | 작업 | 예: get, list, watch, create, update, delete, deletecollection |
| 13 | namespace | STRING | 네임스페이스 | 예: kube-system |
| 14 | resource_type | STRING | 리소스유형 | 예: pods, secrets, configmaps, serviceaccounts, services |
| 15 | container | STRING | 컨테이너 | 예: konnectivity-agent |
| 16 | cmd_line | STRING | 명령줄 | 예: /proxy-agent --help |
| 17 | path | STRING | 경로 | 예: /api/v1/namespaces/kube-system/pods/konnectivity-agent-6cfc95fb65-sjbt4/exec |
| 18 | query | STRING | 쿼리 | 예: command=%2Fproxy-agent&command=--help&container=konnectivity-agent |
| 19 | stage | STRING | 단계 | 예: ResponseStarted, ResponseComplete |
| 20 | auth_decision | STRING | 인증결과 | 예: allow |
| 21 | auth_reason | STRING | 인증사유 | 예: RBAC: allowed by ClusterRoleBinding ... |
| 22 | pod_security_policy | STRING | POD보안정책 | 예: privileged:latest |
| 23 | obj_ref | STRING | 객체참조 | |
| 24 | req_obj | STRING | 요청객체 | |
| 25 | resp_obj | STRING | 응답객체 | |
| 26 | user_obj | STRING | 계정객체 | |
| 27 | annotations | STRING | 어노테이션 | |
| 28 | user_agent | STRING | 유저에이전트 | 예: kube-scheduler/v1.29.8 (linux/amd64) kubernetes/234bc63/scheduler |
| 29 | req_time | DATE | 요청시각 | |
| 30 | stage_time | DATE | 단계시각 | |
| 31 | api_version | STRING | API버전 | 예: audit.k8s.io/v1 |
| 32 | cloud_account | STRING | 클라우드계정 | Azure 서브스크립션 ID |
| 33 | cloud_resource | STRING | 클라우드리소스 | /SUBSCRIPTIONS/로 시작하는 완전한 리소스 식별자 |
| 34 | audit_id | STRING | 감사ID | GUID 형식 |