Microsoft Azure

다운로드 49
업데이트 2024. 11. 3.

Azure K8s 감사

Azure Kubernetes Audit 로그

타입필드이름설명
날짜_time시각
문자열category분류예: kube-audit
문자열kind유형예: Event
문자열level수준예: Metadata, Request, RequestResponse
문자열cloud_resource_group클라우드리소스그룹Azure 리소스 그룹 이름
문자열cloud_resource_name클라우드리소스이름Azure Kubernetes 클러스터 이름
IP 주소src_ip출발지IP
문자열user계정예: system:apiserver
문자열user_groups계정그룹예: system:masters
32비트 정수status_code상태코드예: 200, 201, 304, 401, 404, 409, 500
문자열status_name상태예: status, error, timeout
문자열verb작업예: get, list, watch, create, update, delete, deletecollection
문자열namespace네임스페이스예: kube-system
문자열resource_type리소스유형예: pods, secrets, configmaps, serviceaccounts, services
문자열container컨테이너예: konnectivity-agent
문자열cmd_line명령줄예: /proxy-agent --help
문자열path경로예: /api/v1/namespaces/kube-system/pods/konnectivity-agent-6cfc95fb65-sjbt4/exec
문자열query쿼리예: command=%2Fproxy-agent&command=--help&container=konnectivity-agent
문자열stage단계예: ResponseStarted, ResponseComplete
문자열auth_decision인증결과예: allow
문자열auth_reason인증사유예: RBAC: allowed by ClusterRoleBinding ...
문자열pod_security_policyPOD보안정책예: privileged:latest
문자열obj_ref객체참조
문자열req_obj요청객체
문자열resp_obj응답객체
문자열user_obj계정객체
문자열annotations어노테이션
문자열user_agent유저에이전트예: kube-scheduler/v1.29.8 (linux/amd64) kubernetes/234bc63/scheduler
날짜req_time요청시각
날짜stage_time단계시각
문자열api_versionAPI버전예: audit.k8s.io/v1
문자열cloud_account클라우드계정Azure 서브스크립션 ID
문자열cloud_resource클라우드리소스/SUBSCRIPTIONS/로 시작하는 완전한 리소스 식별자
문자열audit_id감사IDGUID 형식