Sdílet prostřednictvím


GCPLoadBalancer (vyvažovač zátěže Google Cloud Platform)

Protokoly platformy Google Cloud Platform (GCP) GCPLoadBalancer vám umožňují zaznamenávat příchozí síťovou aktivitu, jak z vyrovnávače zatížení, tak z firewallu webových aplikací (WAF), za účelem monitorování přístupu a detekce potenciálních hrozeb v rámci zdrojů Google Cloud Platform (GCP).

Vlastnosti tabulky

Vlastnost Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol Ano
Transformace během ingestace Ano
Ukázkové dotazy -

Sloupce

Sloupec Typ Popis
Název Backendové Služby řetězec Název back-endové služby ve službě Google Cloud Platform .
BackendCílovéČísloProjektu řetězec Číslo projektu back-endové služby.
_Fakturovaná velikost opravdový Velikost záznamu v bajtech.
CacheDecision dynamický Určuje, jestli se žádost obsloužila z mezipaměti nebo back-endu.
Vynucená politika zabezpečení Edge dynamický pravidlo zásad zabezpečení edge, které se vynutilo.
Vynucená bezpečnostní politika dynamický Určuje, jestli se na žádost použila zásada zabezpečení (například WAF nebo pravidla řízení přístupu).
Název pravidla přesměrování řetězec Prostředek pravidla předávání nástroje pro vyrovnávání zatížení ve službě Google Cloud Platform.
InsertId řetězec Volitelný. Poskytnutí jedinečného identifikátoru pro položku protokolu umožňuje systému protokolování odstranit duplicitní položky se stejným časovým razítkem a insertId v jednom výsledku dotazu.
_JeVyúčtovatelné řetězec Určuje, zda je ingestion dat zpoplatněna. Když _IsBillable je false, ingestace není fakturována na váš účet Azure.
Oneskorení přenosu řetězec Latence požadavku.
Název protokolu řetězec Informace, včetně přípony identifikující podtyp protokolu (např. aktivita správce, přístup k systému, přístup k datům) a místa v hierarchii, ve které byla žádost provedena.
PayloadRemoteIp řetězec Vzdálená IP adresa datového paketu.
PreviewEdgeSecurityPolicy dynamický naplněno, pokud požadavek odpovídá pravidlu zásad zabezpečení edge nakonfigurovaným pro verzi Preview.
PreviewSecurityPolicy dynamický Požadavek odpovídá pravidlu nakonfigurovaného pro verzi Preview (je k dispozici pouze v případě, že pravidlo verze Preview bude mít přednost před vynuceným pravidlem).
Id projektu řetězec ID projektu ve službě Google Cloud Platform
RemoteIp řetězec Vzdálená IP adresa požadavku.
MetodaŽádosti řetězec Metoda HTTP požadavku.
Velikost požadavku řetězec Velikost požadavku.
Stav Žádosti řetězec Stavový kód požadavku.
RequestUrl řetězec Adresa URL požadavku.
DataŽádostiOPoliticeZabezpečení dynamický Data zásad zabezpečení požadavku.
Závažnost řetězec Závažnost incidentu.
SourceSystem řetězec Typ agenta, pomocí kterého byla událost zaznamenána. Například OpsManager pro agenta Windows, buď pro přímé připojení, nebo pro Operations Manager, Linux pro všechny agenty Linuxu, nebo Azure pro Azure Diagnostics.
Podrobnosti stavu řetězec Podrobnosti o stavu požadavku.
Identifikátor nájemce (TenantId) řetězec ID pracovního prostoru služby Log Analytics
Čas vygenerování datetime Čas, kdy byla položka protokolu přijata při zaznamenávání.
Časová značka datetime Čas, kdy došlo k události popsané v položce protokolu.
Typ řetězec Název tabulky
Název mapy URL řetězec Název prostředku URL mapy v Google Cloud Platform.
UserAgent (Uživatelský agent) řetězec Uživatelský agent žádosti.
Zóna řetězec Název zóny Load Balanceru.