Sdílet prostřednictvím


GCPVPCFlow

Protokoly toku VPC (Google Cloud Platform) umožňují zaznamenávat aktivitu síťového provozu na úrovni VPC, což umožňuje monitorovat vzory přístupu, analyzovat výkon sítě a zjišťovat potenciální hrozby napříč prostředky GCP.

Vlastnosti tabulky

Vlastnost Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol Ano
Transformace během ingestace Ano
Ukázkové dotazy -

Sloupce

Sloupec Typ Popis
_Fakturovaná velikost opravdový Velikost záznamu v bajtech.
BytesOdesláno řetězec Množství bajtů odeslaných ze zdroje do cíle
DestGatewayInterconnectName řetězec Pokud je typ brány INTERCONNECT_ATTACHMENT, toto pole se vyplní názvem připojení Cloud Interconnect, na kterém je nakonfigurovaná příloha sítě VLAN.
DestGatewayInterconnectProjectNumber řetězec Pokud je typ brány INTERCONNECT_ATTACHMENT, toto pole se naplní číslem projektu služby Google Cloud Cloud Interconnect, na kterém je konfigurovaná příloha VLAN.
DestGatewayLocation řetězec Oblast cílové brány
DestGatewayName řetězec Název cílové brány
DestGatewayProjectId řetězec ID projektu Google Cloud cílové brány
DestGatewayType řetězec Typ cílové brány Může to být INTERCONNECT_ATTACHMENT nebo VPN_TUNNEL.
DestGatewayVpc dynamický Podrobnosti brány sítě VPC
DestGkeClusterLocation řetězec Umístění cílového clusteru Může to být zóna nebo oblast v závislosti na tom, jestli je cluster zónový nebo regionální.
DestGkeClusterName řetězec Název cílového clusteru GKE
DestGkePodName řetězec Název cílového Podu
DestGkePodNamespace řetězec Obor názvů cílového podu
DestGkePodWorkloadName řetězec Název cílového kontroleru úloh nejvyšší úrovně
DestGkePodWorkloadType řetězec Typ cílového kontroleru úloh nejvyšší úrovně
DestGkeService dynamický Název cílové služby GKE.
DestGoogleServiceType řetězec Toto pole je nastavené na GOOGLE_API, pokud je cílem služba Google API.
DestNázevSkupinyInstance řetězec Název skupiny instancí
DestInstanceGroupRegion řetězec Pokud je skupina instancí oblastní, naplní se toto pole oblastí skupiny instancí.
DestInstanceGroupZone řetězec Pokud je skupina instancí zónová, toto pole se naplní zónou skupiny instancí.
DestInstanceProjectId řetězec ID projektu Google Cloud, který zahrnuje prostředek VM
DestInstanceRegion řetězec Oblast virtuálního počítače
DestInstanceVmName řetězec Název instance virtuálního počítače
DestInstanceZone řetězec Zóna virtuálního počítače
DestIp řetězec Cílová IP adresa
DestLocationAsn řetězec ASN externí cílové sítě, do které tento koncový bod patří.
DestLocationCity řetězec Město pro externí cílové koncové body
DestLocationContinent řetězec Kontinent pro vnější cílové body.
DestLocationCountry řetězec Země pro koncové cílové body externí destinace
DestLocationRegion řetězec Region externích cílových koncových bodů
DestPort řetězec Cílový port
DestVpcName řetězec Název sítě
DestVpcProjectId řetězec ID projektu Google Cloud obsahujícího VPC
DestVpcPodsíťNázev řetězec Název podsítě
DestVpnPodsíťováOblast řetězec Oblast podsítě
Čas ukončení datetime Časové razítko posledního pozorovaného paketu během agregovaného časového intervalu
TypZdrojůGCP řetězec Typ prostředku (např. výpočetní instance, záznam DNS).
InsertId řetězec Jedinečný identifikátor přiřazený ke každé položce protokolu.
DetailyInternetovéhoSměrováníVýstupníAsn řetězec Seznam relevantních cest AS Pokud je pro tok k dispozici více cest AS, pole může obsahovat více než jednu cestu AS.
_JeVyúčtovatelné řetězec Určuje, zda je ingestion dat zpoplatněna. Když _IsBillable je false, ingestace není fakturována na váš účet Azure.
LbBackendGroupLocation řetězec Umístění serverové skupiny
LbBackendGroupName řetězec Název backendové skupiny
LbBackendGroupType řetězec Typ back-endové skupiny
LbBackendServiceName řetězec Název back-endové služby
LbForwardingRuleName řetězec Název pravidla předávání
LbForwardingRuleProjectId řetězec ID projektu Google Cloud pro pravidlo předávání
LbReporter řetězec Reportér vyrovnávání zatížení cloudu. Může to být KLIENT nebo BACKEND.
LbScheme řetězec Schéma nástroje pro vyrovnávání zatížení
Typ Lb řetězec Typ nástroje pro vyrovnávání zatížení.
LbUrlMapName řetězec Název mapy adres URL. Naplňuje se, pokud je typ vyrovnávače zatížení APPLICATION_LOAD_BALANCER.
LbVpc dynamický Podrobnosti o síti VPC vyrovnávače zatížení
Umístění řetězec Umístění prostředku
Název protokolu řetězec Název protokolu, ve kterém je tato položka uložená.
NetworkServiceDscp řetězec Pokud je pole Diferencované služby v hlavičce paketů, naplní se toto pole hodnotou DSCP.
Odeslané pakety řetězec Počet paketů odeslaných ze zdroje do cíle
Id projektu řetězec Identifikátor projektu pro zdroj.
Protokol řetězec Číslo protokolu IANA
PscPřílohovýProjektId řetězec ID projektu Google Cloud přílohy služby
PscAttachmentRegion řetězec Oblast přílohy služby
PscAttachmentVpc dynamický Podrobnosti o síti VPC přílohy služby
PscEndpointConnectionId řetězec ID připojení služby Private Service Connect
ID projektu koncového bodu Psc řetězec ID projektu Google Cloud pro koncový bod služby Private Service Connect
PscEndpointRegion řetězec Oblast koncového bodu Nenaplní se, pokud je typ cílové služby GLOBAL_GOOGLE_APIS.
PscEndpointTargetServiceType řetězec Typ cílové služby. Může to být GLOBAL_GOOGLE_APIS nebo PUBLISHED_SERVICE.
PscEndpointVpc dynamický Podrobnosti o síti VPC koncového bodu služby Private Service Connect
Časové razítko přijetí datetime Časové razítko události ve chvíli, kdy ji přijala služba protokolování.
Reportér řetězec Strana, která hlásila tok.
Rttmsec řetězec Měřená latence je doba, která uplynula mezi odesláním seQ a příjmem odpovídajícího ACK.
SourceSystem řetězec Typ agenta, pomocí kterého byla událost zaznamenána. Například OpsManager pro agenta Windows, buď pro přímé připojení, nebo pro Operations Manager, Linux pro všechny agenty Linuxu, nebo Azure pro Azure Diagnostics.
SrcGatewayInterconnectName řetězec Pokud je typ brány INTERCONNECT_ATTACHMENT, toto pole se vyplní názvem připojení Cloud Interconnect, na kterém je nakonfigurovaná příloha sítě VLAN.
Číslo projektu propojení brány Src řetězec Pokud je typ brány INTERCONNECT_ATTACHMENT, toto pole se naplní číslem projektu služby Google Cloud Cloud Interconnect, na kterém je konfigurovaná příloha VLAN.
SrcGatewayLocation řetězec Oblast brány
SrcGatewayName řetězec Název brány
SrcGatewayProjectId řetězec ID projektu Google Cloud brány
SrcGatewayType řetězec Typ brány. Může to být INTERCONNECT_ATTACHMENT nebo VPN_TUNNEL.
SrcGatewayVpc dynamický Podrobnosti brány sítě VPC
SrcGkeClusterLocation (Umístění zdrojového Gke clusteru) řetězec Umístění zdrojového clusteru Může to být zóna nebo oblast v závislosti na tom, jestli je cluster zónový nebo regionální.
SrcGkeClusterName řetězec Název zdrojového clusteru GKE
SrcGkePodName řetězec Název zdrojového podu
SrcGkePodNamespace řetězec Obor názvů zdrojového podu
SrcGkePodWorkloadName řetězec Název kontroleru úloh nejvyšší úrovně
SrcGkePodWorkloadType řetězec Typ zdrojového kontroleru úloh nejvyšší úrovně
SrcGkeService dynamický Název zdrojové služby GKE
SrcGoogleServiceType řetězec Toto pole je nastavené na GOOGLE_API, pokud je zdrojem služba Google API.
SrcInstanceGroupName řetězec Název zdrojové skupiny instancí
SrcInstanceGroupRegion řetězec Pokud je zdrojová skupina instancí oblastní, naplní se toto pole oblastí zdrojové skupiny instancí.
SrcInstanceGroupZone řetězec Pokud je skupina zdrojových instancí zónová, naplní se toto pole zónou skupiny zdrojových instancí.
SrcInstanceProjectId řetězec ID projektu Google Cloud, který obsahuje zdrojový prostředek virtuálního počítače
SrcInstanceRegion řetězec Oblast zdrojového virtuálního počítače
SrcInstanceVmName řetězec Název instance zdrojového virtuálního počítače
SrcInstanceZone řetězec Zóna zdrojového virtuálního počítače
SrcIp řetězec Zdrojová IP adresa
SrcLocationAsn řetězec ASN externí zdrojové sítě, do které tento koncový bod patří.
SrcLocationCity řetězec Město pro externí zdrojové koncové body
SrcLocationContinent řetězec Kontinent pro externí zdrojové cílové body
SrcLocationCountry řetězec Země pro externí koncové body zdroje
Oblast umístění zdroje řetězec Oblast externích zdrojových koncových bodů
SrcPort řetězec Zdrojový port
SrcVpcName řetězec Název zdrojové sítě
IdProjektuSrcVpc řetězec ID projektu Google Cloud obsahujícího VPC
SrcVpcSubnetworkName řetězec Název zdrojové podsítě
SrcVpcSubnetworkRegion řetězec Název zdrojové oblasti
Čas zahájení datetime Časové razítko prvního pozorovaného paketu během agregovaného časového intervalu
Id podpásma sítě řetězec ID projektu Google Cloud obsahujícího VPC
NázevPodsíťe řetězec Název podsítě
Identifikátor nájemce (TenantId) řetězec ID pracovního prostoru služby Log Analytics
Čas vygenerování datetime Čas, kdy byla položka protokolu přijata při zaznamenávání.
Časová značka datetime Časové razítko položky protokolu.
Typ řetězec Název tabulky