Sdílet prostřednictvím


GKEAudit

Datový konektor Kubernetes Engine Platformy Google Cloud Platform (GCP) umožňuje monitorovat kontejnerizované aplikace, sledovat metriky výkonu a zjišťovat potenciální hrozby v prostředí GKE.

Vlastnosti tabulky

Vlastnost Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol Ano
Transformace během ingestace Ano
Ukázkové dotazy -

Sloupce

Sloupec Typ Popis
_Fakturovaná velikost opravdový Velikost záznamu v bajtech.
InsertId řetězec Jedinečný identifikátor položky protokolu, který se používá k odstranění duplicitních dat záznamů protokolu.
_JeVyúčtovatelné řetězec Určuje, zda je ingestion dat zpoplatněna. Když _IsBillable je false, ingestace není fakturována na váš účet Azure.
JsonPayload dynamický Reprezentace datové části položky protokolu v JSON, která často obsahuje klíčová auditní data, pokud nepoužíváte ProtoPayload.
Štítky dynamický Vlastní páry klíč-hodnota, které poskytují další metadata pro položku protokolu, například prostředí nebo uživatelské značky.
Název_protokolu řetězec Úplný název protokolu (např. projects/[PROJECT_ID]/logs/cloudaudit.googleapis.com%2Factivity), zobrazující typ a umístění dat protokolu.
Typ protokolu řetězec Kategorie nebo typ protokolu, například GKEAudit, označující původ dat protokolu.
Operace dynamický Obsahuje informace o operaci přidružené k protokolu, jako je ID operace a producent.
ProtoPayload dynamický Strukturovaná reprezentace položky protokolu auditu pomocí formátu Protobuf. Obsahuje podrobná data události auditu, jako je název metody, stav a ověřovací údaje.
Časové razítko přijetí datetime Čas přijetí položky protokolu systémem protokolování.
Závažnost řetězec Úroveň závažnosti položky protokolu (např. INFORMACE, UPOZORNĚNÍ, CHYBA). Označuje důležitost nebo dopad události.
SourceSystem řetězec Typ agenta, pomocí kterého byla událost zaznamenána. Například OpsManager pro agenta Windows, buď pro přímé připojení, nebo pro Operations Manager, Linux pro všechny agenty Linuxu, nebo Azure pro Azure Diagnostics.
Identifikátor nájemce (TenantId) řetězec ID pracovního prostoru služby Log Analytics
Čas vygenerování datetime Časové razítko označující, kdy byla událost protokolu vytvořena nebo generována zdrojovým systémem.
Typ řetězec Název tabulky