Sdílet prostřednictvím


MDC detekce, filtrování a ověřovacích událostí

Události kontrolního ověřování K8s Tuto tabulku shromažďuje tým detekce v MDC.

Atributy tabulky

Vlastnost Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení Správa záznamů
Základní protokol Ano
Transformace během příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
Akce řetězec Akce ověření, která byla provedena.
Verze Řízení Přístupu dynamický Verze složek řízení.
AzureResourceId řetězec ID prostředku clusteru K8S.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
Podrobnosti o hodnoceném zdroji dynamický Podrobnosti posuzovaného prostředku
Druh hodnoceného zdroje řetězec Vyhodnocený typ prostředku K8s.
NázevHodnocenéhoZdroje řetězec Vyhodnocený název prostředku K8s.
EvaluatedResourceParentKind řetězec Nadřazený druh prostředku K8s (řízený uživatelem)
HodnocenýZdrojNázevRodiče řetězec Vyhodnocený nadřazený název prostředku K8s (Řízen kontrolou).
_IsBillable řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud je _IsBillable false, příjem není účtován na váš účet Azure.
Namespace řetězec Obor názvů K8s, který byl vyhodnocen.
Oblast řetězec Oblast, ve které je cluster K8S nasazený.
Vlastnosti pravidla dynamický Vlastnosti pravidla použité během ověřování.
SourceSystem řetězec Typ agenta, kterým byla událost shromážděna. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
identifikátor nájemce řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas (UTC) při vytvoření, přejmenování, změně nebo odstranění monitorované entity.
Typ řetězec Název tabulky