AWSCloudWatch

Les journaux CloudWatch fournissent des données de performances et de facturation à partir du service AWS CloudWatch, ce qui permet à l’utilisateur de mieux comprendre et exploiter le système et l’application AWS.

Attributs de table

Attribut Valeur
Types de ressource -
Catégories Sécurité
Solutions SecurityInsights
Journal de base No
Transformation au moment de l’ingestion Yes
Exemples de requêtes -

Colonnes

Colonne Type Description
_BilledSize real Taille de l’enregistrement en octets
ExtractedTime DATETIME Horodatage (UTC) de la date de génération de l’événement.
_IsBillable string Spécifie si l’ingestion des données est facturable. Quand _IsBillable est l’ingestion false n’est pas facturée à votre compte Azure
Message string Données contenues dans les journaux d’activité de CloudWatch.
SourceSystem string Type d’agent par lequel l’événement a été collecté. Par exemple, OpsManager pour l’agent Windows, la connexion directe ou Operations Manager, Linux pour tous les agents Linux ou Azure pour Diagnostics Azure
TenantId string ID de l’espace de travail Log Analytics
TimeGenerated DATETIME Timestamp (UTC) lorsque l’événement a été généré et est égal à « ExtractedTime » lorsqu’il est inclus dans le message. Si l’horodatage est manquant, il est défini sur l’heure d’ingestion.
Type string Le nom de la table