Megosztás a következőn keresztül:


GCPVPCFlow

A Google Cloud Platform (GCP) VPC-folyamatnaplói lehetővé teszik a hálózati forgalom VPC-szinten történő rögzítését, lehetővé téve a hozzáférési minták monitorozását, a hálózati teljesítmény elemzését és a lehetséges fenyegetések észlelését a GCP-erőforrások között.

A táblázat tulajdonságai

Jellemző Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások Biztonsági elemzések
Alapszintű napló Igen
Bebevitel idejének átalakítása Nem
Mintalekérdezések -

Oszlopok

oszlop típus Leírás
_BilledSize valódi A rekord mérete bájtokban.
BytesSent szál/zsinór A forrásból a célhelyre küldött bájtok mennyisége.
DestGatewayInterconnectName szál/zsinór Ha az átjáró típusa INTERCONNECT_ATTACHMENT, ez a mező annak a Cloud Interconnect-kapcsolatnak a nevével van feltöltve, amelyen a VLAN-melléklet konfigurálva van.
Célkapuösszekötésiprojektszám szál/zsinór Ha az átjáró típusa INTERCONNECT_ATTACHMENT, ez a mező annak a Cloud Interconnect-kapcsolatnak a Google Cloud-projektszámával van feltöltve, amelyen a VLAN-melléklet konfigurálva van.
DestGatewayLocation szál/zsinór A célátjáró régiója
DestGatewayName szál/zsinór A célátjáró neve
DestGatewayProjectId szál/zsinór A célátjáró Google Cloud-projektazonosítója
DestGatewayType szál/zsinór A célátjáró típusa. Lehet INTERCONNECT_ATTACHMENT vagy VPN_TUNNEL.
DestGatewayVpc dinamikus Az átjáró VPC-hálózatának adatai
DestGkeClusterHelyszín szál/zsinór A célfürt helye. Ez vagy zóna, vagy régió lehet, attól függően, hogy a klaszter zonális vagy regionális.
DestGkeClusterName szál/zsinór Célként megadott GKE-fürt neve.
DestGkePodName szál/zsinór A cél Pod neve
DestGkePodNamespace szál/zsinór A cél Pod névtere
DestGkePodWorkloadName szál/zsinór A legfelső szintű célmunkaterhelés-vezérlő neve
DestGkePodWorkloadType szál/zsinór A legfelső szintű célmunkaterhelés-vezérlő típusa.
DestGkeService dinamikus GKE cél szolgáltatás neve.
DestGoogleServiceType szál/zsinór Ez a mező úgy van beállítva, hogy GOOGLE_API, ha a cél egy Google API-szolgáltatás.
DestInstanceGroupName szál/zsinór A példánycsoport neve
DestInstanceGroupRegion szál/zsinór Ha a példánycsoport regionális, akkor ez a mező a példánycsoport régiójával van feltöltve.
DestInstanceGroupZone szál/zsinór Ha a példánycsoport zonális, akkor ez a mező a példánycsoport zónájával van feltöltve.
DestInstanceProjectId szál/zsinór A virtuálisgép-erőforrást tartalmazó Google Cloud-projekt azonosítója
DestInstanceRegion szál/zsinór A virtuális gép régiója
DestInstanceVmName szál/zsinór A virtuális gép példányneve
DestInstanceZone szál/zsinór A virtuális gép zónája
DestIp szál/zsinór Cél IP-cím
DestLocationAsn szál/zsinór Annak a külső célhálózatnak az ASN-je, amelyhez ez a végpont tartozik.
DestLocationCity szál/zsinór Külső úti célok városa.
DestLocationContinent szál/zsinór Kontinens külső célvégpontokhoz.
DestLocationCountry szál/zsinór Külső célvégpontok országa.
DestLocationRegion szál/zsinór Külső célvégpontok régiója.
DestPort szál/zsinór Célport
DestVpcName szál/zsinór A hálózat neve
DestVpcProjectId azonosítója szál/zsinór A VPC-t tartalmazó Google Cloud-projekt azonosítója
DestVpcSubnetworkName szál/zsinór Az alhálózat neve
DestVpcSubnetworkRegion szál/zsinór Az alhálózat régiója
Záróidőpont dátum/idő Az utolsó megfigyelt csomag időbélyege az összesített időintervallum alatt.
GCPErőforrástípus szál/zsinór Az erőforrás típusa (például számítási példány, DNS-rekord).
Helyezze be az azonosítót szál/zsinór Minden naplóbejegyzéshez hozzárendelt egyedi azonosító.
InternetHálózatRészletekKimenetiASN szál/zsinór A releváns AS-útvonalak listája. Ha a folyamathoz több AS-elérési út is elérhető, a mező több AS elérési utat is tartalmazhat.
_Felszámítható-e szál/zsinór Meghatározza, hogy az adatok bevitelének költsége számlázható-e. Ha az _IsBillable értéke false, a bevitel nem kerül kiszámlázásra az Azure-fiókodban.
LbBackendGroupLocation szál/zsinór A háttércsoport helye
LbHáttércsoportNév szál/zsinór A háttércsoport neve
LbBackendGroupType szál/zsinór A háttércsoport típusa
LbBackendServiceName szál/zsinór A háttérszolgáltatás neve.
LbTovábbítóSzabályNév szál/zsinór A továbbítási szabály neve
LbForwardingRuleProjektAzonosító szál/zsinór A továbbítási szabály Google Cloud-projektazonosítója
LbReporter szál/zsinór Felhőbeli terheléselosztási riporter. Lehet ügyfél vagy háttérrendszer
LbScheme szál/zsinór Terheléselosztó sémája
LbType szál/zsinór Terheléselosztó típusa.
LbUrlMapName szál/zsinór Az URL-térkép neve. Akkor van feltöltve, ha a terheléselosztó típusa APPLICATION_LOAD_BALANCER.
LbVpc dinamikus A terheléselosztó VPC-hálózatának adatai
Elhelyezkedés szál/zsinór Az erőforrás helye.
Naplónév szál/zsinór Annak a naplónak a neve, amelyben ezt a bejegyzést tárolja.
NetworkServiceDscp szál/zsinór Ha a Differenciált szolgáltatások mező szerepel a csomagfejlécekben, akkor ez a mező a DSCP-értékkel van feltöltve.
Elküldött csomagok szál/zsinór A forrásból a célhelyre küldött csomagok száma.
Projektazonosító szál/zsinór Az erőforrás ProjectId azonosítója.
Protokoll szál/zsinór Az IANA protokoll száma
PscMellékletProjektAzonosító szál/zsinór A szolgáltatásmelléklet Google Cloud-projektazonosítója
PscCsatolmányRégió szál/zsinór A szolgáltatásmelléklet régiója
PscAttachmentVpc dinamikus A szolgáltatásmelléklet VPC-hálózatának adatai
PscVégpontKapcsolatAzonosító szál/zsinór Private Service Connect kapcsolatazonosító
PscEndpointProjectId szál/zsinór A Private Service Connect-végpont Google Cloud-projektazonosítója
PscEndpointRegion szál/zsinór A végpont régiója. Nem töltődik fel, ha a célszolgáltatás típusa GLOBAL_GOOGLE_APIS.
PscEndpointTargetServiceType szál/zsinór Célszolgáltatás típusa. Lehet GLOBAL_GOOGLE_APIS vagy PUBLISHED_SERVICE.
PscEndpointVpc dinamikus A Private Service Connect-végpont VPC-hálózatának adatai
FogadásiIdőbélyeg dátum/idő Az esemény időbélyege, amikor azt a naplózási szolgáltatás megkapta.
Riporter szál/zsinór Az oldal, amely az áramlást jelentette.
Rttmsec szál/zsinór A mért késés az SEQ küldése és a megfelelő ACK fogadása között eltelt idő.
SourceSystem szál/zsinór Az ügynök típusa, amely által az esemény rögzítésre került. Windows-ügynök esetében például a OpsManager a közvetlen csatlakozást vagy az Operations Managert jelenti, Linux az összes Linux-ügynökre vonatkozik, vagy Azure az Azure Diagnostics-ra.
SrcGatewayInterconnectName szál/zsinór Ha az átjáró típusa INTERCONNECT_ATTACHMENT, ez a mező annak a Cloud Interconnect-kapcsolatnak a nevével van feltöltve, amelyen a VLAN-melléklet konfigurálva van.
SrcGatewayInterconnectProjectNumber szál/zsinór Ha az átjáró típusa INTERCONNECT_ATTACHMENT, ez a mező annak a Cloud Interconnect-kapcsolatnak a Google Cloud-projektszámával van feltöltve, amelyen a VLAN-melléklet konfigurálva van.
SrcGatewayLocation szál/zsinór Az átjáró régiója
SrcGatewayName szál/zsinór Az átjáró neve
SrcGatewayProjectId szál/zsinór Az átjáró Google Cloud-projektazonosítója
SrcGatewayType szál/zsinór Az átjáró típusa. Lehet INTERCONNECT_ATTACHMENT vagy VPN_TUNNEL.
SrcGatewayVpc dinamikus Az átjáró VPC-hálózatának adatai
SrcGkeClusterLocation szál/zsinór A forrásfürt helye. Ez vagy zóna, vagy régió lehet, attól függően, hogy a klaszter zonális vagy regionális.
SrcGkeClusterName szál/zsinór Forrás GKE-klaszter neve.
SrcGkePodName szál/zsinór A forrás pod neve
SrcGkePodNamespace szál/zsinór A forrás Pod névtere
SrcGkePodMunkaterhelésNév szál/zsinór A legfelső szintű forrásmunkaterhelés-vezérlő neve
SrcGkePodWorkloadType szál/zsinór A legfelső szintű forrásmunkaterhelés-vezérlő típusa.
SrcGkeService dinamikus Forráskód GKE-szolgáltatás neve.
SrcGoogleServiceType szál/zsinór Ez a mező úgy van beállítva, hogy GOOGLE_API, ha a forrás egy Google API-szolgáltatás.
SrcInstanceGroupName szál/zsinór A forráspéldány-csoport neve
SrcInstanceGroupRegion szál/zsinór Ha a forráspéldány-csoport regionális, akkor ez a mező a forráspéldánycsoport régiójával van feltöltve.
SrcInstanceGroupZone szál/zsinór Ha a forráspéldány-csoport zonális, akkor ez a mező a forráspéldány-csoport zónájával van feltöltve.
SrcInstanceProjektAzonosító szál/zsinór A forrás virtuálisgép-erőforrást tartalmazó Google Cloud-projekt azonosítója
SrcInstanceRegion szál/zsinór A forrás virtuális gép régiója
SrcInstanceVmName szál/zsinór A forrás virtuális gép példányneve
SrcInstanceZone szál/zsinór A forrás virtuális gép zónája
SrcIp szál/zsinór Forrás IP-címe
SrcLocationAsn szál/zsinór Annak a külső forráshálózatnak az ASN-je, amelyhez ez a végpont tartozik.
SrcLocationCity szál/zsinór Külső forrásvégpontok városa.
SrcLocationContinent szál/zsinór Külső forrásvégpontok kontinense.
SrcLocationCountry szál/zsinór Külső forrásvégpontok országa.
SrcLocationRegion szál/zsinór Külső forrásvégpontok régiója.
SrcPort szál/zsinór Forrásport
SrcVpcName szál/zsinór A forráshálózat neve
SrcVpcProjectId szál/zsinór A VPC-t tartalmazó Google Cloud-projekt azonosítója
SrcVpcAlhálózatNév szál/zsinór A forrás alhálózat neve,
SrcVpcSubnetworkRegion szál/zsinór A forrásrégió neve
Kezdési időpont dátum/idő Az első megfigyelt csomag időbélyege az összesített időintervallum alatt.
Alhálózati azonosító szál/zsinór A VPC-t tartalmazó Google Cloud-projekt azonosítója
Alhálózatnév szál/zsinór Az alhálózat neve
BérlőAzonosító (TenantId) szál/zsinór A Log Analytics-munkaterület azonosítója
GenerálásiIdőpont dátum/idő A naplóbejegyzés naplózással történő fogadásának időpontja.
Időbélyeg dátum/idő A naplóbejegyzés időbélyege.
típus szál/zsinór A táblázat neve