Megosztás a következőn keresztül:


MDCDetectionK8SApiEvents

A táblából származó eseményeket az észlelési csapat gyűjti össze az MDC-ben.

A táblázat tulajdonságai

Jellemző Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások Logkezelés
Alapszintű napló Igen
Bebevitel idejének átalakítása Nem
Mintalekérdezések -

Oszlopok

oszlop típus Leírás
TovábbiMetadata dinamikus Az eseményhez kapcsolódó metaadatok.
Hitelesítési típusok dinamikus Az észlelt jól ismert hitelesítési mechanizmusok listája, például engedélyezési fejléc vagy API-kulcsok.
AzureResourceId szál/zsinór Az Azure-erőforrás egyedi azonosítója.
_BilledSize valódi A rekord mérete bájtokban.
Darabszám Int A teher adattömb indexe. Nulláról indul. Ha a teljes hasznos adat adattömbökre van bontva, ez az érték azt jelzi, hogy melyik adattömb van ebben az eseményben.
Ügyfél IP-címek dinamikus A kérelem X-Forwarded-For fejlécéből kinyert ügyfél IP-címek listája.
Hitelesítést tartalmaz Bool Jól ismert hitelesítési mechanizmus észlelhető-e. Igaz, ha bármilyen hitelesítési mechanizmust észleltek, máskülönben hamis.
ContainsPublicIp Bool Az X-Forwarded-For fejlécből kinyert IP-címek egyike nyilvános IP-cím-e.
DataPipelineMetadata dinamikus Az adatfeldolgozási folyamathoz kapcsolódó metaadatok.
Eltelt valódi Ezredmásodpercben eltelt idő a kérés és a válaszesemények között.
_Felszámítható-e szál/zsinór Meghatározza, hogy az adatok bevitelének költsége számlázható-e. Ha az _IsBillable értéke false, a bevitel nem kerül kiszámlázásra az Azure-fiókodban.
IsLastChunk Bool Megmutatja, hogy az esemény hasznos adattömbje akár az utolsó-e. Igaz, ha ez az utolsó adattömb; máskülönben hamis.
IsRequest Bool Azt, hogy ez az esemény a kéréshez vagy a válaszhoz tartozik-e. Igaz, ha ez az esemény a kéréshez kapcsolódik. Hamis, ha ez az esemény a válaszhoz tartozik.
K8SClusterName szál/zsinór A K8S-fürt neve, amely tartalmazza azt a podot, ahonnan ezt az eseményt rögzítették.
K8SDaemonsetName szál/zsinór Annak a démonkészletnek a neve, amely azt a podot tartalmazza, ahonnan az eseményt rögzítették.
K8SDeploymentName szál/zsinór Annak az üzembe helyezésnek a neve, amely azt a podot tartalmazza, ahonnan az eseményt rögzítették.
K8SNamespaceName szál/zsinór Az esemény rögzítésének helyeként szolgáló podot tartalmazó névtér.
K8SNodeName szál/zsinór Annak a csomópontnak a neve, amelynek podja az eseményt rögzítette.
K8SPodName szál/zsinór Annak a podnak a neve, amelyről az eseményt rögzítették.
K8SStatefulsetName szál/zsinór Annak az állapotalapú csoportnak a neve, amely az esemény rögzítésének helyét tartalmazó podot tartalmazza.
Metódus szál/zsinór A kérés HTTP-parancsa.
Hasznos teher szál/zsinór Egy adattömb a kéréshez vagy az esemény válaszához. A kérés és/vagy a válasz teljes hasznos adatai több adattömbre oszthatók.
PayloadEncoding szál/zsinór A Content-Encoding fejléc értéke, ha van ilyen.
Terheléshossz Int Az esemény hasznos adattömbjének hossza. Ha nincs hasznos adat, ez az érték nulla lesz.
Terheléstípus szál/zsinór A Content-Type fejléc értéke, ha van ilyen.
Régió szál/zsinór Az az Azure-régió, ahol az erőforrás található.
Kéréseazonosító szál/zsinór Egyedi azonosító, amely egy adott kérés-válasz pár kérés- és válaszeseményeit azonosítja.
SourceSystem szál/zsinór Az ügynök típusa, amely által az esemény rögzítésre került. Windows-ügynök esetében például a OpsManager a közvetlen csatlakozást vagy az Operations Managert jelenti, Linux az összes Linux-ügynökre vonatkozik, vagy Azure az Azure Diagnostics-ra.
Állapotkód Int A kérés válaszának HTTP-válaszkódja.
BérlőAzonosító (TenantId) szál/zsinór A Log Analytics-munkaterület azonosítója
GenerálásiIdőpont dátum/idő A figyelt entitás létrehozásának, átnevezésének, módosításának vagy törlésének időpontja (UTC).
Időbélyeg dátum/idő Az esemény rögzítésének időpontja.
típus szál/zsinór A táblázat neve
URL vagy webcím szál/zsinór A kérés teljes URL-címe. Ez tartalmazza a sémát, a gazdagépet, a portot (ha van), az elérési utat és a lekérdezési láncát.