Bagikan melalui


GCPVPCFlow

Log Alur VPC Google Cloud Platform (GCP) memungkinkan Anda menangkap aktivitas lalu lintas jaringan di tingkat VPC, memungkinkan Anda memantau pola akses, menganalisis performa jaringan, dan mendeteksi potensi ancaman di seluruh sumber daya GCP.

Atribut pada tabel

Karakteristik Nilai
Jenis sumber daya -
Kategori Keamanan
Solusi Wawasan Keamanan
Log dasar Ya
Transformasi Selama Penyerapan Tidak.
Pertanyaan Contoh -

Kolom-kolom

kolom Tipe Deskripsi
_ UkuranTagihan nyata / asli Ukuran rekaman dalam bita
ByteSent benang Jumlah byte yang dikirim dari sumber ke tujuan.
DestGatewayInterconnectName benang Jika jenis dari gateway adalah INTERCONNECT_ATTACHMENT, bidang ini diisi dengan nama koneksi Cloud Interconnect yang dikonfigurasikan pada lampiran VLAN.
TujuanGerbangInterkoneksiNomorProyek benang Jika jenis gateway adalah INTERCONNECT_ATTACHMENT, bidang ini diisi dengan nomor proyek Google Cloud dari koneksi Cloud Interconnect di mana lampiran VLAN dikonfigurasi.
DestGatewayLocation benang Wilayah gerbang destinasi
DestGatewayName benang Nama gateway tujuan
DestGatewayProjectId benang ID proyek Google Cloud dari gateway tujuan
DestGatewayType benang Jenis gateway tujuan. Dapat berupa INTERCONNECT_ATTACHMENT atau VPN_TUNNEL.
DestGatewayVpc dinamis Rincian jaringan VPC dari gateway
DestGkeClusterLocation benang Lokasi kluster tujuan. Ini bisa berupa zona atau wilayah tergantung apakah klusternya zonal atau regional.
DestGkeClusterName benang Nama kluster GKE tujuan.
DestGkePodName benang Nama Pod tujuan
DestGkePodNamespace benang Namespace dari Pod tujuan
DestGkePodWorkloadName benang Nama pengontrol beban kerja tujuan tingkat atas
DestGkePodWorkloadType benang Jenis pengontrol beban kerja tujuan tingkat atas.
DestGkeService dinamis Nama Layanan GKE tujuan.
DestGoogleServiceType benang Bidang ini diatur ke GOOGLE_API jika tujuannya adalah layanan Google API.
DestInstanceGroupName benang Nama grup instans
DestInstanceGroupRegion benang Jika grup instans bersifat regional, bidang ini diisi dengan wilayah grup instans.
DestInstanceGroupZone benang Jika grup instans bersifat zonal, bidang ini diisi dengan zona grup instans.
DestInstanceProjectId benang ID proyek Google Cloud yang berisi sumber daya VM
DestInstanceRegion benang Wilayah Mesin Virtual (VM)
DestInstanceVmName benang Nama instans VM
DestInstanceZone benang Zona VM
DestIp benang Alamat IP tujuan
DestLocationAsn benang ASN jaringan tujuan eksternal tempat titik akhir ini berada.
DestLocationCity benang Kota untuk titik akhir tujuan eksternal.
DestLocationContinent benang Benua untuk titik akhir tujuan eksternal.
DestLocationCountry benang Negara untuk tujuan akhir eksternal.
DestLocationRegion benang Wilayah untuk titik akhir tujuan eksternal.
DestPort benang Port tujuan
DestVpcName benang Nama jaringan
DestVpcProjectId benang ID proyek Google Cloud yang berisi VPC
DestVpcSubnetworkName benang Nama subnet
DestVpcSubnetworkRegion benang Kawasan subnet
Waktu Selesai Tanggal dan waktu Tanda waktu paket terakhir yang diamati selama interval waktu agregat.
GCPResourceType (Tipe Sumber Daya GCP) benang Jenis sumber daya (misalnya, instans komputasi, catatan DNS).
Masukkan Id benang Pengidentifikasi unik yang ditetapkan untuk setiap entri log.
InternetRoutingDetailsEgressAsn benang Daftar jalur Sistem Otonom yang relevan. Jika ada beberapa jalur AS yang tersedia untuk arus, bidang ini mungkin berisi lebih dari satu jalur AS.
_DapatDibayar benang Menentukan apakah memasukkan data berpotensi menghasilkan tagihan. Jika _IsBillable adalah false, penyerapan tidak akan ditagihkan ke akun Azure Anda.
Lokasi Kelompok Backend LB benang Lokasi grup backend
LbBackendGroupName benang Nama grup backend
LbBackendGroupType benang Jenis grup backend
LbBackendServiceName benang Nama layanan backend.
LbForwardingRuleName benang Nama aturan penerusan
LbForwardingRuleProjectId benang ID proyek Google Cloud dari aturan penerusan
LbReporter benang Reporter Cloud Load Balancing. Dapat berupa KLIEN atau BACKEND
LbScheme benang Skema load balancer
LbType benang Jenis load balancer.
LbUrlMapName benang Nama peta URL. Diisi jika jenis load balancer adalah APPLICATION_LOAD_BALANCER.
LbVpc dinamis Detail jaringan VPC untuk load balancer
Lokasi benang Lokasi sumber daya.
LogName benang Nama log tempat entri ini disimpan.
NetworkServiceDscp benang Jika bidang Layanan Diferensiasi ada di header paket, bidang ini diisi dengan nilai DSCP.
PaketTerkirim benang Jumlah paket yang dikirim dari sumber ke tujuan.
ProjectId benang ProjectId dari sumber daya.
Protokol benang Nomor protokol IANA
IDProyekLampiranPsc benang ID proyek Google Cloud dari lampiran layanan
WilayahLampiranPsc benang Wilayah cakupan layanan
PscAttachmentVpc dinamis Detail jaringan VPC dari lampiran layanan
PscEndpointConnectionId benang ID koneksi Private Service Connect
PscEndpointProjectId benang ID proyek Google Cloud untuk endpoint Private Service Connect
PscEndpointRegion benang Wilayah titik akhir. Tidak diisi jika jenis layanan target GLOBAL_GOOGLE_APIS.
PscEndpointTargetServiceType benang Tipe layanan yang ditargetkan. Dapat berupa GLOBAL_GOOGLE_APIS atau PUBLISHED_SERVICE.
PscEndpointVpc dinamis Detail jaringan VPC dari titik akhir Private Service Connect
Stempel Waktu Penerimaan Tanggal dan waktu Tanda waktu peristiwa ketika diterima oleh layanan pengelogan.
Wartawan benang Sisi yang melaporkan alur.
Rttmsec benang Latensi yang diukur adalah waktu yang berlalu antara mengirim SEQ dan menerima ACK yang sesuai.
SourceSystem benang Jenis agen yang mengumpulkan data peristiwa. Sebagai contoh, OpsManager untuk agen Windows, baik dengan koneksi langsung maupun menggunakan Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics.
SrcGatewayInterconnectName benang Jika jenis dari gateway adalah INTERCONNECT_ATTACHMENT, bidang ini diisi dengan nama koneksi Cloud Interconnect yang dikonfigurasikan pada lampiran VLAN.
SrcGatewayInterconnectProjectNumber benang Jika jenis gateway adalah INTERCONNECT_ATTACHMENT, bidang ini diisi dengan nomor proyek Google Cloud dari koneksi Cloud Interconnect di mana lampiran VLAN dikonfigurasi.
SrcGatewayLocation benang Wilayah gerbang
SrcGatewayName benang Nama gateway
SrcGatewayProjectId benang ID proyek Google Cloud dari gateway
SrcGatewayType benang Jenis gateway. Dapat berupa INTERCONNECT_ATTACHMENT atau VPN_TUNNEL.
SrcGatewayVpc dinamis Rincian jaringan VPC dari gateway
SrcGkeClusterLocation benang Lokasi kluster sumber. Ini bisa berupa zona atau wilayah tergantung apakah klusternya zonal atau regional.
SrcGkeClusterName benang Nama kluster GKE sumber.
SrcGkePodName benang Nama Pod sumber
SrcGkePodNamespace benang Namespace dari Pod sumber
SrcGkePodWorkloadName benang Nama pengontrol beban kerja sumber tingkat atas
SrcGkePodWorkloadType benang Jenis pengontrol beban kerja sumber tingkat atas.
SrcGkeService dinamis Nama Sumber Layanan GKE.
SrcGoogleServiceType benang Bidang ini diatur ke GOOGLE_API jika sumbernya adalah layanan Google API.
SrcInstanceGroupName benang Nama grup instans sumber
SrcInstanceGroupRegion benang Jika grup instans sumber bersifat regional, bidang ini diisi dengan wilayah grup instans sumber.
SrcInstanceGroupZone benang Jika grup instans sumber bersifat zonal, bidang ini diisi dengan zona grup instans sumber.
SrcInstanceProjectId benang ID proyek Google Cloud yang berisi sumber daya VM asal
SrcInstanceRegion benang Wilayah Sumber Mesin Virtual
SrcInstanceVmName benang Nama instans VM sumber
SrcInstanceZone benang Zona VM sumber
SrcIp benang Alamat IP sumber
SrcLocationAsn benang ASN dari jaringan sumber eksternal tempat titik akhir ini berada.
SrcLocationCity benang Kota untuk titik akhir sumber eksternal.
SrcLocationContinent benang Benua untuk titik akhir sumber eksternal.
SrcLocationCountry benang Negara untuk titik akhir sumber eksternal.
SrcLocationRegion benang Wilayah untuk titik akhir sumber eksternal.
SrcPort benang Port asal
SrcVpcName benang Nama jaringan sumber
SrcVpcProjectId benang ID proyek Google Cloud yang berisi VPC
SrcVpcSubnetworkName benang Nama subnet sumber,
SrcVpcSubnetworkRegion benang Nama wilayah sumber
Waktu Mulai Tanggal dan waktu Tanda waktu paket pertama yang diamati selama interval waktu agregat.
ID Subjaringan benang ID proyek Google Cloud yang berisi VPC
Nama Subjaringan benang Nama subnet
ID Penyewa benang ID Log Analytics untuk ruang kerja
TimeGenerated Tanggal dan waktu Waktu penerimaan entri log oleh sistem pencatatan.
Penanda Waktu Tanggal dan waktu Tanda waktu entri log.
Tipe benang Nama dari tabel