次の方法で共有


AWSCloudWatch

CloudWatch ログは、AWS CloudWatch サービスからのパフォーマンスと課金データを提供します。これは、ユーザーが AWS システムとアプリケーションをより深く理解して運用するのに役立ちます。

テーブル属性

属性
リソースの種類 -
Categories (カテゴリ) セキュリティ
ソリューション SecurityInsights
基本的なログ はい
インジェスト時の変換 はい
サンプル クエリ -

タイプ 説明
_請求額サイズ real レコード サイズ (バイト単位)
ExtractedTime datetime イベントが生成された時刻のタイムスタンプ (UTC)。
_IsBillable // 請求可能かどうかを示す ひも データのインジェストが課金対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
メッセージ ひも CloudWatch のログに含まれるデータ。
SourceSystem ひも イベントを収集するエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
テナント識別子 ひも Log Analytics ワークスペース ID
タイムジェネレーテッド datetime イベントが生成されたときのタイムスタンプ (UTC) で、メッセージに含まれる場合は 'ExtractedTime' と等しくなります。 タイムスタンプがない場合は、インジェスト時間に設定されます。
タイプ ひも テーブルの名前