다음을 통해 공유


GCPVPCFlow

GCP(Google Cloud Platform) VPC 흐름 로그를 사용하면 VPC 수준에서 네트워크 트래픽 활동을 캡처할 수 있으므로 액세스 패턴을 모니터링하고, 네트워크 성능을 분석하고, GCP 리소스에서 잠재적 위협을 검색할 수 있습니다.

테이블 특성

특성 가치
리소스 종류 -
카테고리 안전
솔루션 보안 인사이트
기본 로그
인제션 시간 변환 아니오
샘플 쿼리 -

칼럼

칼럼 유형 설명
_BilledSize 진짜 / 현실 레코드 크기(바이트)
전송된 바이트 수 문자열 원본에서 대상으로 전송되는 바이트 양입니다.
DestGatewayInterconnectName 문자열 게이트웨이 유형이 INTERCONNECT_ATTACHMENT 경우 이 필드는 VLAN 첨부 파일이 구성된 클라우드 상호 연결의 이름으로 채워집니다.
대상 게이트웨이 인터커넥트 프로젝트 번호 문자열 게이트웨이 유형이 INTERCONNECT_ATTACHMENT 경우 이 필드는 VLAN 첨부 파일이 구성된 클라우드 상호 연결의 Google Cloud 프로젝트 번호로 채워집니다.
DestGatewayLocation 문자열 대상 게이트웨이의 지역
DestGatewayName 문자열 대상 게이트웨이의 이름
DestGatewayProjectId 문자열 대상 게이트웨이의 Google Cloud 프로젝트 ID
최종 게이트웨이 유형 문자열 대상 게이트웨이의 유형입니다. INTERCONNECT_ATTACHMENT 또는 VPN_TUNNEL 수 있습니다.
데스트게이트웨이VPC 동적 게이트웨이의 VPC 네트워크 세부 정보
DestGke클러스터위치 문자열 대상 클러스터의 위치입니다. 클러스터가 영역형인지 지역형인지에 따라 영역이나 지역이 될 수 있습니다.
DestGkeClusterName 문자열 목적지 GKE 클러스터 이름입니다.
DestGkePodName 문자열 대상 Pod의 이름
DestGkePodNamespace (데스티네이션 GKE 포드 네임스페이스) 문자열 대상 Pod의 네임스페이스
DestGkePodWorkloadName 문자열 최상위 대상 워크로드 컨트롤러의 이름
DestGkePodWorkloadType 문자열 최상위 대상 워크로드 컨트롤러의 유형입니다.
DestGkeService 동적 대상 GKE 서비스 이름입니다.
DestGoogleServiceType 문자열 대상이 Google API 서비스인 경우 이 필드는 GOOGLE_API 설정됩니다.
목적지 인스턴스 그룹 이름 문자열 인스턴스 그룹의 이름
대상인스턴스그룹지역 문자열 인스턴스 그룹이 지역 그룹인 경우 이 필드는 인스턴스 그룹의 영역으로 채워집니다.
대상 인스턴스 그룹 존 문자열 인스턴스 그룹이 영역인 경우 이 필드는 인스턴스 그룹의 영역으로 채워집니다.
DestInstanceProjectId 문자열 VM 리소스를 포함하는 Google Cloud 프로젝트의 ID
DestInstanceRegion 문자열 VM의 지역
DestInstanceVmName 문자열 VM의 인스턴스 이름
DestInstanceZone 문자열 VM의 영역
DestIp 문자열 대상 IP 주소
DestLocationAsn 문자열 이 엔드포인트가 속한 외부 대상 네트워크의 ASN입니다.
DestLocationCity 문자열 외부 대상 엔드포인트에 대한 도시입니다.
DestLocationContinent 문자열 외부 대상 엔드포인트에 대한 대륙입니다.
DestLocationCountry 문자열 외부 대상 엔드포인트를 위한 국가입니다.
도착지 위치 지역 문자열 외부 대상 엔드포인트의 지역입니다.
목적지 포트 문자열 목적지 포트
DestVpcName 문자열 네트워크 이름
DestVpcProjectId 문자열 VPC를 포함하는 Google Cloud 프로젝트의 ID
DestVpcSubnetworkName (대상 VPC 서브네트워크 이름) 문자열 서브넷의 이름
대상Vpc서브네트워크지역 문자열 서브넷의 지역
종료시간 날짜 및 시간 집계된 시간 간격 동안 마지막으로 관찰된 패킷의 타임스탬프입니다.
GCP 리소스 유형 문자열 리소스 유형(예: 컴퓨팅 인스턴스, DNS 레코드).
InsertID 문자열 각 로그 항목에 할당된 고유 식별자입니다.
인터넷 라우팅 세부사항 이그레스 ASN 문자열 관련 AS 경로 목록입니다. 흐름에 사용할 수 있는 AS 경로가 여러 개 있는 경우 필드에 둘 이상의 AS 경로가 포함될 수 있습니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수신이 청구 대상인지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
Lb백엔드그룹위치 문자열 백 엔드 그룹의 위치
LbBackendGroupName 문자열 백 엔드 그룹의 이름
LbBackendGroupType 문자열 백 엔드 그룹의 형식
LbBackendServiceName 문자열 백 엔드 서비스의 이름입니다.
LbForwardingRuleName 문자열 전달 규칙의 이름
LbForwardingRuleProjectId 문자열 전달 규칙의 Google Cloud 프로젝트 ID
LbReporter 문자열 클라우드 부하 분산 기자. CLIENT 또는 BACKEND일 수 있습니다.
LbScheme 문자열 부하 분산 장치 구성표
LbType 문자열 부하 분산 장치 유형입니다.
LbUrlMapName 문자열 URL 맵의 이름입니다. 부하 분산 장치의 형식이 APPLICATION_LOAD_BALANCER 경우 채워집니다.
LbVpc 동적 부하 분산 장치의 VPC 네트워크 세부 정보
위치 문자열 리소스의 위치입니다.
로그 이름 문자열 이 항목이 저장되는 로그의 이름입니다.
NetworkServiceDscp 문자열 차별화된 서비스 필드가 패킷 헤더에 있는 경우 이 필드는 DSCP 값으로 채워집니다.
전송된 패킷 수 문자열 원본에서 대상으로 전송된 패킷 수입니다.
ProjectId 문자열 리소스의 ProjectId입니다.
프로토콜 문자열 IANA 프로토콜 번호
PscAttachmentProjectId 문자열 서비스 첨부 파일의 Google Cloud 프로젝트 ID
Psc부착영역 문자열 서비스 첨부 파일의 영역
Psc어태치먼트Vpc 동적 서비스 첨부 파일의 VPC 네트워크 세부 정보
Psc엔드포인트연결ID 문자열 프라이빗 서비스 연결 연결 ID
PscEndpointProjectId (프로젝트 ID) 문자열 프라이빗 서비스 연결 엔드포인트의 Google Cloud 프로젝트 ID
PscEndpointRegion 문자열 엔드포인트의 지역입니다. 대상 서비스 유형이 GLOBAL_GOOGLE_APIS 경우 채워지지 않습니다.
Psc 엔드포인트 대상 서비스 유형 문자열 대상 서비스 유형입니다. GLOBAL_GOOGLE_APIS 또는 PUBLISHED_SERVICE 수 있습니다.
PscEndpointVpc 동적 프라이빗 서비스 연결 엔드포인트의 VPC 네트워크 세부 정보
수신 타임스탬프 날짜 및 시간 이벤트가 로깅 서비스에 의해 수신된 시점의 타임스탬프입니다.
보고자 문자열 흐름을 보고한 쪽입니다.
Rttmsec 문자열 측정된 대기 시간은 SEQ를 보내고 해당 ACK를 받는 사이에 경과된 시간입니다.
SourceSystem 문자열 이벤트 데이터를 수집한 에이전트의 유형. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
SrcGatewayInterconnectName 문자열 게이트웨이 유형이 INTERCONNECT_ATTACHMENT 경우 이 필드는 VLAN 첨부 파일이 구성된 클라우드 상호 연결의 이름으로 채워집니다.
Src게이트웨이연결프로젝트번호 문자열 게이트웨이 유형이 INTERCONNECT_ATTACHMENT 경우 이 필드는 VLAN 첨부 파일이 구성된 클라우드 상호 연결의 Google Cloud 프로젝트 번호로 채워집니다.
SrcGatewayLocation 문자열 게이트웨이의 지역
SrcGatewayName 문자열 게이트웨이의 이름
Src게이트웨이프로젝트ID 문자열 게이트웨이의 Google Cloud 프로젝트 ID
SrcGatewayType 문자열 게이트웨이의 유형입니다. INTERCONNECT_ATTACHMENT 또는 VPN_TUNNEL 수 있습니다.
SrcGatewayVpc 동적 게이트웨이의 VPC 네트워크 세부 정보
SrcGke클러스터위치 문자열 원본 클러스터의 위치입니다. 클러스터가 영역형인지 지역형인지에 따라 영역이나 지역이 될 수 있습니다.
SrcGkeClusterName 문자열 원본 GKE 클러스터 이름입니다.
SrcGkePodName 문자열 원본 Pod의 이름
SrcGkePodNamespace 문자열 원본 Pod의 네임스페이스
SrcGkePodWorkloadName 문자열 최상위 원본 워크로드 컨트롤러의 이름
SrcGkePod작업로드유형 문자열 최상위 원본 워크로드 컨트롤러의 유형입니다.
SrcGkeService 동적 원본 GKE 서비스 이름입니다.
SrcGoogleServiceType 문자열 원본이 Google API 서비스인 경우 이 필드는 GOOGLE_API 설정됩니다.
SrcInstanceGroupName 문자열 원본 인스턴스 그룹의 이름
SrcInstanceGroupRegion 문자열 원본 인스턴스 그룹이 지역 그룹인 경우 이 필드는 원본 인스턴스 그룹의 영역으로 채워집니다.
SrcInstanceGroupZone 문자열 원본 인스턴스 그룹이 영역인 경우 이 필드는 원본 인스턴스 그룹의 영역으로 채워집니다.
SrcInstanceProjectId 문자열 원본 VM 리소스를 포함하는 Google Cloud 프로젝트의 ID
SrcInstanceRegion 문자열 원본 VM의 지역
SrcInstanceVmName 문자열 원본 VM의 인스턴스 이름
SrcInstanceZone 문자열 원본 VM의 영역
SrcIp 문자열 원본 IP 주소
SrcLocationAsn 문자열 이 엔드포인트가 속한 외부 원본 네트워크의 ASN입니다.
SrcLocationCity 문자열 외부 원본 엔드포인트에 대한 도시입니다.
SrcLocationContinent 문자열 외부 소스 엔드포인트에 대한 대륙입니다.
SrcLocationCountry 문자열 외부 원본 엔드포인트에 대한 국가입니다.
SrcLocationRegion 문자열 외부 원본 엔드포인트의 지역입니다.
SrcPort 문자열 원본 포트
SrcVpcName 문자열 원본 네트워크의 이름
SrcVpc프로젝트ID 문자열 VPC를 포함하는 Google Cloud 프로젝트의 ID
SrcVpc서브네트워크이름 문자열 원본 서브넷의 이름,
SrcVpcSubnetworkRegion 문자열 원본 지역의 이름
시작 시간 날짜 및 시간 집계된 시간 간격 동안 관찰된 첫 번째 패킷의 타임스탬프입니다.
서브네트워크 ID 문자열 VPC를 포함하는 Google Cloud 프로젝트의 ID
서브네트워크 이름 문자열 서브넷의 이름
테넌트아이디 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜 및 시간 로깅을 통해 로그 항목을 받은 시간입니다.
시간표시 날짜 및 시간 로그 항목의 타임스탬프입니다.
유형 문자열 테이블의 이름입니다.