Udostępnij za pomocą


GCPLoadBalancer

Dzienniki równoważenia obciążenia GCPLoadBalancer na platformie Google Cloud Platform (GCP) umożliwiają przechwytywanie przychodzącej aktywności sieciowej od modułu równoważenia obciążenia i zapory aplikacji internetowej (WAF), co pozwala na monitorowanie dostępu i wykrywanie potencjalnych zagrożeń w zasobach Google Cloud Platform (GCP).

Właściwości tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Podstawowe logi Tak
Transformacja podczas ingestii Tak
Przykładowe zapytania -

Kolumny

Kolumna Typ Opis
NazwaUsługiZaplecza ciąg Nazwa usługi backendowej w Google Cloud Platform.
BackendTargetProjectNumber ciąg Numer projektu usługi zaplecza.
_RozmiarRachunku autentyczne Rozmiar rekordu w bajtach
Decyzja o cache'u dynamiczna Wskazuje, czy żądanie zostało obsłużone z pamięci podręcznej, czy z zaplecza.
WymuszonaPolitykaBezpieczeństwaEdge dynamiczna reguła polityki zabezpieczeń krawędzi, która została wymuszona.
EgzekwowanaPolitykaBezpieczeństwa dynamiczna Wskazuje, czy do żądania zastosowano politykę bezpieczeństwa (taką jak WAF lub reguły kontroli dostępu).
NazwaRegułyPrzekierowania ciąg Zasób reguły przekazywania modułu równoważenia obciążenia w usłudze Google Cloud Platform.
Identyfikator wstawienia ciąg Opcjonalny. Podanie unikatowego identyfikatora wpisu dziennika umożliwia systemowi rejestrowania usunięcie zduplikowanych wpisów, które mają ten sam znacznikiem czasu oraz identyfikator insertId, w jednym wyniku zapytania.
_PodlegaFakturowaniu ciąg Określa, czy wczytywanie danych podlega opłacie. Jeśli _IsBillable jest false, ingestia nie jest rozliczana na Twoim koncie platformy Azure
Opóźnienie ciąg Opóźnienie żądania.
Nazwa logu ciąg Informacje, w tym sufiks identyfikujący podtyp dziennika (np. aktywność administratora, dostęp do systemu, dostęp do danych) oraz miejsce, w którym zostało wykonane żądanie w hierarchii.
AdresIPŁadunkuZdalnego ciąg Zdalny adres IP ładunku.
PreviewEdgeSecurityPolicy dynamiczna uzupełniane, jeśli żądanie jest zgodne z regułą polityki bezpieczeństwa sieciowego skonfigurowaną na potrzeby wersji zapoznawczej.
PodglądZasadyBezpieczeństwa dynamiczna Żądanie jest zgodne z regułą skonfigurowaną na potrzeby wersji zapoznawczej (obecne tylko wtedy, gdy reguła podglądu przejęłaby priorytet nad wymuszaną regułą).
Identyfikator projektu ciąg Identyfikator projektu na platformie Google Cloud Platform
RemoteIp ciąg Zdalny adres IP żądania.
MetodaŻądania ciąg Metoda http żądania.
RozmiarŻądania ciąg Rozmiar żądania.
Status Żądania ciąg Kod stanu żądania.
ŻądanieUrl ciąg Adres URL żądania.
DaneŻądaniaPolitykiBezpieczeństwa dynamiczna Dane zasad zabezpieczeń żądania.
Ciężkość ciąg Ważność zdarzenia.
SourceSystem ciąg Typ agenta, za pomocą którego dane o zdarzeniu zostały zebrane. Na przykład OpsManager dla agentów systemu Windows (bezpośrednie połączenie lub program Operations Manager), Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyki Azure.
SzczegółyStatusu ciąg Szczegóły stanu żądania.
Identyfikator najemcy ciąg Identyfikator obszaru roboczego usługi Log Analytics
Godzina utworzenia data/godzina Czas odebrania wpisu dziennika przez system dziennikowania.
Sygnatura czasowa data/godzina Czas wystąpienia zdarzenia opisanego przez wpis dziennika.
Typ ciąg Nazwa tabeli
UrlMapName ciąg Nazwa zasobu mapy adresu URL w usłudze Google Cloud Platform.
UserAgent (agent użytkownika) ciąg Agent użytkownika żądania.
Strefa ciąg Nazwa strefy modułu równoważenia obciążenia.