Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Dataanslutningsappen för Google Cloud Platform CDN ger möjlighet att mata in Cloud CDN-granskningsloggar och CLOUD CDN-trafikloggar i Microsoft Sentinel med hjälp av API:et för beräkningsmotorn.
Attributer för tabeller
Egenskap | Värde |
---|---|
Resurstyper | - |
Kategorier | Säkerhet |
Lösningar | SecurityInsights |
Grundläggande logg | Ja |
Intagstidsförvandling | Nej |
Exempelfrågor | - |
Kolumner
Kolumn | Typ | Beskrivning |
---|---|---|
AutentiseringInfoHuvudEmail | snöre | E-postmeddelandet för den autentiserade identiteten som gör begäran |
Auktoriseringsinformation | snöre | Auktoriseringsinformation som behörighetsnamn, beviljad status och resurstyp |
AuthzPolicyInfoPolicies | snöre | Listan över auktoriseringsprinciper som matchar begäran |
AuthzPolicyInfoResult | snöre | Lagrar information om resultatet av autentiseringspolicyn |
Backendmålprojektnummer | snöre | Innehåller projektnumret där backendsystemets mål-backend-tjänst eller backendlagringsutrymme har skapats |
_Fakturastorlek | verklig / äkta | Datastorleken i byter |
CacheBeslut | snöre | Anger beslut om cachelagring som fattats |
CacheID | snöre | Unik identifierare för cacheposten som är associerad med det här svaret |
Åtgärd för konfigurerad säkerhetspolicy för Edge som genomförts | snöre | Den konfigurerade åtgärd som utvärderades i gränssäkerhetsprincipen |
TvingatKantSäkerhetspolicynamn | snöre | Namnet på gränssäkerhetsprincipen som tillämpades på begäran |
UtfördKantSäkerhetspolicyResultat | snöre | Resultatet av att tillämpa policyn |
EnforcedEdgeSecurityPolicyPriority | snöre | Prioritetsvärdet för regeln i gränssäkerhetsprincipen som matchade begäran |
FelBackendStatusDetaljer | snöre | Serverdelsspecifik felinformation när en begäran misslyckas eller hanteras med ett felsvar |
ErrorService | snöre | Innehåller serverdelstjänsten som tillhandahöll det anpassade felsvaret |
HttpRequestCacheFillBytes | snöre | Antal byte som skrivits till cachen från det här svaret |
HttpRequestCacheHit | bool | Boolesk flagga som anger om svaret har hanterats från cacheminnet |
HttpRequestCacheLookup | bool | Boolesk flagga som anger om begäran försökte söka efter en cache innan du kontaktade serverdelen |
HTTP-förfrågningslatens | snöre | Svarstiden eller den totala tid det tar att bearbeta begäran |
HttpRequestRemoteIP | snöre | IP-adressen för klienten som gjorde begäran |
HttpRequestRequestMethod | snöre | HTTP-metod som används för begäran |
HttpRequestRequestSize | snöre | Storleken på den inkommande HTTP-begäran i byte |
HttpRequestRequestUrl | snöre | Fullständig URL som begärdes |
HttpRequestResponseSize | snöre | Storleken på HTTP-svarsnyttolasten som skickas till klienten, i byte |
HttpRequestServerIP | snöre | IP-adressen för den server (eller Google Front End) som bearbetade begäran |
HttpRequestStatus | snöre | HTTP-statuskod som returneras av servern |
HttpRequestUserAgent | snöre | Användaragentsträng från HTTP-begärandehuvudet |
InsertID | snöre | En unik identifierare för loggposten som tilldelats av loggningssystemet |
_ÄrFakturabar | snöre | Anger om dataingesteringen är kostnadsbelagd. När _IsBillable är false debiteras inte ingesteringen till ditt Azure-konto |
JsonPayloadType | snöre | Url för protobuf-typ som beskriver typen av jsonPayload-innehåll i loggen |
EtiketterAPIRootTriggerID | snöre | Rotutlösar-ID:t som identifierar ursprungsbegäran som orsakade den här loggposten |
Lastbalanseringsschema | snöre | Innehåller en sträng som beskriver vilket belastningsutjämningsschema som användes för att dirigera begäran |
Loggnamn | snöre | Det fullständiga resursnamnet för loggen som inlägget tillhör |
Metodnamn | snöre | Namnet på den API-metod som anropas |
Antal Svarsposter | snöre | Antalet objekt som returneras i ett listsvar |
OperationFirst | bool | Boolesk flagga som anger att den här loggposten är den första posten i en tidskrävande åtgärd |
OperationsID | snöre | Unik identifierare för åtgärden |
OperationLast | bool | Boolesk flagga som anger att den här loggposten är den sista posten i en tidskrävande åtgärd |
OperationProducer | snöre | Tjänsten som initierade och äger åtgärden |
ÅsidosättSvarskod | snöre | Innehåller den åsidosättningssvarskod som tillämpas på svaret som skickas till klienten |
Lasttyp | snöre | Ange URL för begärans eller svarets nyttolast |
Mottagningstidsstämpel | tidpunkt | Den tid då loggposten togs emot av loggningssystemet |
Fjärr-IP | snöre | IP-adressen för klienten som visas av lastbalanseraren |
RequestBackends | snöre | Konfiguration för backend-grupper |
RequestCDNPolicyCacheKeyPolicyIncludeHost | bool | Om värden ingår i cachenyckeln |
BegärCDNPolicyCacheKeyPolicyInkluderaProtokoll | bool | Om protokollet ingår i cachenyckeln |
RequestCDNPolicyCacheKeyPolicyIncludeQueryString | bool | Om frågesträngen ingår i cachenyckeln |
RequestCDNPolicyCacheMode | snöre | Inställning för cacheläge |
RequestCDNPolicyClientTtl | snöre | Inställning av livstid på svar till klienter |
BegärCDNPolicyStandardTtl | snöre | Standard-TTL tillämpas när inga cachelagringshuvuden anges |
RequestCDNPolicyMaxTtl | snöre | Högsta tillåtna TTL för cachelagrade svar |
BegärCDNPolicyNegativCaching | bool | Booleskt värde som anger om negativ cachelagring är aktiverat |
RequestCDNPolicyServeraNärGammal | snöre | Varaktighetssvar levereras när de är inaktuella |
BegärCDNPolicySigneradUrlCacheMaxÅlderSek | snöre | Cache-tid för signerade webbadresser i sekunder |
BegärKompressionsläge | snöre | Anger om och hur komprimering tillämpas |
BegäranAnslutningTömningTimeoutSek | snöre | Tid i sekunder för tömning av anslutningar under borttagning av bakände |
BegäranBeskrivning | snöre | En anpassad beskrivning som är associerad med bakgrundstjänstkonfigurationen. |
BegärAktiveraCDN | bool | Booleskt värde som anger om Cloud CDN är aktiverat för serverdelstjänsten |
RequestFingerprint | snöre | Begärans konfigurationsfingeravtryck, används för optimistisk låsning |
Begäransegrupp | snöre | Referensen till instans-gruppen som används av backend-tjänsten |
RequestHealthChecks | snöre | Lista över hälsokontrollresurser som är kopplade till serverdelstjänsten |
RequestIPAddressSelectionPolicy | snöre | Anger IP-adressfamiljen för serverdelen |
RequestKeyName | snöre | Namnet på nyckeln som används i begäran |
BegärLastBalansinScheme | snöre | Belastningsutjämningsschema som används |
RequestLocalityLbPolicy | snöre | Lokalitetsbaserad strategi för belastningsutjämning |
BegärLoggKonfigAktivera | bool | Booleskt värde för att aktivera loggning av begäranden |
RequestLogConfigSampleRate | snöre | Samplingshastighet för loggposter när loggning är aktiverad |
RequestMetadataAnroparensIP-adress | snöre | IP-adressen för begärandeinitieraren |
RequestMetadataCallerSuppliedUserAgent | snöre | Användaragentsträngen för förfrågeinitieraren |
RequestMetadataDestinationAttributes | snöre | Attribut för målet, ofta tomma i offentliga API:er |
RequestMetadataRequestAttributesAuth | snöre | Autentiseringsmetadata för begäran |
BegäranMetadataBegäranAttributAnledning | snöre | Kodad orsak till begäran |
BegärMetadataBegärAtributTid | tidpunkt | Tid då begäran initierades |
BegärNamn | snöre | Namnet som tilldelats resursen i begäran |
RequestPortName | snöre | Den namngivna porten för serverdelstjänsten |
Förfrågningsprotokoll | snöre | Protokollet som används |
BegärSäkerhetspolicy | snöre | Namnet eller den fullständiga sökvägen för den säkerhetsprincip som är associerad med bakgrundstjänsten |
RequestSessionAffinity | snöre | Tillhörighetsinställning som används för att hålla sessioner på samma backend |
RequestTimeoutSec | snöre | Timeout-värde (i sekunder) för bakgrundstjänsten |
Begäranstyp | snöre | Typ av nyttolastobjekt för begäran |
ResourceLabelsBackendBucketID | snöre | Innehåller värdet ResourceLabelsBackendBucketID som registrerats i CDN- eller lastbalanserarens logg |
ResourceLabelsBackendServiceID | snöre | Den unika identifieraren för GCE-serverdelstjänsten |
ResursEtiketterBaktjänstNamn | snöre | Namnet på serverdelstjänsten |
ResourceLabelsForwardingRuleName | snöre | Namnet på vidarebefordranregelobjektet |
ResourceLabelsLocation | snöre | Resursens geografiska eller regionala plats |
ResourceLabelsProjectID | snöre | Identifieraren för Google Cloud-projektet som är associerat med den här resursen |
ResourceLabelsTargetProxyName | snöre | Namnet på målproxyobjektet som refereras av vidarebefordringsregeln |
ResursEtiketterUrlKartaNamn | snöre | Namnet på url-mappningsobjektet som har konfigurerats för att välja en serverdelstjänst |
ResourceLabelsZone | snöre | Zonen där lastbalanseraren körs |
ResursPlatsNuvarandePlatser | snöre | Region eller plats som är associerad med resursen |
ResponseID | snöre | Unik identifierare för svaret eller åtgärden |
SvarInlagringstid | tidpunkt | Tid då svarsåtgärden skapades |
SvarNamn | snöre | Namn som tilldelats den långvariga operationen |
ResponsOperationTyp | snöre | Typ av åtgärd som utförts |
Responsförlopp | snöre | Förlopp för åtgärden i procent |
ResponseSelfLink | snöre | URI för åtgärden |
ResponseSelfLinkWithID | snöre | URI för åtgärden med ID tillagt |
ResponseStartTime | tidpunkt | Tid då åtgärden startade |
Svarsstatus | snöre | Status för åtgärden |
ResponseTargetID | snöre | ID för målresursen som påverkas av åtgärden |
ResponseTargetLink | snöre | URI för den berörda resursen |
Typ av svar | snöre | Typ av svarsobjekt som returneras |
ResponseUser | snöre | Användare som initierade åtgärden. |
Tjänstenamn | snöre | Google-tjänsten bearbetar begäran |
Svårighetsgrad | snöre | Anger loggpostens prioritets- eller allvarlighetsgrad |
SourceSystem | snöre | Typen av agent som händelsen registrerades av. Till exempel OpsManager för Windows-agent, antingen direct connect eller Operations Manager, Linux för alla Linux-agenter, eller Azure för Azure Diagnostics. |
SpanID | snöre | Identifikator för spannet i en spårning |
Statusdetaljer | snöre | Innehåller en sträng som förklarar varför lastbalanseraren returnerade DEN HTTP-status som den gjorde |
Hyresgivares-id | snöre | ID för Log Analytics-arbetsyte |
Tidpunkt för generering | tidpunkt | Tidsstämpeln när loggposten hämtades till Microsoft Sentinel |
Tidsstämpel | tidpunkt | Den tid då det första lagrets GFE tar emot begäran |
Spåra | snöre | Identifierare för spårningen |
Typ | snöre | Tabellens namn |