AWSCloudWatch

CloudWatch 日志提供 AWS CloudWatch 服务中的性能和计费数据,可帮助用户更好地了解和操作 AWS 系统和应用程序。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询 -

类型 说明
_BilledSize real 记录大小(以字节为单位)
ExtractedTime datetime 生成事件时的时间戳 (UTC)。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
消息 string CloudWatch 日志中包含的数据。
SourceSystem 字符串 事件收集依据的代理类型。 例如,OpsManager对于 Windows 代理,对于直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 时间戳在生成事件时 (UTC) ,如果包含在消息中,则时间戳等于“ExtractedTime”。 如果缺少 timestamp,则将其设置为引入时间。
类型 字符串 表的名称