kubernetesPodEvidence 资源类型

命名空间:microsoft.graph.security

表示 Kubernetes Pod 实体。

继承自 alertEvidence

属性

属性 类型 说明
容器 microsoft.graph.security.containerEvidence 集合 不是 init临时 容器的 Pod 容器的列表。
控制器 microsoft.graph.security.kubernetesControllerEvidence Pod 控制器。
createdDateTime DateTimeOffset 创建证据并将其添加到警报的日期和时间。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 继承自 alertEvidence
ephemeralContainers microsoft.graph.security.containerEvidence 集合 Pod 临时 容器的列表。
initContainers microsoft.graph.security.containerEvidence 集合 Pod 初始化 容器的列表。
标签 microsoft.graph.security.dictionary Pod 标签。
name String Pod 名称。
命名 空间 microsoft.graph.security.kubernetesNamespaceEvidence Pod 命名空间。
podIp microsoft.graph.security.ipEvidence Pod IP。
remediationStatus microsoft.graph.security.evidenceRemediationStatus 已采取的修正操作的状态。 可能的值包括 noneremediatedpreventedblockednotFoundunknownFutureValue。 继承自 alertEvidence
remediationStatusDetails String 有关修正状态的详细信息。 继承自 alertEvidence
roles microsoft.graph.security.evidenceRole 集合 证据实体在警报中表示的一个或多个角色。 例如,与攻击者关联的 IP 地址具有证据角色 Attacker。 可取值为:unknowncontextualscannedsourcedestinationcreatedaddedcompromisededitedattackedattackercommandAndControlloadedsuspiciouspolicyViolatorunknownFutureValue。 继承自 alertEvidence
serviceAccount microsoft.graph.security.kubernetesServiceAccountEvidence Pod 服务帐户。
tags 字符串集合 与证据实例关联的自定义标记数组。 例如,表示一组设备或高价值资产。 继承自 alertEvidence
判决 microsoft.graph.security.evidenceVerdict 自动调查所做出的决定。 可能的值包括 unknownsuspiciousmaliciousnoThreatsFoundunknownFutureValue。 继承自 alertEvidence

关系

无。

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.security.kubernetesPodEvidence",
  "containers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "controller": {
    "@odata.type": "microsoft.graph.security.kubernetesControllerEvidence"
  },
  "createdDateTime": "String (timestamp)",
  "ephemeralContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "initContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "labels": {
    "@odata.type": "microsoft.graph.security.dictionary"
  },
  "name": "String",
  "namespace": {
    "@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
  },
  "podIp": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "serviceAccount": {
    "@odata.type": "microsoft.graph.security.kubernetesServiceAccountEvidence"
  },
  "tags": ["String"],
  "verdict": "String"
}