共用方式為


GCPCDN

Google Cloud Platform CDN 數據連接器提供使用計算引擎 API 將雲端 CDN 稽核記錄和雲端 CDN 流量記錄擷取至 Microsoft Sentinel 的功能。

數據表屬性

屬性 價值觀
資源類型 -
類別 安全
解決方案 SecurityInsights
基本記錄 是的
資料引入時進行的轉換
範例查詢 -

欄位

資料行 類型 說明
身份驗證信息主要電子郵件 字符串 發出要求之已驗證身分識別的電子郵件
授權資訊 字符串 授權詳細數據,例如許可權名稱、授與狀態和資源類型
AuthzPolicyInfoPolicies 字符串 符合要求的授權原則清單
AuthzPolicyInfoResult 字符串 儲存授權原則結果的相關信息
後端目標專案編號 字符串 包含已建立目標後端服務或後端儲存桶的專案編號
_BilledSize (帳單大小) 真實 以位元組為單位的記錄大小
CacheDecision 字符串 指出已做出的快取決策
CacheID 字符串 與此回應相關的快取專案之唯一識別碼
已執行邊緣安全策略配置動作 字符串 在邊緣安全策略中評估的已設定動作
強制邊緣安全策略名稱 字符串 套用至要求的邊緣安全策略名稱
強制邊緣安全策略結果 字符串 套用原則的結果
強制邊緣安全政策優先權 字符串 符合要求的邊緣安全策略中規則的優先順序值
錯誤後端狀態詳情 字符串 當請求失敗或收到錯誤回應時,後端特定的錯誤詳細資訊
ErrorService 字符串 保留提供自定義錯誤回應的後端服務
HttpRequestCacheFillBytes 字符串 從這個回應寫入快取的位元組數目
HttpRequestCacheHit 布爾 (bool) 布爾值旗標,指出回應是否從快取提供
HttpRequestCacheLookup 布爾 (bool) 布林標誌,用於指示在聯繫後端之前,請求是否嘗試過快取查找。
HttpRequestLatency(網絡請求延遲) 字符串 處理要求的延遲或總時間
HTTP請求遠端IP 字符串 提出要求的用戶端IP位址
HttpRequestRequestMethod 字符串 用於要求的 HTTP 方法
HttpRequestRequestSize 字符串 以位元組為單位的傳入 HTTP 要求大小
HttpRequestRequestUrl 字符串 要求的完整URL
HttpRequestResponseSize 字符串 傳送至用戶端的 HTTP 回應承載大小,以位元組為單位
HttpRequestServerIP 字符串 處理要求的伺服器 IP 位址(或 Google 前端)
HttpRequestStatus 字符串 伺服器傳回的 HTTP 狀態代碼
HttpRequestUserAgent 字符串 來自 HTTP 要求標頭的使用者代理程式字串
InsertID 字符串 日誌系統指派的日誌項唯一識別碼
_IsBillable // 是否可計費 字符串 指定輸入數據是否會產生費用。 當 _IsBillable 為 false 時,此操作不會向您的 Azure 帳戶收費
JsonPayloadType 字符串 用於描述記錄中 jsonPayload 內容類型的 protobuf 類型 URL。
LabelsAPIRootTriggerID 字符串 識別造成此記錄專案之原始要求的根本觸發程式標識碼
負載平衡方案 字符串 保存描述用來路由要求之負載平衡配置的字串
日誌名稱 字符串 這個紀錄檔條目所屬的完整資源名稱
方法名稱 字符串 叫用的 API 方法名稱
NumResponseItems (回應項目數量) 字符串 清單回應中傳回的項目數
OperationFirst 布爾 (bool) 布林值標誌,指示此日誌條目為長時間執行操作中的第一筆記錄
操作識別碼 字符串 作業的唯一標識碼
OperationLast 布爾 (bool) 布林標誌,指示此記錄項目是長時間執行操作中的最終記錄
OperationProducer 字符串 開始並擁有此運作的服務
覆蓋回應代碼 字符串 保留套用至傳送至用戶端之回應的覆寫響應碼
載荷類型 字符串 輸入請求或回應載荷的 URL
接收時間戳 日期時間 記錄系統收到記錄項目的時間
遠端IP 字符串 負載平衡器所見用戶端的IP位址
RequestBackends 字符串 後端群組的設定
RequestCDNPolicyCacheKeyPolicyIncludeHost (CDN 請求策略快取鍵政策包括主機) 布爾 (bool) 主機是否包含在快取索引鍵中
快取策略包含協定的RequestCDN策略键 布爾 (bool) 通訊協定是否包含在快取索引鍵中
請求CDN策略快取金鑰政策包含查詢字串 布爾 (bool) 查詢字串是否包含在快取索引鍵中
RequestCDNPolicyCacheMode 字符串 快取模式設定
RequestCDNPolicyClientTtl 字符串 用戶端回應上的存留時間設定
RequestCDNPolicyDefaultTtl 字符串 未設定快取標頭時套用的預設TTL
RequestCDNPolicyMaxTtl (請求CDN政策最大存留時間) 字符串 快取回應允許的最大 TTL
請求CDN政策負緩存 布爾 (bool) 指示布爾值,指出是否啟用負面緩存
請求CDN策略在過期時提供 字符串 在回應已過時時,仍提供時間長度回應。
RequestCDNPolicySignedUrlCacheMaxAgeSec 字符串 以秒為單位快取已簽署 URL 的 TTL
RequestCompressionMode 字符串 指定是否以及如何套用壓縮
連線排空超時秒數(RequestConnectionDrainingTimeoutSec) 字符串 在後端移除期間清空連線的時間以秒為單位
請求描述 字符串 與後端服務組態相關聯的自定義描述
RequestEnableCDN 布爾 (bool) 布爾值,指出後端服務是否已啟用雲端CDN
RequestFingerprint 字符串 要求組態的指紋,用於樂觀鎖定
請求群組 字符串 後端服務使用的實例群組之參考
請求健康檢查 字符串 附加於後端服務的健康檢查資源清單
請求IP地址選擇策略 字符串 指定後端的IP位址系列
RequestKeyName 字符串 要求中使用的金鑰名稱
請求負載平衡方案 字符串 使用的負載平衡配置
RequestLocalityLbPolicy 字符串 以地區為基礎的負載平衡策略
請求日誌配置啟用 布爾 (bool) 布爾值以啟用要求記錄
RequestLogConfigSampleRate 字符串 啟用記錄時日誌條目的取樣率
RequestMetadataCallerIP 字符串 要求啟動器的IP位址
請求元數據調用者提供的用戶代理 字符串 發起要求者的用戶代理字串
RequestMetadataDestinationAttributes 字符串 在公用 API 中,目的地的屬性通常是空的。
RequestMetadataRequestAttributesAuth 字符串 要求的驗證元數據
請求元數據請求屬性原因 字符串 請求的編碼化原因
RequestMetadataRequestAttributesTime 日期時間 起始要求的時間
請求名稱 字符串 指派給要求中資源的名稱
RequestPortName 字符串 後端服務的具名埠
RequestProtocol 字符串 使用的通訊協定
請求安全策略 字符串 連結至後端服務的安全策略名稱或完整路徑
RequestSessionAffinity 字符串 用來將會話保留在相同後端的關聯性設定
RequestTimeoutSec 字符串 後端服務的逾時值 (以秒為單位)
請求類型 字符串 要求承載物件的類型
資源標籤後端儲存桶ID 字符串 保留 CDN 或負載平衡器記錄中記錄的 ResourceLabelsBackendBucketID 值
ResourceLabelsBackendServiceID(資源標籤後端服務ID) 字符串 GCE 後端服務的唯一標識符
ResourceLabelsBackendServiceName 字符串 後端服務的名稱
ResourceLabelsForwardingRuleName 字符串 轉送規則對象的名稱
資源標籤位置 字符串 資源的地理位置或區域位置
資源標籤專案ID 字符串 與此資源相關聯的Google Cloud項目的標識碼
ResourceLabelsTargetProxyName 字符串 轉送規則所參考的目標 Proxy 物件名稱
ResourceLabelsUrlMapName 字符串 配置用來選擇後端服務的URL映射物件的名稱
ResourceLabelsZone 字符串 負載平衡器運行所在的區域
資源位置當前位置 字符串 與資源相關聯的區域或位置
回應編號 字符串 回應或作業的唯一標識符
回應插入時間 日期時間 建立回應作業的時間
回應名稱 字符串 指派給長時間執行作業的名稱
回應操作類型 (ResponseOperationType) 字符串 執行的作業類型
回應進度 字符串 作業進度百分比
ResponseSelfLink 字符串 作業的 URI
回應自我鏈接(帶ID) 字符串 附加 ID 的作業 URI
回應開始時間 日期時間 作業啟動的時間
回應狀態 字符串 作業的狀態
ResponseTargetID 字符串 受作業影響之目標資源的標識碼
反應目標連結 字符串 受影響資源的 URI
回應類型 字符串 傳回的回應物件類型
ResponseUser 字符串 起始作業的使用者。
服務名稱 字符串 處理要求的Google服務
嚴重程度 字符串 標示日誌條目的重要性或嚴重性等級
SourceSystem 字符串 事件被收集時所使用的代理程式類型。 例如,OpsManager 適用於 Windows 代理程式,可以直接連線或使用 Operations Manager;Linux 適用於所有 Linux 代理程式;Azure 則適用於 Azure 診斷。
SpanID 字符串 追蹤中的跨度標識碼
狀態詳情 字符串 保存字串,說明負載平衡器傳回其執行 HTTP 狀態的原因
租戶識別碼 (TenantId) 字符串 Log Analytics 工作區識別碼
TimeGenerated 日期時間 將記錄條目擷取至 Microsoft Sentinel 時的時間戳
時間戳 日期時間 第一層 GFE 收到請求的時間點
痕跡 字符串 追蹤的識別碼
類型 字符串 資料表的名稱