共用方式為


GCPCloudRun

GCP Cloud Run 資料連接器提供使用 Pub/Sub 將雲端執行要求記錄內嵌至 Microsoft Sentinel 的功能。 如需詳細資訊,請參閱 雲端執行概觀

數據表屬性

屬性 價值觀
資源類型 -
類別 安全性
解決方案 SecurityInsights
基本記錄 是的
資料引入時進行的轉換 是的
範例查詢 -

資料行

Column 類型 說明
_BilledSize (帳單大小) real 以位元組為單位的記錄大小
GCP資源類型 字串 GCP 資源的類型(例如 'CloudRunService'、'CloudRunJob')。
InsertId (插入識別碼) 字串 記錄條目的唯一識別碼。
_IsBillable // 是否可計費 字串 指定輸入數據是否會產生費用。 當 _IsBillable 為 false 時,此操作不會向您的 Azure 帳戶收費
標籤 字串 與日誌條目相關聯的一般標籤。
LogName 字串 該條目來源的日誌名稱。
PayloadAuthenticationInfoPrincipalSubject 字串 已驗證主體的主體識別碼。
PayloadAuthenticationInfo服務帳戶金鑰名稱 字串 用於驗證的服務帳戶金鑰名稱。
PayloadAuthInfoPrincipalEmail 字串 起始動作之主體(用戶或服務帳戶)的電子郵件位址。
有效載荷授權資訊 動態的 記錄動作的詳細授權資訊,以動態 (JSON) 物件表示。
載荷方法名稱 字串 叫用的 API 方法名稱。
PayloadRequestBuildpackBuildBaseImage 字串 建置流程的建置套件所使用的基礎映像。
PayloadRequestBuildpackBuildEnableAutomaticUpdates 字串 指出是否已為 buildpack 組建啟用自動更新。
PayloadRequestDomainMappingApiVersion 字串 要求中的 Cloud Run 網域對應 API 版本。
PayloadRequestDomainMappingKind 字串 雲端執行域名映射的「類型」(例如 'DomainMapping')。
載荷請求域映射元數據註釋 字串 與 Cloud Run 網域映射的請求元數據相關聯的批註。
PayloadRequestDomainMappingMetadataName 字串 要求中繼資料內的 Cloud Run 網域對應名稱。
PayloadRequestDomainMappingMetadataNameSpace 字串 要求中繼資料內的 Cloud Run 網域對應命名空間。
PayloadRequestDomainMappingSpec 字串 要求中的 Cloud Run 網域對應規格詳細資料。
有效承載請求域映射狀態 字串 要求中的 Cloud Run 網域對應狀態。
PayloadRequestImageUri 字串 用於雲端執行服務的容器映像URI。
PayloadRequestJobApiVersion 字串 要求中的雲端執行作業 API 版本。
有效載荷請求作業種類 字串 Cloud Run 作業「種類」(例如,「作業」)。
PayloadRequestJobMetadataAnnotations 字串 與 Cloud Run 作業請求元數據相關聯的批註。
PayloadRequestJobMetadataName 字串 要求中繼資料內的 Cloud Run 作業名稱。
PayloadRequestJobMetadataNameSpace 字串 要求中繼資料內的 Cloud Run 作業命名空間。
PayloadRequestJobSpec 字串 要求中的 Cloud Run 作業規格詳細資料。
PayloadRequestLabelSelector 字串 要求中使用的標籤選取器,通常是用於篩選資源。
PayloadrequestMetadataCallerIp 字串 發出要求的用戶端IP位址。
PayloadrequestMetadatacallerSuppliedUserAgent 字串 呼叫者提供的使用者代理程式字串。
PayloadrequestMetadataDestinationAttributes 字串 與要求目的地相關的屬性。
PayloadrequestMetadatarequestAttributesAuth 字串 內嵌在要求中的驗證屬性。
PayloadRequestMetadataRequestAttributesReason 字串 在要求屬性中繼資料中指定的原因。
PayloadrequestMetadatarequestAttributesTime 日期時間 與要求屬性相關聯的時間戳。
PayloadRequestName 字串 特定要求的名稱。
PayloadRequestOptionsRequestedPolicyVersion 字串 在請求選項中要求的政策版本。
PayloadRequestParent 字串 要求的父資源。
PayloadRequestRegion 字串 要求產生或處理所在的 GCP 區域。
載荷請求資源 (PayloadRequestResource) 字串 要求中指定的資源。
PayloadRequestServiceApiVersion 字串 要求中的雲端執行服務的 API 版本。
載荷請求服務類型 字串 雲端執行服務的類型(例如「服務」)。
負載請求服務最新修訂 字串 請求狀態中 Cloud Run 服務的最新修訂名稱。
載荷請求服務元數據註解 字串 與 Cloud Run 服務的要求中繼資料相關聯的註釋。
PayloadRequestServiceMetadataCreationTimestamp 字串 要求中繼資料中的 Cloud Run 服務建立時的時間戳記。
負載請求服務元數據生成 字串 要求中繼資料中的 Cloud Run 服務的產生號碼。
PayloadRequestServiceMetadatalabels 字串 要求中來自 Cloud Run 服務中繼資料的標籤。
PayloadRequestServiceMetadataName 字串 要求元數據內的雲端執行服務名稱。
PayloadRequestServiceMetadataNameSpace 字串 請求元數據中雲端執行服務的命名空間。
PayloadRequestServiceMetadataResourceVersion 字串 要求中繼資料中的 Cloud Run 服務資源版本。
PayloadRequestServiceMetadataSelfLink 字串 要求中繼資料中的 Cloud Run 服務自我連結 URL。
PayloadRequestServiceMetadataUID 字串 請求元數據中 Cloud Run 服務的唯一識別碼(UID)。
PayloadRequestServiceObservedGeneration 字串 在要求狀態中觀察到的 Cloud Run 服務產生。
PayloadRequestServiceReadyRevision 字串 要求狀態中的 Cloud Run 服務的就緒修訂名稱。
PayloadRequestServiceServiceURL 字串 要求狀態中的雲端執行服務的 URL。
PayloadRequestServiceSpec 字串 要求中的 Cloud Run 服務規格詳細資料。
載荷請求服務狀態條件 字串 條件,表示要求狀態中雲端執行服務的目前狀態。
PayloadRequestServiceTraffic 字串 要求狀態中的 Cloud Run 服務的流量分佈設定。
載荷請求儲存源生成 字串 請求中使用的儲存來源的生成。
PayloadRequestType(負載請求類型) 字串 對雲端執行服務提出的要求類型。
載荷資源位置當前位置 字串 涉及日誌條目的資源當前位置。
PayloadResourceName (有效載荷資源名稱) 字串 與日誌條目相關的 GCP 資源名稱。
PayloadResponseApiVersion 字串 來自 Cloud Run 服務的回應之 API 版本。
PayloadResponseKind 字串 回應中傳回的資源「種類」(例如,「服務」)。
PayloadResponseMetadataAnnotations 字串 與回應中繼資料相關聯的註釋,通常是機碼值組。
PayloadResponseMetadataCreationTimestamp 字串 建立回應元數據中資源時的時間戳。
載荷響應元數據生成 字串 回應元數據中的資源產生編號。
PayloadResponseMetadataName 字串 回應元數據內的資源名稱。
PayloadResponseMetadataResourceVersion 字串 回應元數據中資源的資源版本,表示其狀態。
PayloadResponseMetadataSelfLink 字串 回應中繼資料中資源的自我連結 URL。
PayloadResponseMetadataUID 字串 回應元數據中資源的唯一標識碼 (UID)。
PayloadResponseNameSpace 字串 回應中資源的命名空間。
PayloadResponseServiceMetadatalabels 字串 來自回應內服務元數據的標籤。
PayloadResponseSpec 字串 回應中資源的規格詳細數據。
PayloadResponseStatus 字串 回應中作業或資源的狀態。
PayloadResponseType 字串 從雲端執行服務接收的回應類型。
PayloadServiceName 字串 日誌條目中涉及的 GCP 服務名稱。
載荷類型 字串 日誌條目中包含的負載數據類型。
ReceiveTimestamp 日期時間 Log Analytics 收到日誌條目時的時間戳。
ResourceLabels配置名稱 字串 相關聯的雲端執行組態名稱。
資源標籤作業名稱 字串 相關聯雲端執行作業的名稱。
資源標籤位置 字串 雲端執行資源的 GCP 位置。
ResourceLabelsProjectId 字串 雲端執行資源所在的 GCP 項目識別碼。
資源標籤修訂名 字串 相關聯的 Cloud Run 修訂名稱。
ResourceLabelsServiceName 字串 相關聯的雲端執行服務名稱。
嚴重程度 字串 日誌項目的嚴重性等級(例如 INFO、WARNING、ERROR)。
SourceSystem 字串 事件被收集時所使用的代理程式類型。 例如,OpsManager 適用於 Windows 代理程式,可以直接連線或使用 Operations Manager;Linux 適用於所有 Linux 代理程式;Azure 則適用於 Azure 診斷。
租戶識別碼 (TenantId) 字串 Log Analytics 工作區識別碼
TimeGenerated 日期時間 記錄條目最初在 GCP 中產生時的時間戳。
類型 字串 資料表的名稱