共用方式為


GCP 資源管理器 (GCPResourceManager)

Google Cloud Platform Resource Manager 數據連接器提供使用 Cloud Resource Manager API 將 Resource Manager 管理員活動和數據存取稽核記錄 擷取至 Microsoft Sentinel 的功能。 如需詳細資訊,請參閱 產品概觀 檔。

數據表屬性

屬性 價值觀
資源類型 -
類別 安全性
解決方案 SecurityInsights
基本記錄 是的
資料引入時進行的轉換 是的
範例查詢 -

資料行

Column 類型 說明
AuthenticationInfoPrincipalEmail 字串 發出請求的已驗證用戶的電子郵件位址。
AuthenticationInfoPrincipalSubject 字串 主體的唯一標識碼(適用於聯邦身分識別)。
AuthenticationInfoServiceAccountKeyName 字串 用來驗證要求之服務帳戶金鑰的資源名稱。
授權資訊 字串 執行授權檢查的詳情,包括所評估的許可權。
_BilledSize (帳單大小) real 以位元組為單位的記錄大小
GCP資源名稱 (GCPResourceName) 字串 作業所作用的資源名稱。
GCP資源類型 字串 作業所涉及的資源類型(例如專案、資料夾、組織)。
InsertID 字串 用於去重之日誌條目的唯一標識碼。
_IsBillable // 是否可計費 字串 指定輸入數據是否會產生費用。 當 _IsBillable 為 false 時,此操作不會向您的 Azure 帳戶收費
LogName 字串 記錄檔的完整資源名稱(例如 projects/[PROJECT_ID]/logs/[LOG_ID])。
MetadataParentDeltaDestinationParentId 字串 當資源在父系 (例如資料夾或組織) 之間移動時的目的地父識別碼。
MetadataParentDeltaDestinationParentType 字串 目的地上層對象的類型(例如資料夾、組織)。
MetadataParentDeltaSourceParentId 字串 移動之前資源的原始父標識碼。
MetadataParentDeltaSourceParentType 字串 來源父代的類型(例如資料夾、組織)。
MetadataType 字串 與日誌條目相關聯的元數據類型。
方法名稱 字串 呼叫的 API 方法(例如 google.cloud.resourcemanager.v3.Projects.CreateProject)。
NumResponseItems (回應項目數量) 字串 如果適用,回應中傳回的項目數。
OperationFirst 布爾 (bool) 指出這是長時間執行作業的第一個記錄項目。
操作識別碼 字串 跨相關記錄項目共用之長時間執行作業的識別碼。
OperationLast 布爾 (bool) 指出這是否為長時間運行操作的最後一個日誌條目。
OperationProducer 字串 作業產生者的名稱(例如執行作業的 GCP 服務)。
載荷類型 字串 記錄承載的類型(例如 protoPayload、textPayload)。
ReceiveTimestamp 日期時間 雲端記錄收到記錄項目的時間。
請求限制 字串 要求中指定的組織政策限制。
RequestCreateTime 日期時間 在要求中指定建立資源時的時間戳。
RequestCustomConstraint 字串 要求中指定的自定義條件約束組態。
RequestDestinationParent 字串 用於資源移動之目的地父系的資源名稱。
請求資料夾顯示名稱 字串 要求中提供之資料夾的顯示名稱。
RequestFolderParent 字串 要求中指定的資料夾父資源。
RequestLifecycleState(請求生命周期狀態) 字串 要求中資源的生命周期狀態(例如 ACTIVE、DELETE_REQUESTED)。
RequestListValue 字串 要求中指定的值清單(例如標籤、條件約束)。
RequestMetadataCallerIP 字串 發出要求之呼叫端的IP位址。
RequestMetadataCallerSuppliedUserAgent 字串 呼叫方用戶端應用程式提供的使用者代理字串。
RequestMetadataDestinationAttributes 字串 有關要求目的地的元數據,例如埠或通訊協定。
RequestMetadataRequestAttributesAuth 字串 與要求相關的驗證屬性,例如權限選擇器或主要電子郵件。
RequestMetadataRequestAttributesReason 字串 提出要求的原因或理由(如果提供的話)。
RequestMetadataRequestAttributesTime 日期時間 提出要求時的時間戳。
請求名稱 字串 要求的目標資源名稱或標識碼。
RequestOptionsRequestedPolicyVersion 字串 要求的 IAM 原則格式版本。
RequestPageSize 字串 清單要求中每個頁面要傳回的結果數目。
RequestParent 字串 正在提出要求的父資源 (例如資料夾或組織)。
RequestPolicyAuditConfigs 字串 原則要求中定義的稽核組態設定。
RequestPolicyBindings 字串 IAM 原則要求中定義的角色系結清單。
RequestPolicyEtag 字串 用於策略請求中並行控制的 ETag。
RequestPolicyName 字串 要求中要修改之原則的資源名稱。
RequestPolicySpec 字串 所套用組織原則的詳細規格。
請求專案創建時間 日期時間 根據要求建立該項目的時間。
RequestProjectId 字串 與要求相關聯的項目標識碼。
專案標籤請求 (RequestProjectLabels) 字串 在請求中分配給專案的鍵值標籤。
請求專案生命週期狀態 字串 專案的生命周期狀態(例如 ACTIVE、DELETE_REQUESTED)。
專案名稱請求 字串 請求中指定專案的顯示名稱。
RequestProjectParent 字串 專案建立所在的父資源(資料夾或組織)。
RequestProjectProjectId 字串 要求中提供的唯一項目標識碼。
RequestProjectProjectNumber 字串 數值項目標識碼。
RequestQuery 字串 用於篩選結果的查詢字串(例如,在搜尋或清單作業中)。
RequestResource 字串 請求中所包含資源的完整表示。
RequestTagBindingParent 字串 標籤所系結之資源的完整名稱。
RequestTagBindingTagValue 字串 在要求中繫結至資源的標籤值。
RequestTagKeyName 字串 要求中所參考的標籤鍵的資源完整名稱。
RequestTagValueName 字串 要求中標籤值的完整資源名稱。
請求類型 字串 正在提出的要求類型(例如建立、更新、刪除)。
請求更新掩碼 字串 以逗號分隔的清單,指定要在部分更新要求中更新的欄位。
ResourceLabelsFolderId 字串 與資源相關聯的資料夾識別碼。
ResourceLabelsMethod 字串 用於篩選日誌中的方法名稱標籤。
ResourceLabelsOrganizationId 字串 與資源相關聯的組織標識碼。
ResourceLabelsProjectId 字串 與資源相關聯的專案標識碼。
ResourceLabelsService 字串 用於篩選記錄中的服務名稱標籤。
ResponseAuditConfigs 字串 回應中傳回的稽核組態。
ResponseBindings 字串 回應中包含的 IAM 角色繫結。
回應建立時間 日期時間 資源建立時的時間戳,包含在回應中傳回的資料裡。
回應描述 字串 回應中傳回之資源或結果的描述。
回應顯示名稱 字串 回應中傳回之資源的顯示名稱。
ResponseEtag 字串 用於回應中並行控制的 ETag。
ResponseLabels 字串 回應中附加至資源的索引鍵/值標籤。
ResponseLifecycleState 字串 回應中資源的生命周期狀態(例如 ACTIVE、DELETE_REQUESTED)。
回應名稱 字串 回應中傳回的完整資源名稱。
ResponseNamespacedName 字串 資源的命名空間識別碼(用於標記)。
ResponseParent 字串 與回應相關聯的父資源名稱。
ResponsePolicySpec 字串 回應中傳回的原則規格(組織原則或 IAM 原則)。
ResponseProjectId 字串 回應中傳回的專案標識碼。
回應專案編號 字串 回應中傳回的專案標識碼。
ResponseShortName 字串 回應中傳回之資源的簡短用戶定義名稱。
ResponseState 字串 資源的目前狀態(例如 ACTIVE、DELETED)。
ResponseTagKey 字串 與回應中傳回之資源相關聯的標籤索引鍵。
回應標記值 字串 回應中與資源相關聯的標記值。
ResponseTagValueNamespacedName 字串 標記值的完整限定名稱(包括標籤鍵)。
回應類型 字串 回應承載的類型。
回應更新時間 日期時間 資源上次更新的時間,根據回應。
ServiceDataPolicyDeltaBindingDeltas 字串 作為原則差異的一部分,IAM 繫結的變更 (新增或移除)。
服務資料類型 字串 回應中傳回的服務特定數據類型。
服務名稱 字串 處理要求的 GCP 服務名稱(例如 cloudresourcemanager.googleapis.com)。
嚴重程度 字串 記錄層級,指出事件的嚴重性(例如 INFO、ERROR)。
SourceSystem 字串 事件被收集時所使用的代理程式類型。 例如,OpsManager 適用於 Windows 代理程式,可以直接連線或使用 Operations Manager;Linux 適用於所有 Linux 代理程式;Azure 則適用於 Azure 診斷。
地位 字串 要求的狀態,包括作業失敗時的錯誤碼和訊息。
租戶識別碼 (TenantId) 字串 Log Analytics 工作區識別碼
TimeGenerated 日期時間 記錄收到記錄項目的時間。
時間戳 日期時間 日誌條目所描述的事件發生時間。
類型 字串 資料表的名稱