共用方式為


GCPVPCFlow

Google Cloud Platform(GCP)的VPC流量記錄可讓您擷取在VPC層級的網路流量活動,讓您監視存取模式、分析網路效能,以及偵測 GCP 資源的潛在威脅。

數據表屬性

屬性 價值觀
資源類型 -
類別 安全性
解決方案 SecurityInsights
基本記錄 是的
資料引入時進行的轉換 是的
範例查詢 -

欄位

資料行 類型 說明
_BilledSize (帳單大小) 真實 以位元組為單位的記錄大小
BytesSent 字串 從來源傳送到目的地的位元組數量。
DestGatewayInterconnectName 字串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入 VLAN 附件設定所在的雲端互連連線名稱。
目標網關互連專案編號 字串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入已設定 VLAN 附件之雲端互連連線的 Google Cloud 項目編號。
DestGatewayLocation 字串 目的地閘道的區域
DestGatewayName 字串 目的地閘道名稱
DestGatewayProjectId 字串 目的地閘道的 Google Cloud 項目識別碼
DestGatewayType 字串 目的地閘道的類型。 可以是INTERCONNECT_ATTACHMENT或VPN_TUNNEL。
DestGatewayVpc 動態的 閘道的VP網路詳細數據
DestGkeClusterLocation 字串 目的地叢集的位置。 這可以是分區或區域,這取決於群集是分區型還是區域型。
DestGkeClusterName 字串 目的地 GKE 叢集名稱。
DestGkePodName 字串 目的地 Pod 的名稱
DestGkePodNamespace 字串 目標 Pod 的命名空間
DestGkePodWorkloadName 字串 最上層目的地工作負載控制器的名稱
DestGkePodWorkloadType 字串 最上層目的地工作負載控制器的類型。
DestGke服務 動態的 目的地 GKE 服務名稱。
DestGoogleServiceType 字串 如果目的地是Google API服務,此欄位會設定為GOOGLE_API。
DestInstanceGroupName (目的地實例群組名稱) 字串 實例群組的名稱
目標實例群組區域 字串 如果實例群組是區域,此字段會填入實例群組的區域。
DestInstanceGroupZone 字串 如果實例群組為區域,此字段會填入實例群組的區域。
DestInstanceProjectId 字串 包含 VM 資源的 Google Cloud 項目識別碼
DestInstanceRegion 字串 VM 的區域
DestInstanceVmName 字串 VM 的實例名稱
DestInstanceZone 字串 虛擬機的區域
DestIp 字串 目的地 IP 位址
DestLocationAsn 字串 此端點所屬之外部目的地網路的 ASN。
DestLocationCity 字串 外部目的地端點的城市。
DestLocationContinent 字串 外部目的地端點的大陸。
DestLocationCountry 字串 外部目的地端點的國家/地區。
DestLocationRegion 字串 外部目的地端點的區域。
DestPort 字串 目的地連接埠
DestVpcName 字串 網路名稱
DestVpcProjectId 字串 包含VPC的Google Cloud專案ID
DestVpcSubnetworkName 字串 子網的名稱
目的地VPC子網路區域 字串 子網的區域
結束時間 日期時間 匯總時間間隔期間最後觀察到封包的時間戳。
GCP資源類型 字串 資源的類型(例如計算實例、DNS 記錄)。
InsertId 字串 指派給每個記錄專案的唯一標識符。
網際網路路由詳情出口ASN 字串 相關 AS 路徑的清單。 如果數據流有多個可用的 AS 路徑,則欄位可能包含多個 AS 路徑。
_IsBillable // 是否可計費 字串 指定輸入數據是否會產生費用。 當 _IsBillable 為 false 時,此操作不會向您的 Azure 帳戶收費
Lb後端群定位位置 字串 後端群組的位置
LbBackendGroupName 字串 後端群組的名稱
Lb後端群組類型 字串 後端群組的類型
LbBackendServiceName 字串 後端服務的名稱。
LbForwardingRuleName (負載均衡轉發規則名稱) 字串 轉送規則的名稱
LbForwardingRuleProjectId 字串 轉送規則的 Google Cloud 項目識別碼
LbReporter 字串 雲端負載平衡記者。 可以是 CLIENT 或 BACKEND
LbScheme 字串 負載平衡器配置
LbType 字串 負載平衡器類型。
LbUrlMapName 字串 URL 地圖的名稱。 若負載平衡器的類型為APPLICATION_LOAD_BALANCER,則進行填入。
LbVpc 動態的 虛擬私有雲(VPC)網路的負載平衡器詳細數據
地點 字串 資源的位置。
日誌名稱 字串 儲存這個項目的記錄檔名稱。
NetworkServiceDscp 字串 如果封包標頭中有 [區分的服務] 字段,此字段會填入 DSCP 值。
封包已發送 字串 從來源傳送至目的地的封包數目。
ProjectId 字串 資源的 ProjectId 。
協定 字串 IANA 通訊協議號碼
PscAttachmentProjectId 字串 服務附件的Google Cloud項目標識碼
PscAttachmentRegion 字串 服務附件的區域
PscAttachment虛擬私有雲 (PscAttachment VPC) 動態的 服務附件的VPC網路詳細資訊
PscEndpointConnectionId 字串 Private Service Connect 連線標識碼
PscEndpointProjectId 字串 Private Service Connect 端點的 Google Cloud 專案識別碼
PscEndpointRegion 字串 端點的區域。 如果目標服務類型GLOBAL_GOOGLE_APIS,則不會填入。
PscEndpointTargetServiceType 字串 目標服務類型。 可以是GLOBAL_GOOGLE_APIS或PUBLISHED_SERVICE。
PscEndpointVpc 動態的 私人服務連線端點的 VPC 網路詳細資訊
接收時間戳 日期時間 記錄服務收到事件的時間戳。
記者 字串 報告流程的側邊。
Rttmsec 字串 測量的延遲是傳送 SEQ 和接收對應 ACK 之間經過的時間。
SourceSystem 字串 事件被收集時所使用的代理程式類型。 例如,OpsManager 適用於 Windows 代理程式,可以直接連線或使用 Operations Manager;Linux 適用於所有 Linux 代理程式;Azure 則適用於 Azure 診斷。
SrcGatewayInterconnectName 字串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入 VLAN 附件設定所在的雲端互連連線名稱。
Src網關互聯專案編號 字串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入已設定 VLAN 附件之雲端互連連線的 Google Cloud 項目編號。
SrcGatewayLocation 字串 閘道的區域
SrcGatewayName 字串 閘道名稱
SrcGatewayProjectId 字串 閘道的 Google Cloud 項目識別碼
SrcGatewayType 字串 閘道的類型。 可以是INTERCONNECT_ATTACHMENT或VPN_TUNNEL。
SrcGatewayVpc 動態的 閘道的VP網路詳細數據
SrcGkeClusterLocation 字串 來源叢集的位置。 這可以是分區或區域,這取決於群集是分區型還是區域型。
SrcGke叢集名稱 字串 原始 GKE 叢集名稱。
SrcGkePodName 字串 來源 Pod 的名稱
SrcGkePod命名空間 字串 來源 Pod 的命名空間
SrcGkePodWorkloadName 字串 最上層來源工作負載控制器的名稱
SrcGkePodWorkloadType 字串 最上層來源工作負載控制器的類型。
SrcGkeService 動態的 來源 GKE 服務名稱。
SrcGoogle服務類型 字串 如果來源是Google API服務,此欄位會設定為GOOGLE_API。
來源實例群組名稱 字串 來源實例群組的名稱
Src實例群組區域 字串 如果來源實例群組是區域,此欄位會填入來源實例群組的區域。
SrcInstanceGroupZone 字串 如果來源實例群組為區域,此欄位會填入來源實例群組的區域。
SrcInstanceProjectId 字串 包含來源 VM 資源的 Google Cloud 項目識別碼
SrcInstanceRegion 字串 來源 VM 的區域
SrcInstanceVmName 字串 來源 VM 的實例名稱
SrcInstanceZone 字串 來源 VM 的區域
SrcIp 字串 來源IP位址
SrcLocationAsn 字串 此端點所屬之外部來源網路的 ASN。
SrcLocationCity 字串 外部來源端點的城市。
SrcLocationContinent 字串 外部來源端點的地區。
SrcLocationCountry 字串 外部來源端點的國家/地區。
SrcLocationRegion 字串 外部來源端點的區域。
SrcPort 字串 來源連接埠
SrcVpcName 字串 來源網路的名稱
SrcVpcProjectId 字串 包含VPC的Google Cloud專案ID
SrcVpcSubnetworkName 字串 來源子網的名稱,
SrcVpc子網路區域 字串 來源區域的名稱
開始時間 日期時間 匯總時間間隔期間第一個觀察到封包的時間戳。
次網路識別碼 字串 包含VPC的Google Cloud專案ID
子網路名稱 字串 子網的名稱
租戶識別碼 (TenantId) 字串 Log Analytics 工作區識別碼
TimeGenerated 日期時間 記錄收到記錄項目的時間。
時間戳 日期時間 記錄項目的時間戳。
類型 字串 資料表的名稱