共用方式為


GCPVPCFlow

Google Cloud Platform(GCP)的VPC流量記錄可讓您擷取在VPC層級的網路流量活動,讓您監視存取模式、分析網路效能,以及偵測 GCP 資源的潛在威脅。

數據表屬性

屬性 價值觀
資源類型 -
類別 安全
解決方案 SecurityInsights
基本記錄 是的
資料引入時進行的轉換
範例查詢 -

欄位

資料行 類型 說明
_BilledSize (帳單大小) 真實 以位元組為單位的記錄大小
BytesSent 字符串 從來源傳送到目的地的位元組數量。
DestGatewayInterconnectName 字符串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入 VLAN 附件設定所在的雲端互連連線名稱。
目標網關互連專案編號 字符串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入已設定 VLAN 附件之雲端互連連線的 Google Cloud 項目編號。
DestGatewayLocation 字符串 目的地閘道的區域
DestGatewayName 字符串 目的地閘道名稱
DestGatewayProjectId 字符串 目的地閘道的 Google Cloud 項目識別碼
DestGatewayType 字符串 目的地閘道的類型。 可以是INTERCONNECT_ATTACHMENT或VPN_TUNNEL。
DestGatewayVpc 動態的 閘道的VP網路詳細數據
DestGkeClusterLocation 字符串 目的地叢集的位置。 這可以是分區或區域,這取決於群集是分區型還是區域型。
DestGkeClusterName 字符串 目的地 GKE 叢集名稱。
DestGkePodName 字符串 目的地 Pod 的名稱
DestGkePodNamespace 字符串 目標 Pod 的命名空間
DestGkePodWorkloadName 字符串 最上層目的地工作負載控制器的名稱
DestGkePodWorkloadType 字符串 最上層目的地工作負載控制器的類型。
DestGke服務 動態的 目的地 GKE 服務名稱。
DestGoogleServiceType 字符串 如果目的地是Google API服務,此欄位會設定為GOOGLE_API。
DestInstanceGroupName (目的地實例群組名稱) 字符串 實例群組的名稱
目標實例群組區域 字符串 如果實例群組是區域,此字段會填入實例群組的區域。
DestInstanceGroupZone 字符串 如果實例群組為區域,此字段會填入實例群組的區域。
DestInstanceProjectId 字符串 包含 VM 資源的 Google Cloud 項目識別碼
DestInstanceRegion 字符串 VM 的區域
DestInstanceVmName 字符串 VM 的實例名稱
DestInstanceZone 字符串 虛擬機的區域
DestIp 字符串 目的地 IP 位址
DestLocationAsn 字符串 此端點所屬之外部目的地網路的 ASN。
DestLocationCity 字符串 外部目的地端點的城市。
DestLocationContinent 字符串 外部目的地端點的大陸。
DestLocationCountry 字符串 外部目的地端點的國家/地區。
DestLocationRegion 字符串 外部目的地端點的區域。
DestPort 字符串 目的地連接埠
DestVpcName 字符串 網路名稱
DestVpcProjectId 字符串 包含VPC的Google Cloud專案ID
DestVpcSubnetworkName 字符串 子網的名稱
目的地VPC子網路區域 字符串 子網的區域
結束時間 日期時間 匯總時間間隔期間最後觀察到封包的時間戳。
GCP資源類型 字符串 資源的類型(例如計算實例、DNS 記錄)。
InsertId 字符串 指派給每個記錄專案的唯一標識符。
網際網路路由詳情出口ASN 字符串 相關 AS 路徑的清單。 如果數據流有多個可用的 AS 路徑,則欄位可能包含多個 AS 路徑。
_IsBillable // 是否可計費 字符串 指定輸入數據是否會產生費用。 當 _IsBillable 為 false 時,此操作不會向您的 Azure 帳戶收費
Lb後端群定位位置 字符串 後端群組的位置
LbBackendGroupName 字符串 後端群組的名稱
Lb後端群組類型 字符串 後端群組的類型
LbBackendServiceName 字符串 後端服務的名稱。
LbForwardingRuleName (負載均衡轉發規則名稱) 字符串 轉送規則的名稱
LbForwardingRuleProjectId 字符串 轉送規則的 Google Cloud 項目識別碼
LbReporter 字符串 雲端負載平衡記者。 可以是 CLIENT 或 BACKEND
LbScheme 字符串 負載平衡器配置
LbType 字符串 負載平衡器類型。
LbUrlMapName 字符串 URL 地圖的名稱。 若負載平衡器的類型為APPLICATION_LOAD_BALANCER,則進行填入。
LbVpc 動態的 虛擬私有雲(VPC)網路的負載平衡器詳細數據
地點 字符串 資源的位置。
日誌名稱 字符串 儲存這個項目的記錄檔名稱。
NetworkServiceDscp 字符串 如果封包標頭中有 [區分的服務] 字段,此字段會填入 DSCP 值。
封包已發送 字符串 從來源傳送至目的地的封包數目。
ProjectId 字符串 資源的 ProjectId 。
協定 字符串 IANA 通訊協議號碼
PscAttachmentProjectId 字符串 服務附件的Google Cloud項目標識碼
PscAttachmentRegion 字符串 服務附件的區域
PscAttachment虛擬私有雲 (PscAttachment VPC) 動態的 服務附件的VPC網路詳細資訊
PscEndpointConnectionId 字符串 Private Service Connect 連線標識碼
PscEndpointProjectId 字符串 Private Service Connect 端點的 Google Cloud 專案識別碼
PscEndpointRegion 字符串 端點的區域。 如果目標服務類型GLOBAL_GOOGLE_APIS,則不會填入。
PscEndpointTargetServiceType 字符串 目標服務類型。 可以是GLOBAL_GOOGLE_APIS或PUBLISHED_SERVICE。
PscEndpointVpc 動態的 私人服務連線端點的 VPC 網路詳細資訊
接收時間戳 日期時間 記錄服務收到事件的時間戳。
記者 字符串 報告流程的側邊。
Rttmsec 字符串 測量的延遲是傳送 SEQ 和接收對應 ACK 之間經過的時間。
SourceSystem 字符串 事件被收集時所使用的代理程式類型。 例如,OpsManager 適用於 Windows 代理程式,可以直接連線或使用 Operations Manager;Linux 適用於所有 Linux 代理程式;Azure 則適用於 Azure 診斷。
SrcGatewayInterconnectName 字符串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入 VLAN 附件設定所在的雲端互連連線名稱。
Src網關互聯專案編號 字符串 如果閘道的類型INTERCONNECT_ATTACHMENT,此欄位會填入已設定 VLAN 附件之雲端互連連線的 Google Cloud 項目編號。
SrcGatewayLocation 字符串 閘道的區域
SrcGatewayName 字符串 閘道名稱
SrcGatewayProjectId 字符串 閘道的 Google Cloud 項目識別碼
SrcGatewayType 字符串 閘道的類型。 可以是INTERCONNECT_ATTACHMENT或VPN_TUNNEL。
SrcGatewayVpc 動態的 閘道的VP網路詳細數據
SrcGkeClusterLocation 字符串 來源叢集的位置。 這可以是分區或區域,這取決於群集是分區型還是區域型。
SrcGke叢集名稱 字符串 原始 GKE 叢集名稱。
SrcGkePodName 字符串 來源 Pod 的名稱
SrcGkePod命名空間 字符串 來源 Pod 的命名空間
SrcGkePodWorkloadName 字符串 最上層來源工作負載控制器的名稱
SrcGkePodWorkloadType 字符串 最上層來源工作負載控制器的類型。
SrcGkeService 動態的 來源 GKE 服務名稱。
SrcGoogle服務類型 字符串 如果來源是Google API服務,此欄位會設定為GOOGLE_API。
來源實例群組名稱 字符串 來源實例群組的名稱
Src實例群組區域 字符串 如果來源實例群組是區域,此欄位會填入來源實例群組的區域。
SrcInstanceGroupZone 字符串 如果來源實例群組為區域,此欄位會填入來源實例群組的區域。
SrcInstanceProjectId 字符串 包含來源 VM 資源的 Google Cloud 項目識別碼
SrcInstanceRegion 字符串 來源 VM 的區域
SrcInstanceVmName 字符串 來源 VM 的實例名稱
SrcInstanceZone 字符串 來源 VM 的區域
SrcIp 字符串 來源IP位址
SrcLocationAsn 字符串 此端點所屬之外部來源網路的 ASN。
SrcLocationCity 字符串 外部來源端點的城市。
SrcLocationContinent 字符串 外部來源端點的地區。
SrcLocationCountry 字符串 外部來源端點的國家/地區。
SrcLocationRegion 字符串 外部來源端點的區域。
SrcPort 字符串 來源連接埠
SrcVpcName 字符串 來源網路的名稱
SrcVpcProjectId 字符串 包含VPC的Google Cloud專案ID
SrcVpcSubnetworkName 字符串 來源子網的名稱,
SrcVpc子網路區域 字符串 來源區域的名稱
開始時間 日期時間 匯總時間間隔期間第一個觀察到封包的時間戳。
次網路識別碼 字符串 包含VPC的Google Cloud專案ID
子網路名稱 字符串 子網的名稱
租戶識別碼 (TenantId) 字符串 Log Analytics 工作區識別碼
TimeGenerated 日期時間 記錄收到記錄項目的時間。
時間戳 日期時間 記錄項目的時間戳。
類型 字符串 資料表的名稱