Nexus Baremetal Machines 上的安全性記錄事件,可監視及偵測用戶對系統的存取。
數據表屬性
屬性 |
價值 |
資源類型 |
microsoft.networkcloud/baremetalmachines |
類別 |
Azure 資源、安全性 |
解決方案 |
日誌管理 |
基本記錄 |
是的 |
擷取時間轉換 |
不 |
範例查詢 |
- |
資料行
資料行 |
類型 |
描述 |
_BilledSize (帳單大小) |
真實 |
以位元組為單位的記錄大小 |
集群管理器名稱 |
字串 |
管理 Nexus 叢集的 ClusterManager 名稱。 |
集群名稱 |
字串 |
內部部署 Nexus 叢集的名稱。 |
組件名稱 |
字串 |
管理 Nexus 叢集的 Defender 元件名稱。 |
ComponentVersion |
字串 |
管理 Nexus 叢集的 Defender 元件版本。 |
容器名稱 |
字串 |
產生 Nexus 叢集記錄的容器名稱。 |
_IsBillable // 是否可計費 |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
位置 |
字串 |
Nexus Baremetal 機器的位置。 |
記錄類型 |
字串 |
Defender 記錄的類型,例如追蹤,活動訊號。 |
訊息 |
字串 |
Syslog 訊息由裸金屬機器所產生。 |
命名空間名稱 |
字串 |
命名空間是 Pod 在 Nexus 叢集中執行所在的位置。 |
節點 |
字串 |
裸金屬機器的主機名稱。 |
PodName |
字串 |
在 Nexus 叢集中產生記錄的 Pod 名稱。 |
_ResourceId (資源識別碼) |
字串 |
記錄相關資源的唯一識別碼 |
嚴重性 |
字串 |
記錄檔記錄的嚴重性。 例如資訊、警告、危急、錯誤、通知、偵錯。 |
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,對於 Windows 代理程式,可以使用 OpsManager 進行直接連線或使用 Operations Manager;對於所有 Linux 代理程式,使用 Linux ;或對於 Azure 診斷服務,使用 Azure 。 |
_SubscriptionId(訂閱識別碼) |
字串 |
與記錄相關的訂用帳戶唯一識別碼 |
租戶 ID |
字串 |
Log Analytics 工作區識別碼 |
TimeGenerated |
日期/時間 |
產生記錄時的時間戳記 (UTC)。 |
類型 |
字串 |
資料表的名稱 |