Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит сведения о событиях действий DNS из облачных сред инфраструктуры.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Categories | Security |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| колонна | Тип | Description |
|---|---|---|
| ТипДействия | string | Тип действия, активировав событие |
| Дополнительные поля | dynamic | Дополнительные сведения о сущности или событии |
| AwsResourceName | string | Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon |
| AzureResourceId | string | Уникальный идентификатор ресурса Azure, связанного с процессом |
| _BilledSize | real | Размер записи в байтах |
| Идентификатор контейнера | string | Идентификатор контейнера в Kubernetes или другой среде выполнения |
| ИмяКонтейнера | string | Имя контейнера в Kubernetes или другой среде выполнения |
| DnsEventSubType | string | Запрос или ответ |
| DnsEventType | string | Тип события, связанного с операцией DNS (например, запрос) |
| Продолжительность сети DNS | long | Длительность ЗАПРОСА DNS в миллисекундах |
| DnsQuery | string | Домен, который необходимо разрешить |
| DnsQueryTypeName | string | Имя типа записи ресурса DNS, определенное центром IANA. |
| DnsResponseCodeName | string | Кодовое имя ответа DNS, определенное Центром интернет-номеров (IANA). |
| ПолноеИмяРесурсаGCP | string | Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP |
| ИмяИзображения | string | Имя или идентификатор образа контейнера |
| _IsBillable | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| KubernetesNamespace | string | Имя пространства имен Kubernetes |
| KubernetesPodName | string | Имя pod Kubernetes |
| KubernetesResource | string | Уникальный идентификатор ресурса Kubernetes, включающий пространство имен, тип ресурса и имя. |
| ProcessId | long | Идентификатор процесса, инициировав запрос DNS |
| Имя процесса | string | Имя процесса, который инициировал запрос DNS. |
| ReportId | string | Уникальный идентификатор события |
| SourceSystem | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| TenantId | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи |
| TransactionIdHex | string | Уникальный идентификатор шестнадцатеричной транзакции DNS |
| Тип | string | Название таблицы |