CloudDnsEvents

Содержит сведения о событиях действий DNS из облачных сред инфраструктуры.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Categories Security
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов -

Columns

колонна Тип Description
ТипДействия string Тип действия, активировав событие
Дополнительные поля dynamic Дополнительные сведения о сущности или событии
AwsResourceName string Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon
AzureResourceId string Уникальный идентификатор ресурса Azure, связанного с процессом
_BilledSize real Размер записи в байтах
Идентификатор контейнера string Идентификатор контейнера в Kubernetes или другой среде выполнения
ИмяКонтейнера string Имя контейнера в Kubernetes или другой среде выполнения
DnsEventSubType string Запрос или ответ
DnsEventType string Тип события, связанного с операцией DNS (например, запрос)
Продолжительность сети DNS long Длительность ЗАПРОСА DNS в миллисекундах
DnsQuery string Домен, который необходимо разрешить
DnsQueryTypeName string Имя типа записи ресурса DNS, определенное центром IANA.
DnsResponseCodeName string Кодовое имя ответа DNS, определенное Центром интернет-номеров (IANA).
ПолноеИмяРесурсаGCP string Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP
ИмяИзображения string Имя или идентификатор образа контейнера
_IsBillable string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
KubernetesNamespace string Имя пространства имен Kubernetes
KubernetesPodName string Имя pod Kubernetes
KubernetesResource string Уникальный идентификатор ресурса Kubernetes, включающий пространство имен, тип ресурса и имя.
ProcessId long Идентификатор процесса, инициировав запрос DNS
Имя процесса string Имя процесса, который инициировал запрос DNS.
ReportId string Уникальный идентификатор события
SourceSystem string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
TenantId string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Дата и время (UTC) при создании записи
TransactionIdHex string Уникальный идентификатор шестнадцатеричной транзакции DNS
Тип string Название таблицы