Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Соединитель данных модуля Kubernetes (GCP) Google Cloud Platform позволяет отслеживать контейнерные приложения, отслеживать метрики производительности и обнаруживать потенциальные угрозы в среде GKE.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| ApfAdditionalLatency | струна | Дополнительная задержка из-за регулирования APF. |
| ApfExecutionTime | струна | Время выполнения запроса, за исключением времени ожидания APF. |
| ApfFs | струна | Схема потока APF. |
| ApfFSeats | инт | Окончательное количество мест, используемых после корректировки. |
| ApfISeats | инт | Количество мест, изначально выделенных APF. |
| ApfPl | струна | Приоритет и уровень приоритета API (APF). |
| Идентификатор аудита | струна | Уникальный идентификатор записи журнала аудита. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| Название кластера | струна | Имя кластера Kubernetes. |
| РасположениеКомпонента | струна | Регион или зона, в которой находится сервер API. |
| Имя компонента | струна | Имя компонента GKE, создающего журнал (обычно apiserver). |
| ИмяВычислительногоРесурса | струна | Имя вычислительного экземпляра или модуля pod. |
| HttpVerb | струна | Метод HTTP (например, GET, POST, PUT, DELETE). |
| Идентификатор вставки (InsertId) | струна | Уникальный идентификатор записи журнала, используемой для предотвращения дублирования. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Наклейки | динамический | Динамическое поле, содержащее различные метки, связанные с записью журнала. |
| Задержка | струна | Общее время, затраченного на обслуживание запроса. |
| Местоположение | струна | Регион или зона GCP. |
| LogName | струна | Имя потока журнала, обычно указывающее источник. |
| Сообщение | струна | Содержимое сообщения журнала. |
| Pid | струна | Идентификатор процесса, создающий запись журнала. |
| ProjectID | струна | Идентификатор проекта GCP, в котором находится кластер GKE. |
| Протокол | струна | Протокол, используемый для запроса (например, HTTP/1.1). |
| Время получения | дата/время | Метка времени, когда журнал был получен сервисом GCP Logging. |
| КодОтвета | инт | Код состояния HTTP-ответа. |
| Степень серьезности | струна | Уровень важности логов (например, INFO, WARNING, ERROR). |
| Исходный файл | струна | Исходный файл в базе кода сервера API, в которой был создан журнал. |
| SourceLine | струна | Номер строки в исходном файле. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| SrcIP | струна | Исходный IP-адрес клиента, отправляющего запрос. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Метка времени, указывающая, когда событие журнала было создано или сгенерировано исходной системой. |
| Тип | струна | Название таблицы |
| УРИ | струна | Полный URI запроса API на сервер API Kubernetes. |
| ЮзерАгент | струна | Строка User-Agent, отправленная с запросом. |