GKEAPIServer

Соединитель данных модуля Kubernetes (GCP) Google Cloud Platform позволяет отслеживать контейнерные приложения, отслеживать метрики производительности и обнаруживать потенциальные угрозы в среде GKE.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Да
Примеры запросов -

Колонны

колонна Тип Описание
ApfAdditionalLatency струна Дополнительная задержка из-за регулирования APF.
ApfExecutionTime струна Время выполнения запроса, за исключением времени ожидания APF.
ApfFs струна Схема потока APF.
ApfFSeats инт Окончательное количество мест, используемых после корректировки.
ApfISeats инт Количество мест, изначально выделенных APF.
ApfPl струна Приоритет и уровень приоритета API (APF).
Идентификатор аудита струна Уникальный идентификатор записи журнала аудита.
_BilledSize (Размер счета) настоящий Размер записи в байтах
Название кластера струна Имя кластера Kubernetes.
РасположениеКомпонента струна Регион или зона, в которой находится сервер API.
Имя компонента струна Имя компонента GKE, создающего журнал (обычно apiserver).
ИмяВычислительногоРесурса струна Имя вычислительного экземпляра или модуля pod.
HttpVerb струна Метод HTTP (например, GET, POST, PUT, DELETE).
Идентификатор вставки (InsertId) струна Уникальный идентификатор записи журнала, используемой для предотвращения дублирования.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Наклейки динамический Динамическое поле, содержащее различные метки, связанные с записью журнала.
Задержка струна Общее время, затраченного на обслуживание запроса.
Местоположение струна Регион или зона GCP.
LogName струна Имя потока журнала, обычно указывающее источник.
Сообщение струна Содержимое сообщения журнала.
Pid струна Идентификатор процесса, создающий запись журнала.
ProjectID струна Идентификатор проекта GCP, в котором находится кластер GKE.
Протокол струна Протокол, используемый для запроса (например, HTTP/1.1).
Время получения дата/время Метка времени, когда журнал был получен сервисом GCP Logging.
КодОтвета инт Код состояния HTTP-ответа.
Степень серьезности струна Уровень важности логов (например, INFO, WARNING, ERROR).
Исходный файл струна Исходный файл в базе кода сервера API, в которой был создан журнал.
SourceLine струна Номер строки в исходном файле.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
SrcIP струна Исходный IP-адрес клиента, отправляющего запрос.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Метка времени, указывающая, когда событие журнала было создано или сгенерировано исходной системой.
Тип струна Название таблицы
УРИ струна Полный URI запроса API на сервер API Kubernetes.
ЮзерАгент струна Строка User-Agent, отправленная с запросом.