GKEApplication

Соединитель данных модуля Kubernetes (GCP) Google Cloud Platform позволяет отслеживать контейнерные приложения, отслеживать метрики производительности и обнаруживать потенциальные угрозы в среде GKE.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Да
Примеры запросов -

Колонны

колонна Тип Описание
_BilledSize (Размер счета) настоящий Размер записи в байтах
Название кластера струна Имя кластера GKE, из которого возникла запись журнала.
ИмяВычислительногоРесурса струна Имя базового вычислительного ресурса (например, узла или экземпляра).
ИмяКонтейнера струна Имя контейнера внутри модуля pod, создающего журнал.
Идентификатор вставки (InsertId) струна Уникальный идентификатор записи журнала, полезный для дедупликации.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
JsonPayload динамический Структурированное содержимое журнала в формате JSON при наличии.
Наклейки динамический Пары "ключ-значение", предоставляющие дополнительные метаданные о записи журнала.
Местоположение струна Регион или зона GCP, в которой была создана запись журнала.
LogName струна Полное имя ресурса журнала (например, "projects/[PROJECT_ID]/logs/[LOG_ID]".
NamespaceName струна Пространство имен Kubernetes, связанное с записью журнала.
ПодИмя струна Имя модуля pod Kubernetes, в котором выполняется контейнер.
ProjectID струна Идентификатор проекта Google Cloud, в котором возникла запись журнала.
Время получения дата/время Время получения записи журнала системой ведения журнала.
Степень серьезности струна Уровень серьезности записи журнала (например, DEBUG, INFO, WARNING, ERROR).
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
TextPayload струна Неструктурированное текстовое сообщение, связанное с записью журнала.
Время генерации дата/время Метка времени, указывающая, когда событие журнала было создано или сгенерировано исходной системой.
Тип струна Название таблицы