Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Соединитель данных модуля Kubernetes (GCP) Google Cloud Platform позволяет отслеживать контейнерные приложения, отслеживать метрики производительности и обнаруживать потенциальные угрозы в среде GKE.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| Идентификатор аудита | струна | Идентификатор, используемый для отслеживания аудиторского журнала запроса. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| Название кластера | струна | Имя кластера GKE, из которого был создан журнал. |
| РасположениеКомпонента | струна | Расположение или зона компонента (например, us-central1-a) в кластере. |
| Имя компонента | струна | Имя компонента или микрослужбы, создающей журнал (например, kube-apiserver). |
| ИмяВычислительногоРесурса | струна | Имя вычислительного ресурса (например, экземпляра виртуальной машины), связанного с записью журнала. |
| HttpVerb | струна | Метод HTTP, используемый в запросе (например, GET, POST). |
| Идентификатор вставки (InsertId) | струна | Уникальный идентификатор записи журнала, используемый для дедупликации записей журнала. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Наклейки | динамический | Динамическое поле, содержащее различные метки, связанные с записью журнала. |
| Задержка | струна | Длительность задержки запроса (например, время выполнения запроса). |
| Местоположение | струна | Географический регион или зона кластера или ресурса GKE. |
| LogName | струна | Полное имя ресурса журнала, к которому принадлежит эта запись журнала, обычно включает тип проекта и журнала. |
| Сообщение | струна | Содержимое сообщения журнала. |
| Pid | струна | Идентификатор процесса, связанный с записью журнала, если он доступен. |
| ProjectID | струна | Идентификатор проекта Google Cloud, связанный с записью журнала. |
| Протокол | струна | Протокол, используемый для запроса, например HTTP. |
| Время получения | дата/время | Метка времени, когда запись журнала была получена системой ведения журнала. |
| КодОтвета | инт | Код состояния HTTP, возвращенный в ответе (например, 200, 403). |
| Степень серьезности | струна | Уровень серьезности журнала (например, INFO, WARNING, ERROR). |
| Исходный файл | струна | Исходный файл, в котором был создан журнал, если он доступен из sourceLocation. |
| SourceLine | струна | Номер строки в исходном файле, в котором был создан журнал. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| SrcIP | струна | Исходный IP-адрес клиента, выполняющего запрос. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Метка времени, указывающая, когда событие журнала было создано или сгенерировано исходной системой. |
| Тип | струна | Название таблицы |
| УРИ | струна | Запрошенный URI-путь, извлеченный из сообщения журнала. |
| ЮзерАгент | струна | Строка user-agent от клиента, сделавшего запрос. |