Condividi tramite


GKEAudit

Il connettore dati del motore Kubernetes di Google Cloud Platform (GCP) consente di monitorare le applicazioni in contenitori, tenere traccia delle metriche delle prestazioni e rilevare potenziali minacce nell'ambiente GKE.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza
Soluzioni SecurityInsights
Log di base
Trasformazione durante l'ingestione
Interrogazioni di esempio -

Colonne

colonna TIPO Descrizione
_BilledSize autentico Dimensioni del record in unità di byte
InsertId string Identificatore univoco per la voce di log, utilizzato per deduplicare i record di log.
_IsBillable string Specifica se l'ingestione dei dati è soggetta a fatturazione. Quando il valore di _IsBillable è false, l'ingestione non viene fatturata all'account Azure.
JsonPayload dinamico Rappresentazione JSON del payload della voce di log, spesso contenente i dati di controllo delle chiavi quando non si usa ProtoPayload.
Etichette dinamico Coppie chiave-valore personalizzate che forniscono metadati aggiuntivi per la voce di log, ad esempio tag di ambiente o personalizzati.
logName string Nome completo del log (ad esempio, projects/[PROJECT_ID]/logs/cloudaudit.googleapis.com%2Factivity), che mostra il tipo e la posizione dei dati di log.
Tipo di Log string Categoria o tipo di log, ad esempio GKEAudit, che indica l'origine dei dati di log.
Operazione dinamico Contiene informazioni su un'operazione associata al log, ad esempio l'ID dell'operazione e il produttore.
ProtoPayload dinamico Rappresentazione strutturata della voce del log di controllo usando il formato Protobuf. Contiene dati dettagliati sugli eventi di controllo, ad esempio il nome del metodo, lo stato e le informazioni di autenticazione.
ReceiveTimestamp data e ora Ora in cui la voce di log è stata ricevuta dal sistema di registrazione.
Severità string Livello di gravità del record di log (ad esempio, INFO, AVVISO, ERRORE). Indica l'importanza o l'impatto dell'evento.
SourceSystem string Tipo di agente da cui l'evento è stato registrato. Ad esempio, OpsManager per l'agente Windows: connessione diretta o tramite Operations Manager; Linux per tutti gli agenti Linux; oppure Azure per la diagnostica di Azure.
ID dell'inquilino string L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Timestamp che indica quando l'evento del log è stato creato o generato dal sistema di origine.
TIPO string Nome della tabella