다음을 통해 공유


GCPCloudSQL

GCP Cloud SQL 데이터 커넥터는 GCP Cloud SQL API를 사용하여 Microsoft Sentinel에 감사 로그를 수집하는 기능을 제공합니다. 자세한 내용은 GCP 클라우드 SQL 감사 로그 설명서를 참조하세요.

테이블 특성

특성 가치
리소스 종류 -
카테고리 안전
솔루션 보안 인사이트
기본 로그
인제션 시간 변환 아니오
샘플 쿼리 -

칼럼

칼럼 유형 설명
AuthInfoPrincipalEmail 문자열 요청을 시작하는 주 전자 메일 주소입니다.
AuthInfoPrincipalSubject 문자열 보안 주체와 관련된 주체.
인증 정보 서비스 계정 키 이름 문자열 요청에 사용되는 서비스 계정 키의 이름입니다.
_BilledSize 진짜 / 현실 레코드 크기(바이트)
GCPResourceName 문자열 클라우드 SQL 인스턴스의 전체 리소스 이름입니다.
GCP 리소스 유형 문자열 리소스 유형입니다.
InsertId 문자열 로그 항목의 고유 식별자입니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수신이 청구 대상인지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
LogName 문자열 항목이 기록되는 로그의 이름입니다.
메타데이터 유형 문자열 로그 항목과 연결된 메타데이터의 유형입니다.
OperationFirst bool 작업의 첫 번째 로그 항목인지를 나타냅니다.
OperationId 문자열 연결된 작업의 식별자입니다.
OperationInsertTime 날짜 및 시간 작업이 삽입된 시각의 타임스탬프입니다.
OperationLast bool 작업의 마지막 로그 항목인지를 나타냅니다.
OperationProducer 문자열 해당 작업을 수행한 서비스.
페이로드 형식 문자열 로그 항목의 페이로드 유형입니다.
ReceiveTimestamp 날짜 및 시간 로그가 수신된 타임스탬프입니다.
리퀘스트바디백업 문자열 요청 본문의 백업 구성입니다.
RequestBodyCloneContextDestinationInstanceName 문자열 복제 컨텍스트의 대상 인스턴스 이름입니다.
RequestBodyCommonName 문자열 인증서에 사용되는 일반 이름입니다.
요청 본문 설명 문자열 인스턴스 또는 작업에 대한 설명입니다.
RequestBodyExportContext 동적 컨텍스트 세부 정보를 내보냅니다.
RequestBodyFailoverContext 동적 장애 조치(failover) 구성에 대한 컨텍스트입니다.
RequestBodyInstance 문자열 요청 본문의 인스턴스 세부 정보입니다.
RequestBodyKind 문자열 요청 본문의 종류 필드.
RequestBodyLocation 문자열 요청 본문의 위치 설정입니다.
RequestBodyNodeCount 문자열 요청에 구성된 노드 수입니다.
RequestBodyProject 문자열 요청 본문의 프로젝트 ID입니다.
RequestBodyRestoreInstanceSettingsInstanceUid 문자열 복원 설정에 있는 인스턴스의 UID입니다.
RequestBodyRestoreInstanceSettingsName 문자열 복원 설정의 인스턴스 이름입니다.
요청본문복구인스턴스설정프로젝트 문자열 복원 설정의 프로젝트 ID입니다.
요청 본문 복원 인스턴스 설정 지역 (RequestBodyRestoreInstanceSettingsRegion) 문자열 복원 설정의 지역입니다.
RequestBodyRotateServerCaContext 동적 서버 CA 회전 구성 컨텍스트입니다.
요청 본문 설정 활성화 정책 문자열 인스턴스에 대한 활성화 정책입니다.
RequestBodySettingsActiveDirectoryConfig 문자열 Active Directory 구성 설정입니다.
RequestBodySettingsAvailabilityType 문자열 가용성 유형 설정입니다.
요청 본문 설정 백업 활성화 bool 백업을 사용할 수 있는지를 나타냅니다.
요청 본문 설정 백업 위치 문자열 백업 위치입니다.
요청본설정백업시점회복활성화(RequestBodySettingsBackupPointInTimeRecoveryEnabled) 문자열 지정 시간 복구를 위한 플래그입니다.
RequestBodySettingsBackupStartTime 문자열 백업에 대한 예약된 시작 시간입니다.
RequestBodySettings바이너리로그활성화 bool 이진 로깅을 사용할 수 있는지를 나타냅니다.
RequestBodySettingsConnectionPoolConfig 문자열 연결 풀 구성.
RequestBodySettingsdataCacheConfigDataCacheEnabled bool 데이터 캐시를 사용하도록 설정하기 위한 플래그입니다.
요청 본문 설정 데이터 디스크 크기(GB) 문자열 데이터 디스크의 크기(GB)입니다.
RequestBodySettingsDataDiskType 문자열 사용된 데이터 디스크의 형식입니다.
RequestBodySettingsDeletionProtectionEnabled (삭제 방지 기능 활성화) bool 삭제 보호를 사용할 수 있는지를 나타냅니다.
요청 본문 설정 편집 문자열 클라우드 SQL 인스턴스의 버전입니다.
RequestBodySettingsEnableGoogleMlIntegration bool Google ML 통합을 사용하도록 설정하는 플래그입니다.
RequestBodySettingsInsightsConfig 동적 Insights 구성 설정입니다.
RequestBodySettingsIPConfiguration 동적 IP 구성 설정.
요청 본문 설정 위치 선호 문자열 인스턴스의 위치 기본 설정입니다.
RequestBodySettingsMaintenanceWindow 동적 유지 관리 윈도우 구성.
RequestBody설정삭제시백업유지 bool 삭제 후 백업을 유지하려면 플래그를 지정합니다.
RequestBodySettingsRetentinedBackup 문자열 백업에 대한 보존 정책입니다.
RequestBodySettingsRetentionUnit 문자열 백업에 대한 보존 단위입니다.
요청본문설정SQL서버감사구성유지간격 날짜 및 시간 SQL Server에 대한 감사 보존 간격입니다.
RequestBodySettingsSqlServerAuditConfigUploadInterval 날짜 및 시간 SQL Server의 업로드 간격 검토
RequestBodySettingsStorageAutoResize bool 스토리지 자동 크기 조정을 사용할 수 있는지를 나타냅니다.
RequestBodySettingsTier 문자열 인스턴스의 서비스 계층입니다.
RequestBodySettingsTmeZone 문자열 인스턴스에 대한 표준 시간대 설정입니다.
RequestBodySettingsTransactionLogRetentionDays 문자열 트랜잭션 로그의 보존 기간입니다.
RequestBodySettingsUserbackuplable 문자열 사용자 백업 레이블 설정입니다.
RequestBodySettingsVersion bool 버전 정보 플래그입니다.
요청데이터베이스 문자열 요청에 지정된 데이터베이스 이름입니다.
최종 백업 활성화 요청 bool 요청에서 최종 백업이 사용되었는지를 나타냅니다.
요청 종료 시간 날짜 및 시간 요청 처리가 완료된 타임스탬프 표시
RequestFilter 문자열 결과 범위를 좁히기 위해 요청에 사용되는 필터입니다.
최종 백업 요청 TTL 일수 문자열 최종 백업까지 걸리는 TTL(일).
리퀘스트아이디 문자열 요청의 고유 ID
RequestInstance 문자열 요청의 인스턴스 식별자입니다.
RequestMaxResults 문자열 요청된 최대 결과 수입니다.
요청 메타데이터 발신자 IP 문자열 발신자의 IP 주소.
RequestMetadataRequestAttributesAuth 문자열 요청의 인증 특성입니다.
RequestMetadataRequestAttributesDestinationAttributes 문자열 요청에 대한 대상 특성입니다.
RequestMetadataRequestAttributesRequestReason 문자열 요청의 이유입니다.
RequestMetadataRequestAttributesRequestTime 날짜 및 시간 요청이 이루어진 타임스탬프입니다.
요청이름 문자열 요청 페이로드의 이름 필드입니다.
RequestOperation 문자열 요청에 포함된 작업 유형입니다.
요청페이지크기 문자열 요청에 지정된 페이지 크기입니다.
RequestParent 문자열 요청이 이루어진 부모 리소스.
리퀘스트프로젝트 문자열 요청과 연결된 프로젝트입니다.
요청리소스ID 문자열 요청되는 리소스의 ID입니다.
SHA1 지문 요청 문자열 인증서와 연결된 SHA-1 지문입니다.
요청 시작 시간 (RequestStartTime) 날짜 및 시간 요청에 지정된 시작 시간입니다.
ResourceLabelsDatabaseId 문자열 리소스 레이블의 데이터베이스 식별자.
ResourceLabelsProjectId 문자열 리소스 레이블의 프로젝트 ID입니다.
리소스레이블지역 문자열 리소스 레이블의 지역입니다.
응답백업컨텍스트백업ID 문자열 응답의 백업 컨텍스트에서 가져온 백업 ID입니다.
ResponseBackupContextKind 문자열 반환된 백업 컨텍스트의 종류입니다.
응답백업컨텍스트이름 문자열 응답의 백업 컨텍스트에 있는 이름입니다.
응답 클라이언트 인증서 문자열 응답에 있는 클라이언트 인증서입니다.
ResponseEphemeralCertKind 문자열 응답에서의 임시 인증서 종류입니다.
ResponseInstanceUid 문자열 응답에서 반환된 인스턴스 UID입니다.
ResponseKind 문자열 응답의 종류 필드.
응답 이름 문자열 응답에 포함된 이름입니다.
ResponseOperation 문자열 응답에서 수행되는 작업의 유형을 나타냅니다.
응답작업유형 문자열 응답의 작업 유형입니다.
ResponsePromoteContextPrimary 문자열 승격 컨텍스트의 기본 인스턴스입니다.
ResponsePromoteContextReplica 문자열 프로모션 컨텍스트의 복제 인스턴스.
ResponseSelfLink 문자열 응답 리소스의 자체 링크 URL입니다.
ResponseServerCaCert 문자열 TLS 유효성 검사에 사용되는 서버의 PEM 인코딩 CA 인증서
응답 상태 문자열 응답 작업의 상태입니다.
ResponseTargetId 문자열 응답의 대상 ID입니다.
ResponseTargetLink 문자열 응답의 대상 링크 URL입니다.
ResponseTargetProject 문자열 응답 대상과 연결된 프로젝트입니다.
응답 유형 문자열 응답의 형식입니다.
ResponseUser 문자열 응답의 사용자 정보입니다.
서비스 이름 문자열 요청을 처리하는 GCP 서비스의 이름입니다.
심각도 문자열 로그 항목의 심각도 수준입니다.
소스 시스템 문자열 이벤트 데이터를 수집한 에이전트의 유형. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
상태 코드 문자열 작업에서 반환된 상태 코드입니다.
상태 메시지 문자열 작업의 상태를 설명하는 메시지입니다.
테넌트아이디 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜 및 시간 로그 항목이 생성된 시간입니다.
시간표시 날짜 및 시간 기록된 이벤트의 타임스탬프입니다.
유형 문자열 테이블의 이름입니다.