다음을 통해 공유


GCP 리소스 관리자

Google Cloud Platform Resource Manager 데이터 커넥터는 Cloud Resource Manager API를 사용하여 Resource Manager 관리자 활동 및 데이터 액세스 감사 로그 를 Microsoft Sentinel에 수집하는 기능을 제공합니다. 자세한 내용은 제품 개요 문서를 참조하세요.

테이블 특성

특성 가치
리소스 종류 -
카테고리 안전
솔루션 보안 인사이트
기본 로그
인제션 시간 변환 아니오
샘플 쿼리 -

칼럼

칼럼 유형 설명
AuthenticationInfoPrincipalEmail 문자열 요청을 만드는 인증된 사용자의 이메일 주소입니다.
AuthenticationInfoPrincipalSubject 문자열 주체에 대한 고유 식별자입니다(연합 ID에 유용).
AuthenticationInfoServiceAccountKeyName (인증 정보 서비스 계정 키 이름) 문자열 요청을 인증하는 데 사용되는 서비스 계정 키의 리소스 이름입니다.
인증 정보 문자열 평가된 권한을 포함하여 수행된 권한 부여 검사에 대한 세부 정보입니다.
_BilledSize 진짜 / 현실 레코드 크기(바이트)
GCPResourceName 문자열 작업이 수행 중인 리소스의 이름입니다.
GCP 리소스 유형 문자열 작업에 관련된 리소스 유형(예: 프로젝트, 폴더, 조직)입니다.
InsertID 문자열 중복 제거에 사용되는 로그 항목의 고유 ID입니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수신이 청구 대상인지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
LogName 문자열 로그의 전체 리소스 이름(예: projects/[PROJECT_ID]/logs/[LOG_ID])입니다.
MetadataParentDeltaDestinationParentId 문자열 리소스가 부모 간에 이동할 때의 대상 부모 ID(예: 폴더 또는 조직)입니다.
MetadataParentDeltaDestinationParentType 문자열 대상 부모(예: 폴더, 조직)의 형식입니다.
MetadataParentDeltaSourceParentId 문자열 이동 전 리소스의 원래 부모 ID입니다.
MetadataParentDeltaSourceParentType 문자열 원본 부모 유형(예: 폴더, 조직)입니다.
메타데이터 유형 문자열 로그 항목과 연결된 메타데이터의 형식입니다.
메소드명 문자열 호출된 API 메서드(예: google.cloud.resourcemanager.v3.Projects.CreateProject)입니다.
응답항목수 문자열 응답에 반환된 항목 수(해당하는 경우)입니다.
OperationFirst bool 장기 실행 작업의 첫 번째 로그 항목인지 여부를 나타냅니다.
작업ID 문자열 관련 로그 항목 간에 공유되는 장기 실행 작업의 식별자입니다.
OperationLast bool 장기 실행 작업의 마지막 로그 항목인지 여부를 나타냅니다.
OperationProducer 문자열 작업의 생산자 이름(예: 작업을 실행하는 GCP 서비스)입니다.
페이로드 형식 문자열 로그 페이로드의 형식입니다(예: protoPayload, textPayload).
ReceiveTimestamp 날짜 및 시간 클라우드 로깅에서 로그 항목을 받은 시간입니다.
요청제약조건 문자열 요청에 지정된 조직 정책 제약 조건입니다.
요청 생성 시간 날짜 및 시간 요청에 지정된 대로 리소스가 만들어진 타임스탬프입니다.
RequestCustomConstraint 문자열 요청에 지정된 사용자 지정 제약 조건 구성입니다.
RequestDestinationParent 문자열 리소스 이동에 사용되는 대상 부모의 리소스 이름입니다.
RequestFolderDisplayName 문자열 요청에 제공된 폴더의 표시 이름입니다.
RequestFolderParent 문자열 요청에 지정된 폴더의 부모 리소스입니다.
RequestLifecycleState 문자열 요청에서 리소스의 수명 주기 상태(예: ACTIVE, DELETE_REQUESTED)입니다.
RequestListValue 문자열 요청에 지정된 값 목록입니다(예: 태그, 제약 조건).
요청 메타데이터 발신자 IP 문자열 요청을 수행한 호출자의 IP 주소입니다.
RequestMetadataCallerSuppliedUserAgent 문자열 호출자의 클라이언트 애플리케이션에서 제공하는 사용자 에이전트 문자열입니다.
RequestMetadataDestinationAttributes 문자열 포트 또는 프로토콜과 같은 요청 대상에 대한 메타데이터입니다.
RequestMetadataRequestAttributesAuth 문자열 요청과 관련된 인증 특성(예: 권한 선택기 또는 주체 이메일)입니다.
RequestMetadataRequestAttributesReason 문자열 요청(제공된 경우)을 만드는 이유 또는 근거입니다.
RequestMetadataRequestAttributesTime 날짜 및 시간 요청이 이루어진 타임스탬프입니다.
요청이름 문자열 요청이 대상으로 하는 리소스의 이름 또는 ID입니다.
RequestOptionsRequestedPolicyVersion 문자열 요청된 IAM 정책 형식의 버전입니다.
요청페이지크기 문자열 목록 요청에서 페이지당 반환할 결과 수입니다.
RequestParent 문자열 요청이 이루어지는 부모 리소스(예: 폴더 또는 조직)입니다.
RequestPolicyAuditConfigs 문자열 정책 요청에 정의된 감사 구성 설정입니다.
RequestPolicyBindings 문자열 IAM 정책 요청에 정의된 역할 바인딩 목록입니다.
RequestPolicyEtag 문자열 정책 요청의 동시성 제어에 사용되는 ETag입니다.
RequestPolicyName 문자열 요청에서 수정되는 정책의 리소스 이름입니다.
RequestPolicySpec 문자열 적용되는 조직 정책의 자세한 사양입니다.
프로젝트 생성 시간 요청 날짜 및 시간 요청에 따라 프로젝트를 만든 시간입니다.
RequestProjectId 문자열 요청과 연결된 프로젝트 ID입니다.
프로젝트 레이블 요청 문자열 요청에서 프로젝트에 할당된 키-값 레이블입니다.
프로젝트 생애 주기 상태 요청 문자열 프로젝트의 수명 주기 상태(예: ACTIVE, DELETE_REQUESTED)입니다.
요청프로젝트이름 문자열 요청에 지정된 프로젝트의 표시 이름입니다.
RequestProjectParent 문자열 프로젝트가 만들어지는 부모 리소스(폴더 또는 조직)입니다.
RequestProjectProjectId 문자열 요청에 제공된 고유한 프로젝트 ID입니다.
요청프로젝트프로젝트번호 문자열 숫자 프로젝트 식별자입니다.
요청쿼리 문자열 결과를 필터링하는 데 사용되는 쿼리 문자열(예: 검색 또는 목록 작업)입니다.
RequestResource 문자열 요청에 포함된 리소스의 전체 표현입니다.
RequestTagBindingParent 문자열 태그가 바인딩되는 리소스의 전체 이름입니다.
요청태그바인딩태그값 문자열 요청의 리소스에 바인딩되는 태그 값입니다.
요청태그키이름 문자열 요청에서 참조되는 태그 키의 전체 리소스 이름입니다.
RequestTagValueName 문자열 요청에 있는 태그 값의 전체 리소스 이름입니다.
요청 유형 문자열 요청 유형(예: 만들기, 업데이트, 삭제)입니다.
RequestUpdateMask 문자열 부분 업데이트 요청에서 업데이트할 필드를 지정하는 쉼표로 구분된 목록입니다.
ResourceLabelsFolderId 문자열 리소스와 연결된 폴더 ID입니다.
리소스레이블메소드 문자열 로그에서 필터링하는 데 사용되는 메서드 이름 레이블입니다.
ResourceLabelsOrganizationId 문자열 리소스와 연결된 조직 ID입니다.
ResourceLabelsProjectId 문자열 리소스와 연결된 프로젝트 ID입니다.
ResourceLabelsService 문자열 로그에서 필터링하는 데 사용되는 서비스 이름 레이블입니다.
ResponseAuditConfigs 문자열 응답에서 반환된 감사 구성입니다.
ResponseBindings 문자열 응답에 포함된 IAM 역할 바인딩입니다.
응답 생성 시간 날짜 및 시간 응답에서 반환된 대로 리소스가 만들어진 타임스탬프입니다.
응답 설명 문자열 응답에 반환된 리소스 또는 결과에 대한 설명입니다.
응답 표시 이름 문자열 응답에 반환된 리소스의 표시 이름입니다.
ResponseEtag 문자열 응답에서 동시성 제어에 사용되는 ETag입니다.
응답 레이블 문자열 응답에서 자원에 부착된 키-값 태그입니다.
응답 생명 주기 상태 문자열 응답에 있는 리소스의 수명 주기 상태(예: ACTIVE, DELETE_REQUESTED)입니다.
응답 이름 문자열 응답에 반환된 전체 리소스 이름입니다.
ResponseNamespacedName 문자열 리소스에 대한 이름 표시 식별자입니다(태그 지정에 사용됨).
ResponseParent 문자열 응답과 연결된 부모 리소스 이름입니다.
ResponsePolicySpec 문자열 응답에서 반환된 정책 사양(조직 정책 또는 IAM 정책)입니다.
응답프로젝트ID 문자열 응답에서 반환된 프로젝트 ID입니다.
응답프로젝트번호 문자열 응답에서 반환된 프로젝트 ID입니다.
ResponseShortName 문자열 응답에 반환된 리소스의 짧은 사용자 정의 이름입니다.
ResponseState 문자열 리소스의 현재 상태(예: ACTIVE, DELETED)입니다.
ResponseTagKey 문자열 응답에서 반환된 리소스와 연결된 태그 키입니다.
응답태그값 문자열 응답의 리소스와 연결된 태그 값입니다.
ResponseTagValueNamespacedName 문자열 태그 값에 대한 정규화된 이름(태그 키 포함)입니다.
응답 유형 문자열 응답 페이로드의 형식입니다.
응답업데이트시간 날짜 및 시간 응답에 따라 리소스가 마지막으로 업데이트된 시간입니다.
ServiceDataPolicyDeltaBindingDeltas 문자열 정책 델타의 일부로 IAM 바인딩을 변경(추가 또는 제거)합니다.
서비스데이터타입 문자열 응답에 반환된 서비스별 데이터의 형식입니다.
서비스 이름 문자열 요청을 처리하는 GCP 서비스의 이름입니다(예: cloudresourcemanager.googleapis.com).
심각도 문자열 이벤트의 심각도를 나타내는 로그 수준(예: INFO, ERROR)입니다.
소스 시스템 문자열 이벤트 데이터를 수집한 에이전트의 유형. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
상태 문자열 작업이 실패한 경우 오류 코드 및 메시지를 포함하여 요청의 상태입니다.
테넌트아이디 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜 및 시간 로깅을 통해 로그 항목을 받은 시간입니다.
시간표시 날짜 및 시간 로그 항목에서 설명하는 이벤트가 발생한 시간입니다.
유형 문자열 테이블의 이름입니다.