Sdílet prostřednictvím


MDCDetectionDNSEvents

Události DNS. Tuto tabulku shromažďuje tým detekce v MDC.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení LogManagement
Základní protokol Ano
Transformace v čase příjmu dat No
Ukázkové dotazy Ano

Sloupce

Column Type Popis
Adresy dynamic Seznam IP adres vyřešených voláním vyhledávání DNS.
AzureResourceId string ID prostředku Azure prostředku clusteru K8S.
_BilledSize real Velikost záznamu v bajtech
Komentář string Název příkazu, který inicioval volání vyhledávání DNS , tj. curl, wget atd.
ID kontejneru string ID kontejneru dockeru, který inicioval volání vyhledávání DNS.
ContainerName string Název kontejneru Dockeru, který inicioval volání vyhledávání DNS.
DataPipelineMetadata dynamic Obsahuje data PipelineMetadata.
Trávit string Hodnota hash image spuštěné v kontejneru Dockeru, který inicioval volání vyhledávání DNS.
Doména string Název domény, který se dotazoval nebo přeložil voláním vyhledávání DNS.
Motoličnost string ID skupiny uživatele, který inicioval volání vyhledávání DNS.
ImageName string Název image spuštěné v kontejneru Dockeru, který inicioval volání vyhledávání DNS.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Latence string Latence volání vyhledávání DNS
Názvový server string Názvový server použitý k překladu volání vyhledávání DNS.
Obor názvů string Obor názvů podu, ve kterém je kontejner spuštěný.
Název uzlu string Název uzlu, na kterém je pod spuštěný.
PacketId string ID paketu v paketu odeslaném pro volání vyhledávání DNS.
PID string ID procesu, který inicioval volání vyhledávání DNS.
Název podu string Název podu, ve kterém je kontejner spuštěný.
Ppid string ID nadřazeného procesu procesu, který inicioval volání vyhledávání DNS.
QR string Q pro pakety dotazů, R pro pakety odpovědi.
Qtype string Typ dotazu DNS , tj. A, AAAA, CNAME atd.
Rcode string Řetězec představující výsledek vyhledávání DNS Succes/Error.
Oblast string Oblast, ve které je cluster K8S nasazený.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
Tid string ID vlákna volání vyhledávání DNS.
TimeGenerated datetime Čas (UTC) při vytvoření, přejmenování, změně nebo odstranění monitorované entity.
Typ string Název tabulky
Uid string ID uživatele, který inicioval volání vyhledávání DNS.