Compartilhar via


MDCDetectionDNSEvents

Eventos DNS. Essa tabela é coletada pela equipe de detecção no MDC.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções LogManagement
Log básico Sim
Transformação de tempo de ingestão Não
Consultas de amostras Sim

Colunas

Coluna Type Descrição
Endereços dinâmico A lista de endereços IP resolvidos pela chamada de pesquisa DNS.
AzureResourceId string A ID do recurso do Azure do recurso de cluster do K8S.
_BilledSize real O tamanho do registro em bytes
Comentários string O nome do comando que iniciou a chamada de pesquisa dns - ou seja, curl, wget etc.
ContainerId string A ID do contêiner do contêiner do docker que iniciou a chamada de pesquisa de dns.
ContainerName string O nome do contêiner do docker que iniciou a chamada de pesquisa de dns.
DataPipelineMetadata dinâmico Contém dados PipelineMetadata.
Digest string O resumo da imagem em execução no contêiner do docker que iniciou a chamada de pesquisa de dns.
Domínio string O nome de domínio que foi consultado/resolvido pela chamada de pesquisa DNS.
Gid string A ID do grupo do usuário que iniciou a chamada de pesquisa de dns.
ImageName string O nome da imagem em execução no contêiner do docker que iniciou a chamada de pesquisa de dns.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Latência string A latência da chamada de pesquisa de DNS.
Servidor de nomes string O servidor de nomes usado para resolver a chamada de pesquisa de DNS.
Namespace string O namespace do pod no qual o contêiner está sendo executado.
NodeName string O nome do nó no qual o pod está sendo executado.
Identificação do pacote string A ID do pacote no pacote que foi enviado para a chamada de pesquisa DNS.
PID string A ID do processo que iniciou a chamada de pesquisa de DNS.
PodName string O nome do pod no qual o contêiner está sendo executado.
Ppid string A ID do processo pai do processo que iniciou a chamada de pesquisa de dns.
QR string Q para pacotes de consulta, R para pacotes de resposta.
Tipo Q string O tipo de consulta DNS - ou seja, A, AAAA, CNAME etc.
Código string Uma cadeia de caracteres que representa o resultado da pesquisa DNS de êxito/erro.
Region string A região em que o cluster K8S está implantado.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
Tid string A ID do thread da chamada de pesquisa DNS.
TimeGenerated datetime A hora (UTC) em que a entidade monitorada foi criada, renomeada, modificada ou excluída.
Type string O nome da tabela
Uid string A ID do usuário que iniciou a chamada de pesquisa de dns.