Partilhar via


MDCDetectionDNSEvents

Eventos DNS. Esta tabela é coletada pela equipe de deteção no MDC.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções LogManagement
Log básico Sim
Transformação do tempo de ingestão Não
Consultas de Exemplo Sim

Colunas

Column Tipo Description
Endereços dynamic A lista de endereços IP resolvidos pela chamada de pesquisa DNS.
AzureResourceId string A ID do recurso do Azure do recurso de cluster K8S.
_BilledSize real O tamanho do registo em bytes
Coment… string O nome do comando que iniciou a chamada de pesquisa dns - ou seja, curl, wget etc.
ContainerId string A ID do contêiner do docker que iniciou a chamada de pesquisa de dns.
ContainerName string O nome do contêiner do docker que iniciou a chamada de pesquisa de dns.
DataPipelineMetadata dynamic Contém metadados do pipeline de dados.
Resumo string O resumo da imagem em execução no contêiner do docker que iniciou a chamada de pesquisa de dns.
Domínio string O nome de domínio que foi consultado/resolvido pela chamada de pesquisa DNS.
Gid string A ID de grupo do usuário que iniciou a chamada de pesquisa de dns.
Nome da imagem string O nome da Imagem em execução no contêiner do docker que iniciou a chamada de pesquisa dns.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Latência string A latência da chamada de pesquisa DNS.
NameServer string O servidor de nomes usado para resolver a chamada de pesquisa DNS.
Espaço de Nomes string O namespace do pod no qual o contêiner está sendo executado.
NodeName string O nome do nó no qual o pod está sendo executado.
PacketId string A ID do pacote no pacote que foi enviado para a chamada de pesquisa DNS.
PID string A ID do processo que iniciou a chamada de pesquisa dns.
PodName string O nome do pod no qual o contêiner está sendo executado.
Ppid string A ID do processo pai do processo que iniciou a chamada de pesquisa de dns.
QR string Q para pacotes de consulta, R para pacotes de resposta.
Tipo Q string O tipo de consulta DNS - ou seja, A, AAAA, CNAME etc.
Rcode string Uma cadeia de caracteres que representa o resultado da pesquisa de DNS Succes/Error.
País/Região string A região onde o cluster K8S está implantado.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TenantId cadeia O ID do espaço de trabalho do Log Analytics
Tid string A ID de thread da chamada de pesquisa DNS.
TimeGenerated datetime A hora (UTC) em que a entidade monitorada foi criada, renomeada, modificada ou excluída.
Type string O nome da tabela
Uid string O ID de usuário do usuário que iniciou a chamada de pesquisa dns.