Поделиться через


MDCDetectionDNSEvents

События DNS. Эта таблица собирается группой обнаружения в MDC.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
Адреса по строкам Список IP-адресов, разрешенных вызовом подстановки DNS.
AzureResourceId строка Идентификатор ресурса Azure для ресурса кластера K8S.
_BilledSize real Размер записи в байтах
Комментарий строка Имя команды, инициируемой вызовом подстановки DNS, т. е. curl, wget и т. д.
ContainerId строка Идентификатор контейнера Docker, инициирующего вызов подстановки DNS.
ContainerName строка Имя контейнера Docker, инициирующего вызов подстановки DNS.
DataPipelineMetadata по строкам Содержит data PipelineMetadata.
Дайджест строка Дайджест образа, запущенного в контейнере Docker, который инициировал вызов подстановки DNS.
Домен строка Доменное имя, которое было запрошено или разрешено вызовом подстановки DNS.
Джид строка Идентификатор группы пользователя, инициирующего вызов подстановки DNS.
ImageName строка Имя образа, запущенного в контейнере Docker, который инициировал вызов подстановки DNS.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Задержка строка Задержка вызова подстановки DNS.
NameServer строка Сервер имен, используемый для разрешения вызова подстановки DNS.
Пространство имен строка Пространство имен pod, в котором выполняется контейнер.
NodeName строка Имя узла, на котором выполняется модуль pod.
PacketId строка Идентификатор пакета в пакете, который был отправлен для вызова подстановки DNS.
ИД процесса строка Идентификатор процесса, инициирующего вызов подстановки DNS.
PodName строка Имя модуля pod, в котором выполняется контейнер.
Ppid строка Родительский идентификатор процесса, инициирующего вызов подстановки DNS.
QR строка Вопрос для пакетов запросов, R для пакетов ответа.
Qtype строка Тип DNS-запроса , т. е. A, AAAA, CNAME и т. д.
Rcode строка Строка, представляющая результат поиска succes/Error DNS.
Область/регион строка Регион, в котором развернут кластер K8S.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
Tid строка Идентификатор потока вызова подстановки DNS.
TimeGenerated datetime Время (UTC) при создании отслеживаемой сущности, переименовании, изменении или удалении.
Тип строка Имя таблицы.
Uid строка Идентификатор пользователя, инициирующего вызов подстановки DNS.