GCPCloudSQL

Der GCP Cloud SQL-Datenconnector bietet die Möglichkeit, Protokolle mithilfe der GCP Cloud SQL-API in Microsoft Sentinel aufzunehmen. Mit der umfassenderen Resource.type=cloudsql_database-Sammlung deckt sie jetzt Cloud SQL-Administrator-/Verwaltungsüberwachungsprotokolle, Datenzugriffsüberwachungsprotokolle (pgAudit DDL/DML-Ereignisse) und Modul-/Sitzungsprotokolle (Verbindungs-, Trennen- und Fehlgeschlagen-Anmeldezeilen von postgres.log und ähnlichen) ab. Weitere Informationen finden Sie in der Dokumentation zu GCP-Cloud-SQL-Überwachungsprotokollen .

Tabellenattribute

Merkmal Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen SecurityInsights
Einfache Tabellenunterstützung Ja
Hilfs-/Seetischunterstützung Ja
Unterstützung der DCR-Arbeitsbereichtransformation Ja
Unterstützung der Aufnahme-API Ja
Beispielabfragen -

Spalten

Kolumne Typ BESCHREIBUNG
AuthInfoPrincipalEmail Schnur Die Haupt-E-Mail-Adresse, die die Anforderung initiiert.
AuthInfoPrincipalSubject Schnur Das Subjekt, das dem Prinzipal zugeordnet ist.
AuthInfoServiceAccountKeyName Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Name des für die Anforderung verwendeten Dienstkontoschlüssels.
_BilledSize Echt Die Datensatzgröße in Bytes.
GCPResourceName Schnur Vollständiger Ressourcenname der Cloud SQL-Instanz.
GCPResourceType Schnur Der Typ der Ressource.
InsertId Schnur Eindeutiger Bezeichner für den Protokolleintrag.
_IstAbrechnungsfähig Schnur Gibt an, ob das Einlesen der Daten gebührenpflichtig ist. Wenn _IsBillable den Wert false hat, wird die Erfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
JsonPayload dynamisch Nutzlast des strukturierten Modulprotokolls, wenn vorhanden.
Labels dynamisch LogEntry-Bezeichnungen der obersten Ebene, z. B. INSTANCE_UID, SOURCE_ID.
LogName Schnur Name des Protokolls, in dem der Eintrag aufgezeichnet wird.
MetadatenTyp Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Metadaten, die dem Protokolleintrag zugeordnet sind.
MethodName Schnur Der Name der aufgerufenen Dienstmethode oder des aufgerufenen Vorgangs (z. B. cloudsql.instances.query).
OperationFirst Boolesch Gibt an, ob dies der erste Protokolleintrag in einem Vorgang ist.
OperationId Schnur Bezeichner des zugeordneten Vorgangs.
OperationInsertTime Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempel beim Einfügen des Vorgangs.
OperationLast Boolesch Gibt an, ob dies der letzte Protokolleintrag in einem Vorgang ist.
OperationProducer Schnur Der Dienst, der den Vorgang erstellt hat.
Nutzlasttyp Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Nutzlast im Protokolleintrag.
ProtoPayload dynamisch Vollständiges protoPayload-Objekt; analysieren Sie ein beliebiges Überwachungsfeld von hier aus.
ReceiveTimestamp Datum/Uhrzeit Zeitstempel, zu dem das Protokoll empfangen wurde.
RequestAuditClass Schnur pgAudit audit class, z.B. DDL, WRITE oder READ (pgAudit request.auditClass).
RequestAuditType Schnur pgAudit-Überwachungstyp, z. B. SESSION oder OBJECT (pgAudit request.auditType).
RequestBodyBackup Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Sicherungskonfiguration im Anforderungstext.
RequestBodyCloneContextDestinationInstanceName Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zielinstanzname im KlonKontext.
RequestBodyCommonName Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Allgemeiner Name, der für Zertifikate verwendet wird.
RequestBodyDescription Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Beschreibung der Instanz oder des Vorgangs.
RequestBodyExportContext dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Exportieren von Kontextdetails.
RequestBodyFailoverContext dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Kontext für die Failoverkonfiguration.
RequestBodyInstance Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanzdetails im Anforderungstext.
RequestBodyKind Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Das Typfeld im Anforderungstext.
RequestBodyLocation Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Positionseinstellung im Anforderungstext.
RequestBodyNodeCount Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Die Anzahl der in der Anforderung konfigurierten Knoten.
RequestBodyProject Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt-ID im Anforderungstext.
RequestBodyRestoreInstanceSettingsInstanceUid Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. UID der Instanz in Wiederherstellungseinstellungen.
RequestBodyRestoreInstanceSettingsName Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanzname in Wiederherstellungseinstellungen.
RequestBodyRestoreInstanceSettingsProject Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt-ID in Wiederherstellungseinstellungen.
RequestBodyRestoreInstanceSettingsRegion Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Region in Wiederherstellungseinstellungen.
RequestBodyRotateServerCaContext dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Konfigurationskontext für die Rotation der Server-CA.
RequestBodySettingsActivationPolicy Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aktivierungsrichtlinie für die Instanz.
RequestBodySettingsActiveDirectoryConfig Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Active Directory-Konfigurationseinstellungen.
RequestBodySettingsAvailabilityType Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Verfügbarkeitstypeinstellung.
RequestBodySettingsBackupEnabled Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob Sicherungen aktiviert sind.
RequestBodySettingsBackupLocation Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Speicherort für Sicherungen.
RequestBodySettingsBackupPointInTimeRecoveryEnabled Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag für die Zeitpunktwiederherstellung.
RequestBodySettingsBackupStartTime Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Geplante Startzeit für Sicherungen.
RequestBodySettingsBinaryLogEnabled Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die binäre Protokollierung aktiviert ist.
RequestBodySettingsConnectionPoolConfig Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Verbindungspoolkonfiguration.
RequestBodySettingsdataCacheConfigDataCacheEnabled Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Kennzeichnung zum Aktivieren des Datencaches.
RequestBodySettingsDataDiskSizeGb Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Größe des Datenträgers in GB.
AnforderungsinhaltEinstellungenDatenfestplattentyp Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ des verwendeten Datenträgers.
RequestBodySettingsDeletionProtectionEnabled Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob der Löschschutz aktiviert ist.
RequestBodySettingsEdition Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Edition der Cloud-SQL-Instanz.
RequestBodySettingsEnableGoogleMlIntegration Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag zum Aktivieren der Google ML-Integration.
RequestBodySettingsInsightsConfig dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Insights-Konfigurationseinstellungen.
RequestBodySettingsIPConfiguration dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. IP-Konfigurationseinstellungen.
RequestBodySettingsLocationPreference Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Standortpräferenz für die Instanz.
RequestBodySettingsMaintenanceWindow dynamisch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Wartungsfensterkonfiguration.
RequestBodySettingsRetainBackupsOnDelete Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag, um Sicherungen nach dem Löschen beizubehalten.
RequestBodySettingsRetentinedBackup Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aufbewahrungsrichtlinie für Sicherungen.
RequestBodySettingsRetentionUnit Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Einheit der Speicherfrist für Backups.
RequestBodySettingsSqlServerAuditConfigRetentionInterval Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Prüfungsaufbewahrungsintervall für SQL Server.
RequestBodySettingsSqlServerAuditConfigUploadInterval Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Überwachungsuploadintervall für SQL Server.
RequestBodySettingsStorageAutoResize Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die Automatische Größenänderung des Speichers aktiviert ist.
RequestBodySettingsTier Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Dienstebene der Instanz.
RequestBodySettingsTmeZone Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitzoneneinstellungen für die Instanz.
RequestBodySettingsTransactionLogRetentionDays Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aufbewahrungszeitraum für Transaktionsprotokolle.
RequestBodySettingsUserbackuplable Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Einstellung der Benutzersicherungsbezeichnung.
RequestBodySettingsVersion Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Versionsinformationskennzeichnung.
RequestCommand Schnur SQL-Befehl ausgeführt, z. B. CREATE INDEX oder INSERT (pgAudit request.command).
RequestDatabase Schnur Der in der Anforderung angegebene Datenbankname.
RequestDatabaseSessionId Schnur Datenbanksitzungsbezeichner für das pgAudit-Ereignis (pgAudit request.databaseSessionId).
AnfordernAktivierenAbschlusssicherung Boolesch Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die endgültige Sicherung in der Anforderung aktiviert wurde.
AnfrageEndzeit Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempelmarkierung, wenn die Anforderungsverarbeitung abgeschlossen ist
RequestFilter Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Filter, der in der Anforderung zum Einschränken der Ergebnisse verwendet wird.
RequestFinalBackupTtlDays Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gültigkeitsdauer (in Tagen) für die endgültige Sicherung.
Anfrage-ID Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Eindeutige ID der Anforderung
RequestInstance Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanz-ID aus der Anforderung.
RequestMaxResults Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Maximale Anzahl angeforderter Ergebnisse.
RequestMetadataCallerIP Schnur IP-Adresse des Aufrufers.
RequestMetadataRequestAttributesAuth Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Authentifizierungsattribute der Anforderung.
RequestMetadataRequestAttributesDestinationAttributes Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zielattribute für die Anforderung.
RequestMetadataRequestAttributesRequestReason Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Grund für die Anforderung.
RequestMetadataRequestAttributesRequestTime Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempel, zu dem die Anforderung gestellt wurde.
Anfragenname Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Namensfeld aus der Anforderungsnutzdaten.
RequestOperation Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Der Vorgangstyp, der in der Anforderung enthalten ist.
Seitenanforderungsgröße Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Anforderung angegebene Seitengröße.
RequestParent Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Die übergeordnete Ressource, unter der die Anforderung gestellt wird.
RequestProject Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt, das der Anforderung zugeordnet ist.
RequestResourceId Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. ID der angeforderten Ressource.
RequestSha1Fingerprint Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. SHA-1-Fingerabdruck, der dem Zertifikat zugeordnet ist.
RequestStartTime Datum/Uhrzeit Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Anforderung angegebene Startzeit.
RequestStatement Schnur Vollständiger SQL-Anweisungstext (pgAudit request.statement).
RequestStatementId Schnur Anweisungsbezeichner innerhalb der Datenbanksitzung (pgAudit request.statementId).
RequestUser Schnur Datenbankbenutzer, der die Anweisung ausgeführt hat (pgAudit request.user).
ResourceLabelsDatabaseId Schnur Datenbankbezeichner aus Ressourcen-Etiketten.
ResourceLabelsProjectId Schnur Projekt-ID aus Ressourcenbeschriftungen.
ResourceLabelsRegion Schnur Region aus Ressourcenbeschriftungen.
ResponseBackupContextBackupId Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Sicherungs-ID aus dem Sicherungskontext der Antwort.
ResponseBackupContextKind Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Art des zurückgegebenen Sicherungskontexts.
ResponseBackupContextName Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Name im Sicherungskontext der Antwort.
ResponseClientCert Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Clientzertifikat in der Antwort.
ResponseEphemeralCertKind Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ des kurzlebigen Zertifikats in der Antwort.
AntwortInstanzUid Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanz-UID, die in der Antwort zurückgegeben wird.
ResponseKind Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typfeld der Antwort.
Antwortname Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Antwort enthaltener Name.
Reaktionsoperation Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt den Typ des Vorgangs an, der in der Antwort ausgeführt wird.
Antwortoperationstyp Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Vorgangstyp in der Antwort.
ResponsePromoteContextPrimary Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Primäre Instanz im Höherstufungskontext.
ResponsePromoteContextReplica Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Replikatinstanz im Höherstufungskontext.
ResponseSelfLink Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Selbstverknüpfungs-URL der Antwortressource.
ResponseServerCaCert Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. PEM-codiertes CA-Zertifikat des Servers, das für die TLS-Validierung verwendet wird
Antwortstatus Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Status des Antwortvorgangs.
ResponseTargetId Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Ziel-ID in der Antwort.
ResponseTargetLink Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Ziellink-URL in der Antwort.
ResponseTargetProject Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt, das dem Antwortziel zugeordnet ist.
Antworttyp Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Antwort.
ResponseUser Schnur Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Benutzerinformationen aus der Antwort.
Dienstname Schnur Name des GCP-Diensts, der die Anforderung verarbeitet.
Schweregrad Schnur Schweregrad des Protokolleintrags.
SourceSystem Schnur Typ des Agenten, von dem das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
StatusCode Schnur Statuscode, der vom Vorgang zurückgegeben wird.
Statusmeldung Schnur Meldung, die den Status des Vorgangs beschreibt.
Mieter-ID Schnur Die ID des Log Analytics-Arbeitsbereichs.
TextPayload Schnur Unformatierte Modul-/Sitzungsprotokollzeile (postgres.log usw.). Nicht analysiert.
Zeitpunkt der Generierung Datum/Uhrzeit Zeitpunkt, zu dem der Protokolleintrag generiert wurde.
Zeitstempel Datum/Uhrzeit Zeitstempel des protokollierten Ereignisses.
Typ Schnur Der Name der Tabelle.