Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der GCP Cloud SQL-Datenconnector bietet die Möglichkeit, Protokolle mithilfe der GCP Cloud SQL-API in Microsoft Sentinel aufzunehmen. Mit der umfassenderen Resource.type=cloudsql_database-Sammlung deckt sie jetzt Cloud SQL-Administrator-/Verwaltungsüberwachungsprotokolle, Datenzugriffsüberwachungsprotokolle (pgAudit DDL/DML-Ereignisse) und Modul-/Sitzungsprotokolle (Verbindungs-, Trennen- und Fehlgeschlagen-Anmeldezeilen von postgres.log und ähnlichen) ab. Weitere Informationen finden Sie in der Dokumentation zu GCP-Cloud-SQL-Überwachungsprotokollen .
Tabellenattribute
| Merkmal | Wert |
|---|---|
| Ressourcentypen | - |
| Kategorien | Sicherheit |
| Lösungen | SecurityInsights |
| Einfache Tabellenunterstützung | Ja |
| Hilfs-/Seetischunterstützung | Ja |
| Unterstützung der DCR-Arbeitsbereichtransformation | Ja |
| Unterstützung der Aufnahme-API | Ja |
| Beispielabfragen | - |
Spalten
| Kolumne | Typ | BESCHREIBUNG |
|---|---|---|
| AuthInfoPrincipalEmail | Schnur | Die Haupt-E-Mail-Adresse, die die Anforderung initiiert. |
| AuthInfoPrincipalSubject | Schnur | Das Subjekt, das dem Prinzipal zugeordnet ist. |
| AuthInfoServiceAccountKeyName | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Name des für die Anforderung verwendeten Dienstkontoschlüssels. |
| _BilledSize | Echt | Die Datensatzgröße in Bytes. |
| GCPResourceName | Schnur | Vollständiger Ressourcenname der Cloud SQL-Instanz. |
| GCPResourceType | Schnur | Der Typ der Ressource. |
| InsertId | Schnur | Eindeutiger Bezeichner für den Protokolleintrag. |
| _IstAbrechnungsfähig | Schnur | Gibt an, ob das Einlesen der Daten gebührenpflichtig ist. Wenn _IsBillable den Wert false hat, wird die Erfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
| JsonPayload | dynamisch | Nutzlast des strukturierten Modulprotokolls, wenn vorhanden. |
| Labels | dynamisch | LogEntry-Bezeichnungen der obersten Ebene, z. B. INSTANCE_UID, SOURCE_ID. |
| LogName | Schnur | Name des Protokolls, in dem der Eintrag aufgezeichnet wird. |
| MetadatenTyp | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Metadaten, die dem Protokolleintrag zugeordnet sind. |
| MethodName | Schnur | Der Name der aufgerufenen Dienstmethode oder des aufgerufenen Vorgangs (z. B. cloudsql.instances.query). |
| OperationFirst | Boolesch | Gibt an, ob dies der erste Protokolleintrag in einem Vorgang ist. |
| OperationId | Schnur | Bezeichner des zugeordneten Vorgangs. |
| OperationInsertTime | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempel beim Einfügen des Vorgangs. |
| OperationLast | Boolesch | Gibt an, ob dies der letzte Protokolleintrag in einem Vorgang ist. |
| OperationProducer | Schnur | Der Dienst, der den Vorgang erstellt hat. |
| Nutzlasttyp | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Nutzlast im Protokolleintrag. |
| ProtoPayload | dynamisch | Vollständiges protoPayload-Objekt; analysieren Sie ein beliebiges Überwachungsfeld von hier aus. |
| ReceiveTimestamp | Datum/Uhrzeit | Zeitstempel, zu dem das Protokoll empfangen wurde. |
| RequestAuditClass | Schnur | pgAudit audit class, z.B. DDL, WRITE oder READ (pgAudit request.auditClass). |
| RequestAuditType | Schnur | pgAudit-Überwachungstyp, z. B. SESSION oder OBJECT (pgAudit request.auditType). |
| RequestBodyBackup | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Sicherungskonfiguration im Anforderungstext. |
| RequestBodyCloneContextDestinationInstanceName | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zielinstanzname im KlonKontext. |
| RequestBodyCommonName | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Allgemeiner Name, der für Zertifikate verwendet wird. |
| RequestBodyDescription | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Beschreibung der Instanz oder des Vorgangs. |
| RequestBodyExportContext | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Exportieren von Kontextdetails. |
| RequestBodyFailoverContext | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Kontext für die Failoverkonfiguration. |
| RequestBodyInstance | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanzdetails im Anforderungstext. |
| RequestBodyKind | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Das Typfeld im Anforderungstext. |
| RequestBodyLocation | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Positionseinstellung im Anforderungstext. |
| RequestBodyNodeCount | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Die Anzahl der in der Anforderung konfigurierten Knoten. |
| RequestBodyProject | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt-ID im Anforderungstext. |
| RequestBodyRestoreInstanceSettingsInstanceUid | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. UID der Instanz in Wiederherstellungseinstellungen. |
| RequestBodyRestoreInstanceSettingsName | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanzname in Wiederherstellungseinstellungen. |
| RequestBodyRestoreInstanceSettingsProject | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt-ID in Wiederherstellungseinstellungen. |
| RequestBodyRestoreInstanceSettingsRegion | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Region in Wiederherstellungseinstellungen. |
| RequestBodyRotateServerCaContext | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Konfigurationskontext für die Rotation der Server-CA. |
| RequestBodySettingsActivationPolicy | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aktivierungsrichtlinie für die Instanz. |
| RequestBodySettingsActiveDirectoryConfig | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Active Directory-Konfigurationseinstellungen. |
| RequestBodySettingsAvailabilityType | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Verfügbarkeitstypeinstellung. |
| RequestBodySettingsBackupEnabled | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob Sicherungen aktiviert sind. |
| RequestBodySettingsBackupLocation | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Speicherort für Sicherungen. |
| RequestBodySettingsBackupPointInTimeRecoveryEnabled | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag für die Zeitpunktwiederherstellung. |
| RequestBodySettingsBackupStartTime | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Geplante Startzeit für Sicherungen. |
| RequestBodySettingsBinaryLogEnabled | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die binäre Protokollierung aktiviert ist. |
| RequestBodySettingsConnectionPoolConfig | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Verbindungspoolkonfiguration. |
| RequestBodySettingsdataCacheConfigDataCacheEnabled | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Kennzeichnung zum Aktivieren des Datencaches. |
| RequestBodySettingsDataDiskSizeGb | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Größe des Datenträgers in GB. |
| AnforderungsinhaltEinstellungenDatenfestplattentyp | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ des verwendeten Datenträgers. |
| RequestBodySettingsDeletionProtectionEnabled | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob der Löschschutz aktiviert ist. |
| RequestBodySettingsEdition | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Edition der Cloud-SQL-Instanz. |
| RequestBodySettingsEnableGoogleMlIntegration | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag zum Aktivieren der Google ML-Integration. |
| RequestBodySettingsInsightsConfig | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Insights-Konfigurationseinstellungen. |
| RequestBodySettingsIPConfiguration | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. IP-Konfigurationseinstellungen. |
| RequestBodySettingsLocationPreference | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Standortpräferenz für die Instanz. |
| RequestBodySettingsMaintenanceWindow | dynamisch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Wartungsfensterkonfiguration. |
| RequestBodySettingsRetainBackupsOnDelete | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Flag, um Sicherungen nach dem Löschen beizubehalten. |
| RequestBodySettingsRetentinedBackup | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aufbewahrungsrichtlinie für Sicherungen. |
| RequestBodySettingsRetentionUnit | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Einheit der Speicherfrist für Backups. |
| RequestBodySettingsSqlServerAuditConfigRetentionInterval | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Prüfungsaufbewahrungsintervall für SQL Server. |
| RequestBodySettingsSqlServerAuditConfigUploadInterval | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Überwachungsuploadintervall für SQL Server. |
| RequestBodySettingsStorageAutoResize | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die Automatische Größenänderung des Speichers aktiviert ist. |
| RequestBodySettingsTier | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Dienstebene der Instanz. |
| RequestBodySettingsTmeZone | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitzoneneinstellungen für die Instanz. |
| RequestBodySettingsTransactionLogRetentionDays | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Aufbewahrungszeitraum für Transaktionsprotokolle. |
| RequestBodySettingsUserbackuplable | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Einstellung der Benutzersicherungsbezeichnung. |
| RequestBodySettingsVersion | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Versionsinformationskennzeichnung. |
| RequestCommand | Schnur | SQL-Befehl ausgeführt, z. B. CREATE INDEX oder INSERT (pgAudit request.command). |
| RequestDatabase | Schnur | Der in der Anforderung angegebene Datenbankname. |
| RequestDatabaseSessionId | Schnur | Datenbanksitzungsbezeichner für das pgAudit-Ereignis (pgAudit request.databaseSessionId). |
| AnfordernAktivierenAbschlusssicherung | Boolesch | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt an, ob die endgültige Sicherung in der Anforderung aktiviert wurde. |
| AnfrageEndzeit | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempelmarkierung, wenn die Anforderungsverarbeitung abgeschlossen ist |
| RequestFilter | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Filter, der in der Anforderung zum Einschränken der Ergebnisse verwendet wird. |
| RequestFinalBackupTtlDays | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gültigkeitsdauer (in Tagen) für die endgültige Sicherung. |
| Anfrage-ID | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Eindeutige ID der Anforderung |
| RequestInstance | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanz-ID aus der Anforderung. |
| RequestMaxResults | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Maximale Anzahl angeforderter Ergebnisse. |
| RequestMetadataCallerIP | Schnur | IP-Adresse des Aufrufers. |
| RequestMetadataRequestAttributesAuth | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Authentifizierungsattribute der Anforderung. |
| RequestMetadataRequestAttributesDestinationAttributes | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zielattribute für die Anforderung. |
| RequestMetadataRequestAttributesRequestReason | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Grund für die Anforderung. |
| RequestMetadataRequestAttributesRequestTime | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Zeitstempel, zu dem die Anforderung gestellt wurde. |
| Anfragenname | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Namensfeld aus der Anforderungsnutzdaten. |
| RequestOperation | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Der Vorgangstyp, der in der Anforderung enthalten ist. |
| Seitenanforderungsgröße | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Anforderung angegebene Seitengröße. |
| RequestParent | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Die übergeordnete Ressource, unter der die Anforderung gestellt wird. |
| RequestProject | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt, das der Anforderung zugeordnet ist. |
| RequestResourceId | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. ID der angeforderten Ressource. |
| RequestSha1Fingerprint | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. SHA-1-Fingerabdruck, der dem Zertifikat zugeordnet ist. |
| RequestStartTime | Datum/Uhrzeit | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Anforderung angegebene Startzeit. |
| RequestStatement | Schnur | Vollständiger SQL-Anweisungstext (pgAudit request.statement). |
| RequestStatementId | Schnur | Anweisungsbezeichner innerhalb der Datenbanksitzung (pgAudit request.statementId). |
| RequestUser | Schnur | Datenbankbenutzer, der die Anweisung ausgeführt hat (pgAudit request.user). |
| ResourceLabelsDatabaseId | Schnur | Datenbankbezeichner aus Ressourcen-Etiketten. |
| ResourceLabelsProjectId | Schnur | Projekt-ID aus Ressourcenbeschriftungen. |
| ResourceLabelsRegion | Schnur | Region aus Ressourcenbeschriftungen. |
| ResponseBackupContextBackupId | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Sicherungs-ID aus dem Sicherungskontext der Antwort. |
| ResponseBackupContextKind | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Art des zurückgegebenen Sicherungskontexts. |
| ResponseBackupContextName | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Name im Sicherungskontext der Antwort. |
| ResponseClientCert | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Clientzertifikat in der Antwort. |
| ResponseEphemeralCertKind | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ des kurzlebigen Zertifikats in der Antwort. |
| AntwortInstanzUid | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Instanz-UID, die in der Antwort zurückgegeben wird. |
| ResponseKind | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typfeld der Antwort. |
| Antwortname | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. In der Antwort enthaltener Name. |
| Reaktionsoperation | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Gibt den Typ des Vorgangs an, der in der Antwort ausgeführt wird. |
| Antwortoperationstyp | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Vorgangstyp in der Antwort. |
| ResponsePromoteContextPrimary | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Primäre Instanz im Höherstufungskontext. |
| ResponsePromoteContextReplica | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Replikatinstanz im Höherstufungskontext. |
| ResponseSelfLink | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Selbstverknüpfungs-URL der Antwortressource. |
| ResponseServerCaCert | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. PEM-codiertes CA-Zertifikat des Servers, das für die TLS-Validierung verwendet wird |
| Antwortstatus | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Status des Antwortvorgangs. |
| ResponseTargetId | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Ziel-ID in der Antwort. |
| ResponseTargetLink | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Ziellink-URL in der Antwort. |
| ResponseTargetProject | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Projekt, das dem Antwortziel zugeordnet ist. |
| Antworttyp | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Typ der Antwort. |
| ResponseUser | Schnur | Deprecated. Verwenden Sie die Spalte "ProtoPayload", um dieses Feld zu finden. Benutzerinformationen aus der Antwort. |
| Dienstname | Schnur | Name des GCP-Diensts, der die Anforderung verarbeitet. |
| Schweregrad | Schnur | Schweregrad des Protokolleintrags. |
| SourceSystem | Schnur | Typ des Agenten, von dem das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
| StatusCode | Schnur | Statuscode, der vom Vorgang zurückgegeben wird. |
| Statusmeldung | Schnur | Meldung, die den Status des Vorgangs beschreibt. |
| Mieter-ID | Schnur | Die ID des Log Analytics-Arbeitsbereichs. |
| TextPayload | Schnur | Unformatierte Modul-/Sitzungsprotokollzeile (postgres.log usw.). Nicht analysiert. |
| Zeitpunkt der Generierung | Datum/Uhrzeit | Zeitpunkt, zu dem der Protokolleintrag generiert wurde. |
| Zeitstempel | Datum/Uhrzeit | Zeitstempel des protokollierten Ereignisses. |
| Typ | Schnur | Der Name der Tabelle. |