GCPCloudSQL

Il connettore dati SQL di GCP Cloud offre la possibilità di inserire i log in Microsoft Sentinel usando l'API SQL del cloud GCP. Con la raccolta resource.type=cloudsql_database più ampia, include ora i log di controllo di amministrazione/gestione di Cloud SQL, i log di controllo di accesso ai dati (eventi DDL/DML pgAudit) e i log del motore/sessione (connessione, disconnessione e righe di accesso non riuscite da postgres.log e simili). Per altre informazioni, vedere la documentazione dei log di controllo SQL cloud GCP .

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza
Soluzioni SecurityInsights
Supporto di tabelle di base
Supporto di tabelle ausiliarie/lake
Supporto per la trasformazione dell'area di lavoro DCR
Supporto dell'API di inserimento
Interrogazioni di esempio -

Colonne

colonna TIPO Descrizione
AuthInfoPrincipalEmail string Indirizzo di posta elettronica principale che avvia la richiesta.
AuthInfoPrincipalSubject string Oggetto associato al principale.
AuthInfoServiceAccountKeyName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome della chiave dell'account del servizio usata per la richiesta.
_BilledSize autentico Dimensioni del record in unità di byte
GCPResourceName string Nome completo della risorsa dell'istanza di Cloud SQL.
GCPResourceType string Tipo di risorsa.
InsertId string Identificatore univoco per la voce di log.
_IsBillable string Specifica se l'ingestione dei dati è soggetta a fatturazione. Quando il valore di _IsBillable è false, l'ingestione non viene fatturata all'account Azure.
JsonPayload dinamico Payload del log del motore strutturato quando presente.
Labels dinamico Etichette LogEntry di primo livello, ad esempio INSTANCE_UID, SOURCE_ID.
Nome del log string Nome del log in cui viene registrata la registrazione.
TipoDiMetadati string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di metadati associati alla voce di log.
MethodName string Nome del metodo o dell'operazione del servizio richiamato,ad esempio cloudsql.instances.query.
OperationFirst bool Indica se si tratta della prima voce di log in un'operazione.
OperationId string Identificatore dell'operazione associata.
OperationInsertTime data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Timestamp di quando è stata inserita l'operazione.
OperationLast bool Indica se si tratta dell'ultimo registro di un'operazione.
OperationProducer string Servizio che ha prodotto l'operazione.
Tipo di Payload string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di payload nella voce di log.
ProtoPayload dinamico Oggetto protoPayload completo; analizzare qualsiasi campo di controllo da qui.
ReceiveTimestamp data e ora Data e ora in cui il log è stato ricevuto.
RequestAuditClass string Classe di controllo pgAudit, ad esempio DDL, WRITE o READ (pgAudit request.auditClass).
RequestAuditType string Tipo di controllo pgAudit, ad esempio SESSION o OBJECT (pgAudit request.auditType).
RequestBodyBackup string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione del backup nel corpo della richiesta.
RequestBodyCloneContextDestinationInstanceName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome dell'istanza di destinazione nel contesto di clonazione.
RequestBodyCommonName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome comune usato per i certificati.
RequestBodyDescription string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Descrizione dell'istanza o dell'operazione.
RequestBodyExportContext dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Esportare i dettagli del contesto.
RequestBodyFailoverContext dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Contesto per la configurazione del failover.
RequestBodyInstance string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dettagli dell'istanza nel corpo della richiesta.
RequestBodyKind string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Il campo del tipo nel corpo della richiesta.
RequestBodyLocation string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione della posizione nel corpo della richiesta.
RequestBodyNodeCount string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Numero di nodi configurati nella richiesta.
RequestBodyProject string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID progetto nel corpo della richiesta.
RequestBodyRestoreInstanceSettingsInstanceUid string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. UID dell'istanza nelle impostazioni di ripristino.
RequestBodyRestoreInstanceSettingsName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome dell'istanza nelle impostazioni di ripristino.
RequestBodyRestoreInstanceSettingsProject string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID progetto nelle impostazioni di ripristino.
RequestBodyRestoreInstanceSettingsRegion string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Area nelle impostazioni di ripristino.
RequestBodyRotateServerCaContext dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Contesto di configurazione della rotazione della CA del server.
RequestBodySettingsActivationPolicy string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Criteri di attivazione per l'istanza.
RequestBodySettingsActiveDirectoryConfig string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione di Active Directory.
RequestBodySettingsAvailabilityType string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione del tipo di disponibilità.
RequestBodySettingsBackupEnabled bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se i backup sono abilitati.
RequestBodySettingsBackupLocation string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Percorso per i backup.
RequestBodySettingsBackupPointInTimeRecoveryEnabled string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per il ripristino temporizzato.
RequestBodySettingsBackupStartTime string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Ora di inizio pianificata per i backup.
RequestBodySettingsBinaryLogEnabled bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se la registrazione binaria è abilitata.
RequestBodySettingsConnectionPoolConfig string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione del pool di connessioni.
RequestBodySettingsdataCacheConfigDataCacheEnabled bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per l'abilitazione della cache dei dati.
RequestBodySettingsDataDiskSizeGb string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dimensioni del disco dati in GB.
RequestBodySettingsDataDiskType string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di disco dati usato.
RequestBodySettingsDeletionProtectionEnabled bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se la protezione dell'eliminazione è abilitata.
RequestBodySettingsEdition string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Versione dell'istanza di Cloud SQL.
RequestBodySettingsEnableGoogleMlIntegration bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per abilitare l'integrazione di Google ML.
RequestBodySettingsInsightsConfig dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione di Insights.
RequestBodySettingsIPConfiguration dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione IP.
RequestBodySettingsLocationPreference string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Preferenza di posizione per l'istanza.
RequestBodySettingsMaintenanceWindow dinamico Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione della finestra di manutenzione.
RequestBodySettingsRetainBackupsOnDelete bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indicatore per conservare i backup dopo l'eliminazione.
RequestBodySettingsRetentinedBackup string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Criteri di conservazione per i backup.
RequestBodySettingsRetentionUnit string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Unità di conservazione per i backup.
RequestBodySettingsSqlServerAuditConfigRetentionInterval data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Controllare l'intervallo di conservazione per SQL Server.
RequestBodySettingsSqlServerAuditConfigUploadInterval data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Controllare l'intervallo di caricamento per SQL Server.
RequestBodySettingsStorageAutoResize bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se il ridimensionamento automatico dell'archiviazione è abilitato.
RequestBodySettingsTier string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Livello di servizio dell'istanza.
RequestBodySettingsTmeZone string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni del fuso orario per l'istanza.
RequestBodySettingsTransactionLogRetentionDays string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Periodo di conservazione per i log delle transazioni.
RequestBodySettingsUserbackuplable string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione dell'etichetta di backup dell'utente.
RequestBodySettingsVersion bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag informazioni sulla versione.
RequestCommand string Comando SQL eseguito, ad esempio CREATE INDEX o INSERT (pgAudit request.command).
RequestDatabase string Nome del database specificato nella richiesta.
RequestDatabaseSessionId string Identificatore di sessione del database per l'evento pgAudit (pgAudit request.databaseSessionId).
RequestEnableFinalBackup bool Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se il backup finale è stato abilitato nella richiesta.
RequestEndTime data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Marca temporale che indica il completamento dell'elaborazione della richiesta
RequestFilter string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Filtro usato nella richiesta per restringere i risultati.
RequestFinalBackupTtlDays string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. TTL (in giorni) per il backup finale.
ID di richiesta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID univoco della richiesta.
RequestInstance string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Identificatore dell'istanza dalla richiesta.
RequestMaxResults string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Numero massimo di risultati richiesti.
RequestMetadataCallerIP string Indirizzo IP del chiamante.
RequestMetadataRequestAttributesAuth string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Attributi di autenticazione della richiesta.
RequestMetadataRequestAttributesDestinationAttributes string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Attributi di destinazione per la richiesta.
RequestMetadataRequestAttributesRequestReason string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Motivo della richiesta.
RequestMetadataRequestAttributesRequestTime data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Timestamp quando la richiesta è stata effettuata.
RequestName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Campo di nome del payload della richiesta.
RequestOperation string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di operazione incluso nella richiesta.
RichiediDimensionePagina string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dimensioni della pagina specificate nella richiesta.
RequestParent string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Risorsa padre con cui viene effettuata la richiesta.
RequestProject string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Progetto associato alla richiesta.
RequestResourceId string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID della risorsa richiesta.
RequestSha1Fingerprint string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impronta digitale SHA-1 associata al certificato.
RequestStartTime data e ora Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Ora di inizio specificata nella richiesta.
RequestStatement string Testo completo dell'istruzione SQL (pgAudit request.statement).
RequestStatementId string Identificatore di istruzione all'interno della sessione del database (pgAudit request.statementId).
RequestUser string Utente del database che ha eseguito l'istruzione (pgAudit request.user).
ResourceLabelsDatabaseId string Identificatore di database dalle etichette delle risorse.
ResourceLabelsProjectId string ID del progetto proveniente dalle etichette delle risorse.
ResourceLabelsRegion string Area dalle etichette delle risorse.
ResponseBackupContextBackupId string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID di backup estratto dal contesto di backup della risposta.
ResponseBackupContextKind string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di contesto di backup restituito.
ResponseBackupContextName string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome nel contesto della risposta di backup.
ResponseClientCert string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Certificato client nella risposta.
ResponseEphemeralCertKind string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di certificato temporaneo nella risposta.
ResponseInstanceUid string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. UID dell'istanza restituito nella risposta.
ResponseKind string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Campo del tipo della risposta.
NomeRisposta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome incluso nella risposta.
ResponseOperation string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica il tipo di operazione eseguita nella risposta.
TipoDiOperazioneRisposta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di operazione nella risposta.
ResponsePromoteContextPrimary string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Istanza primaria nel contesto di promozione.
ResponsePromoteContextReplica string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Istanza di replica nel contesto di promozione.
ResponseSelfLink string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. URL del collegamento a sé della risorsa di risposta.
ResponseServerCaCert string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Certificato CA con codifica PEM dal server usato per la convalida TLS
Stato della Risposta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Stato dell'operazione di risposta.
ResponseTargetId string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID di destinazione nella risposta.
ResponseTargetLink string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. URL del collegamento di destinazione nella risposta.
Progetto Obiettivo di Risposta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Progetto associato all'obiettivo della risposta.
Tipo di Risposta string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo della risposta.
ResponseUser string Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Informazioni sull'utente dalla risposta.
Nome del servizio string Nome del servizio GCP che gestisce la richiesta.
Severità string Livello di gravità della voce di log.
SourceSystem string Tipo di agente da cui l'evento è stato registrato. Ad esempio, OpsManager per l'agente Windows: connessione diretta o tramite Operations Manager; Linux per tutti gli agenti Linux; oppure Azure per la diagnostica di Azure.
StatusCode string Codice di stato restituito dall'operazione.
StatusMessage string Messaggio che descrive lo stato dell'operazione.
ID dell'inquilino string L'ID dell'area di lavoro Log Analytics
TextPayload string Riga di log del motore/sessione non elaborata (postgres.log e così via). Non analizzato.
TimeGenerated data e ora Ora in cui è stata generata la voce di log.
Marca temporale: data e ora Timestamp dell'evento registrato.
TIPO string Nome della tabella