Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il connettore dati SQL di GCP Cloud offre la possibilità di inserire i log in Microsoft Sentinel usando l'API SQL del cloud GCP. Con la raccolta resource.type=cloudsql_database più ampia, include ora i log di controllo di amministrazione/gestione di Cloud SQL, i log di controllo di accesso ai dati (eventi DDL/DML pgAudit) e i log del motore/sessione (connessione, disconnessione e righe di accesso non riuscite da postgres.log e simili). Per altre informazioni, vedere la documentazione dei log di controllo SQL cloud GCP .
Attributi di tabella
| Attributo | Valore |
|---|---|
| Tipi di risorse | - |
| Categorie | Sicurezza |
| Soluzioni | SecurityInsights |
| Supporto di tabelle di base | Sì |
| Supporto di tabelle ausiliarie/lake | Sì |
| Supporto per la trasformazione dell'area di lavoro DCR | Sì |
| Supporto dell'API di inserimento | Sì |
| Interrogazioni di esempio | - |
Colonne
| colonna | TIPO | Descrizione |
|---|---|---|
| AuthInfoPrincipalEmail | string | Indirizzo di posta elettronica principale che avvia la richiesta. |
| AuthInfoPrincipalSubject | string | Oggetto associato al principale. |
| AuthInfoServiceAccountKeyName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome della chiave dell'account del servizio usata per la richiesta. |
| _BilledSize | autentico | Dimensioni del record in unità di byte |
| GCPResourceName | string | Nome completo della risorsa dell'istanza di Cloud SQL. |
| GCPResourceType | string | Tipo di risorsa. |
| InsertId | string | Identificatore univoco per la voce di log. |
| _IsBillable | string | Specifica se l'ingestione dei dati è soggetta a fatturazione. Quando il valore di _IsBillable è false, l'ingestione non viene fatturata all'account Azure. |
| JsonPayload | dinamico | Payload del log del motore strutturato quando presente. |
| Labels | dinamico | Etichette LogEntry di primo livello, ad esempio INSTANCE_UID, SOURCE_ID. |
| Nome del log | string | Nome del log in cui viene registrata la registrazione. |
| TipoDiMetadati | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di metadati associati alla voce di log. |
| MethodName | string | Nome del metodo o dell'operazione del servizio richiamato,ad esempio cloudsql.instances.query. |
| OperationFirst | bool | Indica se si tratta della prima voce di log in un'operazione. |
| OperationId | string | Identificatore dell'operazione associata. |
| OperationInsertTime | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Timestamp di quando è stata inserita l'operazione. |
| OperationLast | bool | Indica se si tratta dell'ultimo registro di un'operazione. |
| OperationProducer | string | Servizio che ha prodotto l'operazione. |
| Tipo di Payload | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di payload nella voce di log. |
| ProtoPayload | dinamico | Oggetto protoPayload completo; analizzare qualsiasi campo di controllo da qui. |
| ReceiveTimestamp | data e ora | Data e ora in cui il log è stato ricevuto. |
| RequestAuditClass | string | Classe di controllo pgAudit, ad esempio DDL, WRITE o READ (pgAudit request.auditClass). |
| RequestAuditType | string | Tipo di controllo pgAudit, ad esempio SESSION o OBJECT (pgAudit request.auditType). |
| RequestBodyBackup | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione del backup nel corpo della richiesta. |
| RequestBodyCloneContextDestinationInstanceName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome dell'istanza di destinazione nel contesto di clonazione. |
| RequestBodyCommonName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome comune usato per i certificati. |
| RequestBodyDescription | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Descrizione dell'istanza o dell'operazione. |
| RequestBodyExportContext | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Esportare i dettagli del contesto. |
| RequestBodyFailoverContext | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Contesto per la configurazione del failover. |
| RequestBodyInstance | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dettagli dell'istanza nel corpo della richiesta. |
| RequestBodyKind | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Il campo del tipo nel corpo della richiesta. |
| RequestBodyLocation | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione della posizione nel corpo della richiesta. |
| RequestBodyNodeCount | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Numero di nodi configurati nella richiesta. |
| RequestBodyProject | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID progetto nel corpo della richiesta. |
| RequestBodyRestoreInstanceSettingsInstanceUid | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. UID dell'istanza nelle impostazioni di ripristino. |
| RequestBodyRestoreInstanceSettingsName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome dell'istanza nelle impostazioni di ripristino. |
| RequestBodyRestoreInstanceSettingsProject | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID progetto nelle impostazioni di ripristino. |
| RequestBodyRestoreInstanceSettingsRegion | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Area nelle impostazioni di ripristino. |
| RequestBodyRotateServerCaContext | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Contesto di configurazione della rotazione della CA del server. |
| RequestBodySettingsActivationPolicy | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Criteri di attivazione per l'istanza. |
| RequestBodySettingsActiveDirectoryConfig | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione di Active Directory. |
| RequestBodySettingsAvailabilityType | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione del tipo di disponibilità. |
| RequestBodySettingsBackupEnabled | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se i backup sono abilitati. |
| RequestBodySettingsBackupLocation | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Percorso per i backup. |
| RequestBodySettingsBackupPointInTimeRecoveryEnabled | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per il ripristino temporizzato. |
| RequestBodySettingsBackupStartTime | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Ora di inizio pianificata per i backup. |
| RequestBodySettingsBinaryLogEnabled | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se la registrazione binaria è abilitata. |
| RequestBodySettingsConnectionPoolConfig | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione del pool di connessioni. |
| RequestBodySettingsdataCacheConfigDataCacheEnabled | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per l'abilitazione della cache dei dati. |
| RequestBodySettingsDataDiskSizeGb | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dimensioni del disco dati in GB. |
| RequestBodySettingsDataDiskType | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di disco dati usato. |
| RequestBodySettingsDeletionProtectionEnabled | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se la protezione dell'eliminazione è abilitata. |
| RequestBodySettingsEdition | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Versione dell'istanza di Cloud SQL. |
| RequestBodySettingsEnableGoogleMlIntegration | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag per abilitare l'integrazione di Google ML. |
| RequestBodySettingsInsightsConfig | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione di Insights. |
| RequestBodySettingsIPConfiguration | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni di configurazione IP. |
| RequestBodySettingsLocationPreference | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Preferenza di posizione per l'istanza. |
| RequestBodySettingsMaintenanceWindow | dinamico | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Configurazione della finestra di manutenzione. |
| RequestBodySettingsRetainBackupsOnDelete | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indicatore per conservare i backup dopo l'eliminazione. |
| RequestBodySettingsRetentinedBackup | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Criteri di conservazione per i backup. |
| RequestBodySettingsRetentionUnit | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Unità di conservazione per i backup. |
| RequestBodySettingsSqlServerAuditConfigRetentionInterval | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Controllare l'intervallo di conservazione per SQL Server. |
| RequestBodySettingsSqlServerAuditConfigUploadInterval | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Controllare l'intervallo di caricamento per SQL Server. |
| RequestBodySettingsStorageAutoResize | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se il ridimensionamento automatico dell'archiviazione è abilitato. |
| RequestBodySettingsTier | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Livello di servizio dell'istanza. |
| RequestBodySettingsTmeZone | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazioni del fuso orario per l'istanza. |
| RequestBodySettingsTransactionLogRetentionDays | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Periodo di conservazione per i log delle transazioni. |
| RequestBodySettingsUserbackuplable | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impostazione dell'etichetta di backup dell'utente. |
| RequestBodySettingsVersion | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Flag informazioni sulla versione. |
| RequestCommand | string | Comando SQL eseguito, ad esempio CREATE INDEX o INSERT (pgAudit request.command). |
| RequestDatabase | string | Nome del database specificato nella richiesta. |
| RequestDatabaseSessionId | string | Identificatore di sessione del database per l'evento pgAudit (pgAudit request.databaseSessionId). |
| RequestEnableFinalBackup | bool | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica se il backup finale è stato abilitato nella richiesta. |
| RequestEndTime | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Marca temporale che indica il completamento dell'elaborazione della richiesta |
| RequestFilter | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Filtro usato nella richiesta per restringere i risultati. |
| RequestFinalBackupTtlDays | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. TTL (in giorni) per il backup finale. |
| ID di richiesta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID univoco della richiesta. |
| RequestInstance | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Identificatore dell'istanza dalla richiesta. |
| RequestMaxResults | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Numero massimo di risultati richiesti. |
| RequestMetadataCallerIP | string | Indirizzo IP del chiamante. |
| RequestMetadataRequestAttributesAuth | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Attributi di autenticazione della richiesta. |
| RequestMetadataRequestAttributesDestinationAttributes | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Attributi di destinazione per la richiesta. |
| RequestMetadataRequestAttributesRequestReason | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Motivo della richiesta. |
| RequestMetadataRequestAttributesRequestTime | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Timestamp quando la richiesta è stata effettuata. |
| RequestName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Campo di nome del payload della richiesta. |
| RequestOperation | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di operazione incluso nella richiesta. |
| RichiediDimensionePagina | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Dimensioni della pagina specificate nella richiesta. |
| RequestParent | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Risorsa padre con cui viene effettuata la richiesta. |
| RequestProject | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Progetto associato alla richiesta. |
| RequestResourceId | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID della risorsa richiesta. |
| RequestSha1Fingerprint | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Impronta digitale SHA-1 associata al certificato. |
| RequestStartTime | data e ora | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Ora di inizio specificata nella richiesta. |
| RequestStatement | string | Testo completo dell'istruzione SQL (pgAudit request.statement). |
| RequestStatementId | string | Identificatore di istruzione all'interno della sessione del database (pgAudit request.statementId). |
| RequestUser | string | Utente del database che ha eseguito l'istruzione (pgAudit request.user). |
| ResourceLabelsDatabaseId | string | Identificatore di database dalle etichette delle risorse. |
| ResourceLabelsProjectId | string | ID del progetto proveniente dalle etichette delle risorse. |
| ResourceLabelsRegion | string | Area dalle etichette delle risorse. |
| ResponseBackupContextBackupId | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID di backup estratto dal contesto di backup della risposta. |
| ResponseBackupContextKind | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di contesto di backup restituito. |
| ResponseBackupContextName | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome nel contesto della risposta di backup. |
| ResponseClientCert | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Certificato client nella risposta. |
| ResponseEphemeralCertKind | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di certificato temporaneo nella risposta. |
| ResponseInstanceUid | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. UID dell'istanza restituito nella risposta. |
| ResponseKind | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Campo del tipo della risposta. |
| NomeRisposta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Nome incluso nella risposta. |
| ResponseOperation | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Indica il tipo di operazione eseguita nella risposta. |
| TipoDiOperazioneRisposta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo di operazione nella risposta. |
| ResponsePromoteContextPrimary | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Istanza primaria nel contesto di promozione. |
| ResponsePromoteContextReplica | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Istanza di replica nel contesto di promozione. |
| ResponseSelfLink | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. URL del collegamento a sé della risorsa di risposta. |
| ResponseServerCaCert | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Certificato CA con codifica PEM dal server usato per la convalida TLS |
| Stato della Risposta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Stato dell'operazione di risposta. |
| ResponseTargetId | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. ID di destinazione nella risposta. |
| ResponseTargetLink | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. URL del collegamento di destinazione nella risposta. |
| Progetto Obiettivo di Risposta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Progetto associato all'obiettivo della risposta. |
| Tipo di Risposta | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Tipo della risposta. |
| ResponseUser | string | Deprecated. Usare la colonna ProtoPayload per trovare questo campo. Informazioni sull'utente dalla risposta. |
| Nome del servizio | string | Nome del servizio GCP che gestisce la richiesta. |
| Severità | string | Livello di gravità della voce di log. |
| SourceSystem | string | Tipo di agente da cui l'evento è stato registrato. Ad esempio, OpsManager per l'agente Windows: connessione diretta o tramite Operations Manager; Linux per tutti gli agenti Linux; oppure Azure per la diagnostica di Azure. |
| StatusCode | string | Codice di stato restituito dall'operazione. |
| StatusMessage | string | Messaggio che descrive lo stato dell'operazione. |
| ID dell'inquilino | string | L'ID dell'area di lavoro Log Analytics |
| TextPayload | string | Riga di log del motore/sessione non elaborata (postgres.log e così via). Non analizzato. |
| TimeGenerated | data e ora | Ora in cui è stata generata la voce di log. |
| Marca temporale: | data e ora | Timestamp dell'evento registrato. |
| TIPO | string | Nome della tabella |