Compartir a través de


GCPLoadBalancer

Los registros de Google Cloud Platform (GCP) GCPLoadBalancer permiten capturar la actividad entrante de red desde el equilibrador de carga y el Firewall de aplicaciones web (WAF) para supervisar el acceso y detectar posibles amenazas en los recursos de Google Cloud Platform (GCP).

Atributos de tabla

Atributo Importancia
Tipos de recursos -
Categorías Seguridad
Soluciones Información de seguridad
Registro básico
Transformación durante la ingesta No
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
BackendServiceName cuerda / cadena Nombre del servicio back-end en Google Cloud Platform.
BackendTargetProjectNumber cuerda / cadena Número de proyecto del servicio back-end.
_BilledSize verdadero Tamaño del registro en bytes
CacheDecision dinámico Indica si se ha servido una solicitud desde la memoria caché o el back-end.
EnforcedEdgeSecurityPolicy dinámico la regla de directiva de seguridad perimetral que se ha aplicado.
PolíticaDeSeguridadAplicada dinámico Indica si se aplicó una directiva de seguridad (como waf o reglas de control de acceso) a una solicitud.
ForwardingRuleName cuerda / cadena Recurso de regla de reenvío del equilibrador de carga en Google Cloud Platform.
InsertId cuerda / cadena Opcional. Proporcionar un identificador único para la entrada de registro permite que el sistema de Logging quite las entradas duplicadas con la misma marca de tiempo y el mismo insertId en un único resultado de consulta.
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable esté establecido como false, la ingesta no se facturará a su cuenta de Azure
Latencia cuerda / cadena Latencia de la solicitud.
LogName cuerda / cadena Información que incluye un sufijo que identifica el subtipo de registro (por ejemplo, actividad de administración, acceso al sistema, acceso a datos) y dónde se realizó la solicitud en la jerarquía.
PayloadRemoteIp cuerda / cadena Dirección IP remota de la carga.
PreviewEdgeSecurityPolicy dinámico rellenado si una solicitud coincide con una regla de directiva de seguridad perimetral configurada para la versión preliminar.
PreviewSecurityPolicy dinámico La solicitud coincide con una regla configurada para la versión preliminar (presente solo cuando una regla de versión preliminar hubiera tenido prioridad sobre la regla aplicada).
ProjectId cuerda / cadena El identificador del proyecto en Google Cloud Platform
RemoteIP cuerda / cadena Dirección IP remota de la solicitud.
MétodoDeSolicitud cuerda / cadena Método http de la solicitud.
TamañoDeSolicitud cuerda / cadena Tamaño de la solicitud.
EstadoDeSolicitud cuerda / cadena Código de estado de la solicitud.
UrlDeSolicitud cuerda / cadena Dirección URL de la solicitud.
DatosDeSolicitudDePolíticaDeSeguridad dinámico Datos de la política de seguridad de la solicitud.
Severidad cuerda / cadena Gravedad del incidente.
SourceSystem cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
StatusDetails cuerda / cadena Detalles de estado de la solicitud.
Id del inquilino cuerda / cadena El ID del espacio de trabajo de Log Analytics
TimeGenerated fecha y hora Hora en que el registro recibió la entrada del registro.
Marca de tiempo fecha y hora Hora en que se produjo el evento descrito por la entrada del registro.
Tipo cuerda / cadena Nombre de la tabla.
UrlMapName cuerda / cadena Nombre del recurso de mapa url en Google Cloud Platform.
UserAgent (Agente de Usuario) cuerda / cadena Agente de usuario de la solicitud.
Zona cuerda / cadena Nombre de zona del equilibrador de carga.