Compartir a través de


GCPMonitoring

El conector de datos de supervisión en la nube de Google Cloud Platform ingiere registros de supervisión de Google Cloud en Microsoft Sentinel mediante la API de supervisión en la nube de Google. Consulte la documentación de Cloud Monitoring API para más información.

Atributos de tabla

Atributo Importancia
Tipos de recursos -
Categorías Seguridad
Soluciones Información de seguridad
Registro básico
Transformación durante la ingesta No
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
_BilledSize verdadero Tamaño del registro en bytes
GCPResource dinámico El recurso supervisado asociado a la métrica (por ejemplo, la instancia de máquina virtual, el clúster de GKE), incluye el tipo de recurso y las etiquetas.
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable esté establecido como false, la ingesta no se facturará a su cuenta de Azure
MetricKind cuerda / cadena Tipo de métrica: GAUGE (valor instantáneo), DELTA (cambio a lo largo del tiempo) o CUMULATIVE (valor acumulado)
MetricLabels dinámico Pares clave-valor que identifican las características de la métrica (por ejemplo, identificador de instancia, región, etc.)
Tipo de Métrica cuerda / cadena Ruta de acceso completa del tipo de métrica que se está supervisando (por ejemplo, "compute.googleapis.com/instance/cpu/utilization")
Puntos dinámico Lista de puntos de datos de serie temporal que contienen valores y marcas de tiempo para la métrica
SourceSystem cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
Id del inquilino cuerda / cadena El ID del espacio de trabajo de Log Analytics
TimeGenerated fecha y hora Marca de tiempo en la que se generó la entrada de métrica o registro en el origen, que representa la hora de repetición real del punto de datos.
Tipo cuerda / cadena Nombre de la tabla.
Tipo de valor cuerda / cadena Tipo de valor registrado: INT64, DOUBLE, BOOL, STRING o DISTRIBUTION