次の方法で共有


GCPCDN

Google Cloud Platform CDN データ コネクタには、コンピューティング エンジン API を使用して、Cloud CDN 監査ログとクラウド CDN トラフィック ログを Microsoft Sentinel に取り込む機能が用意されています。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ 安全
ソリューション セキュリティインサイト
基本的なログ イエス
データ取り込み時タイムトランスフォーメーション いいえ
サンプル クエリ -

コラム タイプ 説明
AuthenticationInfoPrincipalEmail ひも 要求を行う認証済み ID の電子メール
認証情報 ひも アクセス許可名、付与された状態、リソースの種類などの承認の詳細
AuthzPolicyInfoPolicies ひも 要求に一致する承認ポリシーの一覧
AuthzPolicyInfoResult ひも 承認ポリシーの結果に関する情報を格納します
バックエンドターゲットプロジェクト番号 ひも バックエンド ターゲット バックエンド サービスまたはバックエンド バケットが作成されたプロジェクト番号を保持します。
_請求額サイズ real レコード サイズ (バイト単位)
CacheDecision ひも キャッシュに関して行われた決定を示します
CacheID ひも この応答に関連するキャッシュエントリのユニークID
EnforcedEdgeSecurityPolicyConfiguredAction ひも エッジ セキュリティ ポリシーで評価された構成済みアクション
EnforcedEdgeSecurityPolicyName ひも 要求に適用されたエッジ セキュリティ ポリシーの名前
エッジセキュリティポリシーの強制結果 ひも ポリシーを適用した結果
EnforcedEdgeSecurityPolicyPriority ひも 要求に一致したエッジ セキュリティ ポリシー内のルールの優先度値
ErrorBackendStatusDetails ひも 要求が失敗した場合、またはエラー応答で処理された場合のバックエンド固有のエラーの詳細
ErrorService ひも カスタム エラー応答を提供したバックエンド サービスを保持します
HttpRequestCacheFillBytes(HTTPリクエストキャッシュのバイト数) ひも この応答からキャッシュに書き込まれたバイト数
HttpRequestCacheHit ブール (bool) 応答がキャッシュから提供されたかどうかを示すブール型フラグ
HttpRequestCacheLookup ブール (bool) バックエンドに接続する前に要求がキャッシュ参照を試行したかどうかを示すブール型フラグ
HTTPリクエスト遅延 ひも 要求の処理にかかった待機時間または合計時間
HttpRequestRemoteIP ひも 要求を行ったクライアントの IP アドレス
HttpRequestRequestMethod ひも 要求に使用される HTTP メソッド
HttpRequestRequestSize ひも 受信 HTTP 要求のサイズ (バイト単位)
HttpRequestRequestUrl ひも 要求された完全な URL
HttpRequestResponseSize ひも クライアントに送信される HTTP 応答ペイロードのサイズ (バイト単位)
HttpRequestServerIP ひも 要求を処理したサーバー (または Google フロントエンド) の IP アドレス
HTTPリクエストステータス ひも サーバーによって返される HTTP 状態コード
HttpRequestUserAgent ひも HTTP 要求ヘッダーからのユーザー エージェント文字列
IDを挿入 ひも ログ システムによって割り当てられたログ エントリの一意の識別子
_IsBillable // 請求可能かどうかを示す ひも データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
JsonPayloadType ひも ログ内の jsonPayload コンテンツの種類を記述する protobuf 型の URL
LabelsAPIRootTriggerID ひも このログ エントリの原因となった配信元要求を識別するルート トリガー ID
ロードバランシングスキーム ひも 要求のルーティングに使用された負荷分散スキームを記述する文字列を保持します。
LogName ひも このエントリが属するログの完全なリソース名
メソッド名 ひも 呼び出された API メソッドの名前
NumResponseItems ひも リスト応答で返される項目の数
OperationFirst ブール (bool) このログ エントリが実行時間の長い操作の最初のレコードであることを示すブール型フラグ
オペレーションID ひも 操作の一意識別子
OperationLast ブール (bool) このログ エントリが実行時間の長い操作の最後のレコードであることを示すブール型フラグ
オペレーションプロデューサー ひも 操作を開始し、運営を管理するサービス
オーバーライド応答コード ひも クライアントに送信された応答に適用されるオーバーライド応答コードを保持します。
ペイロードタイプ (PayloadType) ひも 要求または応答ペイロードの URL の種類
ReceiveTimestamp datetime ログ 記録システムがログ エントリを受信した時刻
リモートIP ひも ロード バランサーによって表示されるクライアントの IP アドレス
RequestBackends ひも バックエンド グループの構成
RequestCDNPolicyCacheKeyPolicyIncludeHost ブール (bool) ホストがキャッシュ キーに含まれているかどうか
RequestCDNPolicyCacheKeyPolicyIncludeProtocol ブール (bool) プロトコルがキャッシュ キーに含まれているかどうか
RequestCDNPolicyCacheKeyPolicyIncludeQueryString ブール (bool) クエリ文字列がキャッシュ キーに含まれるかどうか
RequestCDNPolicyCacheMode ひも キャッシュ モードの設定
RequestCDNPolicyClientTtl ひも クライアントの応答に設定された有効期間
RequestCDNPolicyDefaultTtl ひも キャッシュ ヘッダーが設定されていない場合に適用される既定の TTL
RequestCDNPolicyMaxTtl ひも キャッシュされた応答で許可される最大 TTL
RequestCDNPolicyNegativeCaching ブール (bool) 負のキャッシュが有効かどうかを示すブール値
RequestCDNPolicyServeWhileStale ひも 期間応答は古くても処理されます
RequestCDNPolicySignedUrlCacheMaxAgeSec ひも 署名された URL のキャッシュの TTL (秒単位)
圧縮モード要求 ひも 圧縮を適用するかどうかを指定します。
RequestConnectionDrainingTimeoutSec ひも バックエンドを削除する際の接続を解放する時間(秒単位)
リクエストの説明 ひも バックエンド サービス構成に関連付けられているカスタムの説明
RequestEnableCDN ブール (bool) バックエンド サービスに対して Cloud CDN が有効になっているかどうかを示すブール値
RequestFingerprint ひも オプティミスティック ロックに使用される要求構成のフィンガープリント
RequestGroup ひも バックエンド サービスによって使用されるインスタンス グループへの参照
ヘルスチェックのリクエスト ひも バックエンド サービスにアタッチされている正常性チェック リソースの一覧
IPアドレス選択ポリシー要求 ひも バックエンドの IP アドレス ファミリを指定します
リクエストキー名 ひも 要求で使用されるキーの名前
RequestLoadBalancingScheme ひも 使用される負荷分散スキーム
RequestLocalityLbPolicy ひも ローカリティベースの負荷分散戦略
RequestLogConfigEnable ブール (bool) ログの要求を有効にするブール値
リクエストログ設定サンプリングレート ひも ログ記録が有効な場合のログ エントリのサンプリング レート
RequestMetadataCallerIP ひも 要求イニシエーターの IP アドレス
RequestMetadataCallerSuppliedUserAgent ひも 要求イニシエーターのユーザー エージェント文字列
RequestMetadataDestinationAttributes ひも 宛先の属性 (多くの場合、パブリック API では空)
RequestMetadataRequestAttributesAuth ひも 要求の認証メタデータ
RequestMetadataRequestAttributesReason ひも 要求のエンコードされた理由
RequestMetadataRequestAttributesTime datetime 要求が開始された時刻
リクエストネーム ひも 要求でリソースに割り当てられた名前
リクエストポート名 ひも バックエンド サービスの名前付きポート
リクエストプロトコル ひも 使用されるプロトコル
RequestSecurityPolicy ひも バックエンド サービスにアタッチされているセキュリティ ポリシーの名前または完全パス
RequestSessionAffinity ひも 同じバックエンドでセッションを保持するために使用されるアフィニティ設定
RequestTimeoutSec ひも バックエンド サービスのタイムアウト値 (秒単位)
リクエストタイプ ひも 要求ペイロード オブジェクトの型
ResourceLabelsBackendBucketID ひも CDN またはロード バランサー ログに記録された ResourceLabelsBackendBucketID 値を保持します。
ResourceLabelsBackendServiceID ひも GCE バックエンド サービスの一意識別子
リソースラベルバックエンドサービス名 ひも バックエンド サービスの名前
ResourceLabelsForwardingRuleName ひも 転送ルール オブジェクトの名前
リソースラベルの場所 ひも リソースの地理的または地域的な場所
ResourceLabelsProjectID ひも このリソースに関連付けられている Google Cloud プロジェクトの識別子
ResourceLabelsTargetProxyName ひも 転送規則によって参照されるターゲット プロキシ オブジェクトの名前
ResourceLabelsUrlMapName ひも バックエンド サービスを選択するように構成された URL マップ オブジェクトの名前
ResourceLabelsZone ひも ロード バランサーが実行されているゾーン
リソース位置現在の場所 ひも リソースに関連付けられているリージョンまたは場所
ResponseID ひも 応答または操作の一意の識別子
ResponseInsertTime datetime 応答操作が作成された時刻
応答名 ひも 実行時間の長い操作に割り当てられた名前
対応操作タイプ ひも 実行された操作の種類
応答進捗 ひも 操作の進行状況 (パーセンテージ)
ResponseSelfLink ひも 操作の URI
ResponseSelfLinkWithID ひも ID が付加された操作の URI
レスポンス開始時間 datetime 操作が開始された時刻
応答状況 ひも 操作の状態
ResponseTargetID (レスポンスターゲットID) ひも 操作の影響を受けるターゲット リソースの ID
ResponseTargetLink ひも 影響を受けるリソースの URI
レスポンスタイプ ひも 返される応答オブジェクトの型
ResponseUser ひも 操作を開始したユーザー。
サービス名 ひも 要求を処理する Google サービス
深刻さ ひも ログ エントリの重要度または重大度レベルを示します
SourceSystem ひも イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
SpanID ひも トレース内のスパンの識別子
ステータス詳細 ひも ロード バランサーが行った HTTP 状態を返した理由を説明する文字列を保持します。
テナント識別子 ひも Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime ログ エントリが Microsoft Sentinel にフェッチされたときのタイムスタンプ
タイムスタンプ datetime 最初のレイヤー GFE が要求を受信した時刻
トレース ひも トレースの識別子
タイプ ひも テーブルの名前