次の方法で共有


GCPIAM

Sentinel のコネクタから取り込まれた Google Cloud Platform IAM 監査ログ、Google Cloud 内の ID およびアクセス管理 (IAM) アクティビティに関連する eAudit ログ。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ 安全
ソリューション セキュリティインサイト
基本的なログ イエス
データ取り込み時タイムトランスフォーメーション いいえ
サンプル クエリ -

コラム タイプ 説明
AuthenticationInfoPrincipalSubject ひも 要求で認証されたプリンシパルに関連付けられているサブジェクト。
AuthInfoPrincipalEmail ひも アクションを実行するプリンシパル (ユーザー、サービス アカウントなど) に関連付けられている電子メール アドレス。
AuthInfoPrincipalSubject ひも アクションを実行するプリンシパルに関連付けられているサブジェクトまたは識別子。
AuthInfoServiceAccountDelegationInfo ひも サービス アカウントの委任情報。
認証情報 ひも 要求の承認に関連する情報。
_請求額サイズ real レコード サイズ (バイト単位)
GCPリソースネーム ひも 要求またはログに記録されたイベントに関係するリソースの名前。
GCPResourceType (GCPリソースタイプ) ひも 要求に関係するリソースの種類。
InsertId ひも 通常は重複除去に使用されるログ エントリの一意の識別子。
_IsBillable // 請求可能かどうかを示す ひも データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
LogName ひも エントリが存在するログの名前。
メタデータアイデンティティ委任チェーン ひも 要求に対して委任された ID のチェーン。
MetadataMappedPrincipal ひも メタデータ内のマップされたプリンシパル。
メタデータタイプ ひも 提供されるメタデータの種類。
メソッド名 ひも 呼び出されるメソッドの名前。
NumResponseItems ひも 応答で返される項目の数。
OperationFirst ブール (bool) これがシーケンスの最初の操作であるかどうかを示すブール値。
OperationId ひも これは操作の一意の識別子です。
OperationLast ブール (bool) これがシーケンスの最後の操作であるかどうかを示すブール値。
オペレーションプロデューサー ひも 操作を開始したプロデューサー (システムまたはサービス)。
ペイロードタイプ (PayloadType) ひも 処理または送信されるペイロードの種類。
ReceiveTimestamp datetime システムがログ エントリを受信した時刻を表すタイムスタンプ。
アカウントIDのリクエスト ひも 要求に関連付けられているアカウント ID。
完全なリソース名を要求 ひも 要求されたリソースのフル ネーム。
RequestGrantType ひも 要求に関連付けられている許可の種類。
RequestIncludeInactiveApiRoles ブール (bool) 非アクティブな API ロールを要求に含める必要があるかどうかを示すブール値。
RequestKeyTypes ひも 要求に関係するキーの種類。
RequestMetadataCallerIp ひも 要求の送信元の IP アドレス。
RequestMetadataCallerSuppliedUserAgent ひも 要求中に呼び出し元によって提供されるユーザー エージェント文字列。
RequestMetadataRequestAttributesTime ひも 要求メタデータの時間関連の属性。
リクエストネーム ひも 要求の名前。
RequestOptionsRequestedPolicyVersion ひも 要求されたポリシーのバージョン。
リクエストページサイズ ひも ページ分割された要求で要求されたページのサイズ。
ページトークンを要求する ひも 要求内の改ページのトークン。
RequestParent ひも 要求の親リソース。
RequestPolicyAuditConfigs ひも 要求ポリシーでの監査の構成。
RequestPolicyBindings ひも 要求ポリシーに関連付けられているバインド構成。
RequestPolicyEtag ひも 要求ポリシーの ETag 値。
RequestPrivateKeyType ひも 要求で使用されている秘密キーの種類。
削除されたサービスアカウントの削除をリクエストする ブール (bool) 削除されたサービス アカウントを削除する必要があるかどうかを示すブール値。
RequestRequestedTokenType ひも 要求されたトークンの種類。
RequestResource ひも 要求されているリソース。
役割説明の要求 ひも 要求されるロールの説明。
役割IDのリクエスト ひも ロールの一意識別子。
RequestRoleIncludedPermissions ひも 要求のロールに含まれるアクセス許可。
RequestRoleTitle ひも 要求されているロールのタイトル。
RequestServiceAccountDescription ひも 要求されているサービス アカウントの説明。
RequestServiceAccountDisplayName ひも 要求中のサービスアカウントの名前を表示する。
RequestShowDeleted ブール (bool) 削除されたアイテムを応答に含める必要があるかどうかを示すブール値。
RequestSkipVisibilityCheck ブール (bool) 要求の可視性チェックをスキップする必要があるかどうかを示すブール値。
RequestSubjectTokenType ひも 要求で使用されているサブジェクト トークンの種類。
リクエストタイプ ひも 要求の種類。
RequestUpdateMaskPaths ひも 要求で更新されるパス。
RequestView ひも 要求のビューまたはパースペクティブ。
ResourceLabelsEmailId ひも リソースに関連付けられている電子メール識別子。
リソースラベルの場所 ひも リソースの地理的または論理的な場所。
リソースラベルメソッド ひも リソースに関連付けられているメソッド。多くの場合、フィルター処理または分類に使用されます。
リソースラベルプロジェクトID (ResourceLabelsProjectId) ひも アクセスまたはログに記録されるリソースのプロジェクト ID。
リソースラベル役割名 ひも リソースに関連付けられているロールの名前。
ResourceLabelsService ひも リソースが属するサービス。
ResourceLabelsTopicId ひも リソースに関連付けられているトピック ID。
ResourceLabelsUniqueId ひも リソースの一意識別子。
ResourceLabelsVersion ひも ログに記録されるリソースのバージョン。
ResponseAuditConfigs ひも 応答の構成を監査します。
ResponseBindings ひも 応答で使用されるバインディング。
応答説明 ひも 応答の説明。
応答表示名 ひも 応答に関連付けられている表示名。
レスポンスメール ひも 応答に関連付けられている電子メール。
ResponseEtag ひも 応答の ETag 値。
レスポンスグループ名 ひも 応答のグループ名。
ResponseGroupTitle ひも 応答内のグループのタイトル。
応答に含まれる権限 ひも 応答に含まれるアクセス許可。
応答鍵アルゴリズム ひも 応答で使用されるキー アルゴリズム。
応答キーの起源 ひも 応答内のキーの起源。
応答キーの種類 ひも 応答で使用されるキーの種類。
応答名 ひも 応答に関連付けられている名前。
ResponseOauth2ClientId ひも 応答に関連付けられている OAuth2 クライアント ID。
ResponsePrivateKeyType ひも 応答で使用される秘密キーの種類。
ResponseProjectId ひも 応答に関連付けられているプロジェクト ID。
応答タイトル ひも 応答に関連付けられているタイトル。
レスポンスタイプ ひも 返される応答の種類。
ResponseUniqueId ひも 応答の一意識別子。
ResponseValidAfterTimeSeconds ひも 応答が有効になるまでの時間 (秒単位)。
ResponseValidBeforeTimeSeconds ひも 応答が有効になるまでの時間 (秒単位)。
ServiceDataPermissionDeltaAddedPermissions ひも サービス データ ポリシーに追加されたアクセス許可。
ServiceDataPermissionDeltaRemovedPermissions ひも サービスデータポリシーで削除された権限。
ServiceDataPolicyDeltaBindingDeltas ひも 応答でのポリシー バインドの変更点。
サービスデータ型 ひも ログに記録されるサービス データの種類。
サービス名 ひも ログ エントリを生成したサービスの名前。
深刻さ ひも ログ エントリまたは要求の重大度レベル。
SourceSystem ひも イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
ステータスコード ひも 応答の HTTP または操作状態コード。
ステータスメッセージ ひも 状態コードに関連付けられているメッセージ。
テナント識別子 ひも Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime ログ エントリが生成された時刻を表すタイムスタンプ。
タイムスタンプ datetime ログ エントリまたはイベントが発生したときのタイムスタンプ。
タイプ ひも テーブルの名前