次の方法で共有


GCPMonitoring

Google Cloud Platform Cloud Monitoring データ コネクタは、Google Cloud Monitoring API を使用して、Google Cloud から Microsoft Sentinel に監視ログを取り込みます。 詳細については、 Cloud Monitoring API のドキュメントを参照してください。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ 安全
ソリューション セキュリティインサイト
基本的なログ イエス
データ取り込み時タイムトランスフォーメーション いいえ
サンプル クエリ -

コラム タイプ 説明
_請求額サイズ real レコード サイズ (バイト単位)
GCPResource ダイナミック メトリックに関連付けられている監視対象リソース (VM インスタンス、GKE クラスターなど) には、リソースの種類とラベルが含まれます
_IsBillable // 請求可能かどうかを示す ひも データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
MetricKind ひも メトリックの種類: GAUGE (インスタント値)、DELTA (時間の経過に伴う変化)、または累積 (累積値)
MetricLabels ダイナミック メトリックの特性を識別するキーと値のペア (インスタンス ID、リージョンなど)
メトリックタイプ ひも 監視対象のメトリックの種類の完全なパス (例: "compute.googleapis.com/instance/cpu/utilization")
ポイント ダイナミック メトリックの値とタイムスタンプを含む時系列データ ポイントの一覧
SourceSystem ひも イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
テナント識別子 ひも Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime ソースでメトリックまたはログ エントリが生成されたときのタイムスタンプ。データ ポイントの実際の出現時刻を表します。
タイプ ひも テーブルの名前
バリュータイプ ひも 記録される値の型: INT64、DOUBLE、BOOL、STRING、DISTRIBUTION