次の方法で共有


GCPVPCFlow

Google Cloud Platform (GCP) VPC フローログを使用すると、VPC レベルでネットワークトラフィックアクティビティをキャプチャし、アクセスパターンの監視、ネットワークパフォーマンスの分析、GCP リソース全体の潜在的な脅威の検出を行うことができます。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ 安全
ソリューション セキュリティインサイト
基本的なログ イエス
データ取り込み時タイムトランスフォーメーション いいえ
サンプル クエリ -

コラム タイプ 説明
_請求額サイズ real レコード サイズ (バイト単位)
送信済みバイト数 ひも ソースから宛先に送信されたバイト数。
DestGatewayInterconnectName(デストゲートウェイインターコネクトネーム) ひも ゲートウェイの種類がINTERCONNECT_ATTACHMENT場合、このフィールドには VLAN 接続が設定されているクラウド相互接続接続の名前が入力されます。
デストゲートウェイインターコネクトプロジェクトナンバー ひも ゲートウェイの種類がINTERCONNECT_ATTACHMENT場合、このフィールドには、VLAN 添付ファイルが構成されているクラウド相互接続接続の Google Cloud プロジェクト番号が入力されます。
DestGatewayLocation ひも 宛先ゲートウェイのリージョン
DestGatewayName ひも 宛先ゲートウェイの名前
DestGatewayProjectId ひも 宛先ゲートウェイの Google Cloud プロジェクト ID
DestGatewayType ひも 宛先ゲートウェイの種類。 INTERCONNECT_ATTACHMENTまたはVPN_TUNNELのいずれかです。
デストゲートウェイVPC ダイナミック ゲートウェイの VPC ネットワークの詳細
DestGKEクラスター位置 ひも 移行先クラスターの場所。 これは、クラスターがゾーン型かリージョン型かに応じて、ゾーンまたはリージョンとなります。
DestGkeClusterName ひも 宛先 GKE クラスター名。
DestGkePodName ひも 宛先ポッドの名前
DestGkePodNamespace ひも 宛先ポッドの名前空間
DestGkePodWorkloadName ひも 最上位レベルの宛先ワークロード コントローラーの名前
DestGkePodWorkloadType ひも 最上位レベルの宛先ワークロード コントローラーの種類。
DestGkeService ダイナミック 宛先 GKE サービス名。
DestGoogleServiceType ひも 宛先が Google API サービスの場合、このフィールドはGOOGLE_APIに設定されます。
DestInstanceGroupName ひも インスタンス グループの名前
デストインスタンスグループリージョン ひも インスタンス グループがリージョンの場合、このフィールドにはインスタンス グループのリージョンが設定されます。
DestInstanceGroupZone ひも インスタンス グループがゾーンの場合、このフィールドにはインスタンス グループのゾーンが設定されます。
デストインスタンスプロジェクトID ひも VM リソースを含む Google Cloud プロジェクトの ID
DestInstanceRegion ひも VM のリージョン
DestInstanceVmName ひも VM のインスタンス名
デストインスタンスゾーン ひも VM のゾーン
DestIp ひも 宛先 IP アドレス
DestLocationAsn ひも このエンドポイントが属する外部宛先ネットワークの ASN。
DestLocationCity ひも 外部宛先エンドポイントの市区町村。
DestLocationContinent ひも 外部宛先エンドポイントの大陸。
DestLocationCountry ひも 外部の宛先エンドポイントの国。
DestLocationRegion ひも 外部宛先エンドポイントのリージョン。
DestPort ひも 宛先ポート
DestVpcName ひも ネットワークの名前
DestVpcProjectId ひも VPC を含む Google Cloud プロジェクトの ID
DestVpcSubnetworkName ひも サブネットの名前
DestVpcサブネットワーク領域 ひも サブネットのリージョン
終了時間 datetime 集計された時間間隔中に最後に観察されたパケットのタイムスタンプ。
GCPResourceType (GCPリソースタイプ) ひも リソースの種類 (コンピューティング インスタンス、DNS レコードなど)。
InsertId ひも 各ログ エントリに割り当てられた一意の識別子。
InternetRoutingDetailsEgressAsn ひも 関連する AS パスの一覧。 フローで使用できる AS パスが複数ある場合、フィールドには複数の AS パスが含まれている可能性があります。
_IsBillable // 請求可能かどうかを示す ひも データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
Lbバックエンドグループの所在地 ひも バックエンド グループの場所
LbBackendGroupName ひも バックエンド グループの名前
LbBackendGroupType ひも バックエンド グループの種類
LbBackendServiceName ひも バックエンド サービスの名前。
LbForwardingRuleName ひも 転送ルールの名前
LbForwardingRuleProjectId ひも 転送ルールの Google Cloud プロジェクト ID
LbReporter ひも クラウド負荷分散レポーター。 CLIENT または BACKEND のいずれかを指定できます。
LbScheme ひも ロード バランサースキーム
LbType ひも ロード バランサーの種類。
LbUrlMapName ひも URL マップの名前。 ロード バランサーの種類が APPLICATION_LOAD_BALANCER の場合に設定されます。
LbVpc ダイナミック ロード バランサーの VPC ネットワークの詳細
ロケーション ひも リソースの場所。
LogName ひも このエントリが格納されているログの名前。
NetworkServiceDscp ひも [差別化されたサービス] フィールドがパケット ヘッダーに存在する場合、このフィールドには DSCP 値が設定されます。
送信パケット数 ひも 送信元から宛先に送信されたパケットの数。
ProjectId ひも リソースの ProjectId。
プロトコル ひも IANA プロトコル番号
PscAttachmentProjectId ひも サービス添付ファイルの Google Cloud プロジェクト ID
PscAttachmentRegion ひも サービス添付ファイルのリージョン
PscAttachmentVpc ダイナミック サービス添付ファイルの VPC ネットワークの詳細
PscEndpointConnectionId ひも プライベート サービス接続の接続 ID
PscエンドポイントプロジェクトID ひも プライベート サービス接続エンドポイントの Google Cloud プロジェクト ID
PscEndpointRegion ひも エンドポイントのリージョン。 ターゲット サービスの種類がGLOBAL_GOOGLE_APIS場合は設定されません。
Pscエンドポイントターゲットサービスタイプ ひも 対象サービスの種類。 GLOBAL_GOOGLE_APISまたはPUBLISHED_SERVICEにすることができます。
PscEndpointVpc ダイナミック プライベート サービス接続エンドポイントの VPC ネットワークの詳細
ReceiveTimestamp datetime ログサービスによって受信されたイベントのタイムスタンプ情報。
レポーター ひも フローを報告した側。
Rttmsec ひも 測定された待機時間は、SEQ を送信してから対応する ACK を受信するまでの経過時間です。
SourceSystem ひも イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
SrcGatewayInterconnectName ひも ゲートウェイの種類がINTERCONNECT_ATTACHMENT場合、このフィールドには VLAN 接続が設定されているクラウド相互接続接続の名前が入力されます。
SrcGatewayInterconnectProjectNumber ひも ゲートウェイの種類がINTERCONNECT_ATTACHMENT場合、このフィールドには、VLAN 添付ファイルが構成されているクラウド相互接続接続の Google Cloud プロジェクト番号が入力されます。
SrcGatewayLocation ひも ゲートウェイのリージョン
SrcGatewayName ひも ゲートウェイの名前
SrcGatewayProjectId ひも ゲートウェイの Google Cloud プロジェクト ID
SrcGatewayType ひも ゲートウェイの種類。 INTERCONNECT_ATTACHMENTまたはVPN_TUNNELのいずれかです。
SrcGatewayVpc ダイナミック ゲートウェイの VPC ネットワークの詳細
SrcGkeClusterLocation ひも ソース クラスターの場所。 これは、クラスターがゾーン型かリージョン型かに応じて、ゾーンまたはリージョンとなります。
SrcGkeClusterName ひも ソース GKE クラスター名。
SrcGkePodName ひも ソース ポッドの名前
SrcGkePodNamespace ひも ソース ポッドの名前空間
SrcGkePodWorkloadName ひも 最上位レベルのソース ワークロード コントローラーの名前
SrcGkePodWorkloadType ひも 最上位レベルのソース ワークロード コントローラーの種類。
SrcGkeService ダイナミック ソース GKE サービス名。
SrcGoogleServiceType ひも ソースが Google API サービスの場合、このフィールドはGOOGLE_APIに設定されます。
SrcInstanceGroupName ひも ソース インスタンス グループの名前
SrcInstanceGroupRegion ひも ソース インスタンス グループがリージョンの場合、このフィールドにはソース インスタンス グループのリージョンが設定されます。
Srcインスタンスグループゾーン ひも ソース インスタンス グループがゾーンの場合、このフィールドにはソース インスタンス グループのゾーンが設定されます。
SrcInstanceProjectId ひも ソース VM リソースを含む Google Cloud プロジェクトの ID
SrcInstanceRegion ひも ソース VM のリージョン
SrcInstanceVmName ひも ソース VM のインスタンス名
SrcInstanceZone ひも ソース VM のゾーン
SrcIp ひも 送信元 IP アドレス
SrcLocationAsn ひも このエンドポイントが属する外部ソース ネットワークの ASN。
SrcLocationCity ひも 外部ソース エンドポイントの市区町村。
SrcLocationContinent ひも 外部ソース エンドポイントの大陸。
SrcLocationCountry ひも 外部ソース エンドポイントの国。
SrcLocationRegion ひも 外部ソース エンドポイントのリージョン。
SrcPort ひも 送信元ポート
SrcVpcName ひも ソース ネットワークの名前
SrcVpcProjectId ひも VPC を含む Google Cloud プロジェクトの ID
"SrcVpcサブネットワーク名" ひも ソース サブネットの名前。
SrcVpcSubnetworkRegion ひも ソース リージョンの名前
開始時間 datetime 集計された時間間隔中に最初に観察されたパケットのタイムスタンプ。
サブネットワーク ID ひも VPC を含む Google Cloud プロジェクトの ID
サブネットワーク名 ひも サブネットの名前
テナント識別子 ひも Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime ログによってログ エントリが受信された時刻。
タイムスタンプ datetime ログ エントリのタイムスタンプ。
タイプ ひも テーブルの名前