MDCDetectionDNSEvents

DNS-händelser. Den här tabellen samlas in av identifieringsteamet i MDC.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar LogManagement
Grundläggande logg Ja
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
Adresser dynamisk Listan över IP-adresser som matchas av DNS-uppslagsanropet.
AzureResourceId sträng Azure-resurs-ID för K8S-klusterresursen.
_BilledSize real Poststorleken i byte
Komm sträng Kommandonamnet som initierade dns-uppslagsanropet – dvs. curl, wget osv.
ContainerId sträng Container-ID:t för docker-containern som initierade dns-uppslagsanropet.
ContainerName sträng Namnet på docker-containern som initierade dns-uppslagsanropet.
DataPipelineMetadata dynamisk Innehåller datapipelineMetadata.
Smälta sträng Sammanfattningen av avbildningen som körs i docker-containern som initierade dns-uppslagsanropet.
Domän sträng Domännamnet som efterfrågades/löstes av DNS-uppslagsanropet.
Gid sträng Grupp-ID för användaren som initierade dns-uppslagsanropet.
ImageName sträng Namnet på avbildningen som körs i docker-containern som initierade dns-uppslagsanropet.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
Svarstid sträng Svarstiden för DNS-uppslagsanropet.
NameServer sträng Den namnserver som används för att matcha DNS-uppslagsanropet.
Namnområde sträng Namnområdet för podden där containern körs.
NodeName sträng Namnet på den nod som podden körs på.
PacketId sträng Paket-ID:t i paketet som skickades för DNS-uppslagsanropet.
PID sträng Process-ID för den process som initierade dns-sökningsanropet.
PodName sträng Namnet på podden där containern körs.
Ppid sträng Det överordnade process-ID:t för den process som initierade dns-uppslagsanropet.
QR sträng Q för frågepaket, R för svarspaket.
Qtype sträng Typ av DNS-fråga – d.v.s. A, AAAA, CNAME osv.
Rcode sträng En sträng som representerar resultat av lyckade/felaktiga DNS-sökningar.
Region sträng Den region där K8S-klustret distribueras.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
Tid sträng Tråd-ID för DNS-uppslagsanropet.
TimeGenerated datetime Tiden (UTC) när den övervakade entiteten skapades, bytte namn, ändrades eller togs bort.
Typ sträng Namnet på tabellen
Uid sträng Användar-ID för den användare som initierade dns-uppslagsanropet.