MDCDetectionDNSEvents

DNS 事件。 此表由 MDC 中的检测团队收集。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 LogManagement
基本日志
引入时转换
示例查询

类型​​ 描述
地址 动态 DNS 查找调用解析的 IP 地址列表。
AzureResourceId string K8S 群集资源的 Azure 资源 ID。
_BilledSize real 记录大小(字节)
评论 string 启动 dns 查找调用的命令名称 - 例如 curl、wget 等。
ContainerId string 启动 dns 查找调用的 docker 容器的容器 ID。
ContainerName string 启动 dns 查找调用的 docker 容器的名称。
DataPipelineMetadata 动态 保存数据 PipelineMetadata。
摘要 string 启动 dns 查找调用的 docker 容器中运行的映像摘要。
string DNS 查找调用查询/解析的域名。
Gid string 启动 dns 查找调用的用户的组 ID。
ImageName string 启动 dns 查找调用的 docker 容器中运行的映像的名称。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
延迟 string DNS 查找调用的延迟。
NameServer string 用于解析 DNS 查找调用的名称服务器。
命名空间 string 在其中运行容器的 Pod 的命名空间。
NodeName string Pod 正在其中运行的节点的名称。
PacketId string 为 DNS 查找调用发送的数据包中的数据包 ID。
PID string 启动 dns 查找调用的进程的进程 ID。
PodName string 在其中运行容器的 Pod 的名称。
Ppid string 启动 dns 查找调用的进程的父进程 ID。
QR string 表示查询数据包的 Q、表示响应数据包的 R。
Qtype string DNS 查询的类型 - 例如 A、AAAA、CNAME 等。
Rcode string 表示 Succes/Error DNS 查找结果的字符串。
区域 string 部署了 K8S 群集的区域。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TenantId string Log Analytics 工作区 ID
Tid string DNS 查找调用的线程 ID。
TimeGenerated datetime 创建、重命名、修改或删除受监视实体的时间 (UTC)。
类型 字符串 表的名称
Uid string 启动 dns 查找调用的用户的用户 ID。