你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

MDCDetectionDNSEvents

DNS 事件。 此表由 MDC 中的检测团队收集。

表属性

属性
资源类型 -
类别 安全性
解决方案 日志管理
基本日志
引入时转换
示例查询

类型​​ 描述
附加数据 动态 持有额外数据。
地址 动态 域名系统 (DNS) 查找调用解析的 IP 地址列表。
AzureResourceId 字符串 K8S 群集资源的 Azure 资源 ID。
_帐单大小 实数 记录大小(字节)
通信 字符串 启动 dns 查找调用的命令名称 - 例如 curl、wget 等。
容器ID 字符串 执行 DNS 查找调用的 Docker 容器的容器 ID。
容器名称 字符串 启动 dns 查找调用的 docker 容器的名称。
Cwd 字符串 发起 DNS 查找调用的进程的当前工作目录。
DataPipelineMetadata 动态 保存 Data PipelineMetadata。
摘要 字符串 在启动 DNS 查询调用的 Docker 容器中运行的映像的摘要。
字符串 DNS 查询调用过程中被查询/解析的域名。
EventGuid 字符串 事件的唯一标识符。
Exe 字符串 启动 dns 查找调用的进程的可执行路径。
Gid 字符串 启动 dns 查找调用的用户的组 ID。
图像名称 字符串 在启动 DNS 查询调用的 Docker 容器中运行的映像的名称。
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
延迟 字符串 DNS 查找调用的延迟。
NameServer 字符串 为解析 DNS 查找调用而使用的名称服务器。
命名空间 字符串 正在运行容器的 Pod 的命名空间。
节点名称 字符串 Pod 正在其上运行的节点的名称。
数据包编号 字符串 为 DNS 查找调用发送的数据包中的数据包 ID。
Pcomm 字符串 启动 dns 查找调用的父命令名称。
PID 字符串 启动 dns 查找调用的进程的进程 ID。
PodName 字符串 正在运行容器的 Pod 的名称。
Ppid 字符串 启动 dns 查找调用的进程的父进程 ID。
QR 字符串 Q 表示查询数据包,R 表示响应数据包。
Qtype 字符串 DNS 查询的类型 - 例如 A、AAAA、CNAME 等。
Rcode 字符串 表示 Succes/Error DNS 查找结果的字符串。
区域 字符串 部署了 K8S 群集的区域。
SourceSystem 字符串 收集事件的代理的类型。 例如,对于 Windows 代理(直接连接或 Operations Manager),值为 OpsManager;对于所有 Linux 代理,值为 Linux;对于 Azure 诊断,值为 Azure
租户ID 字符串 Log Analytics 工作区 ID
Tid 字符串 DNS 查找调用的线程 ID。
TimeGenerated datetime 创建、重命名、修改或删除受监视实体的时间 (UTC)。
类型​​ 字符串 表的名称
Uid 字符串 启动 dns 查找调用的用户的用户 ID。