Compartilhar via


tipo de recurso kubernetesClusterEvidence

Espaço de nomes: microsoft.graph.security

Representa um cluster do Kubernetes.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
cloudResource microsoft.graph.security.alertEvidence O identificador da cloud do cluster. Pode ser um objeto amazonResourceEvidence, azureResourceEvidence ou googleCloudResourceEvidence .
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de alertEvidence.
distribuição Cadeia de caracteres O tipo de distribuição do cluster.
nome Cadeia de caracteres O nome do cluster.
plataforma microsoft.graph.security.kubernetesPlatform A plataforma na qual o cluster é executado. Os possíveis valores são: unknown, aks, eks, gke, arc, unknownFutureValue.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, remediated, prevented, blocked, notFound, unknownFutureValue. Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o estado de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection Uma ou mais funções que uma entidade de prova representa num alerta. Por exemplo, um endereço IP associado a um atacante tem a função Attackerde prova . Os valores possíveis são: unknown, contextual, scanned, source, destination, created, added, compromised, edited, attacked, attacker, commandAndControl, loaded, suspicious, policyViolator, unknownFutureValue. Herdado de alertEvidence.
tags Coleção de cadeias de caracteres Matriz de etiquetas personalizadas associadas a uma instância de provas. Por exemplo, para denotar um grupo de dispositivos ou ativos de valor elevado. Herdado de alertEvidence.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.
versão Cadeia de caracteres A versão do kubernetes do cluster.

valores kubernetesPlatform

Member Descrição
desconhecido Uma plataforma desconhecida para compatibilidade de reencaminhamento.
aks Azure Kubernetes Service.
eks Amazon Elastic Kubernetes Service.
gke Google Kubernetes Engine.
arco Cluster ligado ao Azure Arc.
unknownFutureValue Valor da sentinela de enumeração evoluível. Não usar.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.kubernetesClusterEvidence",
  "cloudResource": {
    "@odata.type": "microsoft.graph.security.alertEvidence"
  },
  "createdDateTime": "String (timestamp)",
  "distribution": "String",
  "name": "String",
  "platform": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String",
  "version": "String"
}