命名空间:microsoft.graph.security
重要
Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
表示 Kubernetes 服务实体。
继承自 alertEvidence。
属性
| 属性 | 类型 | 说明 |
|---|---|---|
| clusterIP | microsoft.graph.security.ipEvidence | 服务群集 IP。 |
| createdDateTime | DateTimeOffset | 创建证据并将其添加到警报的日期和时间。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 继承自 alertEvidence。 |
| externalIPs | microsoft.graph.security.ipEvidence 集合 | 服务外部 IP。 |
| 标签 | microsoft.graph.security.dictionary | 服务标签。 |
| name | String | 服务名称。 |
| Namespace | microsoft.graph.security.kubernetesNamespaceEvidence | 服务命名空间。 |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | 已采取的修正作的状态。 可能的值包括 none、remediated、prevented、blocked、notFound、unknownFutureValue。 继承自 alertEvidence。 |
| remediationStatusDetails | String | 有关修正状态的详细信息。 继承自 alertEvidence。 |
| roles | microsoft.graph.security.evidenceRole 集合 | 证据实体在警报中表示的一个或多个角色。 例如,与攻击者关联的 IP 地址具有证据角色 Attacker。 可能的值为:unknown、、scannedcontextual、compromiseddestinationeditedaddedsourcecreated、attacked、attackercommandAndControl、loaded、、suspicious、、policyViolator、 。 unknownFutureValue 继承自 alertEvidence。 |
| 选择器 | microsoft.graph.security.dictionary | 服务选择器。 |
| servicePorts | microsoft.graph.security.kubernetesServicePort 集合 | 服务端口列表。 |
| serviceType | microsoft.graph.security.kubernetesServiceType | 服务类型。 |
| tags | 字符串集合 | 与证据实例关联的自定义标记数组。 例如,表示一组设备或高价值资产。 继承自 alertEvidence。 |
| 判决 | microsoft.graph.security.evidenceVerdict | 自动调查所做出的决定。 可能的值包括 unknown、suspicious、malicious、noThreatsFound、unknownFutureValue。 继承自 alertEvidence。 |
kubernetesServiceType 值
| 成员 | 说明 |
|---|---|
| unknown | 向前兼容的未知服务类型。 |
| clusterIP | 服务的群集 IP 类型。 |
| externalName | 服务的外部名称类型。 |
| nodePort | 服务的节点端口类型。 |
| loadBalancer | 服务的负载均衡器类型。 |
| unknownFutureValue | 可演变枚举 sentinel 值。 请勿使用。 |
关系
无。
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.security.kubernetesServiceEvidence",
"clusterIP": {
"@odata.type": "microsoft.graph.security.ipEvidence"
},
"createdDateTime": "String (timestamp)",
"externalIPs": [{
"@odata.type": "microsoft.graph.security.ipEvidence"
}],
"labels": {
"@odata.type": "microsoft.graph.security.dictionary"
},
"name": "String",
"namespace": {
"@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
},
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"selector": {
"@odata.type": "microsoft.graph.security.dictionary"
},
"servicePorts": [{
"@odata.type": "microsoft.graph.security.kubernetesServicePort"
}],
"serviceType": "String",
"tags": ["String"],
"verdict": "String"
}