tipo de recurso kubernetesPodEvidence

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa una entidad de pod de Kubernetes.

Hereda de alertEvidence.

Propiedades

Propiedad Tipo Descripción
contenedores Recopilación de Microsoft.Graph.Security.ContainerEvidence La lista de contenedores de pods que no son contenedores de inicio o efímeros .
de señalización microsoft.graph.security.kubernetesControllerEvidence El controlador de pod.
createdDateTime DateTimeOffset La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Heredado de alertEvidence.
ephemeralContainers Recopilación de Microsoft.Graph.Security.ContainerEvidence La lista de contenedores efímeros de cápsulas.
initContainers Recopilación de Microsoft.Graph.Security.ContainerEvidence La lista de contenedores de pod init .
Etiquetas microsoft.graph.security.dictionary Las etiquetas del pod.
name Cadena El nombre del pod.
espacio de nombres microsoft.graph.security.kubernetesNamespaceEvidence El espacio de nombres del pod.
podIp microsoft.graph.security.ipEvidence La dirección IP del pod.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blocked, notFound, unknownFutureValue. Heredado de alertEvidence.
remediationStatusDetails Cadena Detalles sobre el estado de corrección. Heredado de alertEvidence.
roles colección microsoft.graph.security.evidenceRole Uno o más roles que una entidad de evidencia representa en una alerta. Por ejemplo, una dirección IP asociada con un atacante tiene el rol Attackerde evidencia. Los valores posibles son: unknown, contextual, scanned, sourcecompromisededitedattackedattackercommandAndControldestinationsuspiciouscreatedunknownFutureValueaddedloadedpolicyViolator, Heredado de alertEvidence.
serviceAccount microsoft.graph.security.kubernetesServiceAccountEvidence La cuenta del servicio del pod.
tags Colección string Array of custom tags associated with an evidence instance. Por ejemplo, para indicar un grupo de dispositivos o recursos de gran valor. Heredado de alertEvidence.
Veredicto microsoft.graph.security.evidenceVerdict La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.kubernetesPodEvidence",
  "containers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "controller": {
    "@odata.type": "microsoft.graph.security.kubernetesControllerEvidence"
  },
  "createdDateTime": "String (timestamp)",
  "ephemeralContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "initContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "labels": {
    "@odata.type": "microsoft.graph.security.dictionary"
  },
  "name": "String",
  "namespace": {
    "@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
  },
  "podIp": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "serviceAccount": {
    "@odata.type": "microsoft.graph.security.kubernetesServiceAccountEvidence"
  },
  "tags": ["String"],
  "verdict": "String"
}