名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
Kubernetes ポッド エンティティを表します。
alertEvidence から継承します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| containers | microsoft.graph.security.containerEvidence collection | init コンテナーまたは短期コンテナーではないポッド コンテナーのリスト。 |
| controller | microsoft.graph.security.kubernetesControllerEvidence | ポッド コントローラー。 |
| createdDateTime | DateTimeOffset | 証拠が作成され、アラートに追加された日時。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
alertEvidence から継承されます。 |
| ephemeralContainers | microsoft.graph.security.containerEvidence collection | ポッドの 短期 コンテナーのリスト。 |
| initContainers | microsoft.graph.security.containerEvidence collection | ポッド初期 化 コンテナーのリスト。 |
| labels | microsoft.graph.security.dictionary | ポッドのラベル。 |
| name | String | ポッド名。 |
| namespace | microsoft.graph.security.kubernetesNamespaceEvidence | ポッド名前空間。 |
| podIp | microsoft.graph.security.ipEvidence | ポッド IP。 |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | 実行された修復アクションの状態。 使用可能な値: none、remediated、prevented、blocked、notFound、unknownFutureValue。
alertEvidence から継承されます。 |
| remediationStatusDetails | 文字列 | 修復状態に関する詳細。 alertEvidence から継承されます。 |
| roles | microsoft.graph.security.evidenceRole コレクション | 証拠エンティティがアラートで表す 1 つ以上のロール。 たとえば、攻撃者に関連付けられている IP アドレスには証拠ロール Attackerがあります。 可能な値は、 unknown、 contextual、 scanned、 source、 destination、 created、 added、 compromised、 edited、 attacked、 attacker、 commandAndControl、 loaded、 suspicious、 policyViolator、 unknownFutureValue です。
alertEvidence から継承されます。 |
| serviceAccount | microsoft.graph.security.kubernetesServiceAccountEvidence | ポッド サービス アカウント。 |
| tags | String collection | 証拠インスタンスに関連付けられているカスタム タグの配列。 たとえば、デバイスのグループや価値の高い資産を表す場合などです。 alertEvidence から継承されます。 |
| 評決 | microsoft.graph.security.evidenceVerdict | 自動調査によって到達した決定。 使用可能な値: unknown、suspicious、malicious、noThreatsFound、unknownFutureValue。
alertEvidence から継承されます。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.kubernetesPodEvidence",
"containers": [{
"@odata.type": "microsoft.graph.security.containerEvidence"
}],
"controller": {
"@odata.type": "microsoft.graph.security.kubernetesControllerEvidence"
},
"createdDateTime": "String (timestamp)",
"ephemeralContainers": [{
"@odata.type": "microsoft.graph.security.containerEvidence"
}],
"initContainers": [{
"@odata.type": "microsoft.graph.security.containerEvidence"
}],
"labels": {
"@odata.type": "microsoft.graph.security.dictionary"
},
"name": "String",
"namespace": {
"@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
},
"podIp": {
"@odata.type": "microsoft.graph.security.ipEvidence"
},
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"serviceAccount": {
"@odata.type": "microsoft.graph.security.kubernetesServiceAccountEvidence"
},
"tags": ["String"],
"verdict": "String"
}