Share via


tipo de recurso kubernetesPodEvidence

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma entidade de pod kubernetes.

Herda do alertEvidence.

Propriedades

Propriedade Tipo Descrição
Recipientes coleção microsoft.graph.security.containerEvidence A lista de contêineres de pod que não são contêineres init ou efêmeros .
Controlador microsoft.graph.security.kubernetesControllerEvidence O controlador de pod.
createdDateTime DateTimeOffset A data e a hora em que a evidência foi criada e adicionada ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado do alertEvidence.
efêmerosContainers coleção microsoft.graph.security.containerEvidence A lista de contêineres efêmeros de pod.
initContainers coleção microsoft.graph.security.containerEvidence A lista de contêineres de entrada do pod.
Rótulos microsoft.graph.security.dictionary Os rótulos do pod.
nome Cadeia de caracteres O nome do pod.
Namespace microsoft.graph.security.kubernetesNamespaceEvidence O namespace do pod.
podIp microsoft.graph.security.ipEvidence O IP do pod.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Status da ação de correção tomada. Os valores possíveis são: none, remediated, prevented, blocked, notFound, unknownFutureValue. Herdado do alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de correção. Herdado do alertEvidence.
funções coleção microsoft.graph.security.evidenceRole Uma ou mais funções que uma entidade de evidência representa em um alerta. Por exemplo, um endereço IP associado a um invasor tem a função Attackerde evidência . Os valores possíveis são: unknown, contextual, scanned, source, destination, created, added, compromised, edited, attacked, attacker, commandAndControl, loaded, suspicious, policyViolator, unknownFutureValue. Herdado do alertEvidence.
Serviceaccount microsoft.graph.security.kubernetesServiceAccountEvidence A conta de serviço do pod.
tags String collection Matriz de marcas personalizadas associadas a uma instância de evidência. Por exemplo, para denotar um grupo de dispositivos ou ativos de alto valor. Herdado do alertEvidence.
Veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado do alertEvidence.

Relações

Nenhum

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.security.kubernetesPodEvidence",
  "containers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "controller": {
    "@odata.type": "microsoft.graph.security.kubernetesControllerEvidence"
  },
  "createdDateTime": "String (timestamp)",
  "ephemeralContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "initContainers": [{
    "@odata.type": "microsoft.graph.security.containerEvidence"
  }],
  "labels": {
    "@odata.type": "microsoft.graph.security.dictionary"
  },
  "name": "String",
  "namespace": {
    "@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
  },
  "podIp": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "serviceAccount": {
    "@odata.type": "microsoft.graph.security.kubernetesServiceAccountEvidence"
  },
  "tags": ["String"],
  "verdict": "String"
}