容器字段编辑

容器字段用于关于特定容器的元信息,该容器是信息的来源。

这些字段有助于根据来自任何运行时的容器关联数据。

容器字段详细信息编辑

字段 描述 级别

container.cpu.usage

使用的 CPU 百分比,通过 CPU 核心数量进行归一化,范围从 0 到 1。缩放因子:1000。

类型:scaled_float

扩展

container.disk.read.bytes

自上次指标收集以来,成功读取的总字节数(从所有磁盘汇总)(仪表)。

类型:long

扩展

container.disk.write.bytes

自上次指标收集以来,成功写入的总字节数(从所有磁盘汇总)(仪表)。

类型:long

扩展

container.id

唯一的容器 ID。

类型:keyword

核心

container.image.hash.all

容器构建所用镜像的摘要数组。每个摘要包含以下格式的哈希算法和值:algorithm:value。算法名称应与 ECS 哈希字段集中的字段名称一致。

类型:keyword

注意:此字段应包含一个值数组。

示例:[sha256:f8fefc80e3273dc756f288a63945820d6476ad64883892c771b5e2ece6bf1b26]

扩展

container.image.name

容器构建所用镜像的名称。

类型:keyword

扩展

container.image.tag

容器镜像标签。

类型:keyword

注意:此字段应包含一个值数组。

扩展

container.labels

镜像标签。

类型:object

扩展

container.memory.usage

内存使用百分比,范围从 0 到 1。缩放因子:1000。

类型:scaled_float

扩展

container.name

容器名称。

类型:keyword

扩展

container.network.egress.bytes

自上次指标收集以来,容器在所有网络接口上发送的字节数(仪表)。

类型:long

扩展

container.network.ingress.bytes

自上次指标收集以来,容器在所有网络接口上接收的字节数(仪表)。

类型:long

扩展

container.runtime

管理此容器的运行时。

类型:keyword

示例:docker

扩展

container.security_context.privileged

指示容器是否以特权模式运行。

类型:boolean

扩展