Persyaratan Layanan Google Cloud Platform (pasal 1.4(d), "Penghentian Layanan") menetapkan kebijakan penghentian layanan yang berlaku untuk Chronicle. Kebijakan penghentian layanan hanya berlaku untuk layanan, fitur, atau produk yang tercantum di dalamnya.
Setelah layanan, fitur, atau produk secara resmi tidak digunakan lagi, layanan, fitur, atau produk tersebut akan terus tersedia setidaknya selama jangka waktu yang ditentukan dalam Persyaratan Layanan. Setelah jangka waktu ini, layanan akan dijadwalkan untuk dimatikan.
Tabel berikut mencantumkan penghentian penggunaan fitur dan jadwal penonaktifan yang terkait untuk forwarder Chronicle.
Fitur | Tanggal penghentian | Tanggal penonaktifan | Detail |
---|---|---|---|
labels kolom untuk kata benda UDM |
29 November 2023 | 29 November 2024 | Pada atau setelah 29 November 2023, kolom labels Chronicle berikut untuk kata benda UDM tidak digunakan lagi: about.labels , intermediary.labels , observer.labels , principal.labels , src.labels , security_result.about.labels , dan target.labels . Untuk parser yang ada, selain kolom UDM ini, kolom log juga dipetakan ke kolom UDM additional.fields kunci/nilai. Untuk parser baru, setelan kunci/nilai di kolom UDM additional.fields akan digunakan, bukan kolom UDM labels yang tidak digunakan lagi. Sebaiknya perbarui aturan yang ada untuk menggunakan setelan kunci/nilai di kolom UDM additional.fields , bukan kolom UDM labels yang tidak digunakan lagi. |
Penerusan Chronicle yang dapat dieksekusi untuk Windows | 4 April 2023 | 31 Maret 2024 | Pada atau setelah 31 Maret 2024, Chronicle forwarder yang dapat dieksekusi untuk Windows akan dihapus. Untuk mengetahui informasi tentang Forwarder Chronicle untuk Windows di Docker, lihat Chronicle forwarder untuk Windows di Docker. |
Tabel udm_events BigQuery Chronicle |
1 Juli 2023 | 1 Agustus 2023 | Pada atau setelah 1 Juli 2023, tabel udm_events yang ada di project BigQuery yang dikelola Chronicle akan sepenuhnya diganti dengan tabel baru bernama events . Tabel baru ini saat ini tersedia untuk semua Pelanggan. Chronicle akan menangani semua perubahan dalam produk untuk tabel baru ini. Pelanggan yang mengajukan kueri terhadap tabel udm_events melalui Konsol Cloud, API, atau yang terhubung langsung ke BQ harus memigrasikan kueri sepenuhnya ke tabel baru paling lambat 1 Juli untuk menghindari gangguan. Saat memigrasikan kueri SQL untuk menggunakan tabel Peristiwa baru, ganti juga kolom _PARTITIONTIME dengan kolom hour_time_bucket baru. |
Jenis log MICROSOFT_SECURITY_CENTER_ALERT |
3 Mei 2022 | 3 Mei 2022 | Mulai 3 Mei 2022, jenis log MICROSOFT_SECURITY_CENTER_ALERT telah dihapus. Log yang sebelumnya diambil oleh feed MICROSOFT_SECURITY_CENTER_ALERT kini menjadi bagian dari feed MICROSOFT_GRAPH_ALERT . Jika Anda memiliki feed yang dikonfigurasi menggunakan jenis log MICROSOFT_SECURITY_CENTER_ALERT , Anda dapat membuat feed baru menggunakan jenis log MICROSOFT_GRAPH_ALERT . Untuk informasi selengkapnya tentang jenis log MICROSOFT_GRAPH_ALERT , lihat Peringatan Microsoft Graph Security API. |