Saat memuat data ke tabel atau membuat tabel kosong di BigQuery, Anda harus menentukan skema. Skema dalam artikel ini mendefinisikan dan menjelaskan kolom yang terkait dengan log Gmail di BigQuery.
Terkadang, kami memperbarui skema dalam artikel ini. Saat kolom baru ditambahkan ke tabel template, tabel harian berikutnya yang dibuat dari template tersebut akan memiliki kolom baru. Jika Anda ingin melakukan kueri kolom baru, lakukan kueri pada tabel harian yang dibuat setelah template diperbarui.
Pelajari cara menentukan dan mengubah skema di BigQuery.
Nama kolom | event_info | ||
---|---|---|---|
Jenis | DATA | ||
Mode | WAJIB | ||
Deskripsi | Informasi umum tentang peristiwa |
Nama kolom | |||
---|---|---|---|
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Jenis klien atau perangkat tempat tindakan terjadi, termasuk WEB, IOS, ANDROID, IMAP, POP3, dan API |
Nama kolom | event_info.client_context.session_context.delegate_user_email | ||
---|---|---|---|
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Alamat email dari pengguna penerima delegasi yang melakukan tindakan atas nama pemilik akun |
Nama kolom | event_info.client_context.session_context.dusi | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | ID untuk sesi pengguna pada perangkat tertentu |
Nama kolom | event_info.elapsed_time_usec | ||
---|---|---|---|
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi | Total durasi waktu peristiwa, dalam mikrodetik |
Nama kolom | event_info.mail_event_type | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Jenis | INTEGER | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | NULLABLE | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deskripsi | Jenis peristiwa yang dicatat. Jenis peristiwa sesuai dengan atribut Peristiwa di peristiwa log Gmail di Alat Investigasi Keamanan.
|
Nama kolom | event_info.success | ||
Jenis | BOOLEAN | ||
Mode | WAJIB | ||
Deskripsi |
Benar jika peristiwa berhasil, dan salah jika tidak berhasil. Misalnya, nilainya salah jika pesan ditolak oleh kebijakan. |
Nama kolom | event_info.timestamp_usec | ||
Jenis | INTEGER | ||
Mode | WAJIB | ||
Deskripsi | Waktu saat peristiwa ini dimulai, dalam bentuk stempel waktu UNIX, dalam mikrodetik |
Nama kolom | message_info | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Informasi umum tentang pesan |
Nama kolom | message_info.action_type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Tindakan pengiriman pesan yang diwakili peristiwa. Nilai yang memungkinkan: 1: Pesan diterima oleh server SMTP masuk. 2: Pesan diterima oleh Gmail dan disiapkan untuk pengiriman. Langkah ini biasanya setelah langkah 1, atau langkah pertama jika Anda mengirim dari Gmail. Untuk pesan masuk, kebijakan dengan kualitas penolakan biasanya dievaluasi di sini. Misalnya, kebijakan kepatuhan lampiran yang menolak pesan masuk. 3: Gmail menindaklanjuti pesan. Misalnya, dikirim ke kotak surat Gmail atau dikirim ke server lainnya. Langkah ini biasanya setelah langkah 2. Kebijakan dengan disposisi selain penolakan dievaluasi di sini. Misalnya, kebijakan kepatuhan lampiran yang menghapus lampiran berdasarkan jenis file atau kriteria lainnya. 10: Pesan dikirim oleh server SMTP keluar. 14: Terjadi error sementara saat Gmail mencoba mengirim pesan, dan pesan telah dijadwalkan untuk dicoba lagi. Hal ini biasanya disebabkan oleh server eksternal atau internal yang tidak tersedia untuk sementara. Coba lagi nanti. Misalnya, Gmail mengirim pesan ke server SMTP eksternal, tetapi mendapatkan balasan error sementara. 18: Pesan tidak dapat dikirim dan terpental. Terkadang Anda dapat mengetahui apa yang terjadi dengan membaca message_info.description. Hal ini biasanya disebabkan oleh hal berikut:
19: Pesan dihapus oleh Gmail. Hal ini biasanya disebabkan oleh hal berikut:
45: Pesan diterima untuk pengiriman oleh subsistem Google Grup 46: Alamat penerima pesan adalah grup Google, dan penerima diperluas ke setiap anggota grup Google yang pengiriman pesannya diaktifkan 48: Pesan diterima oleh server SMTP masuk untuk relai. 49: Pesan dikirim melalui relai oleh server SMTP keluar. 51: Pesan ditulis ke penyimpanan Google Grup. 54: Pesan ditolak oleh sistem penyimpanan Google Grup 55: Pesan dimasukkan ulang ke Gmail oleh kebijakan yang mengubah rute pengiriman utama atau alamat pengiriman 68: Pesan diterima oleh Gmail dan disiapkan untuk pengiriman. Ini mirip dengan 2, tetapi pesan dikirim melalui server Gmail 69: Pengguna mengubah klasifikasi spam pesan di Gmail. Misalnya, pengguna menandainya sebagai spam, phishing, atau bukan spam. 70: Pesan diklasifikasikan ulang sebagai spam atau phishing setelah dikirim ke Gmail. 71: Pengguna melakukan tindakan di kotak masuk setelah menerima pesan. Tindakan setelah pengiriman meliputi membuka pesan, mengklik link dalam pesan, dan mendownload lampiran. BigQuery Export mencakup detail tentang tindakan |
Nama kolom | message_info.attachment | ||
Jenis | DATA | ||
Mode | BERULANG | ||
Deskripsi |
Informasi tentang lampiran pesan. Data ini diulangi untuk setiap lampiran. |
Nama kolom | message_info.attachment.file_extension_type | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Ekstensi file (bukan jenis bagian MIME), tidak termasuk titik |
Nama kolom | message_info.attachment.file_name | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Nama lampiran file |
Nama kolom | message_info.attachment.malware_family | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Kategori malware, jika terdeteksi saat pesan ditangani. Kolom ini tidak ditetapkan jika tidak ada malware yang terdeteksi. Nilai yang memungkinkan:
|
Nama kolom | message_info.attachment.sha256 | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Hash SHA256 lampiran |
Nama kolom | message_info.connection_info | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Informasi tentang sambungan yang digunakan untuk mengirim pesan |
Nama kolom | message_info.connection_info.authenticated_domain | ||
Jenis | DATA | ||
Mode | BERULANG | ||
Deskripsi | Daftar mekanisme autentikasi dan nama domain yang diautentikasi |
Nama kolom | message_info.connection_info.authenticated_domain.name | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Nama domain diautentikasi |
Nama kolom | message_info.connection_info.authenticated_domain.type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis autentikasi pesan (misalnya, SPF, DKIM). Nilai yang memungkinkan:
|
Nama kolom | message_info.connection_info.client_host_zone | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Zona host klien dari pengirim email |
Nama kolom | message_info.connection_info.client_ip | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Alamat IP klien email yang memulai pesan |
Nama kolom | message_info.connection_info.dkim_pass | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi | Menunjukkan apakah pesan diautentikasi menggunakan setidaknya satu tanda tangan DKIM |
Nama kolom | message_info.connection_info.dmarc_pass | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi | Menunjukkan apakah pesan berhasil melewati evaluasi kebijakan DMARC |
Nama kolom | message_info.connection_info.dmarc_pass | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Nama domain yang digunakan untuk mengevaluasi kebijakan DMARC |
Nama kolom | message_info.connection_info.failed_smtp_out_connect_ip | ||
Jenis | STRING | ||
Mode | BERULANG | ||
Deskripsi | Daftar semua IP di data MX jarak jauh yang coba dihubungkan oleh Gmail, tetapi gagal |
Nama kolom | message_info.connection_info.ip_geo_city | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Kota terdekat yang dihitung berdasarkan IP relai |
Nama kolom | message_info.connection_info.ip_geo_country | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Kode negara ISO berdasarkan IP relai |
Nama kolom | message_info.connection_info.is_internal | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi | Menunjukkan apakah pesan dikirim dalam domain milik pelanggan |
Nama kolom | message_info.connection_info.is_intra_domain | |
Jenis | BOOLEAN | |
Mode | NULLABLE | |
Deskripsi | Menunjukkan apakah pesan dikirim dalam domain yang sama |
Nama kolom | message_info.connection_info.smtp_in_connect_ip | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Alamat IP jarak jauh untuk sambungan klien MTA (SMTP masuk ke Gmail) |
Nama kolom | message_info.connection_info.smtp_out_connect_ip | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Alamat IP jarak jauh untuk sambungan SMTP dari Gmail |
Nama kolom | message_info.connection_info.smtp_out_remote_host | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Untuk sambungan SMTP keluar, domain tempat asal pesan dimulai; domain tujuan atau smarthost |
Nama kolom | message_info.connection_info.smtp_reply_code | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Kode balasan SMTP untuk sambungan SMTP masuk dan keluar. Biasanya 2xx, 4xx, atau 5xx. |
Nama kolom | message_info.connection_info.smtp_tls_cipher | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Nama cipher TLS yang digunakan untuk koneksi aman ke server SMTP. Contoh: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, dan DES-CBC3-SHA. |
Nama kolom | message_info.connection_info.smtp_tls_state | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis koneksi yang dibuat ke server SMTP. Hanya ditetapkan untuk log peristiwa yang secara eksplisit menangani koneksi SMTP. Nilai:
|
Nama kolom | message_info.connection_info.smtp_tls_version |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Versi TLS yang digunakan untuk koneksi aman ke server SMTP. Misalnya, TLSv1.2. |
Nama kolom |
message_connection_info.smtp_user_agent_ip |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alamat IP agen pengguna email untuk sambungan SMTP masuk |
Nama kolom | message_info.connection_info.spf_pass |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi | Menunjukkan apakah pesan diautentikasi dengan SP |
Nama kolom | message_info.connection_info.tls_required_but_unavailable |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi | TLS diperlukan untuk sambungan SMTP keluar, namun tidak ada sertifikat yang valid |
Nama kolom | message_info.description |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Deskripsi yang dapat dibaca manusia tentang apa yang terjadi pada pesan |
Nama kolom | message_info.destination |
Jenis | DATA |
Mode | BERULANG |
Deskripsi | Informasi tentang penerima pesan. Data ini diulangi untuk setiap penerima. |
Nama kolom | message_info.destination.address |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alamat email penerima |
Nama kolom |
message_info.destination.rcpt_response |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi | Respons perintah SMTP RCPT. Buka message_info.connection_info.smtp_response_reason untuk mengetahui definisi nilai. |
Jenis | Mode | ||
---|---|---|---|
Nama kolom | message_info.destination.selector | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi |
Subkategori untuk setiap layanan. Buka message_info.destination.service untuk mengetahui definisi nilai. |
Nama kolom | message_info.destination.smime_decryption_success | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi |
Hanya untuk pesan masuk. Jika ditetapkan, menunjukkan bahwa dekripsi S/MIME dicoba untuk penerima ini. Nilai ini menunjukkan status penyelesaian. Tidak ditetapkan jika dilewati. |
Nama kolom | message_info.destination.smime_extraction_success | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi |
Hanya untuk pesan masuk. Jika ditetapkan, menunjukkan bahwa ekstraksi S/MIME dicoba untuk penerima ini. Nilainya menunjukkan status penyelesaian. Tidak ditetapkan jika dilewati. |
Nama kolom | message_info.destination.smime_parsing_success | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi |
Hanya untuk pesan masuk. Jika ditetapkan, menunjukkan bahwa penguraian S/MIME dicoba untuk penerima ini. Nilainya menunjukkan status penyelesaian. Tidak ditetapkan jika dilewati. |
Nama kolom | message_info.destination.smime_signature_verification_success | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi |
Hanya untuk pesan masuk. Jika ditetapkan, menunjukkan bahwa verifikasi tanda tangan S/MIME dicoba untuk penerima ini. Nilainya menunjukkan status penyelesaian. Tidak ditetapkan jika dilewati. |
Nama kolom | message_info.flattened_destinations | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi |
String yang berisi semua informasi penerima diratakan, dalam format ini: |
Nama kolom | message_info.flattened_triggered_rule_info | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | String yang berisi informasi semua aturan yang dipicu, dalam format JSON |
Nama kolom | message_info.is_policy_check_for_sender | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi |
Benar jika aturan kebijakan dievaluasi untuk pengirim (pesan diproses untuk pengiriman keluar). Salah jika aturan kebijakan dievaluasi untuk penerima (pesan diproses untuk pengiriman masuk). |
Nilai kolom | message_info.is_spam | ||
Jenis | BOOLEAN | ||
Mode | NULLABLE | ||
Deskripsi | True jika pesan diklasifikasikan sebagai spam |
Nama kolom | message_info.link_domain | ||
Jenis | STRING | ||
Mode | BERULANG | ||
Deskripsi | Domain diekstrak dari URL link dalam isi pesan |
Nama kolom | message_info.message_set | ||
Jenis | DATA | ||
Mode | BERULANG | ||
Deskripsi |
Jenis kumpulan pesan yang menyertakan pesan tersebut. Buka message_info.message_set.type untuk mengetahui informasi lebih lanjut. |
Nama kolom | message_info.message_set.type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis kumpulan pesan adalah atribut yang menjelaskan pesan. Misalnya, jika pesan masuk, keluar, atau internal. Nilai yang memungkinkan: 1: Pesan masuk (diterima dari luar domain Anda). Kumpulan pesan ini tidak muncul bersamaan dengan kumpulan pesan 10. 2: Pesan keluar (dikirim ke penerima di luar domain Anda). Kumpulan pesan ini tidak muncul bersamaan dengan kumpulan pesan 10. 4: Pesan berisi konten yang tidak pantas, seperti yang ditentukan oleh salah satu kebijakan Anda 6. Pesan memicu aturan walled garden yang Anda konfigurasikan yang membatasi pesan ke alamat atau domain resmi 7: Gmail mengklasifikasikan pesan sebagai spam. 8: Pesan yang dikirim (pesan keluar) 9: Pesan yang diterima (pesan masuk) 10: Pesan yang bersifat internal untuk domain Anda 11: Pesan memiliki pengirim atau penerima di luar domain Anda. Untuk pesan yang diterima: Jika kumpulan pesan 27 tidak ada, pengirim tidak dapat diautentikasi. Pesan diperlakukan sebagai memiliki pengirim di luar domain Anda. 12. Pesan memiliki beberapa penerima di dalam domain Anda dan beberapa penerima di luar domain Anda. Kumpulan pesan ini mungkin muncul jika:
13: Jenis kumpulan pesan tidak diketahui 15: Kebijakan yang sedang diperiksa terkait dengan pengguna Gmail 18: Pesan tidak memiliki rute default 19: Daftar alamat yang dikonfigurasi untuk perutean default domain cocok dengan koresponden pesan 20: Pesan berasal dari alamat yang termasuk dalam daftar pengirim yang diblokir 21: Pesan dikirim melalui TLS dan sertifikat SSL valid. 22: Pesan dikirim melalui TLS 24: Penerima pesan ini tidak diketahui 25: Pesan adalah laporan tidak terkirim karena ada pesan yang tidak terkirim 26: Pesan memicu aturan pengubahan rute, yang Anda konfigurasikan di perutean default domain 27: Pengirim berhasil melewati autentikasi SPF/DKIM/DMARC. Jika pengirim tidak diautentikasi, domain pengirim tidak tepercaya dan pesan dianggap bersifat internal. 28: Jurnal Exchange mengarsipkan pesan ke Google Vault 29: Pesan dikirim dengan rute yang melalui relai SMTP 30: Penerima pesan cocok dengan salah satu penerima yang disebutkan (bukan pola ekspresi reguler) yang Anda konfigurasikan untuk perutean domain, atau perutean default domain. 31: Pesan cocok dengan kondisi perutean default domain yang Anda konfigurasikan 32: Pesan dibuat dari pesan jurnal Exchange untuk pengarsipan ke Google Vault. 33: Pesan harus dikirim melalui koneksi yang aman, seperti TLS 34: Kebijakan yang sedang diperiksa terkait dengan grup, bukan pengguna Gmail individu 35: Pesan tidak dapat diautentikasi dalam relai SMTP karena pesan tersebut memiliki alamat amplop pengirim SMTP kosong atau mungkin merupakan pesan Jurnal Exchange. Ini akan diperiksa nanti pada waktu perintah SMTP RCPT. 36: Pesan mengaktifkan pemfilteran spam yang agresif 37: Pesan diautentikasi untuk relai SMTP 39: Pengirim berasal dari domain yang diautentikasi untuk relai 40: Pesan berasal dari pengguna Google Workspace di domain yang diautentikasi untuk relai 41: Pengirim berhasil diautentikasi dengan SMTP AUTH, dan Gmail mencoba mengautentikasi relai SMTP untuk domain pengirim 42: Pesan dikirim dari alamat yang tidak diautentikasi 43: Pesan dirutekan ulang melalui tabel alias 44: Pesan memicu aturan yang mengubah rute alur email 45: Pesan dikirim ke akun catch-all dan sedang direlai ke server lokal. Kebijakan sistem data tidak akan diterapkan pada pesan. 46: Pesan mengabaikan filter spam. 47: Pesan terdeteksi sebagai spam oleh informasi tag-and-deliver di setelan gateway masuk Anda 48: Pesan tidak diperiksa untuk mengetahui spam atau bukan (oleh SMTP) karena terdapat kebijakan penggantian spam 49: Selalu ganti penolakan spam untuk pesan 50: Pesan cocok dengan kondisi perutean domain yang Anda konfigurasi 51: Pesan memicu aturan pengubahan rute yang Anda konfigurasikan untuk perutean domain 55: Pesan dibuat oleh setelan pembuatan Jurnal Exchange 57: Pesan diterima dari aturan gateway masuk yang Anda konfigurasikan 60: Pesan dilindungi dengan mode rahasia Gmail 61: Pesan diterima oleh sandbox Keamanan 62: Daftar alamat yang dikonfigurasi untuk perutean default domain cocok dengan alamat pengiriman SMTP, bukan koresponden pesan 63: Pesan memicu aturan pengubahan rute tingkat domain, yang Anda konfigurasikan untuk perutean domain, atau perutean default domain |
Nama kolom | message_info.num_message_attachments | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi | Jumlah lampiran pesan |
Nama kolom | message_info.payload_size | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi | Ukuran payload pesan, dalam byte |
Nama kolom | message_info.post_delivery_info | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Informasi tentang peristiwa setelah pengiriman. Informasi ini ditetapkan hanya jika nilai message_info.action_type adalah 71. |
Nama kolom | message_info.post_delivery_info.action_type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis tindakan setelah pengiriman. Nilai yang memungkinkan: 1: Pesan dibuka untuk pertama kalinya 2: Pesan ditandai sebagai belum dibaca 3: Pesan dibalas 4: Pesan diteruskan 5: Pesan yang diteruskan secara otomatis oleh setelan Gmail 6: Pesan dipindahkan ke kotak masuk 7: Pesan dipindahkan ke sampah 8: Pesan dipindahkan dari sampah 9: Link di isi pesan diklik 10: Satu atau beberapa lampiran pesan didownload 11: Link dalam lampiran diklik saat lampiran dipratinjau 12: Satu atau beberapa lampiran pesan disimpan ke Google Drive 13: Link di add-on diklik 14: Satu atau beberapa item Google Drive dalam pesan didownload 15: Satu atau beberapa item Google Drive dalam pesan disimpan ke Google Drive penerima 16: Label klasifikasi untuk pesan diterapkan atau diubah 17: Label klasifikasi untuk lampiran pesan diterapkan atau diubah 18: Pesan diarsipkan 19: Pesan dihapus secara permanen 20: Satu atau beberapa lampiran pesan dipratinjau 21: Penerima memblokir pengirim pesan 22: Pesan disimpan sebagai draf 23: Pesan dilihat, termasuk pembacaan pertama dan berikutnya |
Nama kolom | message_info.post_delivery_info.interaction | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Informasi tentang interaksi pengguna dengan link pesan, item Drive, atau lampiran. Jenis interaksi ditunjukkan oleh message_info.post_delivery_info.action_type. |
Nama kolom | message_info.post_delivery_info.interaction.link_url | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | URL yang dikaitkan dengan interaksi, yang ditetapkan hanya untuk interaksi klik link |
Nama kolom | message_info.post_delivery_info.interaction.drive_id | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | ID unik item Google Drive yang dikaitkan dengan interaksi. ID ini digunakan untuk mengakses item di Drive. Kolom ini hanya ditetapkan untuk interaksi lampiran Drive. |
Nama kolom | message_info.post_delivery_info.interaction.attachment | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Lampiran target dari interaksi, yang ditetapkan hanya untuk interaksi lampiran. Misalnya, jika pengguna hanya memilih satu lampiran untuk didownload, kolom ini hanya berisi informasi tentang lampiran yang dipilih. Jika pengguna memilih Download semua lampiran, kolom ini akan berisi informasi semua lampiran. |
Nama kolom | message_info.post_delivery_info.interaction.attachment.file_extension_type |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Ekstensi file (bukan jenis bagian MIME), tidak termasuk titik |
Nama kolom | message_info.post_delivery_info.interaction.attachment.file_name |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Nama file lampiran |
Nama kolom | message_info.post_delivery_info.interaction.attachment.malware_family | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis malware, jika malware terdeteksi selama penanganan pesan. Jika tidak ada malware yang terdeteksi, kolom ini tidak akan ditetapkan. Nilai yang memungkinkan: 1: Jenis program malware berbahaya yang diketahui 2: Jenis malware virus atau worm 3: Kemungkinan konten pesan berbahaya 4: Kemungkinan konten pesan yang tidak diinginkan 5: Jenis malware lainnya |
Nama kolom | message_info.post_delivery_info.interaction.attachment.sha256 | ||
Jenis | DATA | ||
Mode | NULLABLE | ||
Deskripsi | Hash SHA256 lampiran |
Nama kolom | message_info.post_delivery_info.data_classification |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Informasi klasifikasi email. Informasi ini ditetapkan jika nilai message_info.post_delivery_info.action_type adalah 16 atau 17. |
Nama kolom | message_info.post_delivery_info.data_classification.classified_entity |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi |
Jenis entitas yang diklasifikasikan. Nilai yang memungkinkan: 1: Isi pesan 2: Lampiran |
Nama kolom | message_info.post_delivery_info.data_classification.event_type |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi |
Jenis peristiwa klasifikasi. Nilai yang memungkinkan: 1: Label diubah. 2: Label yang baru diterapkan. 3: Label dihapus |
Nama kolom | message_info.post_delivery_info.data_classification.labels |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Label klasifikasi pada entitas setelah peristiwa klasifikasi terjadi |
Nama kolom | message_info.post_delivery_info.data_classification.labels.field_value_display_name |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Nama tampilan label |
Nama kolom | message_info.post_delivery_info.data_classification.previous_labels |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Label klasifikasi pada entitas sebelum peristiwa klasifikasi terjadi |
Nama kolom | message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Nama tampilan label sebelumnya |
Nama kolom | message_info.rfc2822_message_id |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | ID pesan RFC 2822 untuk pesan. Untuk melihatnya, pilih Tampilkan Versi Asli untuk pesan Gmail. |
Nama kolom | message_info.smime_content_type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis pesan S/MIME tingkat teratas, yang ditunjukkan dengan header Jenis Konten. Nilai yang memungkinkan: 0: Pesan tidak memiliki Jenis Konten S/MIME yang dikenali 1: Pesan S/MIME dengan tanda tangan terpisah, ditunjukkan dengan jenis konten multipart/signed dengan parameter protocol=application/pkcs7-signature 2: Pesan S/MIME dengan tanda tangan buram, ditunjukkan dengan jenis konten application/pkcs7-mime atau application/x-pkcs7-mime dengan parameter smime-type=signed-data 3: Pesan S/MIME yang dienkripsi, ditunjukkan dengan jenis konten application/pkcs7-mime atau application/x-pkcs7-mime dengan parameter smime-type=enveloped-data 4: Pesan S/MIME yang dikompresi, ditunjukkan oleh jenis konten application/pkcs7-mime atau application/x-pkcs7-mime dengan parameter smime-type=compressed-data |
Nama kolom | message_info.smime_encrypt_message |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi |
Hanya untuk pesan keluar. Jika ditetapkan dan nilainya true, menunjukkan bahwa pesan harus dienkripsi. |
Nama kolom | message_info.smime_extraction_success |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi |
Jika ditetapkan, menunjukkan adanya pemrosesan S/MIME masuk. Tidak ditetapkan jika dilewati. Nilainya menunjukkan status penyelesaian. Catatan: Saat ini belum ditetapkan. |
Nama kolom | message_info.smime_packaging_success |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi |
Hanya untuk pesan keluar. Jika ditetapkan, menunjukkan bahwa pengemasan S/MIME dicoba. Tidak ditetapkan jika dilewati. Nilainya menunjukkan status penyelesaian. |
Nama kolom | message_info.smime_sign_message |
Jenis | BOOLEAN |
Mode | NULLABLE |
Deskripsi | Hanya untuk pesan keluar. Jika ditetapkan dan nilainya true, menunjukkan bahwa pesan harus ditandatangani. |
Nama kolom | message_info.smtp_relay_error | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jika Gmail menolak permintaan relai SMTP, kode error ini memberikan informasi tentang penyebab penolakan. Nilai yang memungkinkan: 1: Error autentikasi 2: Batas kapasitas harian terlampaui 3: Batas kapasitas maksimum terlampaui 4: Pelanggaran relai SMTP 5: Batas kapasitas per pengguna terlampaui |
Nama kolom | message_info.source |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Informasi tentang pengirim |
Nama kolom | message_info.source.address |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alamat email pengirim |
Nama kolom | message_info.source.from_header_address |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alamat header Dari: seperti yang muncul di header pesan, misalnya johndoe@solarmora.com |
Nama kolom | message_info.source.from_header_displayname |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi |
Nama tampilan header Dari: seperti yang muncul di header pesan, misalnya, Joni Doel. Kolom ini mungkin terpotong jika log terlalu panjang atau jika ada terlalu banyak aturan yang dipicu (triggered_rule_info) di log. |
Nama kolom | message_info.source.selector |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi |
Subkategori server sumber. Untuk mengetahui deskripsi nilai, buka message_info.source.service. |
Nama kolom | message_info.source.service | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Jenis | STRING | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | NULLABLE | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deskripsi |
Layanan sumber untuk pesan. Gunakan dua kolom ini untuk menentukan layanan mana yang mengirim pesan dan alasan pesan dibuat.
|
Nama kolom | message_info.spam_info |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Informasi klasifikasi spam |
message_info.spam_info.classification_reason
Jenis | INTEGER | Mode | NULLABLE |
---|---|---|---|
Deskripsi |
Alasan pesan diklasifikasikan sebagai spam, phishing, atau klasifikasi lainnya. Nilai yang memungkinkan: 1: Alasan klasifikasi spam default 2: Pesan diklasifikasikan karena tindakan pengirim di masa lalu 3: Konten yang mencurigakan 4: Link yang mencurigakan 5: Lampiran yang mencurigakan 6: Kebijakan kustom yang ditentukan di setelan Gmail Google Workspace 7: DMARC 8: Domain di RBL publik 9: Pelanggaran standar RFC 10: Pelanggaran kebijakan GMAIL 11: Putusan machine learning 12: Reputasi pengirim 13: Spam yang mencolok 14: Perlindungan lanjutan terhadap phishing dan malware |
Nama kolom | message_info.spam_info.classification_timestamp_usec |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi | Stempel waktu klasifikasi spam pesan |
Nama kolom | message_info.spam_info.disposition |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi |
Hasil klasifikasi spam Gmail. Nilai yang memungkinkan: 1: Bukan spam atau malware 2: Spam 3: Phishing 4: Mencurigakan 5: Malware |
Nama kolom | message_info.spam_info.ip_whitelist_entry |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Entri daftar IP yang diizinkan yang menginformasikan klasifikasi, saat pesan diklasifikasikan oleh aturan khusus di setelan Gmail |
Nama kolom | message_info.structured_policy_log_info |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Informasi terstruktur tentang kebijakan yang dievaluasi untuk pesan, termasuk informasi tentang penjurnalan dan jenis file yang terdeteksi |
Nama kolom | message_info.structured_policy_log_info.detected_file_types |
Jenis | DATA |
Mode | BERULANG |
Deskripsi | Informasi tentang jenis file |
Nama kolom | message_info.structured_policy_log_info.detected_file_types.category | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Kategori jenis MIME. Nilai yang memungkinkan: 1: Jenis file tidak dikenal 2: Dokumen Microsoft Office, termasuk pengolah kata, spreadsheet, presentasi, dan dokumen database. Termasuk file PDF. File mungkin dienkripsi atau tidak. 3: Video dan multimedia, misalnya, MPEG, Quicktime, atau WMV 4: Musik dan audio, misalnya, MP3, AAC, dan WAV 5: Gambar, misalnya, JPEG, BMP, atau GIF 6: Arsip, misalnya, ZIP, TAR, atau TGZ 7: File yang dapat dieksekusi, misalnya EXE, COM, atau JS 8: Dokumen Office terenkripsi 9: Dokumen Office yang tidak dienkripsi |
Nama kolom | message_info.structured_policy_log_info.detected_file_types.mime_type |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Jenis MIME file |
Nama kolom | message_info.structured_policy_log_info.exchange_journal_info |
Jenis | DATA |
Mode | NULLABLE |
Deskripsi | Informasi tentang penjurnalan Exchange pada pesan |
Nama kolom | message_info.structured_policy_log_info.exchange_journal_info.recipients |
Jenis | STRING |
Mode | BERULANG |
Deskripsi | Penerima domain untuk pesan terjurnal yang diketahui oleh Google |
Nama kolom | message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | ID pesan RFC 822 dari pesan terjurnal |
Nama kolom | message_info.structured_policy_log_info.exchange_journal_info.timestamp |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi | Stempel waktu pesan terjurnal, dalam detik |
Nama kolom | message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients |
Jenis | STRING |
Mode | BERULANG |
Deskripsi | Penerima domain untuk pesan terjurnal tidak diketahui oleh Google |
Nama kolom | message_info.subject | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Subjek pesan. Kolom ini mungkin terpotong jika log terlalu panjang, atau jumlah aturan yang dipicu (triggered_rule_info) di log terlalu besar. |
Nama kolom | message_info.triggered_rule_info | ||
Mode | DATA | ||
Jenis | BERULANG | ||
Deskripsi | Informasi tentang aturan kebijakan yang dipicu untuk pesan |
Nama kolom | message_info.triggered_rule_info.consequence | ||
Jenis | DATA | ||
Mode | BERULANG | ||
Deskripsi | Informasi tentang konsekuensi yang diterapkan pada pesan karena aturan yang dipicu |
Nama kolom | message_info.triggered_rule_info.consequence.action | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Tindakan yang diambil sebagai konsekuensinya. Nilai yang memungkinkan: 0: Konsekuensinya adalah tanpa pengoperasian 3: Masukkan pesan ke dalam Karantina Admin 4: Ubah target pengiriman utama 5: Tambahkan target pengiriman 6: Tambahkan header pesan 7: Ganti alamat pengiriman 9: Tambahkan pesan ke kumpulan pesan yang ditentukan 10: Ubah label pesan 11: Berikan awalan teks pada subjek pesan 12: Tambahkan footer ke pesan 13: Hapus isi pesan 14: Simpan salinan pesan di kotak surat pengguna, menurut setelan penyimpanan email komprehensif. 15: Ganti lampiran dengan teks template pesan 16: Wajibkan pengiriman pesan aman 17: Pesan tidak dapat dikirim dan terpental 18: Arsipkan ke Google Vault untuk penerima 20: Mengenkripsi pesan keluar menggunakan S/MIME 21: Ubah pengguna penerima saat pesan diterima di SMTP. |
Nama kolom | message_info.triggered_rule_info.consequence.reason |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alasan konsekuensinya telah diterapkan. Biasanya berisi deskripsi unik untuk aturan yang memicu konsekuensinya. |
Nama kolom | message_info.triggered_rule_info.consequence.subconsequence |
Jenis | DATA |
Mode | BERULANG |
Deskripsi | Informasi tentang sub-konsekuensi dari konsekuensi utama |
Nama kolom | message_info.triggered_rule_info.consequence.subconsequence.action |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi | Tindakan yang diambil untuk sub-konsekuensi. Buka tindakan konsekuensi untuk mengetahui deskripsi kemungkinan nilai. |
Nama kolom | message_info.triggered_rule_info.consequence.subconsequence.reason | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi | Alasan sub-konsekuensi telah diterapkan. Biasanya berisi deskripsi unik untuk aturan yang memicu konsekuensinya. |
Nama kolom | message_info.triggered_rule_info.policy_holder_address |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Alamat email pemangku kebijakan yang kebijakannya memicu aturan |
Nama kolom | message_info.triggered_rule_info.rule_name |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Deskripsi aturan kustom yang dimasukkan di konsol Admin |
Nama kolom | message_info.triggered_rule_info.rule_type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis aturan khusus. Nilai yang memungkinkan: 0: Walled garden 7: Konten yang tidak pantas 8: Kepatuhan konten 10: Pemilihan rute email yang diterima 11: Pemilihan rute email terkirim 12: Penggantian spam 14: Pengirim yang diblokir 15: Tambahkan footer 16: Kepatuhan lampiran 17: Kepatuhan TLS 18: Perutean default domain 19: Penerimaan jurnal email masuk di Vault 20: Relai keluar 21: Ringkasan karantina 22: Rute aman alternatif 23: Tabel alias 24: Penyimpanan email komprehensif 25: Aturan perutean 26: Gateway masuk 27: S/MIME 28: Pengarsipan email pihak ketiga |
Nama kolom | message_info.triggered_rule_info.spam_label_modifier | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Menjelaskan hasil klasifikasi spam aturan khusus. Nilai yang memungkinkan: 0: Tidak ada tindakan—Aturan mengikuti hasil klasifikasi spam Gmail 1: Spam—Aturan mengklasifikasikan pesan sebagai spam 2: Bukan spam—Aturan mengklasifikasikan pesan sebagai bukan spam |
Nama kolom | message_info.triggered_rule_info.string_match |
Jenis | DATA |
Mode | BERULANG |
Deskripsi | Aturan dipicu karena pencocokan string. Misalnya, aturan kepatuhan konten yang berisi informasi tentang pencocokan string. |
Nama kolom | message_info.triggered_rule_info.string_match.attachment_name |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi |
Nama lampiran tempat string yang cocok ditemukan pada teks yang diekstrak dari file biner. Catatan: Kolom ini belum diisi. |
Nama kolom | message_info.triggered_rule_info.string_match.match_expression | ||
Jenis | STRING | ||
Mode | NULLABLE | ||
Deskripsi |
Ekspresi pencocokan yang disetel di konsol Admin. Kolom ini mungkin terpotong jika log terlalu panjang, atau jumlah aturan yang dipicu (triggered_rule_info) di log terlalu besar. |
Nama kolom | message_info.triggered_rule_info.string_match.matched_string |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi |
String yang memicu aturan. Informasi sensitif disembunyikan oleh * atau . Kolom berikut mungkin terpotong jika log terlalu panjang, atau jumlah aturan yang dipicu (triggered_rule_info) di log terlalu besar. |
Nama kolom | message_info.triggered_rule_info.string_match.predefined_detector_name |
Jenis | STRING |
Mode | NULLABLE |
Deskripsi | Jika ini adalah pencocokan pendeteksi yang telah ditentukan sebelumnya, tunjukkan nama dari pendeteksi tersebut. |
Nama kolom | message_info.triggered_rule_info.string_match.source |
Jenis | INTEGER |
Mode | NULLABLE |
Deskripsi |
Lokasi string yang cocok dalam pesan. Nilai yang memungkinkan: 0: Tidak diketahui 1: Isi pesan, termasuk lampiran format teks 2: Lampiran format biner 3: Header pesan 4: Subjek: 5: Header pengirim 6: Header penerima 7: Pesan mentah |
Nama kolom | message_info.triggered_rule_info.string_match.type | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Jenis pencocokan. Nilai yang memungkinkan:
|
Nama kolom | message_info.upload_error_category | ||
Jenis | INTEGER | ||
Mode | NULLABLE | ||
Deskripsi |
Terjadi error saat mengupload pesan ke tujuan. Nilai yang memungkinkan:
|
Nama kolom | resource_details |
Jenis kolom | BERULANG |
Deskripsi | Kosong, atau 1 elemen yang menjelaskan pesan dan label yang terkait dengan pesan |
Nama kolom | resource_details.id |
Jenis kolom | STRING |
Deskripsi | ID pesan RFC 2822 untuk pesan. Hanya ditetapkan jika pesan memiliki label. |
Nama kolom | resource_details.title |
Jenis kolom | STRING |
Deskripsi | Subjek pesan. Hanya ditetapkan jika pesan memiliki label. |
Nama kolom | resource_details.type |
Jenis kolom | STRING |
Deskripsi | Selalu EMAIL untuk peristiwa Gmail |
Nama kolom | resource_details.applied_labels |
Jenis kolom | BERULANG |
Deskripsi | Menjelaskan label yang terkait dengan pesan |
Nama kolom | resource_details.applied_labels.id |
Jenis kolom | STRING |
Deskripsi | ID Label |
Nama kolom | resource_details.applied_labels.title |
Jenis kolom | STRING |
Deskripsi | Judul label |
Nama kolom | resource_details.applied_labels.field_values |
Jenis kolom | BERULANG |
Deskripsi | Deskripsi kolom label |
Nama kolom | resource_details.applied_labels.field_values.id |
Jenis kolom | STRING |
Deskripsi | ID kolom |
Nama kolom | resource_details.applied_labels.field_values.display_name |
Jenis kolom | STRING |
Deskripsi | Nama tampilan kolom |
Nama kolom | resource_details.applied_labels.field_values.type |
Jenis kolom | STRING |
Deskripsi | Selalu SELECTION karena Gmail saat ini hanya mendukung kolom pilihan |
Nama kolom | resource_details.applied_labels.field_values.selection_value |
Jenis kolom | DATA |
Deskripsi | Pilihan kolom pilihan |
Nama kolom | resource_details.applied_labels.field_values.selection_value.id |
Jenis kolom | STRING |
Deskripsi | ID Pilihan |
Nama kolom | resource_details.applied_labels.field_values.selection_value.display_name |
Jenis kolom | STRING |
Deskripsi | Nama tampilan pilihan |
Nama kolom | resource_details.applied_labels.field_values.selection_value.badged |
Jenis kolom | BOOLEAN |
Deskripsi | Menunjukkan apakah pilihan diberi badge |