Вывод osquery JSON не соответствует схеме таблицы - PullRequest
0 голосов
/ 21 июня 2019

Может ли кто-нибудь указать, почему вывод JQ-запросов не соответствует указанной схеме таблицы?Например, в табличных процессах описывается, что pid имеет тип BigInt, а вывод JSON для поля - String.То же самое для многих подобных полей.Кажется, это выбор дизайна, и я хотел бы узнать подробности.Спасибо

{"name":"process_info","hostIdentifier":"xxxx","calendarTime":"Fri Jun 21 00:22:03 2019 UTC","unixTime":1561076523,"epoch":0,"counter":0,"decorations":{"host_uuid":"xxxx","username":"x"},"columns":{"cmdline":"/usr/sbin/syslogd","cpu_subtype":"-2147483645","cpu_type":"16777223","cwd":"/","disk_bytes_read":"73748480","disk_bytes_written":"1286144","egid":"0","euid":"0","gid":"0","name":"syslogd","nice":"0","on_disk":"1","parent":"1","path":"/usr/sbin/syslogd","pgroup":"42","pid":"42","resident_size":"917504","root":"","sgid":"0","start_time":"120901","state":"82","suid":"0","system_time":"6472","threads":"3","total_size":"1495040","uid":"0","upid":"42","uppid":"1","user_time":"3132","wired_size":"0"},"action":"added"}

...