NTANetAnalytics

Catatan Analitik Lalu Lintas untuk data yang diperkaya Flowlog.

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori Jaringan
Solusi LogManagement
Log dasar Tidak
Transformasi waktu penyerapan Ya
Kueri Sampel -

Kolom

Kolom Jenis Deskripsi
AclGroup string Grup daftar kontrol akses mengacu pada grup keamanan jaringan yang terkait dengan nama aturan grup keamanan jaringan (atau) grup jaringan yang terkait dengan konfigurasi admin keamanan yang mengizinkan atau menolak koneksi.
AclRule string Aturan daftar kontrol akses mengacu pada nama aturan grup keamanan jaringan atau nama aturan admin keamanan yang mengizinkan atau menolak koneksi.
AllowedInFlows long Menghitung alur masuk yang diizinkan. Ini menunjukkan jumlah alur yang berbagi empat tuple yang sama masuk ke antarmuka jaringan tempat alur diambil.
AllowedOutFlows long Jumlah alur keluar yang diizinkan (Keluar ke antarmuka jaringan tempat alur diambil).
AzureRegion string Lokasi wilayah Azure.
_BilledSize nyata Ukuran rekaman dalam byte
BytesDestTosrc long Mewakili byte yang dikirim dari tujuan ke sumber alur.
BytesSrcToDest long Mewakili byte yang dikirim dari sumber ke tujuan alur.
CompletedFlows long Ini diisi dengan nilai bukan nol saat alur mendapatkan peristiwa Selesai.
MenyambungkanVnet string Daftar nama jaringan virtual yang dipisahkan spasi.
ConnectionName string Nama Koneksi.
ConnectionType string Jenis koneksi. Nilai yang mungkin adalah VNetPeering, VpnGateway, dan ExpressRoute.
Negara string Kode negara dua huruf (ISO 3166-1 alpha-2).
DeniedInFlows long Jumlah alur masuk yang ditolak (Masuk ke antarmuka jaringan tempat alur diambil).
DeniedOutFlows long Jumlah alur keluar yang ditolak (Keluar ke antarmuka jaringan tempat alur diambil).
DestApplicationGateway string Gateway aplikasi yang terkait dengan IP tujuan dalam alur.
DestExpressRouteCircuit string Sirkuit rute ekspres yang terkait dengan IP tujuan dalam alur.
DestIp string Alamat IP tujuan.
DestLoadBalancer string Load balancer yang terkait dengan IP tujuan dalam alur.
DestLocalNetworkGateway string Gateway jaringan lokal yang terkait dengan IP tujuan dalam alur.
DestNic string NIC yang terkait dengan IP tujuan dalam alur.
DestPort int Port tujuan
DestPublicIps string Informasi alur alamat IP publik tujuan.
DestRegion string Wilayah Azure dari jaringan virtual/antarmuka jaringan/komputer virtual tempat IP tujuan dalam alur berada.
DestSubnet string Subnet yang terkait dengan IP tujuan dalam alur.
DestSubscription string Id langganan jaringan virtual/antarmuka jaringan/komputer virtual tempat IP tujuan dalam alur berada.
DestVm string Komputer virtual yang terkait dengan IP tujuan dalam alur.
ExpressRouteCircuitPeeringType string Jenis peering sirkuit rute ekspres terkait untuk alur.
FaSchemaVersion string Versi skema untuk penyerapan.
FlowDirection string Arah alur yang dapat masuk atau keluar.
FlowEncryption string Jenis enkripsi alur.
FlowEndTime tanggalwaktu Kejadian terakhir alur (yang akan dikumpulkan) dalam interval pemrosesan log alur antara "FlowIntervalStartTime_t" dan "FlowIntervalEndTime_t". Dalam hal log alur v2, bidang ini berisi waktu ketika alur terakhir dengan empat tuple yang sama dimulai (ditandai sebagai "B" dalam rekaman alur mentah).
FlowIntervalEndTime tanggalwaktu Waktu berakhir(dalam UTC) interval pemrosesan log alur.
FlowIntervalStartTime tanggalwaktu Waktu mulai(dalam UTC) interval pemrosesan log alur. Ini adalah waktu di mana interval aliran diukur.
FlowLogResourceId string Id sumber daya untuk log alur
FlowStartTime tanggalwaktu Kejadian pertama alur (yang akan diagregasi) dalam interval pemrosesan log alur antara "FlowIntervalStartTime_t" dan "FlowIntervalEndTime_t".
FlowStatus string Status alur yang dapat diizinkan atau ditolak.
FlowType string Kategori alur (nilai yang diizinkan adalah IntraVNet, InterVNet, S2S, P2S, AzurePublic, ExternalPublic, MaliciousFlow, Unknown Private, Unknown) berdasarkan alamat IP yang terlibat dalam alur.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
IsFlowCapturedAtUdrHop bool True jika alur ditangkap pada hop UDR.
L4Protocol string Protokol Transportasi,T = TCP, U = UDP.
L7Protocol string Nama protokol Lapisan Aplikasi.
MacAddress string Alamat MAC antarmuka jaringan tempat alur diambil.
NsgList string Network Security Group (NSG) yang terkait dengan alur. Ini adalah tempat penampung untuk pengelogan alur NSG.
NsgRule string Aturan NSG yang mengizinkan atau menolak alur ini. Ini adalah tempat penampung untuk pengelogan alur NSG.
NsgRuleType string Jenis aturan Network Security Group (NSG) yang digunakan oleh alur. Ini adalah tempat penampung untuk pengelogan alur NSG.
PacketsDestToSrc long Mewakili paket yang dikirim dari tujuan ke sumber alur.
PacketsSrcToDest long Mewakili paket yang dikirim dari sumber ke tujuan alur.
PrivateEndpointResourceId string ID sumber daya sumber daya titik akhir privat.
PrivateLinkResourceId string ID sumber daya layanan tautan privat.
PrivateLinkResourceName string Nama sumber daya layanan tautan privat.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
SrcApplicationGateway string Gateway aplikasi yang terkait dengan IP sumber dalam alur.
SrcExpressRouteCircuit string Sirkuit rute ekspres yang terkait dengan IP sumber dalam alur.
SrcIp untai (karakter) Alamat IP sumber.
SrcLoadBalancer string Load balancer yang terkait dengan IP sumber dalam alur.
SrcLocalNetworkGateway string Gateway jaringan lokal yang terkait dengan IP sumber dalam alur.
SrcNic string NIC yang terkait dengan IP sumber dalam alur.
SrcPublicIps string Sumber informasi alur alamat IP publik.
SrcRegion string Wilayah Azure dari jaringan virtual/antarmuka jaringan/komputer virtual tempat IP sumber dalam alur berada.
SrcSubnet untai (karakter) Subnet yang terkait dengan IP sumber dalam alur.
SrcSubscription string Langganan jaringan virtual Azure/antarmuka jaringan/komputer virtual tempat IP sumber dalam alur berada.
SrcVm string Komputer virtual yang terkait dengan IP sumber dalam alur.
Status string Status penyerapan. Nilai yang mungkin dapat Diselesaikan, Sebagian atau Gagal.
SubType string Subjenis penyerapan. Nilai dapat berupa Flowlog dan StatusMessage.
TargetResourceId string Id Sumber Daya Target untuk sumber daya tempat pengelogan alur telah diaktifkan.
TargetResourceType string Jenis Sumber Daya Target tempat pengelogan alur diaktifkan. Ini bisa berupa jaringan virtual (VNET)/subnet(SUBNET)/antarmuka jaringan(NIC).
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Waktu ketika data diserap ke dalam ruang kerja analitik log.
TimeProcessed tanggalwaktu Time(in UTC) di mana analitik lalu lintas memproses log alur mentah dari akun penyimpanan.
Jenis string Nama tabel