Share via


AZFWFatFlow

Questa query restituisce i flussi principali tra le istanze di Firewall di Azure. Il log contiene informazioni sul flusso, velocità di trasmissione della data (in Megabit al secondo unità) e periodo di tempo in cui sono stati registrati i flussi. Seguire la documentazione per abilitare la registrazione dei flussi principali e i dettagli su come viene registrato.

Attributi di tabella

Attributo Valore
Tipi di risorsa microsoft.network/azurefirewalls
Categorie Sicurezza
Soluzioni LogManagement
Log di base No
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Colonna Tipo Descrizione
_BilledSize real Dimensioni del record in byte
DestinationIp string Indirizzo IP di destinazione del flusso.
DestinationPort INT Porta di destinazione del flusso.
Portata real Velocità di consumo della larghezza di banda del flusso in megabit al secondo.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure
Protocollo string Protocollo di rete di Flow. Ad esempio: UDP, TCP.
_ResourceId string Identificatore univoco per la risorsa a cui è associato il record
SourceIp string Indirizzo IP di origine del flusso.
SourcePort INT Porta di origine del flusso.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
_Subscriptionid string Identificatore univoco per la sottoscrizione a cui è associato il record
TenantId string ID area di lavoro Log Analytics
TimeGenerated Datetime Timestamp (UTC) quando è stato creato il log del piano dati.
Type string Nome della tabella