Share via


AZFWNetworkRuleAggregation

Policy Analytics の集計されたネットワーク ルール ログ データが含まれます。

テーブル属性

属性
リソースの種類 microsoft.network/azurefirewalls
Categories (カテゴリ) セキュリティ
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ -

Column Type 説明
アクション string このネットワーク規則との一致に従ってファイアウォールによって実行されるアクション。 たとえば、ファイアウォールでは、この特定のセッション/パケットを許可/拒否できます。
ActionReason string 要求に対してルールがトリガーされない場合、このフィールドにはファイアウォールによって実行されたアクションの理由が含まれます。 たとえば、一致するルールがないために破棄されたパケットには が表示 Default Actionされます。
_BilledSize real レコード サイズ (バイト単位)
DestinationIp string パケットの宛先 IP アドレス。
DestinationPort INT パケットの宛先ポート。
_IsBillable string データの取り込みについて課金対象かどうかを指定します。 _IsBillableインジェストが false Azure アカウントに課金されない場合
IsDefaultRule [bool] True を指定すると、ネットワーク ルールにヒットしません。 それ以外の場合は false です。
NetworkRuleCount INT ネットワーク ルールの集計数。
ポリシー string トリガーされたルールが存在するポリシーの名前。
Protocol string パケットのネットワーク プロトコル。 例: UDP、TCP。
_ResourceId string レコードが関連付けられているリソースの一意識別子
ルール string トリガーされたルールの名前。
RuleCollection string トリガーされたルールが存在するルール コレクションの名前。
RuleCollectionGroup string トリガーされたルールが存在するルール コレクション グループの名前。
SourceIp string パケットの送信元 IP アドレス。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、 OpsManager Windows エージェントの場合、直接接続または Operations Manager、すべての Linux エージェントのLinux場合、または Azure Azure Diagnostics
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TenantId string Log Analytics ワークスペース ID
TimeGenerated DATETIME データ プレーン ログが作成されたときのタイムスタンプ (UTC)。
Type string テーブルの名前