AZFWFlowTrace
Dzienniki przepływu w wystąpieniach Azure Firewall. Dziennik zawiera informacje o przepływie, flagi i okres rejestrowania przepływów. Postępuj zgodnie z dokumentacją, aby włączyć rejestrowanie śledzenia przepływu i szczegółowe informacje na temat sposobu rejestrowania.
Atrybuty tabeli
Atrybut | Wartość |
---|---|
Typy zasobów | microsoft.network/azurefirewalls |
Kategorie | Zasoby platformy Azure |
Rozwiązania | Zarządzanie dziennikami |
Dziennik podstawowy | Tak |
Przekształcanie czasu pozyskiwania | Nie |
Przykładowe zapytania | Tak |
Kolumny
Kolumna | Typ | Opis |
---|---|---|
Akcja | ciąg | Akcja podjęta przez zaporę w celu rejestrowania dodatkowych informacji o przepływie. |
ActionReason | ciąg | Przyczyna akcji wykonywanej przez zaporę. Na przykład: po włączeniu dodatkowego rejestrowania jest wyświetlana Additional TCP Log wartość . |
_BilledSize | liczba rzeczywista | Rozmiar rekordu w bajtach |
DestinationIp | ciąg | Docelowy adres IP przepływu. |
DestinationPort | int | Port docelowy usługi Flow. |
Flaga | ciąg | Flagi ustawione w połączeniu. Na przykład: FIN, FIN-ACK, SYN-ACK, RST, INVALID. |
_IsBillable | ciąg | Określa, czy pozyskiwanie danych jest rozliczane. Gdy pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
Protokół | ciąg | Protokół sieciowy usługi Flow. Na przykład: UDP, TCP. |
_Resourceid | ciąg | Unikatowy identyfikator zasobu skojarzonego z rekordem |
SourceIp | ciąg | Źródłowy adres IP przepływu. |
SourcePort | int | Port źródłowy usługi Flow. |
SourceSystem | ciąg | Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows, bezpośrednie połączenie lub program Operations Manager, Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure |
_Subscriptionid | ciąg | Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord |
TenantId | ciąg | Identyfikator obszaru roboczego usługi Log Analytics |
TimeGenerated | datetime | Sygnatura czasowa (UTC) podczas tworzenia dziennika płaszczyzny danych. |
Typ | ciąg | Nazwa tabeli |
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla