AZFWFlowTrace

Dzienniki przepływu w wystąpieniach Azure Firewall. Dziennik zawiera informacje o przepływie, flagi i okres rejestrowania przepływów. Postępuj zgodnie z dokumentacją, aby włączyć rejestrowanie śledzenia przepływu i szczegółowe informacje na temat sposobu rejestrowania.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/azurefirewalls
Kategorie Zasoby platformy Azure
Rozwiązania Zarządzanie dziennikami
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie
Przykładowe zapytania Tak

Kolumny

Kolumna Typ Opis
Akcja ciąg Akcja podjęta przez zaporę w celu rejestrowania dodatkowych informacji o przepływie.
ActionReason ciąg Przyczyna akcji wykonywanej przez zaporę. Na przykład: po włączeniu dodatkowego rejestrowania jest wyświetlana Additional TCP Logwartość .
_BilledSize liczba rzeczywista Rozmiar rekordu w bajtach
DestinationIp ciąg Docelowy adres IP przepływu.
DestinationPort int Port docelowy usługi Flow.
Flaga ciąg Flagi ustawione w połączeniu. Na przykład: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable ciąg Określa, czy pozyskiwanie danych jest rozliczane. Gdy pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Protokół ciąg Protokół sieciowy usługi Flow. Na przykład: UDP, TCP.
_Resourceid ciąg Unikatowy identyfikator zasobu skojarzonego z rekordem
SourceIp ciąg Źródłowy adres IP przepływu.
SourcePort int Port źródłowy usługi Flow.
SourceSystem ciąg Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows, bezpośrednie połączenie lub program Operations Manager, Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_Subscriptionid ciąg Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId ciąg Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) podczas tworzenia dziennika płaszczyzny danych.
Typ ciąg Nazwa tabeli