AZFWFlowTrace

Protokoly toku napříč instancemi služby Azure Firewall Protokol obsahuje informace o toku, příznaky a časové období, kdy byly toky zaznamenány. Postupujte podle dokumentace k povolení protokolování toků a podrobností o jeho zaznamenávání.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.network/azurefirewalls
Kategorie Azure Resources (Prostředky Azure)
Řešení Správa protokolů
Základní podpora tabulek Ano
Podpora pomocných tabulek / Lake Ano
Podpora transformace pracovního prostoru DCR Ano
Podpora rozhraní API pro příjem dat Ne
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
Akce řetězec Aktivita provedená bránou firewall za účelem protokolování dalších informací o toku.
ActionReason řetězec Důvod akce prováděné bránou firewall. Například: Pokud je povoleno další protokolování, zobrazí se Additional TCP Log.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
Cílová IP adresa řetězec Cílová IP adresa toku
Cílový port int Cílový port toku
Vlajka řetězec Příznaky nastavené v připojení. Například: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud je _IsBillable false, příjem dat se neúčtuje na váš účet Azure.
Protokol řetězec Síťový protokol Flow. Příklad: UDP, TCP.
_ResourceId řetězec Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
SourceIp řetězec Zdrojová IP adresa toku
SourcePort int Zdrojový port toku
SourceSystem řetězec Typ agenta, který událost sesbíral. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId řetězec Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
ID nájemce řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC), kdy byl vytvořen protokol datové roviny.
Typ řetězec Název tabulky