Partager via


AGWAccessLogs

Contient tout le journal pour voir les modèles d’accès Application Gateway et analyser les informations importantes. Ceci comprend l’adresse IP de l’appelant, l’URL demandée, la latence de réponse, le code de retour et les octets d’entrée et de sortie.

Attributs de table

Attribut Valeur
Types de ressources microsoft.network/applicationgateways
Catégories Ressources Azure, réseau, audit
Solutions Gestion des logs
Journal de base Oui
Transformation au moment de l’ingestion Oui
Exemples de requêtes -

Colonnes

Colonne Catégorie Descriptif
BackendPoolName ficelle Pool principal associé au journal des demandes donné.
BackendSettingName ficelle Nom de paramètre de back-end associé au journal de demandes donné.
_BilledSize réel Taille de l’enregistrement en octets
ClientIp ficelle IP du client immédiat d’Application Gateway. Si un autre proxy fait face à votre passerelle applicative, l’IP de ce proxy faisant face s’affiche.
ClientResponseTime réel Différence de temps (en secondes) entre le premier octet reçu du back-end et le premier octet envoyé au client.
Informations sur l'erreur ficelle Catégorie d’erreur de la demande défaillante.
Hébergeur ficelle Adresse figurant dans l’en-tête d’hôte de la demande. Si vous réécritez à l’aide de la réécriture d’en-tête, ce champ contient le nom d’hôte mis à jour.
Méthode HTTP ficelle Méthode HTTP utilisée par la requête.
httpStatus Int Code d’état HTTP renvoyé au client à partir de d’Application Gateway.
HttpVersion ficelle Version HTTP de la requête.
ID d'instance ficelle Instance Application Gateway ayant traité la requête.
_IsBillable ficelle Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
ListenerName ficelle Écouteur associé au journal des demandes donné.
NomOpération ficelle Nom de l’opération.
OriginalHost ficelle Ce champ contient le nom d’hôte de requête d’origine.
URI de la requête originale avec arguments ficelle Ce champ contient l’URL de requête d’origine.
ReceivedBytes Int Taille du paquet reçu, en octets.
RequestUri ficelle URI de la requête reçue.
_ResourceId (Identifiant de Ressource) ficelle Un identificateur unique de la ressource à laquelle l’enregistrement est associé
Nom de la Règle ficelle Règle associée au journal de la demande donnée.
SentBytes Int Taille du paquet envoyé, en octets.
ServerResponseLatency réel Latence de la réponse (en secondes) du serveur back-end.
ServerRouted ficelle Serveur back-end vers lequel la passerelle d’application route les demandes.
ServerStatus Int Code d’état HTTP du serveur back-end.
SourceSystem ficelle Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
SslCipher ficelle Suite de chiffrement utilisée pour la communication TLS (si TLS est activé).
SslEnabled ficelle Détermine si la communication avec les pools de back-ends a utilisé TLS. Les valeurs valides sont On (Activé) et Off (Désactivé).
SslProtocol ficelle Protocole SSL/TLS utilisé (si TLS est activé).
_IdentifiantDeSouscription ficelle Un identificateur unique de l’abonnement auquel l’enregistrement est associé
ID locataire ficelle ID de l’espace de travail Log Analytics
TimeGenerated date et heure Heure (UTC) au moment de la création du fichier.
TimeTaken réel Durée (en secondes) nécessaire au traitement du premier octet d’une demande cliente et à l’envoi du dernier octet dans la réponse au client. Il est important de noter que le champ Time-Taken inclut généralement l’heure à laquelle la requête et les paquets de réponse circulent sur le réseau.
TransactionId ficelle Identificateur unique pour mettre en corrélation la demande reçue du client.
Catégorie ficelle Le nom de la table
UpstreamSourcePort Int Port source utilisé par Application Gateway lors du lancement d’une connexion à la cible back-end.
UserAgent ficelle Agent utilisateur dans l'en-tête de requête HTTP.
WafEvaluationTime réel Durée (en secondes) nécessaire au traitement de la demande par le WAF.
WafMode ficelle La valeur peut être détection ou prévention.