Megosztás a következőn keresztül:


AGWFirewallLogs

A webalkalmazási tűzfallal konfigurált application gateway észlelési vagy megelőzési módjával naplózott kérések megtekintéséhez szükséges összes naplót tartalmazza.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/applicationgateways
Kategóriák Azure-erőforrások, hálózat, naplózás
Megoldások LogManagement
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
Művelet húr A kérésen végrehajtott művelet. A rendelkezésre álló értékek blokkolva és engedélyezve vannak (egyéni szabályok esetén), egyezés (ha egy szabály megfelel a kérelem egy részének), és észlelve és letiltva (mindkettő kötelező szabályok esetén, attól függően, hogy a WAF észlelési vagy megelőzési módban van-e).
_BilledSize valós szám A rekord mérete bájtban
ClientIp húr A kérés eredeti IP-címe.
ClientPort egész A kérés feladó portja.
Részletes adatok húr Az aktivált esemény szabályának megfelelő kérésben található konkrét adatok.
DetailedMessage húr Az aktivált esemény szabályának leírása.
FileDetails húr Az aktivált esemény szabályát tartalmazó konfigurációs fájl.
Hostname (Gazdanév) húr Az Application Gateway állomásneve vagy IP-címe.
InstanceId húr Application Gateway-példány, amelyhez tűzfaladatok jönnek létre. Többpéldányos alkalmazásátjáró esetén példányonként egy sor van.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
LineDetails húr Az eseményt aktiváló konfigurációs fájl sorszáma.
Üzenet húr Felhasználóbarát üzenet az eseményindító eseményhez. További részleteket a részletek szakaszban talál.
OperationName húr A művelet neve.
RequestUri húr A fogadott kérelem URL-címe.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
Szabályazonosító húr Az eseményindító esemény szabályazonosítója.
RuleSetType húr Szabálykészlet típusa. Az elérhető érték az OWASP.
RuleSetVersion húr A szabálykészlet használt verziója. A rendelkezésre álló értékek a 2.2.9 és a 3.0.
Hely húr Az a hely, amelyhez a naplót létrehozták. Jelenleg csak a Globális lista jelenik meg, mert a szabályok globálisak.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő A napló létrehozásának időpontja (UTC).
TransactionId húr Egyedi azonosító egy adott tranzakcióhoz, amely segít az ugyanazon a kérésen belül előforduló több szabálysértés csoportosításában.
Típus húr A tábla neve