Megosztás a következőn keresztül:


AZFWDnsQuery

Tartalmazza az összes DNS proxy eseménynapló adatát.

Tábla attribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/azurefirewalls
Kategóriák Biztonság
Megoldások Naplókezelés
Alapszintű napló Igen
Feldolgozási idő alatti átalakítás Nem
Mintalekérdezések Igen

Columns

Column Type Leírás
_BilledSize valódi A rekord mérete bájtokban
DnssecOkBit bool Egy jelző, amely azt jelzi, hogy a feloldó támogatja a DNSSEC-rekordokat.
EDNS0BufferSize (EDNS0 puffer méret) int Az ügyfél EDNS0 puffermérete. Meghatározza a válaszokban megengedett maximális csomagméretet bájtokban.
Hibaüzenet string A klienshez visszaküldött hiba leírása. Az üres legyen, ha a kérés sikeres.
Hibaszám int A visszakapott válaszkóddal egyező hibaszám.
_IsBillable string Meghatározza, hogy az adatok bevitele számlázható-e. Amikor az _IsBillable false, a bevitel nem kerül számlázásra az Azure-fiókodon.
Protokoll karakterlánc A DNS lekérdezés elküldésére használt protokoll. Például: TCP, UDP
QueryClass string A DNS lekérdezés lekérdezési osztálya.
QueryId int A DNS-lekérdezés azonosítójának lekérdezésének ID-ja.
LekérdezésNév karakterlánc A feloldandó DNS lekérdezés neve.
Lekérdezéstípus string A DNS-lekérdezés lekérdezéstípusa.
RequestDurationSecs valódi A DNS-kérés időtartama attól kezdve, hogy a tűzfalhoz megérkezett, egészen addig, amíg választ küldtek az ügyfélnek.
RequestSize int A DNS lekérdezés mérete bájtban.
_ResourceId string Egyedi azonosító ahhoz a forráshoz, amellyel a rekord társítva van
Válaszkód string DNS válaszkód.
Válaszjelzők string DNS válaszjelzők, vesszővel elválasztva.
VálaszMéret int DNS válaszméret bájtokban.
SourceIp string A DNS-lekérdezés forrás IP-címe.
SourcePort int A DNS-lekérdezés forrásportja.
SourceSystem string A típusa annak az ügynöknek, amely összegyűjtötte az eseményt. Például OpsManager a Windows ügynökre, akár közvetlen csatlakozással, akár az Operations Managerrel, Linux minden Linux ügynökre, vagy Azure az Azure Diagnostics-re.
_SubscriptionId karakterlánc Egy egyedi azonosító az előfizetéshez, amellyel a rekord társítva van.
BérlőAzonosító string A Log Analytics munkaterület azonosítója
TimeGenerated dátum-idő Az adat sík napló létrehozásának időbélyege (UTC).
Type karakterlánc A táblázat neve