Share via


AZFWFlowTrace

Folyamatnaplók Azure Firewall példányok között. A napló folyamatinformációkat, jelzőket és a folyamatok rögzítésének időtartamát tartalmazza. Kövesse a dokumentációt a folyamatkövetés naplózásának engedélyezéséhez és a rögzítés módjának részleteihez.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/azurefirewalls
Kategóriák Azure-erőforrások
Megoldások LogManagement
Alapszintű napló Yes
Betöltési idő átalakítás No
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
Művelet sztring A tűzfal által a további folyamatinformációk naplózására tett művelet.
ActionReason sztring A tűzfal által végrehajtott művelet oka. Például: ha a további naplózás engedélyezve van, a következőt jeleníti meg Additional TCP Log: .
_BilledSize valós szám A rekord mérete bájtban
DestinationIp sztring A folyamat cél IP-címe.
DestinationPort int A folyamat célportja.
Jelölő sztring A kapcsolaton beállított jelzők. Például: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable sztring Megadja, hogy az adatok betöltése számlázható-e. Ha _IsBillable betöltés false történik, a számlázás nem történik meg az Azure-fiókban
Protokoll sztring A Flow hálózati protokollja. Például: UDP, TCP.
_ResourceId sztring Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
SourceIp sztring A folyamat forrás IP-címe.
Forrásport int A flow forrásportja.
SourceSystem sztring Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure Azure Diagnostics
_SubscriptionId sztring Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId sztring A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Időbélyeg (UTC) az adatsíknapló létrehozásakor.
Típus sztring A tábla neve