Megosztás a következőn keresztül:


NTANetAnalytics

Traffic Analytics-rekordok a Flowlog által bővített adatokhoz.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Network (Hálózat)
Megoldások LogManagement
Alapszintű napló Nem
Betöltési idő átalakítás Igen
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
AclGroup húr A hozzáférés-vezérlési listacsoport arra a hálózati biztonsági csoportra hivatkozik, amely a kapcsolatot engedélyező vagy megtagadó biztonsági rendszergazdai konfigurációhoz társított hálózati biztonsági csoport nevével (vagy) van társítva.
AclRule húr A hozzáférés-vezérlési listaszabály a hálózati biztonsági csoport szabályának nevére vagy a biztonsági rendszergazdai szabály nevére hivatkozik, amely engedélyezte vagy megtagadta a kapcsolatot.
AllowedInFlows hosszú Engedélyezett bejövő folyamatok száma. Ez azon folyamatok számát jelöli, amelyek ugyanazt a négyrekordos bejövő forgalmat osztották meg ahhoz a hálózati adapterhez, amelyen a folyamatot rögzítették.
AllowedOutFlows hosszú Engedélyezett kimenő folyamatok száma (kimenő forgalom a hálózati adapterre, amelyen a folyamatot rögzítették).
AzureRegion húr Azure-régió helyei.
_BilledSize valós szám A rekord mérete bájtban
BytesDestToSrc hosszú A célból a folyamat forrásának küldött bájtokat jelöli.
BytesSrcToDest hosszú A forrásból a folyamat célhelyére küldött bájtokat jelöli.
CompletedFlows hosszú Ez nem nulla értékkel lesz kitöltve, amikor egy folyamat befejezett eseményt kap.
CsatlakozásVnetekhez húr A virtuális hálózatok nevének szóközzel elválasztott listája.
ConnectionName húr Kapcsolat neve.
ConnectionType húr A kapcsolat típusa. Lehetséges értékek a VNetPeering, a VpnGateway és az ExpressRoute.
Ország húr Kétbetűs országkód (ISO 3166-1 alpha-2).
DeniedInFlows hosszú A letiltott bejövő folyamatok száma (a hálózati adapterre irányuló bejövő forgalom, amelyen a folyamatot rögzítették).
DeniedOutFlows hosszú A letiltott kimenő folyamatok száma (kimenő a hálózati adapterre, amelyen a folyamatot rögzítették).
DestApplicationGateway húr A folyamat cél IP-címéhez társított Application Gateway.
DestExpressRouteCircuit húr A folyamat cél IP-címéhez társított expressz útvonalcsoport.
DestIp húr Cél IP-címe.
DestLoadBalancer húr A folyamat cél IP-címéhez társított terheléselosztó.
DestLocalNetworkGateway húr A folyamat cél IP-címéhez társított helyi hálózati átjáró.
DestNic húr A folyamat cél IP-címéhez társított hálózati adapter.
DestPort egész Célport.
DestPublicIps húr A cél nyilvános IP-címek folyamatadatai.
DestRegion húr A virtuális hálózat/ hálózati adapter/ virtuális gép Azure-régiója, amelyhez a folyamat cél IP-címe tartozik.
DestSubnet húr A folyamat cél IP-címéhez társított alhálózat.
DestSubscription húr Annak a virtuális hálózatnak/ hálózati adapternek/ virtuális gépnek az előfizetési azonosítója, amelyhez a folyamat cél IP-címe tartozik.
DestVm húr A folyamat cél IP-címéhez társított virtuális gép.
ExpressRouteCircuitPeeringType húr A folyamathoz társított expressz útvonalcsoport társviszony-létesítési típusa.
FaSchemaVersion húr Sémaverzió a betöltéshez.
FlowDirection húr A bejövő vagy kimenő forgalom iránya.
FlowEncryption húr A folyamattitkosítás típusa.
FlowEndTime dátum/idő A folyamat utolsó előfordulása (amely összesítve lesz) a folyamatnapló feldolgozási intervallumában a "FlowIntervalStartTime_t" és a "FlowIntervalEndTime_t" között. A 2. folyamatnaplót tekintve ez a mező azt az időpontot tartalmazza, amikor az utolsó folyamat ugyanazzal a négy rekorddal indult el (a nyers folyamat rekordjában "B" jelöléssel).
FlowIntervalEndTime dátum/idő A folyamatnapló feldolgozási időközének befejezési ideje (UTC-ben).
FlowIntervalStartTime dátum/idő A folyamatnapló feldolgozási időközének kezdő időpontja (UTC-ben). Ez az az idő, amelyből a folyamatintervallum mérése történik.
FlowLogResourceId húr A folyamatnapló erőforrás-azonosítója
FlowStartTime dátum/idő A folyamat első előfordulása (amely összesítve lesz) a folyamatnapló feldolgozási intervallumában a "FlowIntervalStartTime_t" és a "FlowIntervalEndTime_t" között.
FlowStatus húr A folyamat állapota, amely engedélyezhető vagy megtagadható.
FlowType húr A folyamatok (engedélyezett értékek: IntraVNet, InterVNet, S2S, P2S, AzurePublic, ExternalPublic, MaliciousFlow, Unknown Private, Unknown Private, Unknown) kategóriája a folyamatban részt vevő IP-címek alapján.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
IsFlowCapturedAtUdrHop logikai Igaz, ha a folyamat UDR ugráskor lesz rögzítve.
L4Protocol húr Transport Protocol,T = TCP, U = UDP.
L7Protocol húr Application Layer protokoll neve.
MacAddress húr A folyamat rögzítésére szolgáló hálózati adapter MAC-címe.
NsgList húr A folyamathoz társított hálózati biztonsági csoport (NSG). Ez az NSG-folyamatok naplózásának helyőrzője.
NsgRule húr A folyamatot engedélyező vagy elutasító NSG-szabály. Ez az NSG-folyamatok naplózásának helyőrzője.
NsgRuleType húr A folyamat által használt hálózati biztonsági csoport (NSG) szabály típusa. Ez az NSG-folyamatok naplózásának helyőrzője.
PacketsDestToSrc hosszú A célhelyről a folyamat forrásának küldött csomagokat jelöli.
PacketsSrcToDest hosszú A forrásból a folyamat célhelyére küldött csomagokat jelöli.
PrivateEndpointResourceId húr A privát végpont erőforrás-azonosítója.
PrivateLinkResourceId húr A privát kapcsolat szolgáltatás erőforrás-azonosítója.
PrivateLinkResourceName húr A privát kapcsolat szolgáltatás erőforrásneve.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
SrcApplicationGateway húr A folyamat forrás IP-címéhez társított Application Gateway.
SrcExpressRouteCircuit húr A folyamat forrás IP-címéhez társított expressz útvonalcsoport.
SrcIp húr Forrás IP-címe.
SrcLoadBalancer húr A folyamat forrás IP-címéhez társított terheléselosztó.
SrcLocalNetworkGateway húr A folyamat forrás IP-címéhez társított helyi hálózati átjáró.
SrcNic húr A folyamat forrás IP-címéhez társított hálózati adapter.
SrcPort egész Forrásport.
SrcPublicIps húr Nyilvános IP-címek folyamatadatainak forrása.
SrcRegion húr A virtuális hálózat/ hálózati adapter/ virtuális gép Azure-régiója, amelyhez a folyamat forrás IP-címe tartozik.
SrcSubnet húr A folyamat forrás IP-címéhez társított alhálózat.
SrcSubscription húr Annak az Azure-beli virtuális hálózatnak/ hálózati adapternek/virtuális gépnek az előfizetése, amelyhez a folyamat forrás IP-címe tartozik.
SrcVm húr A folyamat forrás IP-címéhez társított virtuális gép.
Állapot húr A betöltési állapot. A lehetséges értékek lehetnek befejezve, részlegesek vagy sikertelenek.
Altípus húr A betöltés altípusa. Az értékek lehetnek flowlog és StatusMessage.
TargetResourceId húr Célerőforrás-azonosító ahhoz az erőforráshoz, amelyben engedélyezve van a folyamatnaplózás.
TargetResourceType húr Célerőforrás-típus, ahol engedélyezve van a folyamatnaplózás. Lehet virtuális hálózat(VNET)/alhálózat(SUBNET)/hálózati adapter (hálózati adapter).
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Az az idő, amikor az adatok bekerülnek a Log Analytics-munkaterületre.
TimeProcessed dátum/idő Az időpont (UTC), amikor a forgalomelemzés feldolgozta a tárfiókból származó nyers folyamatnaplókat.
Típus húr A tábla neve