Udostępnij za pośrednictwem


AWSVPCFlow

Dzienniki przepływu VPC pozyskane z łącznika usługi Sentinel umożliwiają przechwytywanie ruchu IP przechodzącego do i z interfejsów sieciowych usługi AWS VPC.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
AccountId string Identyfikator konta platformy AWS właściciela źródłowego interfejsu sieciowego, dla którego jest rejestrowany ruch. Jeśli interfejs sieciowy jest tworzony przez usługę AWS, na przykład podczas tworzenia punktu końcowego VPC lub modułu równoważenia obciążenia sieciowego, rekord może być wyświetlany jako nieznany dla tego pola.
Akcja string Akcja skojarzona z ruchem.
AzId string Identyfikator strefy dostępności.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Bajty długi Liczba bajtów przesyłanych podczas przepływu.
DstAddr string Adres docelowy dla ruchu wychodzącego.
DstPort int Docelowy port ruchu.
Zakończenie datetime Czas odebrania ostatniego pakietu przepływu w interwale agregacji.
FlowDirection string Kierunek przepływu w odniesieniu do interfejsu, w którym jest przechwytywany ruch.
InstanceId string Identyfikator wystąpienia skojarzonego z interfejsem sieciowym, dla którego jest rejestrowany ruch.
InterfaceId string Identyfikator interfejsu sieciowego, dla którego jest rejestrowany ruch.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
LogStatus string Stan rejestrowania dziennika przepływu.
Pakiety int Liczba pakietów przesyłanych podczas przepływu.
PktDstAddr string Docelowy adres IP na poziomie pakietu (oryginalny) dla ruchu.
PktDstAwsService string Nazwa podzestawu zakresów adresów IP dla pola PktDstAddr, jeśli docelowy adres IP jest przeznaczony dla usługi AWS.
PktSrcAddr string Źródłowy adres IP ruchu na poziomie pakietu (oryginalny).
PktSrcAwsService string Nazwa podzestawu zakresów adresów IP dla pola PktSrcAddr, jeśli źródłowy adres IP jest przeznaczony dla usługi AWS.
Protokół int Numer protokołu IANA ruchu.
Region (Region) string Region zawierający interfejs sieciowy, dla którego jest rejestrowany ruch.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
SrcAddr string Adres źródłowy dla ruchu przychodzącego.
SrcPort int Źródłowy port ruchu.
Identyfikator podlokalizacji string Identyfikator podlokalizacji zawierającej interfejs sieciowy, dla którego jest rejestrowany ruch.
Typ podlokalizacji string Typ podlokalizacji zwrócony w polu sublocationId.
Identyfikator podsieci string Identyfikator podsieci.
Opóźnienia TcpFlags int Wartość maski bitów dla następujących flag TCP.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) czasu wygenerowania zdarzenia. Ta wartość będzie taka sama jak pole wejściowe "start" lub czas przybycia danych do usługi Azure Monitor w przypadku, gdy pole wejściowe "start" jest puste lub brakuje.
TrafficPath string Ścieżka, która przenosi ruch wychodzący do miejsca docelowego.
TrafficType string Typ ruchu. Możliwe wartości to: IPv4, IPv6 i EFA. Aby uzyskać więcej informacji, wyszukaj frazę "Elastic Fabric Adapter (EFA)".
Typ string Nazwa tabeli
Wersja int Wersja dzienników przepływu VPC.
Identyfikator VpcId string Identyfikator VPC.