Udostępnij za pośrednictwem


AZFWApplicationRule

Zawiera wszystkie dane dziennika reguł aplikacji. Każde dopasowanie między płaszczyzną danych a regułą aplikacji tworzy wpis dziennika z pakietem płaszczyzny danych i atrybutami dopasowanej reguły.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/azurefirewalls
Kategorie Zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
Akcja string Akcja wykonywana przez zaporę po trafieniu reguły aplikacji.
ActionReason string Jeśli dla żądania nie zostanie wyzwolona żadna reguła, to pole zawiera przyczynę akcji wykonywanej przez zaporę. Na przykład: pakiet porzucony, ponieważ żadna reguła nie jest zgodna, będzie wyświetlać Default Actionwartość .
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
DestinationPort int Port docelowy żądania.
Fqdn string Adres docelowy żądania w nazwie FQDN (w pełni kwalifikowana nazwa domeny). Na przykład: www.microsoft.com.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsExplicitProxyRequest bool Wartość True, jeśli żądanie jest odbierane na jawnym porcie serwera proxy. W przeciwnym razie wartość false.
IsTlsInspected bool Wartość True, jeśli połączenie jest sprawdzane przez protokół TLS. W przeciwnym razie wartość false.
Zasady string Nazwa zasad, w których znajduje się wyzwolona reguła.
Protokół string Protokół sieciowy żądania. Na przykład: HTTP, HTTPS.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
Reguła string Nazwa wyzwolonej reguły.
RuleCollection string Nazwa kolekcji reguł, w której znajduje się wyzwalana reguła.
RuleCollectionGroup string Nazwa grupy kolekcji reguł, w której znajduje się wyzwolona reguła.
SourceIp string Źródłowy adres IP żądania.
SourcePort int Port źródłowy żądania.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TargetUrl string Adres URL adresu docelowego żądania. Dostępne tylko dla żądań HTTPS z inspekcją protokołu HTTP lub TLS. Na przykład: https://www.microsoft.com/en-us/about.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) podczas tworzenia dziennika płaszczyzny danych.
Typ string Nazwa tabeli
WebCategory string Kategoria sieci Web zidentyfikowana dla żądanej nazwy FQDN (Standardowa usługi Azure Firewall) lub adresu URL (Azure Firewall Premium). Jeśli kategoria sieci Web nie jest dostępna dla tego żądania, pole jest puste.