Compartilhar via


AVSEsxiFirewallSyslog

Contém logs de firewall gerados por hosts ESXi (firewall distribuído e IDS/IPS, quando disponível).

Parâmetros de Tabela

Atributo Valor
Tipos de recursos microsoft.avs/privateclouds
Categorias -
Soluções Gerenciamento de Logs
Log básico Sim
Transformação durante a ingestão Não
Exemplos de consultas -

Colunas

Coluna Tipo Descrição
AppName string O nome do aplicativo que gerou esse log, se disponível.
_BilledSize verdadeiro O tamanho do registro em bytes
Recurso cadeia de caracteres Indica a origem que gerou o syslog (por exemplo, um sistema operacional, um processo, um aplicativo, etc.).
nome do host cadeia de caracteres O nome do host que gerou esse log, se disponível.
_IsBillable cadeia de caracteres Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
HoraDeCriaçãoDoLog Data e hora A hora em que o log foi criado, se disponível.
Mensagem cadeia de caracteres Toda a mensagem do syslog.
MsgId cadeia de caracteres Identifica o tipo de mensagem. Por exemplo, um firewall pode usar MSGID "TCPIN" para tráfego de entrada e MSGID "TCPOUT" para tráfego de saída. Mensagens com o mesmo MSGID refletem eventos da mesma semântica.
ProcId cadeia de caracteres Identifica um processo; O uso específico varia de aplicativo para aplicativo.
_IdentificadorDeRecurso cadeia de caracteres Identificador exclusivo do recurso ao qual o registro está associado
Severidade cadeia de caracteres A gravidade do log. Valores aceitáveis, em nível crescente de gravidade: depuração, informações, aviso, aviso, err, crit, alerta, emergente. Este campo pode estar vazio.
SourceSystem cadeia de caracteres O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, seja via conexão direta ou através do Operations Manager, Linux para agentes de Linux, ou Azure para diagnósticos do Azure
_ID de Assinatura cadeia de caracteres Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino (TenantId) cadeia de caracteres O ID da área de trabalho do Log Analytics
TimeGenerated Data e hora A hora em que o log foi ingerido.
Tipo cadeia de caracteres O nome da tabela