Partilhar via


AZFWFlowTrace

Logs de fluxo entre instâncias do Firewall do Azure. O log contém informações de fluxo, sinalizadores e o período de tempo em que os fluxos foram registrados. Siga a documentação para habilitar o registro de rastreamento de fluxo e detalhes sobre como ele é registrado.

Atributos da tabela

Atributo Value
Tipos de recursos microsoft.network/azurefirewalls
Categorias Recursos do Azure
Soluções LogManagement
Log básico Sim
Transformação do tempo de ingestão Não
Consultas de Exemplo Sim

Colunas

Column Tipo Description
Ação string Ação tomada pelo firewall para registrar informações de fluxo adicionais.
ActionReason string O motivo da ação executada pelo firewall. Por exemplo: quando o log adicional está habilitado, ele mostra Additional TCP Log.
_BilledSize real O tamanho do registo em bytes
DestinationIp string Endereço IP de destino do Flow.
DestinationPort número inteiro Porta de destino do Flow.
Sinalizador string Sinalizadores definidos na conexão. Por exemplo: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Protocolo string Protocolo de rede do Flow. Por exemplo: UDP, TCP.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
FonteIp string Endereço IP de origem do Flow.
FontePort número inteiro Porta de origem do Flow.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) quando o log do plano de dados foi criado.
Type string O nome da tabela