AZFWFlowTrace

Registos de fluxo em instâncias Azure Firewall. O registo contém informações de fluxo, sinalizadores e o período de tempo em que os fluxos foram registados. Siga a documentação para ativar o registo de rastreio de fluxo e detalhes sobre como é gravado.

Atributos de tabela

Atributo Valor
Tipos de recurso microsoft.network/azurefirewalls
Categorias Recursos do Azure
Soluções LogManagement
Registo básico Yes
Transformação do tempo de ingestão No
Consultas de Exemplo Sim

Colunas

Coluna Tipo Descrição
Ação string Ação tomada pela firewall para registar informações de fluxo adicionais.
ActionReason string O motivo da ação efetuada pela firewall. Por exemplo: quando o registo adicional está ativado, mostra Additional TCP Log.
_BilledSize real O tamanho do registo em bytes
DestinationIp string Endereço IP de destino do Flow.
DestinationPort int Porta de destino do Flow.
Sinalizador string Sinalizadores definidos na ligação. Por exemplo: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure
Protocolo string Protocolo de rede do Flow. Por exemplo: UDP, TCP.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registo está associado
SourceIp string O endereço IP de origem do Flow.
SourcePort int Porta de origem do Flow.
SourceSystem string O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a subscrição à qual o registo está associado
TenantId string O ID da área de trabalho do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) quando o registo do plano de dados foi criado.
Tipo string O nome da tabela