AGWAccessLogs

Содержит весь журнал для просмотра Шлюз приложений шаблонов доступа и анализа важной информации. В журнале указаны IP-адрес вызывающего объекта, запрашиваемый URL-адрес, время задержки ответа, код возврата, входящие и исходящие байты.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/applicationgateways
Категории Ресурсы Azure, сеть, аудит
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
Имя серверного пула строка Внутренний пул, связанный с данным журналом запросов.
BackendSettingName строка Имя параметра серверной части, связанное с данным журналом запросов.
_BilledSize real Размер записи в байтах
ClientIp строка IP-адрес непосредственного клиента Шлюз приложений. Если шлюз приложений использует другой прокси-сервер, отобразится IP-адрес этого прокси-сервера.
ClientResponseTime real Разница во времени (в секундах) между первым байтом, полученным от серверной части, и первым байтом, отправленным клиенту.
Host строка Адрес, указанный в заголовке узла запроса. Если перезаписывается с помощью перезаписи заголовков, это поле содержит обновленное имя узла.
HttpMethod строка Метод HTTP, используемый для запроса.
HttpStatus INT Код состояния HTTP, возвращаемый клиенту из шлюза приложений.
HttpVersion строка Версия HTTP для запроса.
InstanceId строка Экземпляр шлюза приложений, который обрабатывает запрос.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
ListenerName строка Прослушиватель, связанный с данным журналом запросов.
OperationName строка Имя операции.
OriginalHost строка Это поле содержит исходное имя узла запроса.
OriginalRequestUriWithArgs строка Это поле содержит исходный URL-адрес запроса.
ReceivedBytes INT Размер полученного пакета (в байтах).
RequestUri строка URI полученного запроса.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
RuleName строка Правило, связанное с данным журналом запросов.
SentBytes INT Размер отправленного пакета (в байтах).
ServerResponseLatency real Задержка ответа (в секундах) от внутреннего сервера.
ServerRouted строка Внутренний сервер, на который шлюз приложений направляет запрос.
ServerStatus INT HTTP-код состояния HTTP внутреннего сервера.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
SslCipher строка Набор шифров, используемый для обмена данными TLS (если включен протокол TLS).
SslEnabled строка Указывает, используется ли протокол TLS для связи с серверным пулом. Допустимые значения: on и off.
SslProtocol строка Используемый протокол SSL/TLS (если TLS включен).
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Время создания журнала (UTC).
TimeTaken real Продолжительность (в секундах), которая требуется для обработки первого байта клиентского запроса и его последнего байта, отправленного в ответе клиенту. Важно отметить, что в поле Time-Taken обычно указывается время передачи пакетов запросов и ответов по сети.
TransactionId строка Уникальный идентификатор для корреляции запроса, полученного от клиента.
Тип строка Имя таблицы.
UpstreamSourcePort INT Исходный порт, используемый Шлюз приложений при инициации подключения к целевому серверу.
UserAgent строка Агент пользователя из заголовка HTTP-запроса.
WafEvaluationTime real Продолжительность (в секундах), затраченная на обработку запроса WAF.
WafMode строка Значением может быть обнаружение или предотвращение.