AZFWFatFlow

Этот запрос возвращает основные потоки по экземплярам Брандмауэр Azure. Журнал содержит сведения о потоке, скорость передачи даты (в мегабитах в секунду) и период времени записи потоков. Следуйте указаниям в документации, чтобы включить ведение журнала top flow и подробные сведения о том, как он записывается.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
DestinationIp строка IP-адрес назначения потока.
DestinationPort INT Порт назначения Потока.
FlowRate real Скорость потребления пропускной способности потока в мегабитах в единицу секунды.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
Протокол строка Сетевой протокол Flow. Например: UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SourceIp строка Исходный IP-адрес потока.
SourcePort INT Исходный порт Flow.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.