AZFWNatRule

Содержит все данные журнала событий DNAT (преобразование сетевых адресов назначения). Каждое совпадение между плоскостью данных и правилом DNAT приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
DestinationIp строка IP-адрес назначения пакета.
DestinationPort INT Порт назначения пакета.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
Политика строка Имя политики, в которой находится активированное правило.
Протокол строка Сетевой протокол пакета. Например: UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Правило строка Имя активированного правила.
RuleCollection строка Имя коллекции правил, в которой находится активированное правило.
RuleCollectionGroup строка Имя группы коллекций правил, в которой находится активированное правило.
SourceIp строка Исходный IP-адрес пакета.
SourcePort INT Исходный порт пакета.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
TranslatedIp строка Исходный IP-адрес назначения пакета заменяется на TranslatedIp.
TranslatedPort INT Исходный порт назначения пакета заменяется на TranslatedPort.
Тип строка Имя таблицы.