AZFWNetworkRule
Содержит все данные журнала правил сети. Каждое совпадение между плоскостью данных и правилом сети приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.network/azurefirewalls |
Категории | Безопасность |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Нет |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
Действие | строка | Действие, выполняемое брандмауэром после сопоставления с этим правилом сети. Например, брандмауэр может разрешить или запретить этот пакет. |
ActionReason | строка | Если для пакета не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например: пакет, удаленный из-за отсутствия соответствия правилу, будет отображать Default Action . |
_BilledSize | real | Размер записи в байтах |
DestinationIp | строка | IP-адрес назначения пакета. |
DestinationPort | INT | Порт назначения пакета. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
Политика | строка | Имя политики, в которой находится активированное правило. |
Протокол | строка | Сетевой протокол пакета. Например: UDP, TCP. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
Правило | строка | Имя активированного правила. |
RuleCollection | строка | Имя коллекции правил, в которой находится активированное правило. |
RuleCollectionGroup | строка | Имя группы коллекций правил, в которой находится активированное правило. |
SourceIp | строка | Исходный IP-адрес пакета. |
SourcePort | INT | Исходный порт пакета. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени (UTC) при создании журнала плоскости данных. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по