AZFWFlowTrace
Flödesloggar över Azure Firewall instanser. Loggen innehåller flödesinformation, flaggor och tidsperioden då flödena registrerades. Följ dokumentationen för att aktivera flödesspårningsloggning och information om hur den registreras.
Tabellattribut
Attribut | Värde |
---|---|
Resurstyper | microsoft.network/azurefirewalls |
Kategorier | Azure-resurser |
Lösningar | LogManagement |
Grundläggande logg | Yes |
Inmatningstidstransformering | No |
Exempelfrågor | Ja |
Kolumner
Kolumn | Typ | Beskrivning |
---|---|---|
Åtgärd | sträng | Åtgärder som vidtas av brandväggen för att logga ytterligare flödesinformation. |
ActionReason | sträng | Orsaken till den åtgärd som utförs av brandväggen. Till exempel: när ytterligare loggning är aktiverad visas Additional TCP Log . |
_BilledSize | real | Poststorleken i byte |
DestinationIp | sträng | Flödes mål-IP-adress. |
DestinationPort | int | Flödes målport. |
Flagga | sträng | Flaggor som angetts i anslutningen. Exempel: FIN, FIN-ACK, SYN-ACK, RST, INVALID. |
_IsBillable | sträng | Anger om inmatning av data är fakturerbart. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto |
Protokoll | sträng | Flows nätverksprotokoll. Exempel: UDP, TCP. |
_ResourceId | sträng | En unik identifierare för resursen som posten är associerad med |
SourceIp | sträng | Flows käll-IP-adress. |
SourcePort | int | Flows källport. |
SourceSystem | sträng | Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics |
_SubscriptionId | sträng | En unik identifierare för prenumerationen som posten är associerad med |
TenantId | sträng | Log Analytics-arbetsytans ID |
TimeGenerated | datetime | Tidsstämpel (UTC) när dataplansloggen skapades. |
Typ | sträng | Namnet på tabellen |
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för