Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
VPC-flödesloggar, som hämtas från Sentinels anslutning, gör det möjligt för dig att samla in IP-trafik som går till och från dina AWS VPC-nätverksgränssnitt.
Tabellattribut
Attribut | Värde |
---|---|
Resurstyper | - |
Kategorier | Säkerhet |
Lösningar | SecurityInsights |
Grundläggande logg | Ja |
Ingesteringstidstransformation | Ja |
Exempelfrågor | Ja |
Kolumner
Kolumn | Typ | Beskrivning |
---|---|---|
AccountId | sträng | AWS-konto-ID:t för ägaren av källnätverksgränssnittet för vilket trafik registreras. Om nätverksgränssnittet skapas av en AWS-tjänst, till exempel när du skapar en VPC-slutpunkt eller en lastbalanserare, kan posten visa "okänd" i det här fältet. |
Åtgärd | sträng | Åtgärden som är associerad med trafiken. |
AzId | sträng | ID för tillgänglighetszonen. |
_FaktureradStorlek | verklig | Registerstorleken i byte |
Byte | lång | Antalet byte som överförts under flödet. |
DstAddr | sträng | Måladressen för utgående trafik. |
DstPort | heltal (int) | Målporten för trafiken. |
Slut | datum och tid | Den tid då det sista paketet i flödet togs emot inom aggregeringsintervallet. |
FlowDirection | sträng | Flödets riktning med avseende på gränssnittet där trafiken samlas in. |
InstansId | sträng | ID för den instans som är associerad med nätverksgränssnittet som trafiken registreras för. |
InterfaceId | sträng | ID:t för nätverksgränssnittet som trafiken registreras för. |
_ÄrDebiterbar | sträng | Anger om inmatningen av data är fakturerbar. När värdet _IsBillable är false debiteras inte inmatningen på ditt Azure-konto |
LogStatus | sträng | Loggningsstatus för flödesloggen. |
Paket | heltal (int) | Antalet paket som överförts under flödet. |
PktDstAdress | sträng | Mål-IP-adressen på paketnivå (ursprunglig) för trafiken. |
PktDstAwsService | sträng | Namnet på delmängden av IP-adressintervall för fältet PktDstAddr, om mål-IP-adressen är för en AWS-tjänst. |
PktSrcAddr | sträng | Trafikens ursprungliga IP-adress på paketnivå. |
PktSrcAwsService | sträng | Namnet på delmängden av IP-adressintervall för fältet PktSrcAddr, om käll-IP-adressen är för en AWS-tjänst. |
Protokoll | heltal (int) | IANA-protokollnumret för trafiken. |
Region | sträng | Den region som innehåller nätverksgränssnittet för vilket trafik registreras. |
SourceSystem | sträng | Vilken typ av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics |
SrcAddr | sträng | Källadressen för inkommande trafik. |
SrcPort | heltal (int) | Trafikens källport. |
Underplats-ID | sträng | ID:t för den underlokalisering som innehåller nätverksgränssnittet för vilket trafik registreras. |
Underslokationstyp | sträng | Den typ av underplacering som returneras i fältet sublocationId. |
Undernäts-ID | sträng | ID:t för undernätet. |
TcpFlags | heltal (int) | Bitmaskvärdet för följande TCP-flaggor. |
Hyresgäst-ID | sträng | ID för Log Analytics-arbetsyta |
Tidpunkt för generering | datum och tid | Tidsstämpeln (UTC) för när händelsen genererades. Det här värdet kommer att vara samma som start-indatafältet eller datainmatningstiden till Azure Monitor om start-indatafältet är tomt eller saknas. |
TrafficPath | sträng | Den väg som utgående trafik tar till målet. |
trafiktyp | sträng | Typ av trafik. Möjliga värden är: IPv4, IPv6 och EFA. För mer information, sök efter "Elastic Fabric Adapter (EFA)". |
Typ | sträng | Namnet på tabellen |
Utgåva | heltal (int) | Versionen av VPC Flow Logs. |
VpcId | sträng | ID för VPC:n. |