Dela via


AWSVPCFlow

Med VPC-flödesloggar, som matas in från Sentinels anslutningsapp, kan du samla in IP-trafik som går till och från dina AWS VPC-nätverksgränssnitt.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Nej
Inmatningstidstransformering Ja
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
AccountId sträng AWS-konto-ID:t för ägaren av källnätverksgränssnittet för vilket trafik registreras. Om nätverksgränssnittet skapas av en AWS-tjänst, till exempel när du skapar en VPC-slutpunkt eller en nätverksbelastningsbalanserare, kan posten visas okänd för det här fältet.
Åtgärd sträng Åtgärden som är associerad med trafiken.
AzId sträng ID för tillgänglighetszonen.
_BilledSize real Poststorleken i byte
Byte lång Antalet byte som överförts under flödet.
DstAddr sträng Måladressen för utgående trafik.
DstPort heltal Målporten för trafiken.
Slut datetime Den tid då det sista paketet i flödet togs emot inom aggregeringsintervallet.
FlowDirection sträng Flödets riktning med avseende på gränssnittet där trafiken samlas in.
InstanceId sträng ID för den instans som är associerad med nätverksgränssnittet som trafiken registreras för.
InterfaceId sträng ID:t för nätverksgränssnittet som trafiken registreras för.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
LogStatus sträng Loggningsstatus för flödesloggen.
Paket heltal Antalet paket som överförts under flödet.
PktDstAddr sträng Mål-IP-adressen på paketnivå (ursprunglig) för trafiken.
PktDstAwsService sträng Namnet på delmängden av IP-adressintervall för fältet PktDstAddr, om mål-IP-adressen är för en AWS-tjänst.
PktSrcAddr sträng Källans IP-adress på paketnivå (ursprungligen) för trafiken.
PktSrcAwsService sträng Namnet på delmängden av IP-adressintervall för fältet PktSrcAddr, om käll-IP-adressen är för en AWS-tjänst.
Protokoll heltal IANA-protokollnumret för trafiken.
Region sträng Den region som innehåller nätverksgränssnittet för vilket trafik registreras.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
SrcAddr sträng Källadressen för inkommande trafik.
SrcPort heltal Källporten för trafiken.
SublocationId sträng ID:t för den underlokalisering som innehåller nätverksgränssnittet för vilket trafik registreras.
SublocationType sträng Den typ av underplacering som returneras i fältet sublocationId.
Undernäts-ID sträng ID:t för undernätet.
TcpFlags heltal Bitmaskvärdet för följande TCP-flaggor.
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpeln (UTC) för när händelsen genererades. Det här värdet kommer att vara samma som start-indatafältet eller datainmatningstiden till Azure Monitor om start-indatafältet är tomt eller saknas.
TrafficPath sträng Den sökväg som utgående trafik tar till målet.
TrafficType sträng Typ av trafik. Möjliga värden är: IPv4, IPv6 och EFA. Mer information finns i Sök efter "Elastic Fabric Adapter (EFA)".
Typ sträng Namnet på tabellen
Version heltal VPC Flow Logs-versionen.
VpcId sträng ID för VPC.