Dela via


AZFWFatFlow

Den här frågan returnerar de vanligaste flödena i Azure Firewall-instanser. Loggen innehåller flödesinformation, datumöverföringshastighet (i megabitar per sekund enheter) och tidsperioden då flödena registrerades. Följ dokumentationen för att aktivera Toppflödesloggning och information om hur den registreras.

Tabellattribut

Attribut Värde
Resurstyper microsoft.network/azurefirewalls
Kategorier Säkerhet
Lösningar Logghantering
Grundläggande logg Ja
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
_FaktureradStorlek verklig Registerstorleken i byte
DestinationIp sträng Flödets mål-IP-adress.
DestinationPort heltal Flödes målport.
FlowRate verklig Flödes bandbreddsförbrukning i megabitar per sekundenhet.
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen på ditt Azure-konto
Protokoll sträng Flows nätverksprotokoll. Exempel: UDP, TCP.
_Resurs-id sträng En unik identifierare för den resurs som posten är kopplad till
SourceIp sträng Flows käll-IP-adress.
SourcePort heltal Flödets källport.
Källsystem sträng Typen av agent som händelsen insamlades av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_Prenumerations-ID sträng En unik identifierare för prenumerationen som posten är associerad med
HyresgästId sträng Arbetsytas Log Analytics-ID
Tidpunkt för generering datum och tid Tidsstämpel (UTC) när dataplansloggen skapades.
Typ sträng Namnet på tabellen