Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här frågan returnerar de vanligaste flödena i Azure Firewall-instanser. Loggen innehåller flödesinformation, datumöverföringshastighet (i megabitar per sekund enheter) och tidsperioden då flödena registrerades. Följ dokumentationen för att aktivera Toppflödesloggning och information om hur den registreras.
Tabellattribut
Attribut | Värde |
---|---|
Resurstyper | microsoft.network/azurefirewalls |
Kategorier | Säkerhet |
Lösningar | Logghantering |
Grundläggande logg | Ja |
Inmatningstidstransformering | Nej |
Exempelfrågor | Ja |
Kolumner
Kolumn | Typ | Beskrivning |
---|---|---|
_FaktureradStorlek | verklig | Registerstorleken i byte |
DestinationIp | sträng | Flödets mål-IP-adress. |
DestinationPort | heltal | Flödes målport. |
FlowRate | verklig | Flödes bandbreddsförbrukning i megabitar per sekundenhet. |
_ÄrDebiterbar | sträng | Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen på ditt Azure-konto |
Protokoll | sträng | Flows nätverksprotokoll. Exempel: UDP, TCP. |
_Resurs-id | sträng | En unik identifierare för den resurs som posten är kopplad till |
SourceIp | sträng | Flows käll-IP-adress. |
SourcePort | heltal | Flödets källport. |
Källsystem | sträng | Typen av agent som händelsen insamlades av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics |
_Prenumerations-ID | sträng | En unik identifierare för prenumerationen som posten är associerad med |
HyresgästId | sträng | Arbetsytas Log Analytics-ID |
Tidpunkt för generering | datum och tid | Tidsstämpel (UTC) när dataplansloggen skapades. |
Typ | sträng | Namnet på tabellen |