根據 NSP 存取規則允許的網路安全界限 (NSP) 輸入存取的記錄。
數據表屬性
屬性 |
值 |
資源類型 |
microsoft.network/networksecurityperimeters |
類別 |
Azure 資源、網路、稽核、安全性 |
方案 |
LogManagement |
基本記錄 |
Yes |
擷取時間轉換 |
否 |
範例查詢 |
- |
資料行
資料行 |
類型 |
描述 |
AccessRuleVersion |
字串 |
存取與 PaaS 資源相關聯之 NSP 配置檔的規則版本。 |
AppId |
字串 |
代表 Azure Active Directory 中資源應用程式識別碼的唯一 GUID。 |
_BilledSize |
real |
以位元組為單位的記錄大小 |
Category |
字串 |
NSP 存取記錄類別。 |
DestinationEmailAddress |
字串 |
目的地接收者的電子郵件位址。 如果可用,則必須指定。 |
DestinationFqdn |
字串 |
目的地的完整網域名稱(FQDN)。 |
目標參數 |
字串 |
索引鍵-值組格式的選用目的地屬性清單。 例如: [ {Param1}: {value1}, {Param2}: {value2}, ...]。 |
目標電話號碼 |
字串 |
目的地接收者的電話號碼。 如果可用,則必須指定。 |
DestinationPort |
字串 |
可用時輸出連線的連接埠號碼。 |
目的地協議 |
字串 |
應用層通訊協議和傳輸層通訊協定,用於格式為 {AppProtocol}:{TransportProtocol}的輸出連線。 例如:『HTTPS:TCP』。 如果可用,則必須指定。 |
DestinationResourceId |
字串 |
當可用時,輸出連線的目的地 PaaS 資源資源識別碼。 |
_IsBillable |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,資料引入不會向您的 Azure 帳戶收費 |
地點 |
字串 |
表示 NSP 的區域。 |
MatchedRule |
字串 |
包含相符存取規則名稱的 JSON 屬性包。 它可以是 NSP 存取規則名稱或資源規則名稱(不是資源識別元)。 |
操作名稱 |
字串 |
表示最上層 PaaS 作業名稱。 |
OperationVersion |
字串 |
與作業相關聯的 API 版本。 |
參數 |
字串 |
選擇性的 PaaS 資源屬性列表,以鍵值對格式表示。 例如: [ {Param1}: {value1}, {Param2}: {value2}, ...]。 |
個人資料 |
字串 |
與資源相關聯的 NSP 配置檔名稱。 |
_ResourceId |
字串 |
用以識別記錄所關聯資源的獨特標識符 |
ResultAction |
字串 |
指出評估結果為「已核准」或「拒絕」。 |
結果描述 |
字串 |
作業結果的附加描述(如有)。 |
ResultDirection |
字串 |
評估結果的方向是「內向」還是「外向」。 |
規則類型 |
字串 |
指出規則的定義位置:NSP 或 PaaS 資源。 |
ServiceFqdn |
字串 |
發出 NSP 存取記錄的 PaaS 資源的完整網域名稱 (FQDN)。 |
ServiceResourceId |
字串 |
發出 NSP 存取記錄之 PaaS 資源的資源識別碼。 |
SourceAppId |
字串 |
代表 Azure Active Directory 中來源應用程式識別碼的唯一 GUID。 |
來源 IP 位址 |
字串 |
進行輸入連線的來源的 IP 位址 (如可用)。 |
SourceParameters |
字串 |
索引鍵-值組格式的選用來源屬性清單。 例如: [ {Param1}: {value1}, {Param2}: {value2}, ...]。 |
SourcePerimeterGuids |
字串 |
來源資源的周邊 GUID 清單。 只有在根據周邊 GUID 允許時,才應該指定。 |
SourcePort |
字串 |
可用時輸入連線的連接埠號碼。 |
SourceProtocol |
字串 |
應用層通訊協議和傳輸層通訊協定,用於格式為 {AppProtocol}:{TransportProtocol}的輸入連線。 例如:『HTTPS:TCP』。 如果可用,則必須指定。 |
SourceResourceId |
字串 |
輸入連線的來源 PaaS 資源的資源識別碼 (如可用)。 |
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,對於 Windows 代理程式,可以使用 OpsManager 直接連接或 Operations Manager,對於所有 Linux 代理程式,則使用 Linux ,或對 Azure 診斷使用 Azure 。 |
訂閱ID |
字串 |
與記錄相關的訂用帳戶唯一識別碼 |
租戶識別碼 |
字串 |
Log Analytics 工作區識別碼 |
TimeGenerated |
datetime |
事件產生時間。 |
流量類型 |
字串 |
指出流量是「私人」、「公用」、「內部」或「交叉」周邊。 |
類型 |
字串 |
資料表的名稱 |