Sdílet prostřednictvím


NTANetAnalytics

Záznamy Analýzy provozu pro rozšířená data flowlogu

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Síť
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
AclGroup string Skupina seznamů řízení přístupu odkazuje na skupinu zabezpečení sítě přidruženou k názvu pravidla skupiny zabezpečení sítě (nebo) ke skupině sítě přidružené ke konfiguraci správce zabezpečení, která připojení povolila nebo odepřela.
AclRule string Pravidlo seznamu řízení přístupu odkazuje na název pravidla skupiny zabezpečení sítě nebo název pravidla správce zabezpečení, který povolil nebo odepřel připojení.
AllowedInFlows long Počet povolených příchozích toků To představuje počet toků, které sdílely stejnou čtyřřazenou kolekci členů příchozí do síťového rozhraní, ve kterém byl tok zachycen.
AllowedOutFlows long Počet odchozích toků, které byly povoleny (odchozí na síťové rozhraní, ve kterém byl tok zachycen).
Oblast Azure string Umístění oblastí Azure.
_BilledSize real Velikost záznamu v bajtech
BytesDestToSrc long Představuje bajty odeslané z cíle do zdroje toku.
BytesSrcToDest long Představuje bajty odeslané ze zdroje do cíle toku.
Dokončené toky long Tato hodnota se naplní nenulovou hodnotou, když tok získá dokončenou událost.
Připojení virtuálních sítí string Seznam názvů virtuálních sítí oddělených mezerami
ConnectionName string Název připojení.
Typ připojení string Typ připojení. Možné hodnoty jsou VNetPeering, VpnGateway a ExpressRoute.
Země/oblast string Dvoumísmenný kód země (ISO 3166-1 alfa-2).
DeniedInFlows long Počet příchozíchtoch
DeniedOutFlows long Počet odchozích toků, které byly odepřeny (odchozí na síťové rozhraní, ve kterém byl tok zachycen).
DestApplicationGateway string Aplikační brána přidružená k cílové IP adrese v toku
DestExpressRouteCircuit string Okruh ExpressRoute přidružený k cílové IP adrese v toku.
DestIp string Cílová IP adresa.
DestLoadBalancer string Nástroj pro vyrovnávání zatížení přidružený k cílové IP adrese v toku
DestLocalNetworkGateway string Brána místní sítě přidružená k cílové IP adrese v toku
DestNic string Síťová karta přidružená k cílové IP adrese v toku.
DestPort int Cílový port.
DestPublicIps string Cílové informace o toku veřejných IP adres
Oblast dest string Oblast Azure virtuální sítě, síťového rozhraní nebo virtuálního počítače, do kterého cílová IP adresa v toku patří.
DestSubnet string Podsíť přidružená k cílové IP adrese v toku
DestSubscription string ID předplatného virtuální sítě, síťového rozhraní nebo virtuálního počítače, do kterého cílová IP adresa toku patří.
DestVm string Virtuální počítač přidružený k cílové IP adrese v toku
ExpressRouteCircuitPeeringType string Typ partnerského vztahu přidruženého okruhu ExpressRoute pro tok.
FaSchemaVersion string Verze schématu pro příjem dat
FlowDirection string Směr toku, který může být příchozí nebo odchozí.
FlowEncryption string Typ šifrování toku.
FlowEndTime datetime Poslední výskyt toku (který se agreguje) v intervalu zpracování protokolu toku mezi "FlowIntervalStartTime_t" a "FlowIntervalEndTime_t". Z hlediska protokolu toku v2 obsahuje toto pole čas, kdy se poslední tok se stejnou řazenou kolekcí členů (označenou jako B v nezpracovaném záznamu toku).
FlowIntervalEndTime datetime Koncový čas (v UTC) intervalu zpracování protokolu toku.
FlowIntervalStartTime datetime Počáteční čas (v UTC) intervalu zpracování protokolu toku Jedná se o čas, ze kterého se měří interval toku.
FlowLogResourceId string ID prostředku pro protokol toku
FlowStartTime datetime První výskyt toku (který se agreguje) v intervalu zpracování protokolu toku mezi "FlowIntervalStartTime_t" a "FlowIntervalEndTime_t".
FlowStatus string Stav toku, který je možné povolit nebo zamítnout
Typ toku string Kategorie toků (povolené hodnoty jsou IntraVNet, InterVNet, S2S, P2S, AzurePublic, ExternalPublic, MaliciousFlow, Unknown Private, Unknown) na základě IP adres zahrnutých do toku.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsFlowCapturedAtUdrHop bool True, pokud se tok zachytí při směrování UDR.
L4Protocol string Transport Protocol,T = TCP, U = UDP.
L7Protocol string Název protokolu aplikační vrstvy
MacAddress string Adresa MAC síťového rozhraní, na kterém byl tok zachycen.
Seznam NsgList string Skupina zabezpečení sítě (NSG) přidružená k toku. Toto je zástupný symbol pro protokolování toku NSG.
NsgRule string Pravidlo NSG, které toto tok povolilo nebo zamítlo. Toto je zástupný symbol pro protokolování toku NSG.
NsgRuleType string Typ pravidla skupiny zabezpečení sítě (NSG) používaného tokem. Toto je zástupný symbol pro protokolování toku NSG.
PacketsDestToSrc long Představuje pakety odeslané z cíle do zdroje toku.
PacketsSrcToDest long Představuje pakety odeslané ze zdroje do cíle toku.
PrivateEndpointResourceId string ID prostředku privátního koncového bodu
PrivateLinkResourceId string ID prostředku služby private link
PrivateLinkResourceName string Název prostředku služby private link
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
SrcApplicationGateway string Application Gateway přidružená ke zdrojové IP adrese v toku
SrcExpressRouteCircuit string Okruh ExpressRoute přidružený ke zdrojové IP adrese v toku.
SrcIp string Zdrojová IP adresa.
SrcLoadBalancer string Nástroj pro vyrovnávání zatížení přidružený ke zdrojové IP adrese v toku
SrcLocalNetworkGateway string Brána místní sítě přidružená ke zdrojové IP adrese v toku
SrcNic string Síťová karta přidružená ke zdrojové IP adrese v toku.
SrcPort int Zdrojový port.
SrcPublicIps string Informace o toku zdrojových veřejných IP adres
Oblast Src string Oblast Azure virtuální sítě, síťového rozhraní nebo virtuálního počítače, do kterého patří zdrojová IP adresa v toku.
SrcSubnet string Podsíť přidružená ke zdrojové IP adrese v toku
SrcSubscription string Předplatné virtuální sítě Azure, síťového rozhraní nebo virtuálního počítače, do kterého patří zdrojová IP adresa v toku.
SrcVm string Virtuální počítač přidružený ke zdrojové IP adrese v toku
Průběh string Stav příjmu dat Možné hodnoty můžou být Dokončeno, Částečné nebo Neúspěšné.
Podtyp string Podtyp příjmu dat. Hodnoty můžou být Flowlog a StatusMessage.
TargetResourceId string ID cílového prostředku pro prostředek, ve kterém je povolené protokolování toku.
TargetResourceType string Cílový typ prostředku, kde je povolené protokolování toku Může to být virtuální síť(VNET)/subnet(SUBNET)/síťová rozhraní(NIC).
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas, kdy se data ingestují do pracovního prostoru služby Log Analytics.
TimeProcessed datetime Čas (v UTC), ve kterém analýza provozu zpracovala nezpracované protokoly toku z účtu úložiště.
Typ string Název tabulky