Freigeben über


DNSQueryLogs

DNS-Abfrageprotokolle ermöglichen Es Kunden, den DNS-Datenverkehr in ihren virtuellen Netzwerken zu überwachen und ihre DNS-Infrastruktur zu sichern.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/dnsresolverpolicies
Kategorien Azure-Ressourcen
Lösungen LogManagement
Standardprotokoll Ja
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
AdditionalRecords dynamisch Array zusätzlicher Ressourceneinträge.
Antwort dynamisch Array von Antworten für DNS-Abfrage.
Behörde dynamisch Array von Autoritäts-DNS-Servern für DNS-Abfrage.
_BilledSize real Die Datensatzgröße in Bytes.
DestinationIpAddress Zeichenfolge Die IP-Adresse der Instanz, an die die Abfrage gesendet wurde (ausgehende Endpunkte).
DestinationPort int Der Port der Instanz, an die die Abfrage gesendet wurde.
DnsForwardingRulesetDomain Zeichenfolge Die Domäne, die im DNS-Weiterleitungsregelnet erreicht wurde.
DnsForwardingRulesetId Zeichenfolge Die ID des DNS-Weiterleitungsregelnet, das getroffen wurde.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Name des Vorgangs.
PrivateResolverEndpointId Zeichenfolge Die ID des Auflösungsendpunkts. Kann eingehend oder ausgehend sein.
QueryClass Zeichenfolge Gibt die Protokollfamilie an. Beispiel: IN für Internet.
QueryName Zeichenfolge Der Domänenname (contoso.com) oder der Unterdomänenname (www.contoso.com), der in der Abfrage angegeben wurde.
QueryResponseTime int Antwortzeit für die Auflösung der DNS-Abfrage.
QueryType Zeichenfolge Entweder der DNS-Eintragstyp, der in der Anforderung angegeben wurde, oder ANY.
Region Zeichenfolge Die Region, in der das virtuelle Netzwerk erstellt wurde.
ResolutionPath Zeichenfolge Der Auflösungspfad kann private Zonen, Regelsatz oder öffentliche DNS-Auflösung sein.
ResolverPolicyDomainListId Zeichenfolge Die ID der Domänenliste, die getroffen wurde.
ResolverPolicyId Zeichenfolge Die ID der Sicherheitsrichtlinie, die die Abfrage gefiltert hat.
ResolverPolicyRuleAction Zeichenfolge Ergebnis nach auswertung der Richtlinienregeln.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResponseCode int Antwortcode, der als Antwort auf die DNS-Abfrage zurückgegeben wurde.
SourceIpAddress Zeichenfolge Die IP-Adresse der Instanz, von der die Abfrage stammt.
SourcePort int Der Port für die Instanz, von der die Abfrage stammte.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Uhrzeit (UTC), zu der das Protokoll erstellt wurde.
Transport Zeichenfolge Das Protokoll (UDP oder TCP), das zum Senden der DNS-Abfrage verwendet wird.
type Zeichenfolge Der Name der Tabelle.
Version Zeichenfolge Die Versionsnummer des Abfrageprotokollformats.
VirtualNetworkId Zeichenfolge Die ID des virtuellen Netzwerks, in dem die Abfrage stammt.