Partager via


Informations de référence sur les données de surveillance d’Azure DDoS Protection

Cet article contient toutes les informations de référence de surveillance pour ce service.

Pour plus d’informations sur les données que vous pouvez collecter pour Azure DDoS Protection et comment l’utiliser, consultez Monitor Azure DDoS Protection .

Métriques

Cette section répertorie toutes les métriques de plateforme collectées automatiquement pour App Service. Ces métriques font également partie de la liste globale de toutes les métriques de plateforme prises en charge dans Azure Monitor.

Pour plus d’informations sur les métriques de surveillance, consultez la section Présentation des métriques Azure Monitor.

Métriques prises en charge pour Microsoft.Network/publicIPAddresses

Le tableau suivant répertorie les métriques disponibles pour le type de ressource Microsoft.Network/publicIPAddresses.

  • Toutes les colonnes peuvent ne pas être présentes dans chaque table.
  • Certaines colonnes peuvent dépasser la zone d’affichage de la page. Sélectionnez Développer la table pour afficher toutes les colonnes disponibles.

Titres du tableau

  • Catégorie : le groupe de métriques ou classification.
  • Métrique : nom complet de la métrique tel qu’il apparaît dans le portail Azure.
  • Nom dans l’API REST : le nom de la métrique comme appelé dans l’API REST.
  • Unité : unité de mesure.
  • Agrégation : le type d’agrégation par défaut. Valeurs valides : Moyen (moy), Minimum (min), Maximum (max), Total (somme), Nombre.
  • Dimensions - Dimensions disponibles pour la métrique.
  • Fragments de temps - Intervalles auxquels la métrique est échantillonnée. Par exemple, PT1M indique que la métrique est échantillonnée toutes les minutes, PT30M toutes les 30 minutes, PT1H toutes les heures, et ainsi de suite.
  • Exportation DS : indique si la métrique est exportable vers les journaux Azure Monitor via les paramètres de diagnostic. Pour plus d’informations sur l’exportation des métriques, consultez Créer des paramètres de diagnostic dans Azure Monitor.
Mesure Nom dans l’API REST Unité Agrégation Dimensions Fragments de temps Exportation DS
Nombre d’octets

Nombre total d’octets transmis dans une période de temps
ByteCount Octets Total (Somme) Port, Direction PT1M Oui
Octets entrants supprimés DDoS

Octets entrants supprimés DDoS
BytesDroppedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets entrants transférés DDoS

Octets entrants transférés DDoS
BytesForwardedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets entrants DDoS

Octets entrants DDoS
BytesInDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Paquets SYN entrants pour déclencher l’atténuation DDoS

Paquets SYN entrants pour déclencher l’atténuation DDoS
DDoSTriggerSYNPackets CountPerSecond Maximale <aucune> PT1M Oui
Paquets TCP entrants pour déclencher l’atténuation DDoS

Paquets TCP entrants pour déclencher l’atténuation DDoS
DDoSTriggerTCPPackets CountPerSecond Maximale <aucune> PT1M Oui
Paquets UDP entrants pour déclencher l’atténuation DDoS

Paquets UDP entrants pour déclencher l’atténuation DDoS
DDoSTriggerUDPPackets CountPerSecond Maximale <aucune> PT1M Oui
Sous attaque DDoS ou non

Sous attaque DDoS ou non
IfUnderDDoSAttack Count Maximale <aucune> PT1M Oui
Nombre de paquets

Nombre total de paquets transmis dans une période de temps
PacketCount Count Total (Somme) Port, Direction PT1M Oui
Paquets entrants supprimés DDoS

Paquets entrants ignorés DDoS
PacketsDroppedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets entrants transférés DDoS

Paquets entrants transférés DDoS
PacketsForwardedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets entrants DDoS

Paquets entrants DDoS
PacketsInDDoS CountPerSecond Maximale <aucune> PT1M Oui
NOMBRE SYN

Nombre total de paquets SYN transmis dans une période de temps
SynCount Count Total (Somme) Port, Direction PT1M Oui
Octets TCP entrants supprimés DDoS

Octets TCP entrants supprimés DDoS
TCPBytesDroppedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets TCP entrants transférés DDoS

Octets TCP entrants transférés DDoS
TCPBytesForwardedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets TCP entrants DDoS

Octets TCP entrants DDoS
TCPBytesInDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Paquets TCP entrants supprimés DDoS

Paquets TCP entrants TCP ignorés DDoS
TCPPacketsDroppedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets TCP entrants transférés DDoS

Paquets TCP entrants transférés DDoS
TCPPacketsForwardedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets TCP entrants DDoS

Paquets TCP entrants DDoS
TCPPacketsInDDoS CountPerSecond Maximale <aucune> PT1M Oui
Octets UDP entrants supprimés DDoS

Octets UDP entrants supprimés DDoS
UDPBytesDroppedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets UDP entrants transférés DDoS

Octets UDP entrants transférés DDoS
UDPBytesForwardedDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Octets UDP entrants DDoS

Octets UDP entrants DDoS
UDPBytesInDDoS BytesPerSecond Maximale <aucune> PT1M Oui
Paquets UDP entrants supprimés DDoS

Paquets UDP entrants ignorés DDoS
UDPPacketsDroppedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets UDP entrants transférés DDoS

Paquets UDP entrants transférés DDoS
UDPPacketsForwardedDDoS CountPerSecond Maximale <aucune> PT1M Oui
Paquets UDP entrants DDoS

Paquets UDP entrants DDoS
UDPPacketsInDDoS CountPerSecond Maximale <aucune> PT1M Oui
Disponibilité du chemin de données

Disponibilité d’adresse IP moyenne par durée
VipAvailability Count Average Port PT1M Oui

Les noms des métriques présentent différents types de paquets et les octets/paquets, et les noms de balise sur chaque métrique sont essentiellement construits comme suit :

  • Nom de balise des paquets supprimés (par exemple, Paquets entrants ignorés DDoS) : nombre de paquets supprimés/nettoyés par le système de protection DDoS.

  • Nom de balise des paquets transférés (par exemple, Paquets entrants transférés DDoS) : nombre de paquets transférés par le système DDoS vers l’adresse IP virtuelle de destination (trafic qui n’a pas été filtré).

  • Nom de balise du nombre de paquets (par exemple, Paquets entrants DDoS) : nombre total de paquets ayant atteint le système de nettoyage, représentant la somme des paquets supprimés et transférés.

Remarque

Bien que plusieurs options d’agrégation soient affichées sur Portail Azure, seuls les types d’agrégation répertoriés dans la table sont pris en charge pour chaque métrique. Nous vous prions de nous excuser pour cette confusion et nous travaillons à résoudre cette erreur.

Dimensions de métrique

Pour plus d’informations sur les dimensions de métrique, consultez Métriques multidimensionnelles.

Ce service a les dimensions suivantes associées à ses métriques.

  • Sens
  • Port

Journaux d’activité de ressources

Cette section répertorie les types de journaux d’activité de ressources que vous pouvez collecter pour ce service. La section extrait la liste de tous les types de catégorie de journaux d’activité de ressources pris en charge dans Azure Monitor.

Journaux de ressources pris en charge pour Microsoft.Network/publicIPAddresses

Category Nom complet de la catégorie Table de journal Prend en charge le plan de journal de base Prend en charge la transformation de la durée d’ingestion Exemples de requêtes Coûts d’exportation
DDoSMitigationFlowLogs Journaux d’activité des flux des décisions d’atténuation DDoS AzureDiagnostics

Journaux d’activité de plusieurs ressources Azure.

Non Non Requêtes Non
DDoSMitigationReports Rapports des mesures d’atténuation DDoS AzureDiagnostics

Journaux d’activité de plusieurs ressources Azure.

Non Non Requêtes Non
DDoSProtectionNotifications Notifications de protection DDoS AzureDiagnostics

Journaux d’activité de plusieurs ressources Azure.

Non Non Requêtes Non

Tables Azure Monitor Logs

Cette section répertorie les tables de journaux Azure Monitor pertinentes pour ce service, disponibles pour une requête par l’analytique des journaux d’activité à l’aide de requêtes Kusto. Les tables contiennent les données du journal des ressources et éventuellement d’autres données en fonction de ce qui est collecté et acheminé vers elles.

Azure DDoS Protection Microsoft.Network/publicIPAddresses

Journal d’activité

La table liée répertorie les opérations qui peuvent être enregistrées dans le journal d’activité de ce service. Ces opérations constituent un sous-ensemble de toutes les opérations possibles du fournisseur de ressources dans le journal d’activité.

Pour plus d’informations sur le schéma des entrées du journal d’activité, consultez Schéma du journal d’activité.