Condividi tramite


Informazioni di riferimento sul monitoraggio di Protezione DDoS di Azure

Questo articolo contiene tutte le informazioni di riferimento sul monitoraggio per questo servizio.

Vedere Monitorare Protezione DDoS di Azure per informazioni dettagliate sui dati che è possibile raccogliere per Protezione DDoS di Azure e su come usarli.

Metrica

Questa sezione elenca tutte le metriche della piattaforma raccolte automaticamente per questo servizio. Queste metriche fanno anche parte dell'elenco globale di tutte le metriche della piattaforma supportate nel Monitoraggio di Azure.

Per informazioni sulla conservazione delle metriche, vedere Informazioni generali sulle metriche del Monitoraggio di Azure.

Metriche supportate per Microsoft.Network/publicIPAddresses

La tabella seguente elenca le metriche disponibili per il tipo di risorsa Microsoft.Network/publicIPAddresses.

  • Potrebbero non essere presenti tutte le colonne in ogni tabella.
  • Alcune colonne potrebbero superare l'area di visualizzazione della pagina. Selezionare Espandi tabella per visualizzare tutte le colonne disponibili.

Intestazioni di tabella

  • Categoria: gruppo o classificazione delle metriche.
  • Metrica: nome visualizzato della metrica come visualizzato nella portale di Azure.
  • Nome nell'API REST: nome della metrica indicato nell'API REST.
  • Unità: Unità di misura.
  • Aggregazione: tipo di aggregazione predefinito. Valori validi: Medio (Avg), Minimo (Min), Massimo (Max), Totale (Sum), Conteggio.
  • Dimensioni - Dimensioni disponibili per la metrica.
  • Intervalli di tempo - Intervalli in cui viene campionata la metrica. Ad esempio, PT1M indica che la metrica viene campionata ogni minuto, PT30M ogni 30 minuti, PT1H ogni ora e così via.
  • Esportazione DS: indica se la metrica è esportabile nei log di Monitoraggio di Azure tramite le impostazioni di diagnostica. Per informazioni sull'esportazione delle metriche, vedere Creare impostazioni di diagnostica nel Monitoraggio di Azure.
Metric Nome nell'API REST Unità Aggregazione Dimensioni Intervalli di tempo Esportazione DS
Conteggio byte

Numero totale di byte trasmessi nel periodo di tempo
ByteCount Byte Totale (somma) Port, Direction PT1M
Byte in ingresso eliminati DDoS

DDoS byte in ingresso eliminati
BytesDroppedDDoS Byte al secondo Massimo <none> PT1M
DDoS inoltrati byte in ingresso

DDoS byte in ingresso inoltrati
BytesForwardedDDoS Byte al secondo Massimo <none> PT1M
DDoS byte in ingresso

DDoS byte in ingresso
BytesInDDoS Byte al secondo Massimo <none> PT1M
Inbound SYN packets to trigger DDoS mitigation (Pacchetti SYN in ingresso per attivare la mitigazione DDoS)

Inbound SYN packets to trigger DDoS mitigation (Pacchetti SYN in ingresso per attivare la mitigazione DDoS)
DDoSTriggerSYNPackets Conteggio al secondo Massimo <none> PT1M
Pacchetti TCP in ingresso per attivare la mitigazione DDoS

Pacchetti TCP in ingresso per attivare la mitigazione DDoS
DDoSTriggerTCPPackets Conteggio al secondo Massimo <none> PT1M
Pacchetti UDP in ingresso per attivare la mitigazione DDoS

Pacchetti UDP in ingresso per attivare la mitigazione DDoS
DDoSTriggerUDPPackets Conteggio al secondo Massimo <none> PT1M
In caso di attacco DDoS o meno

Sotto attacco DDoS o no
IfUnderDDoSAttack Count Massimo <none> PT1M
Conteggio pacchetti

Numero totale di pacchetti trasmessi nel periodo di tempo
PacketCount Count Totale (somma) Port, Direction PT1M
Pacchetti in ingresso eliminati DDoS

DDoS pacchetti in ingresso eliminati
PacketsDroppedDDoS Conteggio al secondo Massimo <none> PT1M
DDoS inoltrati pacchetti in ingresso

DDoS pacchetti in ingresso inoltrati
PacketsForwardedDDoS Conteggio al secondo Massimo <none> PT1M
DDoS pacchetti in ingresso

DDoS pacchetti in ingresso
PacketsInDDoS Conteggio al secondo Massimo <none> PT1M
Conteggio SYN

Numero totale di pacchetti SYN trasmessi nel periodo di tempo
SynCount Count Totale (somma) Port, Direction PT1M
Byte TCP in ingresso eliminati DDoS

DDoS byte TCP in ingresso eliminati
TCPBytesDroppedDDoS Byte al secondo Massimo <none> PT1M
Byte TCP in ingresso inoltrati DDoS

DDoS byte TCP in ingresso inoltrati
TCPBytesForwardedDDoS Byte al secondo Massimo <none> PT1M
DDoS byte TCP in ingresso

DDoS byte TCP in ingresso
TCPBytesInDDoS Byte al secondo Massimo <none> PT1M
Pacchetti TCP in ingresso eliminati DDoS

DDoS pacchetti TCP in ingresso eliminati
TCPPacketsDroppedDDoS Conteggio al secondo Massimo <none> PT1M
DDoS inoltrati pacchetti TCP in ingresso

DDoS pacchetti TCP in ingresso inoltrati
TCPPacketsForwardedDDoS Conteggio al secondo Massimo <none> PT1M
DDoS pacchetti TCP in ingresso

DDoS pacchetti TCP in ingresso
TCPPacketsInDDoS Conteggio al secondo Massimo <none> PT1M
Byte UDP in ingresso eliminati DDoS

DDoS byte UDP in ingresso eliminati
UDPBytesDroppedDDoS Byte al secondo Massimo <none> PT1M
DDoS inoltrati byte UDP in ingresso

DDoS byte UDP in ingresso inoltrati
UDPBytesForwardedDDoS Byte al secondo Massimo <none> PT1M
DDoS byte UDP in ingresso

DDoS byte UDP in ingresso
UDPBytesInDDoS Byte al secondo Massimo <none> PT1M
Pacchetti UDP in ingresso eliminati DDoS

DDoS pacchetti UDP in ingresso eliminati
UDPPacketsDroppedDDoS Conteggio al secondo Massimo <none> PT1M
Pacchetti UDP in ingresso inoltrati DDoS

DDoS pacchetti UDP in ingresso inoltrati
UDPPacketsForwardedDDoS Conteggio al secondo Massimo <none> PT1M
DDoS pacchetti UDP in ingresso

DDoS pacchetti UDP in ingresso
UDPPacketsInDDoS Conteggio al secondo Massimo <none> PT1M
Disponibilità del percorso dati

Disponibilità media dell'indirizzo IP per periodo di tempo
VipAvailability Conteggio Media Port PT1M

I nomi delle metriche si riferiscono a diversi tipi di pacchetto e byte rispetto ai pacchetti, con una struttura di base correlata ai nomi di tag per ogni metrica, come indicato di seguito:

  • Dropped tag name (Nome tag eliminato), ad esempio Inbound Packets Dropped DDoS (Pacchetti in ingresso eliminati da DDoS): numero di pacchetti eliminati/sottoposti a scrubbing dal sistema di protezione DDoS.

  • Nome tag inoltrato (ad esempio Pacchetti in ingresso inoltrati da DDoS): numero di pacchetti inoltrati dal sistema DDoS all'indirizzo VIP di destinazione (il traffico non è stato filtrato).

  • No tag name (Nessun nome di tag), ad esempio Inbound Packets DDoS (Pacchetti in ingresso elaborati da DDoS): numero totale di pacchetti arrivati nel sistema di scrubbing, che rappresenta la somma dei pacchetti eliminati e di quelli inoltrati.

Nota

Mentre in portale di Azure vengono visualizzate più opzioni per Aggregazione, per ogni metrica sono supportati solo i tipi di aggregazione elencati nella tabella. Ci scusiamo per la confusione, stiamo lavorando per risolvere questo problema.

Dimensioni delle metriche

Per informazioni sulle dimensioni delle metriche, vedere Metriche multidimensionali.

Questo servizio ha le dimensioni seguenti associate alle relative metriche.

  • Direzione
  • Porta

Log risorse

Questa sezione elenca i tipi di log delle risorse che si possono raccogliere per questo servizio. La sezione esegue il pull dall'elenco di tutti i tipi di categoria dei log delle risorse supportati nel Monitoraggio di Azure.

Log delle risorse supportati per Microsoft.Network/publicIPAddresses

Categoria Nome visualizzato della categoria Tabella di log Supporta il piano di log di base Supporta la trasformazione in fase di inserimento Query di esempio Costi da esportare
DDoSMitigationFlowLogs Flusso di log di decisioni di mitigazione DDoS AzureDiagnostics

Log da più risorse di Azure.

No No Query No
DDoSMitigationReports Report soluzioni di prevenzione DDoS AzureDiagnostics

Log da più risorse di Azure.

No No Query No
DDoSProtectionNotifications Notifiche di protezione DDoS AzureDiagnostics

Log da più risorse di Azure.

No No Query No

Tabelle di log di Monitoraggio di Azure

Questa sezione elenca tutte le tabelle dei log del Monitoraggio di Azure pertinenti a questo servizio che sono disponibili per la query da parte di Log Analytics mediante le query di Kusto. Le tabelle contengono i dati dei log delle risorse ed eventualmente altro, a seconda di ciò che viene raccolto e indirizzato verso di esse.

Protezione DDoS di Azure Microsoft.Network/publicIPAddresses

Log attività

Nella tabella collegata sono elencate le operazioni che possono essere registrate nel log attività per questo servizio. Queste operazioni sono un sottoinsieme di tutte le possibili operazioni del provider di risorse nel log attività.

Per altre informazioni sullo schema delle voci del log attività, vedere Schema del log attività.