Udostępnij za pośrednictwem


AZFWFlowTrace

Dzienniki przepływu w wystąpieniach usługi Azure Firewall. Dziennik zawiera informacje o przepływie, flagi i okres, w którym zarejestrowano przepływy. Postępuj zgodnie z dokumentacją, aby włączyć rejestrowanie śledzenia przepływu i szczegółowe informacje na temat sposobu rejestrowania.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/azurefirewalls
Kategorie Zasoby platformy Azure
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
Akcja string Akcja podjęta przez zaporę w celu zarejestrowania dodatkowych informacji o przepływie.
ActionReason string Przyczyna akcji wykonywanej przez zaporę. Na przykład: po włączeniu dodatkowego rejestrowania jest wyświetlana wartość Additional TCP Log.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
DestinationIp string Docelowy adres IP przepływu.
DestinationPort int Port docelowy przepływu.
Flaga string Flagi ustawione w połączeniu. Na przykład: FIN, FIN-ACK, SYN-ACK, RST, INVALID.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Protokół string Protokół sieciowy usługi Flow. Na przykład: UDP, TCP.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
SourceIp string Źródłowy adres IP przepływu.
SourcePort int Port źródłowy przepływu.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) podczas tworzenia dziennika płaszczyzny danych.
Typ string Nazwa tabeli