Referência de dados de monitoramento da Proteção contra DDoS do Azure
Este artigo contém todas as informações de referência de monitoramento para este serviço.
Consulte Monitorar a Proteção contra DDoS do Azure para obter detalhes sobre os dados que você pode coletar para a Proteção contra DDoS do Azure e como usá-la.
Métricas
Esta seção lista todas as métricas de plataforma coletadas automaticamente para este serviço. Essas métricas também fazem parte da lista global de todas as métricas de plataforma com suporte no Azure Monitor.
Para obter informações sobre retenção de métricas, consulte Visão geral do Azure Monitor Metrics.
Métricas suportadas para Microsoft.Network/publicIPAddresses
A tabela a seguir lista as métricas disponíveis para o tipo de recurso Microsoft.Network/publicIPAddresses.
- Nem todas as colunas podem estar presentes em todas as tabelas.
- Algumas colunas podem estar além da área de visualização da página. Selecione Expandir tabela para visualizar todas as colunas disponíveis.
Cabeçalhos de tabela
- Categoria - O grupo ou classificação de métricas.
- Métrica - O nome para exibição da métrica conforme aparece no portal do Azure.
- Nome na API REST - O nome da métrica conforme referido na API REST.
- Unidade - Unidade de medida.
- Agregação - O tipo de agregação padrão. Valores válidos: Média (Média), Mínima (Mín), Máxima (Máx), Total (Soma), Contagem.
- Dimensões - Dimensões disponíveis para a métrica.
- Intervalos de grãos de - tempo em que a métrica é amostrada. Por exemplo,
PT1M
indica que a métrica é amostrada a cada minuto,PT30M
a cada 30 minutos,PT1H
a cada hora e assim por diante. - DS Export- Se a métrica é exportável para os Logs do Azure Monitor por meio de configurações de diagnóstico. Para obter informações sobre como exportar métricas, consulte Criar configurações de diagnóstico no Azure Monitor.
Métrica | Nome na API REST | Unit | Agregação | Dimensões | Grãos de tempo | DS Exportação |
---|---|---|---|---|---|---|
Contagem de bytes Número total de bytes transmitidos dentro do período de tempo |
ByteCount |
Bytes | Total (soma) | Port , Direction |
PT1M | Sim |
Bytes de entrada descartados DDoS Bytes de entrada eliminados DDoS |
BytesDroppedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Bytes de entrada encaminhados DDoS Bytes de entrada reencaminhados DDoS |
BytesForwardedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
DDoS de bytes de entrada Bytes de entrada DDoS |
BytesInDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes SYN de entrada para acionar a mitigação de DDoS Pacotes SYN de entrada para acionar a mitigação de DDoS |
DDoSTriggerSYNPackets |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes TCP de entrada para acionar a mitigação de DDoS Pacotes TCP de entrada para acionar a mitigação de DDoS |
DDoSTriggerTCPPackets |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes UDP de entrada para acionar a mitigação de DDoS Pacotes UDP de entrada para acionar a mitigação de DDoS |
DDoSTriggerUDPPackets |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Sob ataque DDoS ou não Sob ataque DDoS ou não |
IfUnderDDoSAttack |
Count | Máximo | <nenhum> | PT1M | Sim |
Contagem de pacotes Número total de pacotes transmitidos dentro do período de tempo |
PacketCount |
Count | Total (soma) | Port , Direction |
PT1M | Sim |
Pacotes de entrada descartados DDoS Pacotes de entrada eliminados DDoS |
PacketsDroppedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes de entrada encaminhados DDoS Pacotes de entrada reencaminhados DDoS |
PacketsForwardedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
DDoS de pacotes de entrada Pacotes de entrada DDoS |
PacketsInDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Contagem de SYN Número total de pacotes SYN transmitidos dentro do período de tempo |
SynCount |
Count | Total (soma) | Port , Direction |
PT1M | Sim |
Bytes TCP de entrada descartados DDoS Bytes TCP de entrada descartados DDoS |
TCPBytesDroppedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Bytes TCP de entrada encaminhados DDoS Bytes TCP de entrada encaminhados DDoS |
TCPBytesForwardedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
DDoS de bytes TCP de entrada Bytes TCP de entrada DDoS |
TCPBytesInDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes TCP de entrada descartados DDoS Pacotes TCP de entrada descartados DDoS |
TCPPacketsDroppedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes TCP de entrada encaminhados DDoS Pacotes TCP de entrada encaminhados DDoS |
TCPPacketsForwardedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes TCP de entrada DDoS Pacotes TCP de entrada DDoS |
TCPPacketsInDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Bytes UDP de entrada descartados DDoS Bytes UDP de entrada descartados DDoS |
UDPBytesDroppedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Bytes UDP de entrada encaminhados DDoS Bytes UDP de entrada encaminhados DDoS |
UDPBytesForwardedDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
DDoS de bytes UDP de entrada DDoS de bytes UDP de entrada |
UDPBytesInDDoS |
BytesPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes UDP de entrada descartados DDoS Pacotes UDP de entrada descartados DDoS |
UDPPacketsDroppedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes UDP de entrada encaminhados DDoS Pacotes UDP de entrada encaminhados DDoS |
UDPPacketsForwardedDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Pacotes UDP de entrada DDoS Pacotes UDP de entrada DDoS |
UDPPacketsInDDoS |
CountPerSecond | Máximo | <nenhum> | PT1M | Sim |
Disponibilidade do caminho de dados Disponibilidade média de endereços IP por duração de tempo |
VipAvailability |
Count | Média | Port |
PT1M | Sim |
Os nomes de métricas apresentam diferentes tipos de pacotes e bytes versus pacotes, com uma construção básica de nomes de tags em cada métrica da seguinte maneira:
Nome da tag descartada (por exemplo, Pacotes de entrada descartados DDoS): o número de pacotes descartados/apagados pelo sistema de proteção contra DDoS.
Nome da tag encaminhada (por exemplo , Pacotes de entrada encaminhados DDoS): O número de pacotes encaminhados pelo sistema DDoS para o VIP de destino – tráfego que não foi filtrado.
Sem nome de tag (por exemplo , Pacotes de entrada DDoS): O número total de pacotes que entraram no sistema de depuração – representando a soma dos pacotes descartados e encaminhados.
Nota
Embora várias opções de Agregação sejam exibidas no portal do Azure, somente os tipos de agregação listados na tabela têm suporte para cada métrica. Pedimos desculpa por esta confusão e estamos a trabalhar para a resolver.
Dimensões métricas
Para obter informações sobre o que são dimensões métricas, consulte Métricas multidimensionais.
Este serviço tem as seguintes dimensões associadas às suas métricas.
- Direção
- Porta
Registos do recurso
Esta seção lista os tipos de logs de recursos que você pode coletar para este serviço. A seção extrai da lista de todos os tipos de categoria de logs de recursos com suporte no Azure Monitor.
Logs de recursos suportados para Microsoft.Network/publicIPAddresses
Categoria | Nome de exibição da categoria | Tabela de registo | Suporta plano de log básico | Suporta a transformação do tempo de ingestão | Consultas de exemplo | Custos de exportação |
---|---|---|---|---|---|---|
DDoSMitigationFlowLogs |
Logs de fluxo de decisões de mitigação de DDoS | AzureDiagnostics Logs de vários recursos do Azure. |
No | Não | Consultas | Não |
DDoSMitigationReports |
Relatórios de mitigações de DDoS | AzureDiagnostics Logs de vários recursos do Azure. |
No | Não | Consultas | Não |
DDoSProtectionNotifications |
Notificações de proteção contra DDoS | AzureDiagnostics Logs de vários recursos do Azure. |
No | Não | Consultas | Não |
Tabelas de Logs do Azure Monitor
Esta seção lista as tabelas de Logs do Azure Monitor relevantes para este serviço, que estão disponíveis para consulta pelo Log Analytics usando consultas Kusto. As tabelas contêm dados de log de recursos e possivelmente mais, dependendo do que é coletado e roteado para elas.
Proteção contra DDoS do Azure Microsoft.Network/publicIPAddresses
Registo de atividades
A tabela vinculada lista as operações que podem ser registradas no log de atividades desse serviço. Essas operações são um subconjunto de todas as operações possíveis do provedor de recursos no log de atividades.
Para obter mais informações sobre o esquema de entradas do log de atividades, consulte Esquema do log de atividades.
Conteúdos relacionados
- Consulte Monitorar a Proteção contra DDoS do Azure para obter uma descrição do monitoramento da Proteção contra DDoS do Azure.
- Consulte Monitorar recursos do Azure com o Azure Monitor para obter detalhes sobre o monitoramento de recursos do Azure.