你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AWSVPCFlow

从 Sentinel 连接器引入的 VPC 流日志,让你能够捕获进出 AWS VPC 网络接口的 IP 流量。

表特性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 描述
AccountId string 记录流量的源网络接口所有者的 AWS 帐户 ID。 如果网络接口是由 AWS 服务创建的,例如在创建 VPC 终结点或网络负载均衡器时,则此字段的记录可能显示为未知。
操作 string 与流量相关联的操作。
AzId string 可用性区域的 ID。
_BilledSize real 记录大小(字节)
字节 long 在流期间传输的字节数。
DstAddr string 出站流量的目标地址。
DstPort int 流量的目标端口。
End datetime 在聚合间隔内接收到流最后一个数据包的时间。
FlowDirection string 相对于捕获流量的接口的流方向。
InstanceId string 与为其记录流量的网络接口相关联的实例 ID。
InterfaceId string 为其记录流量的网络接口的 ID。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
LogStatus string 流日志的日志记录状态。
数据包数 int 在流期间传输的数据包数。
PktDstAddr string 流量的数据包级(原始)目标 IP 地址。
PktDstAwsService string 如果目标 IP 地址用于 AWS 服务,则 PktDstAddr 字段的 IP 地址范围的子集名称。
PktSrcAddr string 流量的数据包级别(原始)源 IP 地址。
PktSrcAwsService string 如果源 IP 地址用于 AWS 服务,则 PktSrcAddr 字段的 IP 地址范围的子集名称。
协议 int 流量的 IANA 协议号。
区域 string 包含为其记录流量的网络接口的区域。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
SrcAddr string 入站流量的源地址。
SrcPort int 流量的源端口。
SublocationId string 包含为其记录流量的网络接口的子位置 ID。
SublocationType string 在 sublocationId 字段中返回的子位置的类型。
SubnetId string 子网的 ID。
TcpFlags int 以下 TCP 标志的位掩码值。
TenantId string Log Analytics 工作区 ID
TimeGenerated datetime 生成事件时的时间戳 (UTC)。 如果 “开始 ”输入字段为空或缺失,该值将与“start”输入字段或数据到达 Azure Monitor 的时间相同。
TrafficPath string 出口流量到达目标的路径。
流量类型 string 流量类型。 可能的值为:IPv4、IPv6 和 EFA。 有关详细信息,请搜索“Elastic Fabric Adapter (EFA)”。
类型 字符串 表的名称
版本 int VPC 流日志版本。
VpcId string VPC 的 ID。