مشاركة عبر


NTANetAnalytics

سجلات تحليلات نسبة استخدام الشبكة للبيانات المثرية ل Flowlog.

سمات الجدول

السمة القيمة‬
أنواع الموارد -
الفئات الشبكة
الحلول إدارة السجل
السجل الأساسي لا
تحويل وقت الاستيعاب ‏‏نعم‬
نماذج الاستعلامات -

الأعمدة

Column نوع ‏‏الوصف
AclGroup سلسلة تشير مجموعة قائمة التحكم بالوصول إلى مجموعة أمان الشبكة المقترنة باسم قاعدة مجموعة أمان الشبكة (أو) مجموعة الشبكة المقترنة بتكوين مسؤول الأمان الذي سمح بالاتصال أو رفضه.
AclRule سلسلة تشير قاعدة قائمة التحكم بالوصول إلى اسم قاعدة مجموعة أمان الشبكة أو اسم قاعدة مسؤول الأمان الذي سمح بالاتصال أو رفضه.
AllowedInFlows طويل عدد التدفقات الواردة المسموح بها. يمثل هذا عدد التدفقات التي شاركت نفس المجموعة الأربعة الواردة إلى واجهة الشبكة التي تم التقاط التدفق فيها.
AllowedOutFlows طويل عدد التدفقات الصادرة المسموح بها (الصادرة إلى واجهة الشبكة التي تم التقاط التدفق فيها).
AzureRegion سلسلة مواقع منطقة Azure.
_BilledSize real حجم السجل بالبايت
BytesDestToSrc طويل يمثل وحدات البايت المرسلة من الوجهة إلى مصدر التدفق.
بايتSrcToDest طويل يمثل وحدات البايت المرسلة من المصدر إلى وجهة التدفق.
التدفقات المكتملة طويل يتم ملء هذا بقيمة غير صفرية عندما يحصل التدفق على حدث مكتمل.
توصيل الشبكات الظاهرية سلسلة قائمة مفصولة بمسافات لأسماء الشبكات الظاهرية.
ConnectionName سلسلة اسم الاتصال.
ConnectionType سلسلة نوع الاتصال. القيم المحتملة هي VNetPeering وVNGateway وExpressRoute.
البلد سلسلة رمز البلد المكون من حرفين (ISO 3166-1 alpha-2).
DeniedInFlows طويل عدد التدفقات الواردة التي تم رفضها (الواردة إلى واجهة الشبكة التي تم التقاط التدفق فيها).
تم رفض التدفقات طويل عدد التدفقات الصادرة التي تم رفضها (الصادرة إلى واجهة الشبكة التي تم التقاط التدفق فيها).
DestApplicationGateway سلسلة بوابة التطبيق المقترنة ب IP الوجهة في التدفق.
DestExpressRouteCircuit سلسلة دائرة المسار السريع المقترنة ب IP الوجهة في التدفق.
DestIp سلسلة عنوان IP الوجهة.
DestLoadBalancer سلسلة موازن التحميل المقترن ب IP الوجهة في التدفق.
DestLocalNetworkGateway سلسلة بوابة الشبكة المحلية المقترنة ب IP الوجهة في التدفق.
DestNic سلسلة NIC المقترنة ب IP الوجهة في التدفق.
DestPort العدد الصحيح منفذ الوجهة.
DestPublicIps سلسلة معلومات تدفق عناوين IP العامة الوجهة.
DestRegion سلسلة منطقة Azure للشبكة الظاهرية/ واجهة الشبكة/ الجهاز الظاهري الذي ينتمي إليه IP الوجهة في التدفق.
DestSubnet سلسلة الشبكة الفرعية المقترنة ب IP الوجهة في التدفق.
اشتراك DestSubscription سلسلة معرف الاشتراك للشبكة الظاهرية/ واجهة الشبكة/ الجهاز الظاهري الذي ينتمي إليه IP الوجهة في التدفق.
DestVm سلسلة الجهاز الظاهري المقترن ب IP الوجهة في التدفق.
ExpressRouteCircuitPeeringType سلسلة نوع التناظر لدائرة المسار السريع المقترنة للتدفق.
FaSchemaVersion سلسلة إصدار المخطط للاستيعاب.
FlowDirection سلسلة اتجاه التدفق الذي يمكن أن يكون واردا أو صادرا.
تشفير التدفق سلسلة نوع تشفير التدفق.
FlowEndTime datetime آخر تكرار للتدفق (الذي سيتم تجميعه) في الفاصل الزمني لمعالجة سجل التدفق بين "FlowIntervalStartTime_t" و"FlowIntervalEndTime_t". من حيث سجل التدفق v2، يحتوي هذا الحقل على الوقت الذي بدأ فيه التدفق الأخير بنفس المجموعة الأربع (تم وضع علامة "B" في سجل التدفق الخام).
FlowIntervalEndTime datetime وقت الانتهاء (بالتوقيت العالمي المتفق عليه) للفاصل الزمني لمعالجة سجل التدفق.
FlowIntervalStartTime datetime وقت البدء (بالتوقيت العالمي المتفق عليه) للفاصل الزمني لمعالجة سجل التدفق. هذا هو الوقت الذي يتم قياس الفاصل الزمني للتدفق منه.
FlowLogResourceId سلسلة معرف المورد لسجل التدفق
وقت بدء التدفق datetime التكرار الأول للتدفق (الذي سيتم تجميعه) في الفاصل الزمني لمعالجة سجل التدفق بين "FlowIntervalStartTime_t" و"FlowIntervalEndTime_t".
حالة التدفق سلسلة حالة التدفق التي يمكن السماح بها أو رفضها.
نوع التدفق سلسلة فئة التدفقات (القيم المسموح بها هي IntraVNet وInterVNet وS2S وP2S وAzurePublic و ExternalPublic و MaliciousFlow و Unknown Private و Unknown) استنادا إلى عناوين IP المتضمنة في التدفق.
_IsBillable سلسلة تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك
IsFlowCapturedAtUdrHop منطقي صحيح إذا تم التقاط التدفق في قفزة UDR.
L4Protocol سلسلة بروتوكول النقل،T = TCP، U = UDP.
L7Protocol سلسلة اسم بروتوكول طبقة التطبيق.
MacAddress سلسلة عنوان MAC لواجهة الشبكة التي تم التقاط التدفق فيها.
NsgList سلسلة مجموعة أمان الشبكة (NSG) المقترنة بالتدفق. هذا عنصر نائب لتسجيل تدفق NSG.
NsgRule سلسلة قاعدة NSG التي سمحت بهذا التدفق أو رفضته. هذا عنصر نائب لتسجيل تدفق NSG.
نوع NsgRule سلسلة نوع قاعدة مجموعة أمان الشبكة (NSG) المستخدمة من قبل التدفق. هذا عنصر نائب لتسجيل تدفق NSG.
الحزمةDestToSrc طويل يمثل الحزم المرسلة من الوجهة إلى مصدر التدفق.
حزم البياناتمستوكود البيانات طويل يمثل الحزم المرسلة من المصدر إلى وجهة التدفق.
PrivateEndpointResourceId سلسلة معرف المورد لمورد نقطة النهاية الخاصة.
PrivateLinkResourceId سلسلة معرف المورد لخدمة الارتباط الخاص.
PrivateLinkResourceName سلسلة اسم المورد لخدمة الارتباط الخاص.
نظام المصدر سلسلة نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure
SrcApplicationGateway سلسلة بوابة التطبيق المقترنة ب IP المصدر في التدفق.
SrcExpressRouteCircuit سلسلة دائرة المسار السريع المقترنة ب IP المصدر في التدفق.
SrcIp سلسلة عنوان IP المصدر.
SrcLoadBalancer سلسلة موازن التحميل المقترن ب IP المصدر في التدفق.
SrcLocalNetworkGateway سلسلة بوابة الشبكة المحلية المقترنة ب IP المصدر في التدفق.
SrcNic سلسلة NIC المقترنة ب IP المصدر في التدفق.
SrcPublicIps سلسلة معلومات تدفق عناوين IP العامة المصدر.
SrcRegion سلسلة منطقة Azure للشبكة الظاهرية/ واجهة الشبكة/ الجهاز الظاهري الذي ينتمي إليه IP المصدر في التدفق.
SrcSubnet سلسلة الشبكة الفرعية المقترنة ب IP المصدر في التدفق.
SrcSubscription سلسلة اشتراك شبكة Azure الظاهرية/ واجهة الشبكة/ الجهاز الظاهري الذي ينتمي إليه IP المصدر في التدفق.
SrcVm سلسلة الجهاز الظاهري المقترن ب IP المصدر في التدفق.
‏الحالة سلسلة حالة الاستيعاب. يمكن أن تكون القيم المحتملة مكتملة أو جزئية أو فاشلة.
النوع الفرعي سلسلة النوع الفرعي من الاستيعاب. يمكن أن تكون القيم Flowlog و StatusMessage.
TargetResourceId سلسلة معرف المورد الهدف للمورد حيث تم تمكين تسجيل التدفق.
TargetResourceType سلسلة نوع المورد الهدف حيث يتم تمكين تسجيل التدفق. يمكن أن تكون شبكة ظاهرية (VNET)/subnet(SUBNET)/واجهة الشبكة(NIC).
TenantId سلسلة معرف مساحة عمل Log Analytics
TimeGenerated datetime الوقت الذي يتم فيه استيعاب البيانات في مساحة عمل تحليلات السجل.
TimeProcessed datetime الوقت (بالتوقيت العالمي المتفق عليه) الذي قامت فيه تحليلات نسبة استخدام الشبكة بمعالجة سجلات التدفق الأولية من حساب التخزين.
نوع سلسلة اسم الجدول