Megosztás a következőn keresztül:


AZFWFatFlow

Ez a lekérdezés az Azure Firewall-példányok felső folyamatait adja vissza. A napló tartalmazza a folyamatadatokat, a dátumátviteli sebességet (megabit/másodperc egységben) és a folyamatok rögzítésének időtartamát. Kövesse a dokumentációt a felső szintű folyamat naplózásának engedélyezéséhez, valamint a rögzítés módjának részleteihez.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/azurefirewalls
Kategóriák Biztonság
Megoldások LogManagement
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
_BilledSize valós szám A rekord mérete bájtban
DestinationIp húr A folyamat cél IP-címe.
DestinationPort egész A folyamat célportja.
Folyamatábra valós szám A flow sávszélesség-felhasználási sebessége megabit/másodperc egységben.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Protokoll húr A Flow hálózati protokollja. Például: UDP, TCP.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
SourceIp húr A folyamat forrás IP-címe.
SourcePort egész A flow forrásportja.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Időbélyeg (UTC) az adatsík-napló létrehozásakor.
Típus húr A tábla neve