Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Diese Abfrage gibt die wichtigsten Flüsse in Azure Firewall-Instanzen zurück. Das Protokoll enthält Flussinformationen, Datumsübertragungsrate (in Megabits pro Sekunde) und den Zeitraum, in dem die Flüsse aufgezeichnet wurden. Bitte folgen Sie der Dokumentation, um die Protokollierung des Spitzenflusses zu aktivieren und Details dazu, wie diese aufgezeichnet wird, zu erhalten.
Tabellenattribute
Attribut | Wert |
---|---|
Ressourcentypen | microsoft.network/azurefirewalls |
Kategorien | Sicherheit |
Lösungen | Protokollverwaltung |
Standardprotokoll | Ja |
Transformation zur Erfassungszeit | Ja |
Beispielabfragen | Ja |
Spalten
Säule | Typ | Beschreibung |
---|---|---|
_BilledSize | Echt | Die Datensatzgröße in Bytes. |
Ziel-IP-Adresse | Zeichenfolge | Ziel-IP-Adresse des Flusses. |
Zielhafen | Ganzzahl | Zielport des Flows. |
FlowRate | Echt | Die Bandbreitennutzungsrate des Flows in Megabit pro Sekunde. |
_IstAbrechnungsfähig | Zeichenfolge | Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
Protokoll | Zeichenfolge | Das Netzwerkprotokoll von Flow. Beispiel: UDP, TCP. |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
SourceIp | Zeichenfolge | Quell-IP-Adresse des Flusses. |
SourcePort | Ganzzahl | Quellport des Flows. |
Quellsystem | Zeichenfolge | Typ des Agenten, durch den das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
_Abonnement-ID | Zeichenfolge | Eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist |
Mieter-ID | Zeichenfolge | Die ID des Log Analytics-Arbeitsbereichs. |
Zeitpunkt der Generierung | Datum/Uhrzeit | Zeitstempel (UTC), als das Datenebenenprotokoll erstellt wurde. |
Typ | Zeichenfolge | Der Name der Tabelle. |