Freigeben über


DNSQueryLogs

DNS-Abfrageprotokolle ermöglichen Es Kunden, den DNS-Datenverkehr in ihren virtuellen Netzwerken zu überwachen und ihre DNS-Infrastruktur zu sichern.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.network/dnsresolverpolicies
Kategorien Azure-Ressourcen
Lösungen Protokollmanagement
Standardprotokoll Ja
Transformation zur Erfassungszeit Nein
Beispielabfragen Ja

Spalten

Spalte Typ Beschreibung
ZusätzlicheAufzeichnungen dynamisch Array zusätzlicher Ressourceneinträge.
Antwort dynamisch Array von Antworten für DNS-Abfrage.
Behörde dynamisch Array von autoritativen DNS-Servern für DNS-Abfrage.
_BilledSize Echt Die Datensatzgröße in Bytes.
Ziel-IP-Adresse Zeichenfolge Die IP-Adresse der Instanz, an die die Abfrage gesendet wurde (ausgehende Endpunkte).
Zielhafen INT Der Port der Instanz, an die die Abfrage gesendet wurde.
DnsForwardingRulesetDomain Zeichenfolge Die Domäne, die vom DNS-Weiterleitungsregelsatz betroffen war.
DnsForwardingRulesetId Zeichenfolge Die ID des DNS-Weiterleitungsregelsatzes, der betroffen war.
_IstAbrechnungsfähig Zeichenfolge Gibt an, ob die Eingabe der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Name des Vorgangs.
PrivateResolverEndpointId Zeichenfolge Die ID des Auflösungsendpunkts. Kann eingehend oder ausgehend sein.
AbfrageKlasse Zeichenfolge Gibt die Protokollfamilie an. Beispiel: IN für Internet.
QueryName Zeichenfolge Der Domänenname (contoso.com) oder der Unterdomänenname (www.contoso.com), der in der Abfrage angegeben wurde.
Abfrageantwortzeit INT Antwortzeit für die Auflösung der DNS-Abfrage.
Abfragetyp Zeichenfolge Entweder der DNS-Eintragstyp, der in der Anforderung angegeben wurde, oder ANY.
Region Zeichenfolge Die Region, in der das virtuelle Netzwerk erstellt wurde.
ResolutionPath Zeichenfolge Beim Auflösungspfad kann es sich um private Zonen, einen Regelsatz oder die öffentliche DNS-Auflösung handeln.
ResolverPolicyDomainListId Zeichenfolge Die ID der Domänenliste, die getroffen wurde.
ResolverPolicyId Zeichenfolge Die ID der Sicherheitsrichtlinie, die die Abfrage gefiltert hat.
ResolverPolicyRuleAction Zeichenfolge Ergebnis nach auswertung der Richtlinienregeln.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Antwortcode INT Antwortcode, der als Antwort auf die DNS-Abfrage zurückgegeben wurde.
Quell-IP-Adresse Zeichenfolge Die IP-Adresse der Instanz, von der die Abfrage stammt.
SourcePort INT Der Port für die Instanz, von der die Abfrage stammte.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_Abonnement-ID Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist
Mieter-ID Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
Zeitpunkt der Generierung Datum/Uhrzeit Uhrzeit (UTC), zu der das Protokoll erstellt wurde.
Transport Zeichenfolge Das Protokoll (UDP oder TCP), das zum Senden der DNS-Abfrage verwendet wird.
Typ Zeichenfolge Der Name der Tabelle.
Version Zeichenfolge Die Versionsnummer des Abfrageprotokollformats.
VirtualNetworkId Zeichenfolge Die ID des virtuellen Netzwerks, aus dem die Abfrage stammt.