Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Contém todos os dados de registro das regras do aplicativo. Cada correspondência entre o plano de dados e a regra do Aplicativo cria uma entrada de log com o pacote do plano de dados e os atributos da regra correspondente.
Atributos da tabela
| Atributo | Valor |
|---|---|
| Tipos de recursos | microsoft.network/azurefirewalls |
| Categorias | Segurança |
| Soluções | Gerenciamento de Logs |
| Log básico | Sim |
| Transformação no momento da ingestão | Sim |
| Consultas de exemplo | Sim |
Colunas
| Coluna | Tipo | Descrição |
|---|---|---|
| Ação | cadeia | Ação tomada pelo firewall após a correspondência da regra de aplicativo. |
| Motivo da Ação | cadeia | Quando nenhuma regra é acionada para uma solicitação, esse campo contém o motivo da ação executada pelo firewall. Por exemplo: um pacote descartado porque nenhuma regra corresponde mostrará Default Action. |
| _BilledSize | verdadeiro | O tamanho do registro em bytes |
| Porta de Destino | int | Porta de destino da solicitação. |
| Fqdn | cadeia | Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com. |
| _IsBillable | cadeia | Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure |
| IsExplicitProxyRequest | bool | True se a solicitação for recebida em uma porta proxy explícita. Caso contrário, False. |
| IsTlsInspected | bool | Verdadeiro se a conexão estiver sendo inspecionada por TLS. Caso contrário, False. |
| Policy | cadeia | Nome da política em que a regra ativada reside. |
| Protocolo | cadeia | Protocolo de rede da solicitação. Por exemplo: HTTP, HTTPS. |
| _IdentificadorDeRecurso | cadeia | Identificador exclusivo do recurso ao qual o registro está associado |
| Regra | cadeia | Nome da regra acionada. |
| RuleCollection | cadeia | Nome da coleção de regras na qual a regra disparada reside. |
| RuleCollectionGroup | cadeia | Nome do grupo de coleção de regras no qual a regra disparada reside. |
| SourceIp | cadeia | Endereço IP de origem da solicitação. |
| SourcePort | int | Porta de origem da solicitação. |
| SourceSystem | cadeia | O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para Diagnósticos do Azure |
| _SubscriptionId | cadeia | Identificador exclusivo da assinatura à qual o registro está associado |
| URL alvo | cadeia | URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about. |
| TenantId (ID do Inquilino) | cadeia | O ID do espaço de trabalho do Log Analytics |
| TimeGenerated | datetime | Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado. |
| Tipo | cadeia | O nome da tabela |
| WebCategory | cadeia | Categoria da Web identificada para o FQDN (Azure Firewall Standard) ou URL (Firewall premium do Azure) solicitado. Se uma categoria da Web não estiver disponível para essa solicitação, o campo estará vazio. |