Dela via


Retina-nätverksflödesloggar

Nätverksflödesloggar för Azure Container Networking Services.

Tabellattribut

Attribut Värde
Resurstyper microsoft.containerservice/managedclusters
Kategorier Behållare
Lösningar Logghantering
Grundläggande logg Ja
Inmatningstidstransformering Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
YtterligareFlödesData dynamisk Ytterligare flödesdata.
_FaktureradStorlek verklig Datapoststorleken i byte
DestinationKlusterNamn sträng Namnet på målklustret (flow.destination.cluster_name)
Målidentitet Int Säkerhetsidentitetsnummer för målet (flow.destination.identity)
DestinationNamespace sträng Namnområdet för målet (flow.destination.namespace)
DestinationPodName sträng Namnet på destinationens pod (flow.destination.pod_name)
Destinationsarbetsbelastningar dynamisk Matris med arbetsbelastningar som är associerade med målet, inklusive namn och typ (flow.destination.workloads)
Orsak till borttagning sträng Beskrivningen av borttagningsorsaken om slutresultatet är BORTTAGET. (flow.bortfallsorsak_beskrivning)
Händelsetyp dynamisk Information om händelsetyp (flow.event_type).
FlowType sträng Typ av flöde (t.ex. L3_L4, L7 SOCK) (flöde. Typ)
(IP) dynamisk IP-värdena för flödet. Inklusive ip-källa, ip-mål, ip är krypterad och ip-version.
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false, debiteras inte inmatning till ditt Azure-konto.
Layer4 dynamisk Layer 4-informationen i flödet, till exempel protokollet, källporten, målporten och TCP-flaggorna.
Layer7 dynamisk L7-flödestyp om Flow_Type är L7 (t.ex. DNS, HTTP, Kafka) (flow.l7.type)
Nodnamn sträng Namnet på noden där flödet registrerades (flow.node_name)
Mottagna Paket Int Antal paket som skickats från målet till källan sedan den senaste uppdateringen.
Skickade Paket Int Antal paket som skickats från källan till målet sedan den senaste uppdateringen.
Riktlinjer dynamisk Kombinerad post för alla principer som tillåter eller nekar ingress/utflöde (flow.egress_allowed_by, flow.ingress_allowed_by, flow.egress_denied_by, flow.ingress_denied_by)
Svar bool Anger om flödet är ett svar (flow.is_reply.value)
_ResourceId sträng En unik identifikator för resursen som posten är associerad med
Tjänster dynamisk Tjänstinformation om flödet.
SourceClusterName sträng Namnet på källklustret (flow.source.cluster_name)
Källidentitet Int Säkerhetsidentitetsnumret för källan (flow.source.identity)
SourceNamespace sträng Källans namnområde (flow.source.namespace)
SourcePodName sträng Namnet på källpodden (flow.source.pod_name)
SourceSystem sträng Agenttypen som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
SourceWorkloads dynamisk Matris med arbetsbelastningar som är associerade med källan, inklusive namn och typ (flow.source.workloads)
_SubscriptionId sträng En unik identifierare för prenumerationen som uppgiften är associerad med
Hyresgäst-ID sträng Log Analytics arbetsyte-ID
TimeGenerated tidpunkt Datum och tid då flödet registrerades (flow.time)
TraceObservationPoint sträng Observationspunkt i spårningen (t.ex. TO_ENDPOINT) (flow.trace_observation_point)
TrafficDirection sträng Trafikflödesriktning (t.ex. INGRESS (inkommande), EGRESS (utgående)) (flow.traffic_direction)
Typ sträng Namnet på tabellen
universellt unik identifierare (UUID) sträng UUID för flödet (flow.uuid)
Domslut sträng Flödets bedömning (t.ex. VIDAREBEFORDRAD, BORTTAGEN) (flow.verdict)