Dela via


AGCFirewallLogs

Innehåller brandväggsloggar för webbprogram som loggats via antingen identifierings- eller förebyggande läge för Application Gateway för containrar.

Attributer för tabeller

Attribute Value
Resurstyper microsoft.servicenetworking/trafficcontrollers
Categories Azure-resurser, nätverk, granskning
Solutions LogManagement
Grundläggande logg Ja
Intagstidsförvandling No
Exempelfrågor -

Columns

Column Type Description
Action string Åtgärd som vidtagits på begäran. Tillgängliga värden är Blockerade och Tillåtna (för anpassade regler), Matchade (när en regel matchar en del av begäran) och Identifierad och Blockerad (båda är för obligatoriska regler, beroende på om WAF är i identifierings- eller förebyggande läge).
_BilledSize real Datastorleken i byter
ClientIp string Ursprunglig IP-adress för begäran.
ClientPort int Ursprungsport för begäran.
DetailedData string Specifika data hittades i begäran som matchade regeln för den utlösta händelsen.
DetailedMessage string Beskrivning av regeln för den utlösta händelsen.
FileDetails string Konfigurationsfil som innehöll regeln för den utlösta händelsen.
Hostname string Programgatewayens värdnamn eller IP-adress.
InstanceId string Application Gateway-instans för vilken brandväggsdata genereras. För en programgateway med flera instanser finns det en rad per instans.
_IsBillable string Anger om dataingesteringen är kostnadsbelagd. När _IsBillable är false debiteras inte ingesteringen till ditt Azure-konto
LineDetails string Radnummer i konfigurationsfilen som utlöste händelsen.
Message string Användarvänligt meddelande för utlösande händelse. Mer information finns i informationsavsnittet.
OperationName string Namnet på operationen.
PolicyId string Resurs-ID för brandväggspolicyn för webbprogram.
PolicyScope string Ett namngivet omfång som består av referenser till Kubernetes-resurser som omfånget tillämpas på.
PolicyScopeName string Namnet på typen av omfångstilldelning som webbapplikationens brandväggspolicy tilldelas.
RequestUri string URL för den mottagna begäran.
_ResourceId string En identifierare som är unik för resursen som registret är associerat med.
RuleId string Regel-ID för utlösande händelse.
RuleSetType string Regeluppsättningstyp. Det tillgängliga värdet är Microsoft_DefaultRuleSet eller Microsoft_BotManagerRuleSet.
RuleSetVersion string Regeluppsättningsversion som används för Microsoft_DefaultRuleSet eller Microsoft_BotManagerRuleSet.
SourceSystem string Typen av agent som händelsen registrerades av. Till exempel OpsManager för Windows-agent, antingen direct connect eller Operations Manager, Linux för alla Linux-agenter, eller Azure för Azure Diagnostics.
_SubscriptionId string En unik identifierare för prenumerationen som rekordet är kopplat till
TenantId string ID för Log Analytics-arbetsyte
TimeGenerated datetime Tid (UTC) när loggen skapades.
TrackingId string Genererat guid av Application Gateway för containrar för att hjälpa till med spårning och felsökning. Det här värdet korresponderar med headern x-request-id som returneras till klienten från Application Gateway för containrar.
Type string Tabellens namn