Dela via


AZFWFlowTrace

Flödesloggar över Azure Firewall-instanser. Loggen innehåller flödesinformation, flaggor och tidsperioden då flödena registrerades. Följ dokumentationen för att aktivera flödesspårningsloggning och information om hur den registreras.

Tabellattribut

Attribut Värde
Resurstyper microsoft.network/azurefirewalls
Kategorier Azure-resurser
Lösningar Logghantering
Grundläggande logg Ja
Transformation vid intagningstid Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
Åtgärd sträng Åtgärder som vidtas av brandväggen för att logga ytterligare flödesinformation.
ActionReason sträng Orsaken till den åtgärd som utförs av brandväggen. Till exempel: när ytterligare loggning är aktiverad visas Additional TCP Log.
_FaktureradStorlek verklig Datapostens storlek i byte
DestinationIp sträng Flödets mål-IP-adress.
DestinationPort int Flödes målport.
Flagga sträng Flaggor satta i anslutningen. Till exempel: FIN, FIN-ACK, SYN-ACK, RST, OGILTIG.
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false, debiteras inte inmatning till ditt Azure-konto.
Protokoll sträng Flows nätverksprotokoll. Exempel: UDP, TCP.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
SourceIp sträng Flow:s käll-IP-adress.
SourcePort int Flödets källport.
SourceSystem sträng Typen av agent som händelsen samlats in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
Prenumerations-ID sträng En unik identifierare för prenumerationen som dataposten är associerad med
Hyresgäst-ID sträng Log Analytics-ID för arbetsytan
TimeGenerated datum och tid Tidsstämpel (UTC) när dataplansloggen skapades.
Typ sträng Namnet på tabellen