Dela via


DNS-förfrågningsloggar

MED DNS-frågeloggar kan kunder övervaka DNS-trafiken i sina virtuella nätverk och skydda sin DNS-infrastruktur.

Tabellattribut

Attribut Värde
Resurstyper microsoft.nätverk/dnsresolverpolicies
Kategorier Azure-resurser
Lösningar Logghantering
Grundläggande logg Ja
Omvandling vid inmatningstid Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
Ytterligarepost dynamisk Mängd med ytterligare resursposter.
Svar dynamisk Matris med svar för DNS-fråga.
Myndighet dynamisk Uppsättning av auktoritativa DNS-servrar för DNS-fråga.
_FaktureradStorlek verklig Rekordstorleken i byte
Destinations-IP-adress sträng IP-adressen för den instans som frågan skickades till (utgående slutpunkter).
DestinationPort Int Porten på instansen som förfrågan skickades till.
DnsFramåtsändningsRegelsatsDomän sträng Domänen som träffades i regeluppsättningen för DNS-vidarebefordran.
DnsVidarebefordranRegeluppsättningId sträng ID:t för regeluppsättningen för DNS-vidarebefordran som träffades.
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte ditt Azure-konto för inmatningar.
Operatörsnamn sträng Namnet på åtgärden.
PrivateResolverEndpointId sträng ID för lösarens slutpunkt. Kan vara inkommande eller utgående.
Frågeklass sträng Anger protokollfamiljen. Till exempel IN för Internet.
Frågenamn sträng Domännamnet (contoso.com) eller underdomännamnet (www.contoso.com) som angavs i frågan.
FrågaSvarTid Int Svarstid för lösning av DNS-fråga.
Förfrågningstyp sträng Antingen den DNS-posttyp som angavs i begäran eller ANY.
Region sträng Den region där det virtuella nätverket skapades.
Lösningsväg sträng Upplösningsvägen kan vara en privat zon, en regeluppsättning eller offentlig DNS-upplösning.
ResolverPolicyDomänListaId sträng ID:t för domänlistan som träffades.
ResolverPolicyId sträng ID:t för den säkerhetsprincip som filtrerade frågan.
Åtgärd för upplösarpolicyregel sträng Resultat efter utvärdering av principreglerna.
_Resurs-id sträng En unik identifierare för resursen som posten är associerad med
Svarskod Int Svarskod som matcharen returnerade som svar på DNS-frågan.
KällaIpAdress sträng IP-adressen för den instans som frågan kommer från.
SourcePort Int Porten på den instans som förfrågan kommer från.
SourceSystem sträng Typen av agent som samlade in händelsen. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_AbonnemangsId sträng En unik identifierare för den prenumeration som posten är kopplad till
Hyresgäst-ID sträng ID för Log Analytics-arbetsyta
Tidpunkt för generering datumtid Tid (UTC) när loggen skapades.
Transport sträng Protokollet (UDP eller TCP) som används för att skicka DNS-frågan.
Typ sträng Namnet på tabellen
Utgåva sträng Versionsnumret för frågeloggformatet.
VirtualNetworkId sträng ID för det virtuella nätverk som frågan har sitt ursprung i.