Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Eseguire il flusso dei log tra istanze di Firewall di Azure. Il log contiene informazioni sul flusso, flag e il periodo di tempo in cui sono stati registrati i flussi. Seguire la documentazione per abilitare la registrazione della traccia del flusso e i dettagli sulla modalità di registrazione.
Attributi di tabella
| Attributo | Valore |
|---|---|
| Tipi di risorse | microsoft.network/azurefirewalls |
| Categorie | Risorse di Azure |
| Soluzioni | Gestione dei Log |
| Log di base | Sì |
| Trasformazione in fase di inserimento | Sì |
| Query di esempio | Sì |
Colonne
| Colonna | Tipo | Descrizione |
|---|---|---|
| Azione | string | Azione eseguita dal firewall per registrare informazioni aggiuntive sul flusso. |
| ActionReason | string | Motivo dell'azione eseguita dal firewall. Ad esempio: quando è abilitata la registrazione aggiuntiva, viene visualizzato Additional TCP Log. |
| _BilledSize | real | Dimensioni del record in byte |
| IP di Destinazione | string | Indirizzo IP di destinazione del flusso. |
| Porta di destinazione | INT | Porta di destinazione del flusso. |
| Bandiera | string | Flag impostati nella connessione. Ad esempio: FIN, FIN-ACK, SYN-ACK, RST, NON VALIDO. |
| _IsBillable | string | Specifica se l'acquisizione dei dati è soggetta a fatturazione. Quando _IsBillable è false, l'ingestione non viene fatturata all'account Azure |
| Protocollo | string | Protocollo di rete di Flow. Ad esempio: UDP, TCP. |
| _ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
| SourceIp | string | Indirizzo IP di origine di Flow. |
| SourcePort | INT | Porta di origine del flusso. |
| SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per gli agenti Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Azure Diagnostics. |
| _SubscriptionId (ID sottoscrizione) | string | Identificatore univoco della sottoscrizione a cui è associato il record |
| ID dell'inquilino | string | L'ID dell'area di lavoro Log Analytics |
| TimeGenerated | data e ora | Timestamp (UTC) al momento della creazione del log del piano dati. |
| Tipo | string | Nome della tabella |