AGCFirewallLogs

Содержит журналы брандмауэра веб-приложения, зарегистрированные в режиме обнаружения или предотвращения для шлюза приложений для контейнеров.

Свойства таблицы

Attribute Value
Типы ресурсов microsoft.servicenetworking/trafficcontrollers
Categories Ресурсы Azure, сеть, аудит
Solutions LogManagement
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR No
Поддержка API приема No
Примеры запросов -

Columns

Column Type Description
Action string Действие, предпринятое по запросу. Доступные значения заблокированы и разрешены (для настраиваемых правил), совпадают (если правило соответствует части запроса) и обнаружены и заблокированы (для обязательных правил, в зависимости от того, находится ли WAF в режиме обнаружения или предотвращения).
_BilledSize real Размер записи в байтах
ClientIp string IP-адрес источника запроса.
ClientPort int Порт, из которого сделан запрос.
DetailedData string Определенные данные, найденные в запросе, которые соответствовали правилу для триггерного события.
DetailedMessage string Описание правила для триггерного события.
FileDetails string Файл конфигурации, содержащий правило для триггерного события.
Hostname string Имя узла или IP-адрес Шлюза приложений.
InstanceId string Экземпляр шлюза приложений, для которого генерируются данные для брандмауэра. Если экземпляров шлюза приложений несколько, каждому экземпляру соответствует одна строка.
_IsBillable string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
LineDetails string Номер строки в файле конфигурации, активировавшей событие.
Message string Понятное сообщение для события-триггера. Более детальная информация представлена в разделе сведений.
OperationName string Название операции.
PolicyId string Идентификатор ресурса политики брандмауэра веб-приложения.
PolicyScope string Именованная область, состоящая из ссылок на ресурсы Kubernetes, к которым применяется эта область.
PolicyScopeName string Имя типа области, к которой назначена политика брандмауэра веб-приложения.
RequestUri string URL-адрес полученного запроса.
_ResourceId string Уникальный идентификатор ресурса, с которым связана запись.
RuleId string Идентификатор правила события-триггера.
RuleSetType string Тип набора правил. Доступное значение — Microsoft_DefaultRuleSet или Microsoft_BotManagerRuleSet.
RuleSetVersion string Версия набора правил, используемая для Microsoft_DefaultRuleSet или Microsoft_BotManagerRuleSet.
SourceSystem string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId string Уникальный идентификатор подписки, с которой связана эта запись.
TenantId string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Время (UTC), когда был создан журнал.
TrackingId string GUID, созданный с помощью Шлюза приложений для контейнеров, для облегчения отслеживания и отладки. Это значение коррелирует с заголовком x-request-id, возвращаемым клиенту из шлюза приложений для контейнеров.
Type string Название таблицы