Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит журналы брандмауэра веб-приложения, зарегистрированные в режиме обнаружения или предотвращения для шлюза приложений для контейнеров.
Свойства таблицы
| Attribute | Value |
|---|---|
| Типы ресурсов | microsoft.servicenetworking/trafficcontrollers |
| Categories | Ресурсы Azure, сеть, аудит |
| Solutions | LogManagement |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | No |
| Поддержка API приема | No |
| Примеры запросов | - |
Columns
| Column | Type | Description |
|---|---|---|
| Action | string | Действие, предпринятое по запросу. Доступные значения заблокированы и разрешены (для настраиваемых правил), совпадают (если правило соответствует части запроса) и обнаружены и заблокированы (для обязательных правил, в зависимости от того, находится ли WAF в режиме обнаружения или предотвращения). |
| _BilledSize | real | Размер записи в байтах |
| ClientIp | string | IP-адрес источника запроса. |
| ClientPort | int | Порт, из которого сделан запрос. |
| DetailedData | string | Определенные данные, найденные в запросе, которые соответствовали правилу для триггерного события. |
| DetailedMessage | string | Описание правила для триггерного события. |
| FileDetails | string | Файл конфигурации, содержащий правило для триггерного события. |
| Hostname | string | Имя узла или IP-адрес Шлюза приложений. |
| InstanceId | string | Экземпляр шлюза приложений, для которого генерируются данные для брандмауэра. Если экземпляров шлюза приложений несколько, каждому экземпляру соответствует одна строка. |
| _IsBillable | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| LineDetails | string | Номер строки в файле конфигурации, активировавшей событие. |
| Message | string | Понятное сообщение для события-триггера. Более детальная информация представлена в разделе сведений. |
| OperationName | string | Название операции. |
| PolicyId | string | Идентификатор ресурса политики брандмауэра веб-приложения. |
| PolicyScope | string | Именованная область, состоящая из ссылок на ресурсы Kubernetes, к которым применяется эта область. |
| PolicyScopeName | string | Имя типа области, к которой назначена политика брандмауэра веб-приложения. |
| RequestUri | string | URL-адрес полученного запроса. |
| _ResourceId | string | Уникальный идентификатор ресурса, с которым связана запись. |
| RuleId | string | Идентификатор правила события-триггера. |
| RuleSetType | string | Тип набора правил. Доступное значение — Microsoft_DefaultRuleSet или Microsoft_BotManagerRuleSet. |
| RuleSetVersion | string | Версия набора правил, используемая для Microsoft_DefaultRuleSet или Microsoft_BotManagerRuleSet. |
| SourceSystem | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| _SubscriptionId | string | Уникальный идентификатор подписки, с которой связана эта запись. |
| TenantId | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Время (UTC), когда был создан журнал. |
| TrackingId | string | GUID, созданный с помощью Шлюза приложений для контейнеров, для облегчения отслеживания и отладки. Это значение коррелирует с заголовком x-request-id, возвращаемым клиенту из шлюза приложений для контейнеров. |
| Type | string | Название таблицы |