AZFWDnsFlowTrace

Содержит все данные прокси-сервера DNS между клиентом, брандмауэром и DNS-сервером.

Свойства таблицы

Свойство Ценность
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Solutions Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR нет
Поддержка API приема нет
Примеры запросов -

Колонны

колонна Тип Description
_BilledSize (Размер счета) real Размер записи в байтах
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
MsgType струна Показывает, является ли DNS-сообщение запросом или ответом, а также указывает, является ли сообщение от клиента или перенаправлено брандмауэром.
Протокол струна Интернет-протокол, используемый для DNS-запроса (например, TCP, UDP).
QueryMessage струна Сведения о DNS-запросе, включая полное доменное имя или URL-адрес.
QueryTime datetime Метка времени (UTC) при инициировании DNS-запроса.
_ResourceId (идентификатор ресурса) струна Уникальный идентификатор ресурса, с которым связана запись.
ResponseTime datetime Метка времени (UTC) при получении ответа DNS.
ServerIp струна IP-адрес DNS-сервера, который ответил.
ServerMessage струна Сведения о ответе DNS, полученном от вышестоящего DNS-сервера.
ServerPort инт Порт на DNS-сервере, который ответил на запрос.
SocketFamily струна Семейство протоколов Интернета для DNS-запроса.
SourceIp струна IP-адрес источника, инициирующего DNS-запрос.
SourcePort инт Исходный порт, из которого был отправлен DNS-запрос.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId (идентификатор подписки) струна Уникальный идентификатор подписки, с которой связана эта запись.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации datetime Метка времени (UTC) при создании журнала плоскости данных.
Тип струна Название таблицы