Поделиться через


AZFWFatFlow

Этот запрос возвращает основные потоки через экземпляры Azure Firewall. Журнал содержит сведения о потоке, скорость передачи дат (в мегабитах в секунду) и период времени записи потоков. Пожалуйста, следуйте документации, чтобы включить логирование Top Flow и получить подробные сведения о процессе его записи.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения Управление журналами
Базовый журнал Да
Преобразование во время загрузки Да
Примеры запросов Да

Столбцы

Колонка Тип Описание
_BilledSize (Размер счета) реальный Размер записи в байтах
IP-адрес назначения строка IP-адрес назначения потока.
Порт назначения INT Порт назначения потока.
FlowRate реальный Скорость потребления пропускной способности потока в мегабитах в секунду.
_ПодлежитУчету строка Указывает, является ли обработка данных платной. Если _IsBillable false, обработка данных не начисляется на ваш счет в Azure.
Протокол строка Сетевой протокол «Flow». Например, UDP, TCP.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
SourceIp строка Исходный IP-адрес потока.
SourcePort INT Исходный порт потока.
Система источников строка Тип агента, с которым было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для системы диагностики Azure
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата-время Метка времени (UTC), когда был создан журнал плоскости передачи данных.
Тип строка Имя таблицы.