Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Данные журнала потоков Alibaba Cloud VPC.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| идентификатор аккаунта | струна | Идентификатор учетной записи Alibaba Cloud |
| Действие | струна | Указывает, разрешен или отклонен трафик группой безопасности или сетевым ACL: ACCEPT (трафик разрешен) или REJECT (трафик был отклонен) |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| Байт | струна | Количество байтов |
| Направление | струна | Направление трафика: в (входящий трафик к ENI) или исходящий (исходящий трафик из ENI) |
| DstAddr | струна | Ip-адрес назначения |
| DstPort | струна | Конечный порт |
| DstType | струна | Сведения о блоке CIDR целевого IP-адреса после включения функции анализа между доменами. Это поле включается только в том случае, если включить функцию междоменного анализа. |
| Завершить | струна | Для постоянного подключения это время окончания окна захвата. Для кратковременного подключения это время закрытия подключения. Значение — метка времени Unix |
| EniId | струна | Идентификатор ENI |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Если _IsBillable false прием не выставляется вашей учетной записи Azure |
| LogProject | струна | Имя проекта журнала, в котором хранятся журналы. |
| LogRegion | струна | Регион, в котором находится хранилище журналов. |
| LogStatus | струна | Состояние ведения журнала потоков: ОК (данные записываются обычно), NODATA (нет сетевого трафика), SKIPDATA (некоторые записи журнала потоков пропускаются) |
| Logstore | струна | Имя хранилища журналов, в котором хранятся журналы. |
| Packets | струна | Количество пакетов |
| Протокол | струна | Номер протокола Центра назначения номеров Интернета (IANA) трафика. Распространенные номера протоколов включают 1 для ICMP, 6 для TCP и 17 для UDP |
| Регион | струна | Регион, в котором находится VPC, не включен во все записи |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
| SrcAddr | струна | Исходный IP-адрес |
| SrcPort | струна | Исходный порт |
| SrcType | струна | Сведения о блоке CIDR исходного IP-адреса после включения функции анализа между доменами. Это поле включается только в том случае, если включить функцию междоменного анализа. |
| Начало | струна | Время получения первого пакета в окне захвата. Значение — метка времени Unix |
| TcpFlags | струна | Флаг TCP, представленный в десятичном формате, который отражает сочетание флагов из протокола TCP, таких как SYN, ACK и FIN |
| Идентификатор арендатора (TenantId) | струна | Идентификатор рабочей области Log Analytics |
| TimeGenerated | datetime | Время создания записи журнала |
| TrafficPath | струна | Сценарий, в котором происходит трафик (0–22): 0=Другие сценарии, 1=Трафик через другие ресурсы в том же VPC, 2=Частный трафик к экземпляру ECS в том же VPC и т. д. |
| Тип | струна | Название таблицы |
| Версия | струна | Версия журнала потоков. Версия всех текущих записей журнала потоков — 1 |
| VmId | струна | Идентификатор экземпляра ECS, к которому присоединена ENI |
| VpcId | струна | Идентификатор VPC, к которому принадлежит ENI |
| VswitchId | струна | Идентификатор vSwitch, к которому подключен эластичный сетевой интерфейс (ENI) |