Innehåller alla loggdata för programregeln. Varje matchning mellan dataplanet och programregeln skapar en loggpost med dataplanspaketet och den matchade regelns attribut.
Åtgärder som vidtas av brandväggen efter att programregeln träffats.
ActionReason
sträng
När ingen regel utlöses för en begäran innehåller det här fältet orsaken till den åtgärd som utförs av brandväggen. Till exempel: Ett paket har tagits bort eftersom ingen regel som matchas visar Default Action.
_BilledSize
real
Poststorleken i byte
DestinationPort
heltal
Begärans målport.
Fqdn
sträng
Begärans måladress i FQDN (fullständigt domännamn). Till exempel: www.microsoft.com.
_IsBillable
sträng
Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
IsExplicitProxyRequest
bool
Sant om begäran tas emot på en explicit proxyport. Annars falskt.
IsTlsInspected
bool
Sant om anslutningen är TLS-inspekterad. Annars falskt.
Policy
sträng
Namnet på principen där den utlösta regeln finns.
Protokoll
sträng
Begärans nätverksprotokoll. Till exempel: HTTP, HTTPS.
_ResourceId
sträng
En unik identifierare för resursen som posten är associerad med
Regel
sträng
Namnet på den utlösta regeln.
RuleCollection
sträng
Namnet på regelsamlingen där den utlösta regeln finns.
RuleCollectionGroup
sträng
Namnet på den regelsamlingsgrupp där den utlösta regeln finns.
SourceIp
sträng
Begärans käll-IP-adress.
SourcePort
heltal
Begärans källport.
SourceSystem
sträng
Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId
sträng
En unik identifierare för prenumerationen som posten är associerad med
Webbkategori identifierad för det begärda FQDN (Azure Firewall Standard) eller URL (Azure Firewall Premium). Om en webbkategori inte är tillgänglig för den här begäran är fältet tomt.