AZFWFatFlow

Den här frågan returnerar de vanligaste flödena i Azure Firewall-instanser. Loggen innehåller flödesinformation, datumöverföringshastighet (i megabitar per sekund enheter) och tidsperioden då flödena registrerades. Följ dokumentationen för att aktivera Toppflödesloggning och information om hur den registreras.

Tabellattribut

Attribut Värde
Resurstyper microsoft.network/azurefirewalls
Kategorier Säkerhet
Lösningar LogManagement
Grundläggande logg Nej
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
_BilledSize real Poststorleken i byte
DestinationIp sträng Flödets mål-IP-adress.
DestinationPort heltal Flödes målport.
FlowRate real Flödes bandbreddsförbrukning i megabitar per sekundenhet.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
Protokoll sträng Flows nätverksprotokoll. Exempel: UDP, TCP.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
SourceIp sträng Flows käll-IP-adress.
SourcePort heltal Flödes källport.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpel (UTC) när dataplansloggen skapades.
Typ sträng Namnet på tabellen