次の方法で共有


AZFWNetworkRule

すべてのネットワーク ルール ログ データが含まれます。 データ プレーンとネットワーク規則の一致ごとに、データ プレーン パケットおよび一致した規則の属性を含むログ エントリが作成されます。

テーブル属性

属性 Value
リソースの種類 microsoft.network/azurefirewalls
Categories (カテゴリ) セキュリティ
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ はい

タイプ 説明
アクション string このネットワーク ルールとの一致に続くファイアウォールによって実行されるアクション。 たとえば、ファイアウォールでこの特定のパケットを許可または拒否できます。
ActionReason string パケットに対してルールがトリガーされない場合、このフィールドにはファイアウォールによって実行されたアクションの理由が含まれます。 たとえば、一致するルールがないために破棄されたパケットは Default Action表示されます。
_BilledSize real レコード サイズ (バイト単位)
DestinationIp string パケットの宛先 IP アドレス。
DestinationPort int パケットの宛先ポート。
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
ポリシー string トリガーされたルールが存在するポリシーの名前。
Protocol string パケットのネットワーク プロトコル。 たとえば、UDP、TCP などです。
_ResourceId string レコードが関連付けられているリソースの一意識別子
Rule string トリガーされたルールの名前。
RuleCollection string トリガーされたルールが存在するルール コレクションの名前。
RuleCollectionGroup string トリガーされたルールが存在するルール コレクション グループの名前。
SourceIp string パケットの送信元 IP アドレス。
SourcePort int パケットのソース ポート。
SourceSystem string イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TenantId string Log Analytics ワークスペース ID
TimeGenerated datetime データ プレーン ログが作成されたときのタイムスタンプ (UTC)。
種類 string テーブルの名前