AZFWNatRule

Contém todos os dados de log de eventos DNAT (Destination Network Address Translation). Cada correspondência entre o plano de dados e a regra DNAT cria uma entrada de log com o pacote do plano de dados e os atributos da regra correspondente.

Características da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Suporte básico à tabela Sim
Suporte à tabela auxiliar/lake Sim
Suporte à transformação do workspace do DCR Sim
Suporte à API de ingestão No
Consultas de exemplo Sim

Colunas

Coluna Tipo Descrição
_BilledSize verdadeiro O tamanho do registro em bytes
DestinationIp cadeia Endereço IP de destino do pacote.
Porta de Destino INT Porta de destino do pacote.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Policy cadeia Nome da política na qual a regra ativada reside.
Protocolo cadeia Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
Regra cadeia Nome da regra acionada.
Conjunto de regras cadeia Nome da coleção de regras na qual a regra disparada reside.
RuleCollectionGroup cadeia Nome do grupo de coleção de regras no qual a regra disparada reside.
SourceIp cadeia Endereço IP de origem do pacote.
SourcePort INT Porta de origem do pacote.
SourceSystem cadeia O tipo de agente que coletou o evento. Por exemplo, OpsManager para o agente do Windows, com conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para Diagnóstico do Azure
_ID de Assinatura cadeia Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino (TenantId) cadeia A ID do workspace do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
TranslatedIp cadeia O endereço IP de destino original do pacote é substituído por TranslatedIp.
TranslatedPort INT A porta de destino original do pacote é substituída por TranslatedPort.
Tipo cadeia O nome da tabela