DNSQueryLogs

DNS 查询日志使客户能够监视其虚拟网络中的 DNS 流量,并帮助保护其 DNS 基础结构。

表特性

Attribute
资源类型 microsoft.network/dnsresolverpolicies
类别 Azure 资源
解决方案 LogManagement
基本日志
引入时转换
示例查询

类型​​ 描述
AdditionalRecords 动态 其他资源记录的数组。
Answer 动态 DNS 查询的答案数组。
颁发机构 动态 DNS 查询的机构 DNS 服务器的数组。
_BilledSize real 记录大小(字节)
DestinationIpAddress string 将查询发送到的实例的 IP 地址(出站终结点)。
DestinationPort int 将查询发送到的实例上的端口。
DnsForwardingRulesetDomain string 在 DNS 转发规则集中命中的域。
DnsForwardingRulesetId string 已命中的 DNS 转发规则集的 ID。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
OperationName string 操作的名称。
PrivateResolverEndpointId string 解析程序终结点的 ID。 可以是入站或出站。
QueryClass string 指定协议系列。 例如,IN 表示 Internet。
QueryName string 在查询中指定的域名 (contoso.com) 或子域名 (www.contoso.com)。
QueryResponseTime int DNS 查询解析的响应时间。
QueryType string 在请求中指定的 DNS 记录类型或 ANY。
区域 string 在其中创建虚拟网络的区域。
ResolutionPath string 解析路径可以是专用区域、规则集或公共 DNS 解析。
ResolverPolicyDomainListId string 已命中的域列表的 ID。
ResolverPolicyId string 筛选查询的安全策略的 ID。
ResolverPolicyRuleAction string 评估策略规则后的结果。
_ResourceId 字符串 与记录关联的资源的唯一标识符
ResponseCode int 解析程序在响应 DNS 查询时返回的响应代码。
SourceIpAddress string 查询源自的实例的 IP 地址。
SourcePort int 查询源自的实例上的端口。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
TenantId string Log Analytics 工作区 ID
TimeGenerated datetime 日志的创建时间 (UTC)。
运输 string 用于提交 DNS 查询的协议(UDP 或 TCP)。
类型 字符串 表的名称
版本 string 查询日志格式的版本号。
VirtualNetworkId string 查询源自的虚拟网络的 ID。