Azure NSG Flow v2 / Azure VNet Flow v4
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | cloud_resource_group | STRING | 클라우드리소스그룹 | Azure NSG 리소스 그룹 이름 |
| 3 | cloud_resource_name | STRING | 클라우드리소스이름 | Azure NSG 리소스 이름 |
| 4 | direction | STRING | 방향 | 예: outbound, inbound, lateral |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | PORT | 목적지포트 | |
| 9 | protocol | STRING | 프로토콜 | 예: TCP, UDP |
| 10 | policy | STRING | 정책 | Azure NSG 보안 규칙 이름 |
| 11 | action | STRING | 대응 | 예: PERMIT, DENY |
| 12 | src_country | COUNTRY | 출발지국가 | 예: RU |
| 13 | src_asn | STRING | 출발지통신망 | 예: AS49505 OOO Network of data-centers Selectel |
| 14 | dst_country | COUNTRY | 목적지국가 | 예: KR |
| 15 | dst_asn | STRING | 목적지통신망 | 예: AS8075 MICROSOFT-CORP-MSN-AS-BLOCK |
| 16 | state | STRING | 세션상태 | 예: start, end, continue |
| 17 | total_bytes | LONG | 전체바이트 | sent_bytes와 rcvd_bytes 필드의 합 |
| 18 | sent_bytes | LONG | 송신바이트 | 클라이언트에서 서버로 전송한 바이트 수 |
| 19 | rcvd_bytes | LONG | 수신바이트 | 서버에서 클라이언트로 전송한 바이트 수 |
| 20 | total_pkts | LONG | 전체패킷 | sent_pkts와 rcvd_pkts 필드의 합 |
| 21 | sent_pkts | LONG | 송신패킷 | 클라이언트에서 서버로 전송한 패킷 수 |
| 22 | rcvd_pkts | LONG | 수신패킷 | 클라이언트에서 서버로 전송한 패킷 수 |
| 23 | encryption | STRING | 암호화상태 | VNet Flow Log 전용. `encryption 값` 섹션 참고 |
| 24 | acl_id | STRING | ACLID | VNet Flow Log 전용. 흐름 제어 NSG 리소스 경로 |
| 25 | mac | STRING | MAC | VNet Flow Log 전용. 예: AA:BB:CC:DD:EE:FF |
| 26 | cloud_resource | STRING | 클라우드리소스 | Azure 리소스 경로 |
| 27 | blob_path | STRING | 원본경로 | 로그 원본 Blob 경로 |
encryption 값
Azure 공식 문서에서 최신 목록을 확인할 수 있습니다.