Azure Network Watcher

다운로드 10
업데이트 2024. 12. 2.

azure-nsgflow-logs

Azure 스토리지 계정에서 지정된 시간 범위의 NSG 흐름 로그를 다운로드합니다.

azure-nsgflow-logs [profile=PROFILE] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss]
profile=PROFILE
Azure NSG Flow 접속 프로파일 식별자
duration=NUM{mon|w|d|h|m|s}
현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.

출력 필드

필드타입이름설명
_time날짜시각
profile문자열접속 프로파일Azure NSG Flow 접속 프로파일 식별자
cloud_resource_group문자열클라우드 리소스 그룹NSG 리소스 그룹 이름
cloud_resource_name문자열클라우드 리소스 이름NSG 리소스 이름
direction문자열방향예: outbound, inbound, lateral
src_ipIP 주소출발지 IP
src_port32비트 정수출발지 포트
dst_ipIP 주소목적지 IP
dst_port32비트 정수목적지 포트
protocol문자열프로토콜예: TCP, UDP
policy문자열정책NSG 보안 규칙 이름
action문자열대응예: PERMIT, DENY
state문자열상태예: start, end, continue
total_bytes64비트 정수전체 바이트sent_bytes와 rcvd_bytes 필드의 합
sent_bytes64비트 정수송신 바이트클라이언트에서 서버로 전송한 바이트 수
rcvd_bytes64비트 정수수신 바이트서버에서 클라이언트로 전송한 바이트 수
total_pkts64비트 정수전체 패킷sent_pkts와 rcvd_pkts 필드의 합
sent_pkts64비트 정수송신 패킷클라이언트에서 서버로 전송한 패킷 수
rcvd_pkts64비트 정수수신 패킷서버에서 클라이언트로 전송한 패킷 수
cloud_resource문자열클라우드 리소스Azure 리소스 경로
blob_path문자열Blob 경로로그 원본 Blob 경로