Sophos XGS SD-WAN 경로 상태 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | event_time | DATE | 이벤트시각 | timestamp 필드(ISO 8601)에서 변환된 이벤트 발생 시각 |
| 3 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름. 예: SFW |
| 4 | device_model | STRING | 장치모델 | 장치 모델명. 예: SF01V |
| 5 | device_serial_id | STRING | 장치일련번호 | 장치 고유 시리얼ID |
| 6 | log_id | STRING | 로그ID | 12자리 로그 식별자(유형 2 + 컴포넌트 2 + 서브유형 2 + 심각도 1 + 메시지ID 5) |
| 7 | log_type | STRING | 로그유형 | 로그 유형. 항상 "SD-WAN" |
| 8 | log_component | STRING | 로그컴포넌트 | SD-WAN 로그 구분. Profile, Route, SLA 등 |
| 9 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 예: Health check, Route change |
| 10 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 11 | severity | STRING | 심각도 | 벤더 원본 심각도 값. 예: Notice |
| 12 | sd_wan_status | STRING | SDWAN상태 | 게이트웨이 프로브(헬스체크) 상태. Available 또는 Unavailable |
| 13 | profile_id | INT | 프로파일ID | SD-WAN 프로파일 ID |
| 14 | profile_name | STRING | 프로파일이름 | SD-WAN 프로파일 이름 |
| 15 | gw_id | INT | 게이트웨이ID | 게이트웨이 ID |
| 16 | gw_name | STRING | 게이트웨이이름 | 게이트웨이 이름 |
| 17 | msg | STRING | 메시지 | 이벤트 설명 메시지. 예: 게이트웨이 가용/SLA 충족 여부 |
| 18 | probe_target | STRING | 프로브대상 | 프로브 대상 IP 주소(콤마로 여러 개 나열될 수 있음) |
| 19 | protocol | STRING | 프로토콜 | 프로브에 사용한 프로토콜. PING 또는 TCP |
| 20 | message | STRING | 메시지 | 이벤트 설명 메시지(msg와 동일 성격) |
| 21 | lsa_status | STRING | LSA상태 | SLA 충족 여부. "SLA met" 또는 "SLA not met" |
| 22 | latency | INT | 지연시간 | 프로브 지연시간(ms). packet_loss가 100%면 -1 |
| 23 | jitter | INT | 지터 | 프로브 지터(ms). packet_loss가 100%면 -1 |
| 24 | packet_loss | INT | 패킷손실률 | 프로브 패킷 손실률(%) |
| 25 | start_time | DATE | 시작시각 | SLA 측정 구간 시작 시각 |
| 26 | end_time | DATE | 종료시각 | SLA 측정 구간 종료 시각 |
| 27 | gw_status | STRING | 게이트웨이상태 | 게이트웨이 상태. up 또는 down |
| 28 | sla_status | STRING | SLA상태 | SLA 충족 여부. "SLA met" 또는 "SLA not met" |
| 29 | device | STRING | 장치 | 장치 제품군 코드(레거시 포맷). 예: SFW |
| 30 | device_id | STRING | 장치ID | 장치 고유 식별자(레거시 포맷 시리얼) |
| 31 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값(레거시 포맷) |