Informazioni di riferimento sul monitoraggio di Protezione DDoS di Azure

Questo articolo contiene tutte le informazioni di riferimento sul monitoraggio per questo servizio.

Vedere Monitorare Protezione DDoS di Azure per informazioni dettagliate sui dati che è possibile raccogliere per Protezione DDoS di Azure e su come usarli.

Metrica

Questa sezione elenca tutte le metriche della piattaforma raccolte automaticamente per questo servizio. Queste metriche fanno anche parte dell'elenco globale di tutte le metriche della piattaforma supportate nel Monitoraggio di Azure.

Per informazioni sulla conservazione delle metriche, vedere Informazioni generali sulle metriche del Monitoraggio di Azure.

Metriche supportate per Microsoft.Network/publicIPAddresses

La tabella seguente elenca le metriche disponibili per il tipo di risorsa Microsoft.Network/publicIPAddresses.

  • Potrebbero non essere presenti tutte le colonne in ogni tabella.
  • Alcune colonne potrebbero superare l'area di visualizzazione della pagina. Selezionare Espandi tabella per visualizzare tutte le colonne disponibili.

Intestazioni di tabella

  • Categoria: gruppo o classificazione delle metriche.
  • Metrica: nome visualizzato della metrica come visualizzato nella portale di Azure.
  • Nome nell'API REST: nome della metrica indicato nell'API REST.
  • Unità: Unità di misura.
  • Aggregazione: tipo di aggregazione predefinito. Valori validi: Medio (Avg), Minimo (Min), Massimo (Max), Totale (Sum), Conteggio.
  • Dimensioni - Dimensioni disponibili per la metrica.
  • Intervalli di tempo - Intervalli in cui viene campionata la metrica. Ad esempio, PT1M indica che la metrica viene campionata ogni minuto, PT30M ogni 30 minuti, PT1H ogni ora e così via.
  • Esportazione DS: indica se la metrica è esportabile nei log di Monitoraggio di Azure tramite le impostazioni di diagnostica. Per informazioni sull'esportazione delle metriche, vedere Creare impostazioni di diagnostica nel Monitoraggio di Azure.
Metric Nome nell'API REST Metriche avanzate della piattaforma Unità Aggregazione Dimensioni Intervalli di tempo Esportazione DS
Conteggio byte

Numero totale di byte trasmessi nel periodo di tempo
ByteCount No Byte Totale (somma) Port, Direction PT1M
Byte in ingresso eliminati DDoS

DDoS byte in ingresso eliminati
BytesDroppedDDoS No Byte al secondo Massimo <Nessuno> PT1M
DDoS inoltrati byte in ingresso

DDoS byte in ingresso inoltrati
BytesForwardedDDoS No Byte al secondo Massimo <Nessuno> PT1M
DDoS byte in ingresso

DDoS byte in ingresso
BytesInDDoS No Byte al secondo Massimo <Nessuno> PT1M
Inbound SYN packets to trigger DDoS mitigation (Pacchetti SYN in ingresso per attivare la mitigazione DDoS)

Inbound SYN packets to trigger DDoS mitigation (Pacchetti SYN in ingresso per attivare la mitigazione DDoS)
DDoSTriggerSYNPackets No Conteggio al secondo Massimo <Nessuno> PT1M
Pacchetti TCP in ingresso per attivare la mitigazione DDoS

Pacchetti TCP in ingresso per attivare la mitigazione DDoS
DDoSTriggerTCPPackets No Conteggio al secondo Massimo <Nessuno> PT1M
Pacchetti UDP in ingresso per attivare la mitigazione DDoS

Pacchetti UDP in ingresso per attivare la mitigazione DDoS
DDoSTriggerUDPPackets No Conteggio al secondo Massimo <Nessuno> PT1M
In caso di attacco DDoS o meno

Sotto attacco DDoS o no
IfUnderDDoSAttack No Count Massimo <Nessuno> PT1M
Conteggio pacchetti

Numero totale di pacchetti trasmessi nel periodo di tempo
PacketCount No Count Totale (somma) Port, Direction PT1M
Pacchetti in ingresso eliminati DDoS

DDoS pacchetti in ingresso eliminati
PacketsDroppedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
DDoS inoltrati pacchetti in ingresso

DDoS pacchetti in ingresso inoltrati
PacketsForwardedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
DDoS pacchetti in ingresso

DDoS pacchetti in ingresso
PacketsInDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
Conteggio SYN

Numero totale di pacchetti SYN trasmessi nel periodo di tempo
SynCount No Count Totale (somma) Port, Direction PT1M
Byte TCP in ingresso eliminati DDoS

DDoS byte TCP in ingresso eliminati
TCPBytesDroppedDDoS No Byte al secondo Massimo <Nessuno> PT1M
Byte TCP in ingresso inoltrati DDoS

DDoS byte TCP in ingresso inoltrati
TCPBytesForwardedDDoS No Byte al secondo Massimo <Nessuno> PT1M
DDoS byte TCP in ingresso

DDoS byte TCP in ingresso
TCPBytesInDDoS No Byte al secondo Massimo <Nessuno> PT1M
Pacchetti TCP in ingresso eliminati DDoS

DDoS pacchetti TCP in ingresso eliminati
TCPPacketsDroppedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
DDoS inoltrati pacchetti TCP in ingresso

DDoS pacchetti TCP in ingresso inoltrati
TCPPacketsForwardedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
DDoS pacchetti TCP in ingresso

DDoS pacchetti TCP in ingresso
TCPPacketsInDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
Byte UDP in ingresso eliminati DDoS

DDoS byte UDP in ingresso eliminati
UDPBytesDroppedDDoS No Byte al secondo Massimo <Nessuno> PT1M
DDoS inoltrati byte UDP in ingresso

DDoS byte UDP in ingresso inoltrati
UDPBytesForwardedDDoS No Byte al secondo Massimo <Nessuno> PT1M
DDoS byte UDP in ingresso

DDoS byte UDP in ingresso
UDPBytesInDDoS No Byte al secondo Massimo <Nessuno> PT1M
Pacchetti UDP in ingresso eliminati DDoS

DDoS pacchetti UDP in ingresso eliminati
UDPPacketsDroppedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
Pacchetti UDP in ingresso inoltrati DDoS

DDoS pacchetti UDP in ingresso inoltrati
UDPPacketsForwardedDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
DDoS pacchetti UDP in ingresso

DDoS pacchetti UDP in ingresso
UDPPacketsInDDoS No Conteggio al secondo Massimo <Nessuno> PT1M
Disponibilità del percorso dati

Disponibilità media dell'indirizzo IP per periodo di tempo
VipAvailability No Count Media Port PT1M

I nomi delle metriche si riferiscono a diversi tipi di pacchetto e byte rispetto ai pacchetti, con una struttura di base correlata ai nomi di tag per ogni metrica, come indicato di seguito:

  • Dropped tag name (Nome tag eliminato), ad esempio Inbound Packets Dropped DDoS (Pacchetti in ingresso eliminati da DDoS): numero di pacchetti eliminati/sottoposti a scrubbing dal sistema di protezione DDoS.

  • Nome tag inoltrato (ad esempio Pacchetti in ingresso inoltrati da DDoS): numero di pacchetti inoltrati dal sistema DDoS all'indirizzo VIP di destinazione (il traffico non è stato filtrato).

  • No tag name (Nessun nome di tag), ad esempio Inbound Packets DDoS (Pacchetti in ingresso elaborati da DDoS): numero totale di pacchetti arrivati nel sistema di scrubbing, che rappresenta la somma dei pacchetti eliminati e di quelli inoltrati.

Nota

Mentre in portale di Azure vengono visualizzate più opzioni per Aggregazione, per ogni metrica sono supportati solo i tipi di aggregazione elencati nella tabella. Ci scusiamo per la confusione, stiamo lavorando per risolvere questo problema.

Dimensioni delle metriche

Per informazioni sulle dimensioni delle metriche, vedere Metriche multidimensionali.

Questo servizio ha le dimensioni seguenti associate alle relative metriche.

  • Direzione
  • Porta

Log risorse

Questa sezione elenca i tipi di log delle risorse che si possono raccogliere per questo servizio. La sezione esegue il pull dall'elenco di tutti i tipi di categoria dei log delle risorse supportati nel Monitoraggio di Azure.

Log delle risorse supportati per Microsoft.Network/publicIPAddresses

Categoria Costi da esportare Tabella di log Supporta il piano di log di base Supporta la trasformazione in fase di inserimento Query di esempio
DDoSMitigationFlowLogs No AzureDiagnostics

Log da più risorse di Azure.

No No Query
DDoSMitigationReports No AzureDiagnostics

Log da più risorse di Azure.

No No Query
DDoSProtectionNotifications No AzureDiagnostics

Log da più risorse di Azure.

No No Query

Tabelle di log di Monitoraggio di Azure

Questa sezione elenca tutte le tabelle dei log del Monitoraggio di Azure pertinenti a questo servizio che sono disponibili per la query da parte di Log Analytics mediante le query di Kusto. Le tabelle contengono i dati dei log delle risorse ed eventualmente altro, a seconda di ciò che viene raccolto e indirizzato verso di esse.

Protezione DDoS di Azure Microsoft.Network/publicIPAddresses

Log attività

Nella tabella collegata sono elencate le operazioni che possono essere registrate nel log attività per questo servizio. Queste operazioni sono un sottoinsieme di tutte le possibili operazioni del provider di risorse nel log attività.

Per altre informazioni sullo schema delle voci del log attività, vedere Schema del log attività.