Referência de dados de monitoramento da Proteção contra DDoS do Azure

Este artigo contém todas as informações de referência de monitoramento para este serviço.

Consulte Monitorar a Proteção contra DDoS do Azure para obter detalhes sobre os dados que você pode coletar para a Proteção contra DDoS do Azure e como usá-la.

Métricas

Esta seção lista todas as métricas de plataforma coletadas automaticamente para este serviço. Essas métricas também fazem parte da lista global de todas as métricas de plataforma com suporte no Azure Monitor.

Para obter informações sobre retenção de métricas, consulte Visão geral do Azure Monitor Metrics.

Métricas suportadas para Microsoft.Network/publicIPAddresses

A tabela a seguir lista as métricas disponíveis para o tipo de recurso Microsoft.Network/publicIPAddresses.

  • Nem todas as colunas podem estar presentes em todas as tabelas.
  • Algumas colunas podem estar além da área de visualização da página. Selecione Expandir tabela para visualizar todas as colunas disponíveis.

Cabeçalhos de tabela

  • Categoria - O grupo ou classificação de métricas.
  • Métrica - O nome para exibição da métrica conforme aparece no portal do Azure.
  • Nome na API REST - O nome da métrica conforme referido na API REST.
  • Unidade - Unidade de medida.
  • Agregação - O tipo de agregação padrão. Valores válidos: Média (Média), Mínima (Mín), Máxima (Máx), Total (Soma), Contagem.
  • Dimensões - Dimensões disponíveis para a métrica.
  • Intervalos de grãos de - tempo em que a métrica é amostrada. Por exemplo, PT1M indica que a métrica é amostrada a cada minuto, PT30M a cada 30 minutos, PT1H a cada hora e assim por diante.
  • DS Export- Se a métrica é exportável para os Logs do Azure Monitor por meio de configurações de diagnóstico. Para obter informações sobre como exportar métricas, consulte Criar configurações de diagnóstico no Azure Monitor.
Métrica Nome na API REST Métricas avançadas de plataforma Unit Agregação Dimensões Grãos de tempo DS Exportação
Contagem de bytes

Número total de bytes transmitidos dentro do período de tempo
ByteCount No Bytes Total (soma) Port, Direction PT1M Sim
Bytes de entrada descartados DDoS

Bytes de entrada eliminados DDoS
BytesDroppedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Bytes de entrada encaminhados DDoS

Bytes de entrada reencaminhados DDoS
BytesForwardedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
DDoS de bytes de entrada

Bytes de entrada DDoS
BytesInDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Pacotes SYN de entrada para acionar a mitigação de DDoS

Pacotes SYN de entrada para acionar a mitigação de DDoS
DDoSTriggerSYNPackets No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes TCP de entrada para acionar a mitigação de DDoS

Pacotes TCP de entrada para acionar a mitigação de DDoS
DDoSTriggerTCPPackets No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes UDP de entrada para acionar a mitigação de DDoS

Pacotes UDP de entrada para acionar a mitigação de DDoS
DDoSTriggerUDPPackets No CountPerSecond Máximo <nenhum> PT1M Sim
Sob ataque DDoS ou não

Sob ataque DDoS ou não
IfUnderDDoSAttack No Count Máximo <nenhum> PT1M Sim
Contagem de pacotes

Número total de pacotes transmitidos dentro do período de tempo
PacketCount No Count Total (soma) Port, Direction PT1M Sim
Pacotes de entrada descartados DDoS

Pacotes de entrada eliminados DDoS
PacketsDroppedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes de entrada encaminhados DDoS

Pacotes de entrada reencaminhados DDoS
PacketsForwardedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
DDoS de pacotes de entrada

Pacotes de entrada DDoS
PacketsInDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Contagem de SYN

Número total de pacotes SYN transmitidos dentro do período de tempo
SynCount No Count Total (soma) Port, Direction PT1M Sim
Bytes TCP de entrada descartados DDoS

Bytes TCP de entrada descartados DDoS
TCPBytesDroppedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Bytes TCP de entrada encaminhados DDoS

Bytes TCP de entrada encaminhados DDoS
TCPBytesForwardedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
DDoS de bytes TCP de entrada

Bytes TCP de entrada DDoS
TCPBytesInDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Pacotes TCP de entrada descartados DDoS

Pacotes TCP de entrada descartados DDoS
TCPPacketsDroppedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes TCP de entrada encaminhados DDoS

Pacotes TCP de entrada encaminhados DDoS
TCPPacketsForwardedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes TCP de entrada DDoS

Pacotes TCP de entrada DDoS
TCPPacketsInDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Bytes UDP de entrada descartados DDoS

Bytes UDP de entrada descartados DDoS
UDPBytesDroppedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Bytes UDP de entrada encaminhados DDoS

Bytes UDP de entrada encaminhados DDoS
UDPBytesForwardedDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
DDoS de bytes UDP de entrada

DDoS de bytes UDP de entrada
UDPBytesInDDoS No BytesPerSecond Máximo <nenhum> PT1M Sim
Pacotes UDP de entrada descartados DDoS

Pacotes UDP de entrada descartados DDoS
UDPPacketsDroppedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes UDP de entrada encaminhados DDoS

Pacotes UDP de entrada encaminhados DDoS
UDPPacketsForwardedDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Pacotes UDP de entrada DDoS

Pacotes UDP de entrada DDoS
UDPPacketsInDDoS No CountPerSecond Máximo <nenhum> PT1M Sim
Disponibilidade do caminho de dados

Disponibilidade média de endereços IP por duração de tempo
VipAvailability No Count Média Port PT1M Sim

Os nomes de métricas apresentam diferentes tipos de pacotes e bytes versus pacotes, com uma construção básica de nomes de tags em cada métrica da seguinte maneira:

  • Nome da tag descartada (por exemplo, Pacotes de entrada descartados DDoS): o número de pacotes descartados/apagados pelo sistema de proteção contra DDoS.

  • Nome da tag encaminhada (por exemplo , Pacotes de entrada encaminhados DDoS): O número de pacotes encaminhados pelo sistema DDoS para o VIP de destino – tráfego que não foi filtrado.

  • Sem nome de tag (por exemplo , Pacotes de entrada DDoS): O número total de pacotes que entraram no sistema de depuração – representando a soma dos pacotes descartados e encaminhados.

Nota

Embora várias opções de Agregação sejam exibidas no portal do Azure, somente os tipos de agregação listados na tabela têm suporte para cada métrica. Pedimos desculpa por esta confusão e estamos a trabalhar para a resolver.

Dimensões métricas

Para obter informações sobre o que são dimensões métricas, consulte Métricas multidimensionais.

Este serviço tem as seguintes dimensões associadas às suas métricas.

  • Direção
  • Porta

Registos do recurso

Esta seção lista os tipos de logs de recursos que você pode coletar para este serviço. A seção extrai da lista de todos os tipos de categoria de logs de recursos com suporte no Azure Monitor.

Logs de recursos suportados para Microsoft.Network/publicIPAddresses

Categoria Custos de exportação Tabela de registo Suporta plano de log básico Suporta a transformação do tempo de ingestão Consultas de exemplo
DDoSMitigationFlowLogs No AzureDiagnostics

Logs de vários recursos do Azure.

No No Consultas
DDoSMitigationReports No AzureDiagnostics

Logs de vários recursos do Azure.

No No Consultas
DDoSProtectionNotifications No AzureDiagnostics

Logs de vários recursos do Azure.

No No Consultas

Tabelas de Logs do Azure Monitor

Esta seção lista as tabelas de Logs do Azure Monitor relevantes para este serviço, que estão disponíveis para consulta pelo Log Analytics usando consultas Kusto. As tabelas contêm dados de log de recursos e possivelmente mais, dependendo do que é coletado e roteado para elas.

Proteção contra DDoS do Azure Microsoft.Network/publicIPAddresses

Registo de atividades

A tabela vinculada lista as operações que podem ser registradas no log de atividades desse serviço. Essas operações são um subconjunto de todas as operações possíveis do provedor de recursos no log de atividades.

Para obter mais informações sobre o esquema de entradas do log de atividades, consulte Esquema do log de atividades.