이 문서에는 이 서비스에 대한 모든 모니터링 참조 정보가 포함되어 있습니다.
Azure DDoS Protection에 대해 수집할 수 있는 데이터 및 사용 방법에 대한 자세한 내용은 Azure DDoS Protection 모니터링을 참조하세요.
메트릭
이 섹션에는 이 서비스에 대해 자동으로 모은 플랫폼 메트릭이 모두 나열되어 있습니다. 이러한 메트릭은 Azure Monitor에서 지원되는 모든 플랫폼 메트릭의 전역 목록의 일부이기도 합니다.
메트릭 보존에 관한 자세한 내용은 Azure Monitor 메트릭 개요를 참조하세요.
Microsoft.Network/publicIPAddresses에 대해 지원되는 메트릭
다음 표에서는 Microsoft.Network/publicIPAddresses 리소스 종류에 사용할 수 있는 메트릭을 나열합니다.
- 모든 테이블에 모든 열이 있는 것은 아닙니다.
- 일부 열은 페이지의 보기 영역 밖에 있을 수 있습니다. 사용 가능한 모든 열을 보려면 테이블 확장을 선택합니다.
테이블 제목
- 범주 - 메트릭 그룹 또는 분류입니다.
- 메트릭 - Azure Portal에 표시되는 메트릭 표시 이름입니다.
- REST API의 이름 - REST API에서 참조되는 메트릭 이름입니다.
- 단위 - 측정 단위입니다.
- 집계 - 기본 집계 형식입니다. 유효한 값은 평균(Avg), 최소(Min), 최대(Max), 합계(Sum), 개수입니다.
- 차원 - 메트릭에 사용할 수 있는 차원입니다.
-
시간 조직 - 메트릭이 샘플링되는 간격입니다. 예를 들어,
PT1M은 메트릭이 1분마다,PT30M은 30분마다,PT1H는 1시간마다 샘플링됨을 나타냅니다. - DS 내보내기- 진단 설정을 통해 메트릭을 Azure Monitor 로그로 내보낼 수 있는지 여부를 나타냅니다. 메트릭 내보내기에 대한 자세한 내용은 Azure Monitor의 진단 설정 생성을 참조하세요.
| 메트릭 | REST API의 이름 | 단위 | 집계 | 차원 | 시간 조직 | DS 내보내기 |
|---|---|---|---|---|---|---|
|
바이트 수 기간 내에 전송된 총 바이트 수 |
ByteCount |
바이트 | 합계(Sum) |
Port, Direction |
PT1M | 예 |
|
DDoS를 삭제한 인바운드 바이트 인바운드 바이트가 삭제된 DDoS |
BytesDroppedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 바이트 DDoS 인바운드 바이트가 전달된 DDoS |
BytesForwardedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
인바운드 바이트 DDoS 인바운드 바이트 DDoS |
BytesInDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
DDoS 완화를 트리거하는 인바운드 SYN 패킷 DDoS 완화를 트리거하는 인바운드 SYN 패킷 |
DDoSTriggerSYNPackets |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
DDoS 완화를 트리거하는 인바운드 TCP 패킷 DDoS 완화를 트리거하는 인바운드 TCP 패킷 |
DDoSTriggerTCPPackets |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
DDoS 완화를 트리거하는 인바운드 UDP 패킷 DDoS 완화를 트리거하는 인바운드 UDP 패킷 |
DDoSTriggerUDPPackets |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
DDoS 공격 여부 DDoS 공격 진행 여부 |
IfUnderDDoSAttack |
Count | 최댓값 | <없음> | PT1M | 예 |
|
패킷 수 기간 내에 전송된 총 패킷 수 |
PacketCount |
Count | 합계(Sum) |
Port, Direction |
PT1M | 예 |
|
DDoS를 삭제한 인바운드 패킷 인바운드 패킷이 삭제된 DDoS |
PacketsDroppedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 패킷 DDoS 인바운드 패킷이 전달된 DDoS |
PacketsForwardedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
인바운드 패킷 DDoS 인바운드 패킷 DDoS |
PacketsInDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
SYN 수 기간 내에 전송된 총 SYN 패킷 수 |
SynCount |
Count | 합계(Sum) |
Port, Direction |
PT1M | 예 |
|
인바운드 TCP 바이트 삭제된 DDoS 인바운드 TCP 바이트가 삭제된 DDoS |
TCPBytesDroppedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 TCP 바이트 DDoS 인바운드 TCP 바이트가 전달된 DDOS |
TCPBytesForwardedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
인바운드 TCP 바이트 DDoS 인바운드 TCP 바이트 DDoS |
TCPBytesInDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
DDoS를 삭제한 인바운드 TCP 패킷 인바운드 TCP 패킷이 삭제된 DDoS |
TCPPacketsDroppedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 TCP 패킷 DDoS 인바운드 TCP 패킷이 전달된 DDoS |
TCPPacketsForwardedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
인바운드 TCP 패킷 DDoS 인바운드 TCP 패킷 DDoS |
TCPPacketsInDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
DDoS를 삭제한 인바운드 UDP 바이트 인바운드 UDP 바이트가 삭제된 DDoS |
UDPBytesDroppedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 UDP 바이트 DDoS 인바운드 UDP 바이트가 전달된 DDoS |
UDPBytesForwardedDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
인바운드 UDP 바이트 DDoS 인바운드 UDP 바이트 DDoS |
UDPBytesInDDoS |
BytesPerSecond | 최대 | <없음> | PT1M | 예 |
|
인바운드 UDP 패킷이 DDoS를 삭제함 인바운드 UDP 패킷이 삭제된 DDoS |
UDPPacketsDroppedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
전달된 인바운드 UDP 패킷 DDoS 인바운드 UDP 패킷이 전달된 DDoS |
UDPPacketsForwardedDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
인바운드 UDP 패킷 DDoS 인바운드 UDP 패킷 DDoS |
UDPPacketsInDDoS |
초당 개수 | 최대 | <없음> | PT1M | 예 |
|
데이터 경로 가용성 기간당 평균 IP 주소 가용성 |
VipAvailability |
Count | 평균 | Port |
PT1M | 예 |
메트릭 이름은 다양한 패킷 유형과 바이트 및 패킷을 나타내며, 각 메트릭에서 태그 이름의 기본 구조는 다음과 같습니다.
Dropped 태그 이름(예: Inbound Packets Dropped DDoS): DDoS 보호 시스템에서 삭제/스크럽한 패킷의 수입니다.
Forwarded 태그 이름(예: Inbound Packets Forwarded DDoS): DDoS 시스템에서 대상 VIP로 전달한 패킷의 수입니다(필터링되지 않은 트래픽).
태그 이름 없음(예: Inbound Packets DDoS): 스크럽 시스템으로 들어온 패킷의 총 수입니다(삭제 및 전달된 패킷의 합계를 나타냄).
참고 항목
집계에 대한 여러 옵션이 Azure Portal에 표시되지만 테이블에 나열된 집계 유형만 각 메트릭에 대해 지원됩니다. 이러한 혼란에 대해 사과드립니다. 이 문제를 해결하기 위해 노력하고 있습니다.
메트릭 차원
메트릭 차원에 대한 자세한 내용은 다차원 메트릭을 참조하세요.
이 서비스에는 메트릭과 관련된 다음과 같은 차원이 있습니다.
- Direction
- 포트
리소스 로그
이 섹션에는 이 서비스에 대해 모을 수 있는 리소스 로그 유형이 나열되어 있습니다. 이 섹션은 Azure Monitor에서 지원되는 모든 리소스 로그 범주 유형 목록에서 가져옵니다.
Microsoft.Network/publicIPAddresses에 대해 지원되는 리소스 로그
| 범주 | 범주 표시 이름 | 로그 테이블 | 기본 로그 플랜 지원 | 수집 시간 변환 지원 | 예시 쿼리 | 내보낼 비용 |
|---|---|---|---|---|---|---|
DDoSMitigationFlowLogs |
DDoS 완화 결정의 흐름 로그 |
AzureDiagnostics 여러 Azure 리소스의 로그. |
아니요 | 아니요 | 쿼리 | 아니요 |
DDoSMitigationReports |
DDoS 완화의 보고서 |
AzureDiagnostics 여러 Azure 리소스의 로그. |
아니요 | 아니요 | 쿼리 | 아니요 |
DDoSProtectionNotifications |
DDoS 보호 알림 |
AzureDiagnostics 여러 Azure 리소스의 로그. |
아니요 | 아니요 | 쿼리 | 아니요 |
Azure Monitor 로그 테이블
이 섹션은 이 서비스와 관련이 있고 Kusto 쿼리를 사용하는 Log Analytics의 쿼리에 사용할 수 있는 Azure Monitor 로그 테이블을 나열합니다. 테이블에는 리소스 로그 데이터가 포함되며 수집 및 라우팅되는 항목에 따라 더 많은 데이터가 포함될 수 있습니다.
Azure DDoS Protection Microsoft.Network/publicIPAddresses
활동 로그
연결된 테이블에는 이 서비스의 활동 로그에 기록할 수 있는 작업이 나열되어 있습니다. 이 작업은 활동 로그에서 가능한 모든 리소스 공급자 작업의 하위 집합입니다.
활동 로그 항목의 스키마에 대한 자세한 내용은 활동 로그 스키마를 참조하세요.
관련 콘텐츠
- Azure DDoS Protection 모니터링에 대한 설명은 Azure DDoS Protection 모니터링을 참조하세요.
- Azure 리소스 모니터링에 대한 자세한 내용은 Azure Monitor를 사용한 Azure 리소스 모니터링을 참조하세요.