You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AzureNetworkAnalytics_CL获取源端口及流量计数问题咨询

解答AzureNetworkAnalytics_CL KQL查询的两个问题

问题1:获取源端口字段

在日志架构版本2的AzureNetworkAnalytics_CL表中,源端口对应的字段为SrcPort_d,这是构成5元组所需的字段之一。如果你的日志中未出现该字段,需检查NSG流日志的采集配置,确认已开启完整的流数据字段采集(部分精简配置可能会省略非核心字段)。

问题2:字段无法解析的语义错误原因

日志架构版本2对AzureNetworkAnalytics_CL的字段名做了调整,你使用的PacketsDestToSrc、PacketsSrcToDest、BytesDestToSrc、BytesSrcToDest是架构版本1的字段名,在版本2中已被替换为以下新字段:

  • PacketsDestToSrc → PacketsRcvd_d
  • PacketsSrcToDest → PacketsSent_d
  • BytesDestToSrc → BytesRcvd_d
  • BytesSrcToDest → BytesSent_d

替换为上述新字段名后,即可解决SEM0100语义错误,正常查询到对应数据。

内容的提问来源于stack exchange,提问作者Yossi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 06:04:50