🗺️

KQL で IP アドレスから Location 情報を取得する

2023/06/12に公開

はじめに

Azure Monitor などのログ検索で使用される KQL で IP アドレスから Geo Location 情報を取得できる関数がリリースされました。
https://azure.microsoft.com/en-us/updates/geo-ip/

こちらを試してみます。

試してみる

Azure ファイアウォールの診断ログの宛先 IP で試してみます。

AzureDiagnostics 
| where ResourceType == "AZUREFIREWALLS"
| summarize count() by DestinationIp_s
| extend location = geo_info_from_ip_address(DestinationIp_s)

結果はこちら。country、state、city と 緯度経度が取得できました。

KQL Explorer などを使用する必要がありますが、世界地図上にマッピングすることもできるようになります。

Microsoft (有志)

Discussion