VPC提供流日志功能,通过记录VPC中弹性网卡ENI入方向和出方向的流量信息,帮助您监控网络性能、排查网络故障、优化网络流量成本以及进行网络安全分析等。
功能简介
流日志支持采集指定弹性网卡、交换机或VPC的流量。如果选择为VPC或交换机创建流日志,则会采集VPC和交换机中所有弹性网卡的流量,包括在开启流日志功能后新建的弹性网卡。
流日志功能采集的流量信息会以流日志记录的方式写入日志服务SLS。每条流日志条目会记录特定采集窗口中的特定五元组网络流,在该段采样间隔内,流日志服务会先聚合数据,再发布流日志记录。
您可以根据场景选择仅采集对应路径的流量,降低流日志的使用成本。支持采集以下路径的流量:
全部场景的流量
通过IPv4网关访问公网的流量
通过NAT网关的流量
通过VPN网关的流量
通过转发路由器(TR)的流量
通过网关终端节点访问云服务的流量
通过边界路由器(VBR)访问专线的流量
通过专线网关(ECR)的流量
通过网关型负载均衡终端节点的流量
应用场景
网络监控 | 优化网络流量成本 | 网络安全分析 |
网络监控 | 优化网络流量成本 | 网络安全分析 |
通过查询流日志可以:
| 通过查询流日志分析网络传输情况,可以优化网络流量费用。例如,通过查询流日志获取以下信息:
| 如果出现突发事件,可以通过查询VPC流日志获取以下信息:
|
功能计费
流日志生成费按照每月每地域生成的日志量实行阶梯累积计费,每个阿里云账号(主账号)在每个地域每月拥有5 GB免费额度。日志服务的服务费遵循日志服务产品的计费策略。更多信息,请参见流日志计费说明。
使用限制
功能限制
首次使用流日志功能时,您需要在流日志管理页面单击立即开通,完成流日志功能的开通。
如果您之前创建过流日志实例,单击立即开通后,已创建的流日志实例会重新展示在流日志页面。
支持的地域
配额限制
管理流日志
- 登录专有网络管理控制台。
在左侧导航栏,选择 。在顶部菜单栏处,选择流日志的地域。
根据您的需求,继续执行以下操作。
常见问题
VPC流日志可以保存多长时间?
VPC流日志生成后会被自动投递至日志服务中,遵循日志服务产品的保存策略。
创建VPC流日志时如果选择开启流日志分析报表功能,则用于存储VPC流日志的Logstore的数据保存时长将被强制修改为7天。
创建VPC流日志时如果没有选择开启流日志分析报表功能,则VPC流日志新建的Logstore的数据保存时长默认为300天,现有的Logstore的数据保存时长您可以在日志服务控制台查看。
您可以按需修改数据保存时长。
等保(信息安全等级保护)要求网络日志,在哪里可以查询网络日志?
阿里云专有网络VPC为虚拟化资源,默认没有日志记录。如果您需要日志记录,可以开启VPC流日志功能,VPC流日志支持记录弹性网卡入方向和出方向的流量信息,可以帮助您监控VPC网络。
如果仅要采集VPC下几台ECS实例的日志信息,如何创建流日志?
创建流日志时资源类型选择弹性网卡,为每个ECS实例的每个弹性网卡创建一个流日志即可。
相关文档
创建VPC流日志后,您可以为流日志创建告警。日志告警有助您及时发现异常流量,提高网络的安全性和稳定性。具体操作,请参见快速设置日志告警。
除控制台外,支持通过阿里云 SDK(推荐)、Terraform、资源编排等方式调用API来管理流日志。相关API说明,请参见:
- 本页导读 (1)
- 功能简介
- 应用场景
- 功能计费
- 使用限制
- 管理流日志
- 创建或删除流日志
- 分析流日志
- 启动或停止流日志
- 常见问题
- 相关文档