专有网络VPC(Virtual Private Cloud)提供流日志功能,可以捕获VPC网络中弹性网卡ENI(Elastic Network Interface)的传入和传出流量信息,帮助您检查访问控制规则、监控网络流量和排查网络故障。本文介绍如何使用流日志。

创建流日志

请您确保满足以下条件:
  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 首次使用流日志功能时,单击立即授权,然后单击同意授权。授权成功后才能保证流日志可以将相关日志写入日志服务中。
  4. 在顶部菜单栏处,选择要捕获日志的地域。
    流日志功能支持的地域信息,请参见功能发布及地域支持情况
  5. 流日志页面,单击创建流日志
  6. 创建流日志对话框,根据以下信息配置流日志,然后单击确定
    配置 说明
    名称 输入流日志名称。

    名称长度为2~128个字符之间,以英文字母或开头,可包含数字、短划线(-)和下划线(_),但不能以http://https://开头。

    资源类型 选择要捕获流量的资源类型,然后选择相应的资源。支持选择以下资源类型:
    • 专有网络:捕获指定的专有网络内所有弹性网卡的流量信息。
    • 交换机:捕获指定的交换机内所有弹性网卡的流量信息。
    • 弹性网卡:捕获指定的弹性网卡的流量信息。

    不支持捕获流日志的情况如下:

    • 专有网络、交换机所属的专有网络内属于以下ECS实例规格族的实例不支持捕获流日志,其他满足要求的ECS实例可以正常捕获流日志信息。
    • 弹性网卡绑定的ECS实例属于以下实例规格族的实例,则不支持开启该弹性网卡的流日志捕获。

    ecs.c1、ecs.c2、ecs.c4、ecs.ce4、ecs.cm4、ecs.d1、ecs.e3、ecs.e4、ecs.ga1、ecs.gn4、ecs.gn5、ecs.i1、ecs.m1、ecs.m2、ecs.mn4、ecs.n1、ecs.n2、ecs.n4、ecs.s1、ecs.s2、ecs.s3、ecs.se1、ecs.sn1、ecs.sn2、ecs.t1、ecs.xn4

    如需捕获流日志,请升级ECS实例规格或释放ECS实例。
    流量类型 选择要捕获流量的类型:
    • 全部流量:捕获指定资源的全部流量。
    • 被访问控制允许的流量:捕获指定资源被安全组规则允许的流量。
    • 被访问控制拒绝的流量:捕获指定资源被安全组规则拒绝的流量。
    项目(Project) 选择存储捕获流量的项目(Project)的类型:
    • 选择现有Project:从已有的项目中选择存储捕获流量的项目。
    • 新建Project:新建一个用于存储捕获流量的项目。
    日志库(Logstore) 选择存储捕获流量的日志库(Logstore)的类型:
    • 选择现有 Logstore:从已有的项目中选择存储捕获流量的日志库。
    • 新建 Logstore:新建一个用于存储捕获流量的日志库。
    开启流日志分析报表功能 选择该功能后,所选的LogStore会开启索引并建立仪表盘,支持对数据进行SQL与可视化分析。

    日志服务索引功能按流量收费,仪表盘不收费。更多信息,请参见日志服务计费说明

    描述 输入流日志的描述。

    描述信息长度为2~256个字符,不能以http://https://开头。

查看流日志

创建流日志后,您可以查看流日志。通过查看捕获的流量信息,您可以检查访问控制规则、监控网络流量和排查网络故障。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 在顶部菜单栏处,选择流日志的地域。
  4. 流日志页面,找到目标流日志,单击日志库的链接。
    日志
  5. 在日志管理控制台,单击查询/分析
    显示日志后,您可以查看日志和分析数据。

修改流日志

创建流日志后,您可以修改流日志的名称和描述信息。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 在顶部菜单栏处,选择流日志的地域。
  4. 流日志页面,找到目标流日志,单击实例ID/名称列下的修改图标修改流日志的名称。
    名称长度为2~128个字符,以英文字母或中文开头,可包含数字,下划线(_)或短划线(-)。
  5. 单击描述列下的修改图标修改流日志的描述信息。
    描述长度为2~256个字符,不能以http://https://开头。

启动流日志

您可以启动处于未启动状态的流日志。启动流日志后,流日志才会捕获弹性网卡的流量信

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 在顶部菜单栏处,选择流日志的地域。
  4. 流日志页面,找到目标流日志,单击操作列下的启动
    启动流日志后,流日志的状态变更为已启动启动流日志

停止流日志

如果您希望暂时停止捕获弹性网卡的流量信息,您可以停止流日志。停止流日志并非删除流日志,待希望再次捕获弹性网卡的流量信息时,您可以启动状态为未启动的流日志。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 在顶部菜单栏处,选择流日志的地域。
  4. 流日志页面,找到目标流日志,单击操作列下的停止
    停止流日志后,流日志的状态变更为未启动停止流日志

删除流日志

您可以删除处于已启动未启动状态的流日志。删除流日志后,您仍可以通过日志管理控制台查看之前捕获的流量信息。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击流日志
  3. 在顶部菜单栏处,选择流日志的地域。
  4. 流日志页面,找到目标流日志,单击操作列下的删除
  5. 删除流日志对话框,单击确定