专有网络 VPC 日志接入

更新时间:
复制为 MD 格式

本文介绍如何将专有网络 VPC 流日志接入到云监控 2.0。VPC 流日志用于记录 VPC 实例中弹性网卡的流量信息,帮助您进行网络流量审计、安全分析和故障排查。

前提条件

  • 已创建专有网络VPC实例。

  • 已开通SLS日志服务。

  • 已完成服务关联角色授权:

    • AliyunVPCLogArchiveRole:用于 VPC 流日志写入到 SLS。如未授权,请前往 专有网络控制台完成授权。

    • AliyunServiceRoleForSLSAudit:用于 SLS 日志采集。

  • 若使用 RAM 用户接入,需要授予AliyunCloudMonitorFullAccess系统策略。

使用限制

  • VPC 流日志接入按 VPC 实例维度配置,需要选择具体的 VPC 实例进行接入。

  • 当前仅支持以下地域:华东1(杭州)、华东2(上海)、华北1(青岛)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、华北6(乌兰察布)、华南1(深圳)、华南2(河源)、华南3(广州)、西南1(成都)、中国香港、德国(法兰克福)、英国(伦敦)、美国东部(弗吉尼亚)、美国西部(硅谷)、中东东部(迪拜)、沙特(利雅得)、新加坡、马来西亚(吉隆坡)、印度尼西亚(雅加达)、菲律宾(马尼拉)、日本(东京)、韩国(首尔)、华东2(上海金融云)。

费用说明

  • 采集 VPC 流日志将会自动开通流日志服务。

  • 流日志的总费用 = 流日志生成费 + 日志服务的服务费,请按需开启。详情请参见VPC流日志费用说明

数据接入

  1. 登录云监控2.0控制台,选择目标工作空间后,在左侧导航栏单击接入中心,找到并单击专有网络 VPC 日志卡片开始接入。

  2. 选择需要接入的 VPC 实例,在接入配置区域配置以下信息:

    配置项

    说明

    接入名称

    非必填,设置当前接入配置项的名称,便于在接入管理中识别。

    VPC 流日志

    默认开启。开启后采集 VPC 流日志,日志默认保存在 aliyun-product-data-{{userId}}-{{VPC地域}}/vpc_log,基于 AliyunVPCLogArchiveRole 写入日志库。

  3. 单击确定,接入后可在实体探索中查看接入的实体及相关可观测数据。

存储策略说明

接入 VPC 流日志后,云监控会将流日志存储到对应的 SLS Logstore 中。

数据类型

默认存储位置

备注

日志

  • SLS Project:aliyun-product-data-{{userId}}-{{regionId}}

  • SLS Logstore:vpc_log

按 VPC 实例所在 Region 存储

说明

VPC 流日志通过 VPC 流日志服务写入到指定的 SLS Logstore。如果对应的 Project 或 Logstore 不存在,系统将自动创建。

卸载或修改接入策略

如果期望取消或修改专有网络 VPC 的接入,可以在接入中心接入管理页,找到对应的接入策略,进行编辑删除