阿里云 VPC 日志接入

云监控2.0接入中心支持接入阿里云VPC日志。

操作步骤

  1. 登录云监控2.0控制台,单击目标工作空间后,在接入中心的云服务分类下找到阿里云VPC日志并单击,进行阿里云VPC日志接入。

  2. 在接入配置页面可使用默认配置,直接单击确定等待接入完成。也可按需要自定义配置,其中接入名称与接入开关配置项需配置完策略名称与范围并确定后才会出现。

    配置项

    说明

    策略名称

    默认acs.vpc.vpc:{{ WorkspaceID }}:{{地域 }},您也可以自定义名称。

    范围

    • 全部实体:批量接入当前区域下的所有实体,包括现有的和未来新增的实体。

    • 按资源组:批量接入该资源组中的所有实体。

    • 按标签:通过标签筛选需要接入的实体。

    • 手动选择:手动选择需要接入的实体。

    接入名称

    非必填,设置配置项的名称。

    接入开关

    默认开启,请不要关闭,否则VPC流日志不会保存到SLS。

  3. 接入成功后,可在接入中心的接入管理中进行查看。image.png接入后会为用户自动创建如下资源:

    • 若未开通 VPC 流日志服务,会自动开通。

    • 创建流日志实例,可以在 VPC 控制台,切换到 workspace 对应地域,流日志下查看 flowlog 实例。

    • 自动在SLS创建名为 aliyun-product-data-{{ 账号ID }}-{{ VPC地域 }}的Project,在该Projectvpc_log中进行日志写入。并创建如下 2 个定时 SQL 任务,功能详情如下,请勿删除。image.png

      定时 SQL 名称

      作用

      结果输出

      {{ 接入策略ID}}-vpc-country-entity

      用于从 VPC 流日志中提取审计合规-国家实体

      workspace 专属的 SLS 日志库,

      Project:cms-{worksapce 名称}-{随机 ID}

      logstore:{worksapce 名称}__entity

      {{ 接入策略ID}}-vpc-country-topo

      用于从 VPC 流日志中提取审计合规-国家实体和 VPC 的关联

      workspace 专属的 SLS 日志库,

      Project:cms-{worksapce 名称}-{随机 ID}

      logstore:{worksapce 名称}__topo

重要

流日志的总费用=流日志生成费+日志服务的服务费。更多信息,请参见流日志计费说明/流日志计费说明

相关文档

接入成功后使用详情可参考使用详情