日志服务支持通过Flowlog日志中心可视化分析VPC流日志。本文介绍设置Flowlog日志中心的操作步骤。
前提条件
您已经在日志服务产品页开通了日志服务。
您已经创建了管理和存储捕获流量的Project和Logstore。具体操作,请参见创建项目Project和创建Logstore。
您已经为关联Logstore配置了索引。具体操作,请参见创建索引。
您已经完成创建流日志。具体操作,请参见创建和管理流日志。
通过Flowlog日志中心分析流日志
通过分析流日志,您可以检查访问控制规则、监控网络流量和排查网络故障。
登录日志服务控制台。
在日志应用区域,单击查看更多日志应用,然后在日志应用对话框中单击Flowlog日志中心。
在Flowlog管理页面,单击添加。
在创建实例面板中,配置以下参数,然后单击确定。
参数
说明
实例ID
日志服务默认提供实例ID。您也可以自定义实例ID。
实例名称
配置实例名称。
Project
选择您已创建的Project。该Project需与创建流日志中配置的Project保持一致。
Logstore
选择您已创建的Logstore。该Logstore需与创建流日志中配置的Logstore保持一致。
创建实例成功后,可以在Flowlog日志中心列表查看已创建的实例。
在实例ID列单击实例ID。
在Flowlog详情页面,您可以查看并分析流日志的信息。
监控中心提供以下仪表盘和自定义查询功能:
概览:展示流日志的整体信息。
策略统计:展示Accept趋势、Reject趋势、Accept次数统计(由五元组构成)、Reject次数统计(由五元组构成)等信息。五元组是由源网段、源端口、协议类型、目标网段和目标端口组成的集合。
Accept:安全组和网络ACL允许记录的流量。
Reject:安全组和网络ACL拒绝记录的流量。
ENI流量:展示弹性网卡传入和传出的流量信息。
ECS间流量:展示ECS实例之间的流量情况。
自定义查询:您可以自行查询和分析VPC流日志。具体操作,请参见查询和分析日志。
在Flowlog详情页面,单击网段设置,然后在网段设置页签,打开开启“域间分析”开关。
开启域间分析功能后,系统将自动创建数据加工任务,生成具有网段信息的VPC流日志,用于分析不同网段之间的流量情况。数据加工功能会收取一定的费用,您可以选择是否开启域间分析功能。关于数据加工功能的具体计费情况,请参见按使用功能计费模式计费项。
日志服务已预设多个网段,如下图所示。当您需要分析不同网段之间的流量情况时,只需一键开启域间分析功能即可。如果预设网段未满足您的需求,您可以自定义添加网段。
域间分析提供以下仪表盘和自定义查询功能:
域间流量:展示不同网段之间的流量情况。
ECS到区间流量:展示ECS实例到目标网段的流量情况。
威胁情报:展示源IP地址与目标IP地址的威胁情报信息。
自定义查询:您可以自行查询和分析具有网段信息的VPC流日志。具体操作,请参见查询和分析日志。
后续步骤
查看策略统计、ENI流量、ECS间流量等仪表盘。
查看域间流量、ECS到区间流量、威胁情报等仪表盘。
执行自定义查询与分析。更多信息,请参见查询和分析日志。