Ajoutez des sources de données à un NIS Traffic Analyzer pour commencer à analyser le trafic réseau. Sources de données prises en charge : Journaux de flux VPC et Journaux de flux TR.
Ajouter une source de données existante
Ajoutez directement un journal de flux VPC ou TR existant au NIS Traffic Analyzer.
L'ajout d'un journal de flux en tant que source de données au NIS Traffic Analyzer entraîne l'application de frais de traitement et de frais de stockage. Pour plus d'informations, consultez la rubrique Facturation.
Accédez à la page de détails du NIS Traffic Analyzer cible. Dans l'onglet Basic Information > VPC flow log, cliquez sur Add data source.
-
Sur la page Add data source, sélectionnez l'onglet VPC flow log ou TR flow log. Sélectionnez la Region où se trouve le journal de flux, cochez la case correspondant au journal de flux cible, puis cliquez sur OK.
L'intervalle d'échantillonnage d'une nouvelle source de données doit être inférieur ou égal à celui du NIS Traffic Analyzer actuel.
Étapes suivantes
Une fois la source de données ajoutée, vous pouvez analyser le trafic. Pour plus d'informations, consultez les rubriques Analyse du trafic VPC ou Analyse du trafic TR.
Créer et ajouter une nouvelle source de données
Créez un nouveau journal de flux VPC ou TR et ajoutez-le au NIS Traffic Analyzer.
La création d'un journal de flux VPC ou TR est payante. Pour plus d'informations, consultez les rubriques Facturation des journaux de flux VPC et Facturation des journaux de flux TR.
L'ajout d'un journal de flux en tant que source de données au NIS Traffic Analyzer entraîne l'application de frais de traitement et de frais de stockage. Pour plus d'informations, consultez la rubrique Facturation.
Accédez à la page de détails du NIS Traffic Analyzer cible. Dans l'onglet Basic Information > VPC flow log, cliquez sur Add data source.
-
Sur la page Add data source, cliquez sur l'onglet correspondant à la source de données à créer :
VPC flow log
-
Cliquez sur Create flow log et configurez les paramètres de la section Collection Settings dans la boîte de dialogue :
ImportantL'intervalle d'échantillonnage d'une nouvelle source de données doit être inférieur ou égal à celui du NIS Traffic Analyzer actuel.
Paramètre
-
Region : sélectionnez la région de la ressource à surveiller.
-
Resource Type et Resource Instance : définissez la granularité de la collecte sur VPC, vSwitch ou ENI. Si vous sélectionnez un VPC ou un vSwitch, le système surveille le trafic de toutes les ENI au sein de la ressource sélectionnée.
-
Data Transfer Type : sélectionnez le type de trafic à capturer : trafic autorisé ou rejeté par les règles de contrôle d'accès, telles que les règles de groupe de sécurité et de liste de contrôle d'accès réseau (ACL).
-
IP Version : sélectionnez IPv4 pour capturer uniquement le trafic IPv4, ou Dual-stack pour capturer le trafic IPv4 et IPv6. Les régions suivantes prennent en charge l'IPv6 : Chine (Hangzhou), Chine (Shanghai), Chine (Qingdao), Chine (Pékin), Chine (Hohhot), Chine (Shenzhen), Singapour, États-Unis (Silicon Valley) et États-Unis (Virginie).
-
Sampling Interval (Minutes) : fenêtre de capture pour l'agrégation des informations de trafic. Vous pouvez définir l'intervalle sur 1, 5 ou 10 minutes. Un intervalle plus court génère des journaux de flux plus fréquemment, ce qui permet d'identifier et de résoudre les problèmes plus rapidement. Un intervalle plus long fournit des données moins actualisées, mais réduit le nombre d'entrées de journal et permet de réaliser des économies.
Par exemple, pour une session TCP qui maintient une connexion persistante, une fenêtre d'une minute produit 60 entrées de journal par heure, tandis qu'une fenêtre de 10 minutes n'en produit que 6.
Si plusieurs instances de journal de flux dans un VPC collectent simultanément le trafic provenant de la même ENI, le système utilise l'intervalle d'échantillonnage le plus court parmi toutes les instances comme période de capture réelle. Chaque instance de journal de flux génère indépendamment des journaux vers son propre Logstore SLS selon sa granularité configurée, et les journaux ne sont pas automatiquement agrégés à un niveau supérieur. Par exemple, un journal de flux vSwitch avec une granularité de 10 minutes peut contenir des données provenant d'un journal de flux ENI avec une granularité d'une minute, mais les données appartiennent toujours à l'instance de journal de flux qui les a créées. Les instances livrent leurs journaux indépendamment les unes des autres.
-
Sampling Path : vous pouvez sélectionner des scénarios de collecte spécifiques pour réduire les coûts d'utilisation. Avant de faire votre sélection, vous devez désélectionner l'option par défaut All Scenarios.
Vous pouvez sélectionner le trafic transitant par les composants suivants : passerelles IPv4, NAT Gateway, VPN Gateway, Transit Router (TR), points de terminaison de passerelle, routeur de bordure virtuelle (VBR), Express Connect Router (ECR), points de terminaison Gateway Load Balancer (GWLB) et trafic vers Internet.
-
Une fois le journal de flux créé, le système l'ajoute automatiquement au NIS Traffic Analyzer.
TR flow log
-
Cliquez sur Create flow log. Dans la boîte de dialogue Create flow log :
Paramètre
-
Configurez d'abord les Collection Settings :
-
CEN : sélectionnez le Cloud Enterprise Network (CEN) dans lequel est déployé le Transit Router cible.
-
Transit Router : sélectionnez le Transit Router (TR) cible.
-
Instance : spécifie la ressource à surveiller. La direction de la collecte du trafic dépend du type de ressource :
-
Pour une Inter-region Connection, seul le trafic sortant unidirectionnel depuis le TR est collecté.
-
Pour une VBR Connection, une VPC Connection, des VPN Connections ou une ECR Connection, le trafic entrant et sortant est collecté.
-
Si vous sélectionnez TR, le trafic est collecté pour toutes les connexions d'instances réseau sur le TR, y compris les connexions interrégionales, VBR, VPC, VPN et ECR. La direction de la collecte pour chaque type de connexion est identique à celle décrite ci-dessus.
-
-
Intervalle d'échantillonnage : fenêtre temporelle pour l'agrégation du trafic dans les enregistrements de journal de flux. Vous pouvez sélectionner 1 minute, 5 minutes ou 10 minutes. Une fenêtre plus courte génère des journaux de flux plus fréquemment, ce qui permet de détecter et de résoudre les problèmes plus rapidement. Une fenêtre plus longue réduit l'actualisation des données, mais diminue également le nombre d'entrées de journal afin de réaliser des économies.
ImportantL'intervalle d'échantillonnage d'une nouvelle source de données doit être inférieur ou égal à celui du NIS Traffic Analyzer actuel.
-
-
Configurez les options Analysis and Delivery > Sampling Fields :
-
Default Format : utilise l'ensemble par défaut de champs de journal.
-
Custom Format : vous permet de sélectionner des champs spécifiques à inclure dans le journal. Cette option prend en charge plus de champs que le format par défaut. La sélection d'un nombre réduit de champs peut simplifier les données de journal et réduire les coûts. Les champs
srcaddr,dstaddretbytessont obligatoires.Après avoir sélectionné un format de journal, le système génère une représentation sous forme de chaîne du format. Cliquez sur Copy selected format pour réutiliser ce format lorsque vous appelez une API pour créer des journaux de flux en masse.
-
-
Une fois les paramètres confirmés, cliquez sur OK.
-
Une fois le journal de flux créé, cliquez sur Deliver to Traffic Analyzer pour commencer à analyser le trafic TR.
-
Étapes suivantes
Une fois la source de données ajoutée, vous pouvez analyser le trafic. Pour plus d'informations, consultez les rubriques Analyse du trafic VPC ou Analyse du trafic TR.
Supprimer une source de données
Dans la colonne Remove Data Source de la source de données cible, cliquez sur Remove Data Source.
La suppression d'une source de données dissocie uniquement cette dernière du NIS Traffic Analyzer. Les données d'analyse stockées et la tâche de collecte de journaux de flux ne sont pas supprimées. Pour supprimer la tâche de collecte, consultez les rubriques Supprimer un journal de flux VPC et Supprimer un journal de flux TR.