All Products
Search
Document Center

Cloud Enterprise Network:CreateFlowlog

Last Updated:Jul 15, 2026

Membuat Log aliran.

Deskripsi operasi

Log aliran membantu Anda menangkap informasi trafik yang diteruskan oleh instans Router transit dan koneksi instans jaringan (koneksi antarwilayah, koneksi VPC, koneksi VPN, koneksi ECR, dan koneksi VBR). Sebelum membuat Log aliran, perhatikan informasi berikut:

  • Hanya Router transit Edisi Perusahaan yang mendukung pembuatan Log aliran.

  • Untuk informasi trafik koneksi antarwilayah, Log aliran hanya menangkap lalu lintas keluar dari Router transit. Lalu lintas masuk ke Router transit tidak ditangkap.

    Misalnya, sebuah Instance ECS di wilayah AS (Silicon Valley) mengakses Instance ECS di wilayah AS (Virginia) melalui Cloud Enterprise Network (CEN). Setelah Anda mengonfigurasi Log aliran untuk Router transit di wilayah AS (Virginia), Anda dapat Tampilan informasi paket yang dikirim dari Instance ECS AS (Virginia) ke Instance ECS AS (Silicon Valley) di Konsol Simple Log Service, tetapi Anda tidak dapat Tampilan informasi paket yang dikirim dari Instance ECS AS (Silicon Valley) ke Instance ECS AS (Virginia). Untuk Tampilan informasi paket yang dikirim dari Instance ECS AS (Silicon Valley) ke Instance ECS AS (Virginia), konfigurasikan Log aliran pada Router transit di wilayah AS (Silicon Valley).

  • Saat Log aliran menangkap informasi trafik dari koneksi VPC, hanya trafik yang diteruskan oleh antarmuka jaringan elastis (ENI) Router transit yang ditangkap. Untuk mempelajari tentang trafik yang diteruskan oleh ENI lain di VPC, lihat Ikhtisar Log aliran VPC.

  • Operasi CreateFlowlog bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan ID Log aliran, tetapi Log aliran belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil operasi DescribeFlowlogs untuk mengkueri status Log aliran.

    • Jika Log aliran berada dalam status Creating, Log aliran sedang dibuat. Dalam status ini, Anda hanya dapat menjalankan operasi kueri.

    • Jika Log aliran berada dalam status Active, Log aliran telah dibuat.

Prasyarat

Sebelum membuat Log aliran untuk suatu Sumber daya, pastikan Sumber daya yang diperlukan sudah ada. Untuk membuat Sumber daya tersebut, lihat:

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

cen:CreateFlowlog

create

*All Resource

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-42665544****

RegionId

string

Yes

ID Wilayah Log aliran.

Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah.

cn-hangzhou

FlowLogName

string

No

Nama Log aliran.

Nama dapat kosong atau memiliki panjang 1 hingga 128 karakter, dan tidak boleh dimulai dengan http:// atau https://.

myFlowlog

Description

string

No

Deskripsi Log aliran.

Deskripsi dapat kosong atau memiliki panjang 1 hingga 256 karakter, dan tidak boleh dimulai dengan http:// atau https://.

myFlowlog

CenId

string

Yes

ID instans Cloud Enterprise Network (CEN).

cen-7qthudw0ll6jmc****

ProjectName

string

No

Proyek yang menyimpan trafik yang ditangkap.

  • Jika Anda sudah membuat Proyek di wilayah saat ini, masukkan nama Proyek yang ada.

  • Jika Anda belum membuat Proyek di wilayah saat ini, tentukan nama kustom untuk Proyek. Sistem akan melakukan pembuatan otomatis Proyek.

    Nama Proyek harus unik secara global dalam satu wilayah Alibaba Cloud dan tidak dapat diubah setelah pembuatan. Aturan penamaannya adalah sebagai berikut:

    • Nama Proyek harus unik secara global.

    • Nama hanya boleh berisi huruf kecil, angka, dan tanda hubung (-).

    • Nama harus dimulai dan diakhiri dengan huruf kecil atau angka.

    • Panjang nama harus 3 hingga 63 karakter.

flowlog-project

LogStoreName

string

No

Penyimpanan log yang menyimpan trafik yang ditangkap.

  • Jika Anda sudah membuat penyimpanan log di wilayah saat ini, masukkan nama penyimpanan log yang ada.

  • Jika Anda belum membuat penyimpanan log di wilayah saat ini, tentukan nama kustom untuk penyimpanan log. Sistem akan melakukan pembuatan otomatis penyimpanan log. Aturan penamaan untuk penyimpanan log adalah sebagai berikut:

    • Nama penyimpanan log harus unik dalam Proyek yang sama.

    • Nama hanya boleh berisi huruf kecil, angka, tanda hubung (-), dan garis bawah (_).

    • Nama harus dimulai dan diakhiri dengan huruf kecil atau angka.

    • Panjang nama harus 3 hingga 63 karakter.

flowlog-logstore

Interval

integer

No

Durasi jendela tangkapan Log aliran. Unit: detik. Nilai valid: 60 dan 600. Nilai default: 600.

600

TransitRouterAttachmentId

string

No

ID koneksi VPC, koneksi VPN, koneksi VBR, koneksi ECR, atau koneksi antarwilayah.

Biarkan parameter ini kosong jika Anda ingin mengonfigurasi Log aliran untuk instans Router transit.

tr-attach-r6g0m3epjehw57****

TransitRouterId

string

No

ID instans Router transit.

tr-bp1rmwxnk221e3fas****

LogFormatString

string

No

String yang mendefinisikan bidang catatan Log aliran kustom.

Formatnya didefinisikan sebagai: ${field 1}${field 2}${field 3}...${field n}

  • Jika Anda membiarkan parameter ini kosong, semua bidang default akan dicatat.

  • Jika Anda menentukan parameter ini, karena ${srcaddr}${dstaddr}${bytes} wajib ada, string harus dimulai dengan ${srcaddr}${dstaddr}${bytes}. Untuk semua bidang Log aliran yang didukung, lihat Mengonfigurasi Log aliran.

${srcaddr}${dstaddr}${bytes}

Tag

array<object>

No

Informasi tag.

Anda dapat menentukan hingga 20 tag sekaligus.

object

No

Informasi tag.

Anda dapat menentukan hingga 20 tag sekaligus.

Key

string

No

Kunci tag Sumber daya.

Setelah ditentukan, kunci tag tidak boleh berupa string kosong. Panjang kunci tag maksimal 64 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Kunci tag tidak boleh mengandung http:// atau https://.

Anda dapat menentukan hingga 20 kunci tag sekaligus.

TagKey

Value

string

No

Nilai tag Sumber daya.

Nilai tag dapat kosong atau memiliki panjang maksimal 128 karakter. Nilai tag tidak boleh dimulai dengan aliyun atau acs: dan tidak boleh mengandung http:// atau https://.

Setiap kunci tag berkorespondensi dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus.

TagValue

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan.

54B48E3D-DF70-471B-AA93-08E683A1B457

Success

string

Apakah panggilan API berhasil.

  • true: berhasil.

  • false: gagal.

true

FlowLogId

string

ID Log aliran.

flowlog-m5evbtbpt****

Contoh

Respons sukses

JSONformat

{
  "RequestId": "54B48E3D-DF70-471B-AA93-08E683A1B457",
  "Success": "true",
  "FlowLogId": "flowlog-m5evbtbpt****"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 ProjectOrLogstoreNotExist The specified project or logstore does not exist. Proyek atau penyimpanan log yang ditentukan dalam parameter tidak ada.
400 SourceProjectNotExist The Source Project or logstore does not exist. SourceProject atau penyimpanan log tidak ada.
400 OperationUnsupported.action This action is not support. Wilayah saat ini tidak mendukung operasi ini.
400 RuleExist The rule has already existed. Aturan sudah ada.
400 QuotaExceeded.FlowlogCount This user has reached the maximum instance number of flowlog. Jumlah Log aliran telah mencapai batas atas.
400 InvalidFlowlogId.exist This cenId already has flowlog instance existed. Log aliran sudah ada untuk instans CEN saat ini. Operasi tidak dapat dilakukan.
400 Flowlog.AlreayExist This attachment already has existed flowlog instance. Log aliran sudah ada dan tidak dapat dibuat lagi.
400 IllegalParam.TransitRouterAttachmentId TransitRouterAttachmentId is illegal. TrInstance yang ditentukan dalam permintaan tidak valid.
400 InvalidTransitRouterAttachmentId.NotFound The TransitRouterAttachmentId is not found. TransitRouterAttachmentId yang ditentukan dalam permintaan tidak ada.
400 IncorrectStatus.flowlog This action is not allowed in the current flow log status. Status log aliran saat ini tidak mendukung operasi ini. Coba lagi nanti.
400 InvalidOperation.TransitRouterNotExist Operation is invalid because the transit router not exist. Router transit tidak ada.
400 IncorrectStatus.TransitRouterAttachmentId The resource is not in a valid state for the attachment operation. Sambungan tidak dalam keadaan stabil dan tidak mendukung operasi ini.
400 ProjectExist Project already exist, please try a different project name. Proyek log sudah ada. Gunakan nama proyek yang berbeda.
400 InvalidParameter.ProjectName Project name is invalid or does not belong to specified region. Nama Proyek tidak valid.
400 IncorrectStatus.TrFlowlog Flowlog status for specified TransitRouter is invalid for this operation. Konfigurasi log aliran dari router transit yang ditentukan berada dalam keadaan tidak valid.
400 OperationInvalid.IncompatibleFlowlogExist Operation is invalid because incompatible flowlog config exists. Terdapat konfigurasi Log aliran yang tidak kompatibel. Hapus dan coba lagi.
400 InvalidParameter.LogFormatString LogFormatString is invalid. Format log yang ditentukan tidak valid.
400 InvalidParameter.LogStoreName Specified LogStore name is invalid. Nama penyimpanan log tidak valid.
400 OperationFailed.InvalidLogInfo The entered log service information is invalid. Check whether the ProjectName and LogStoreName are correct, and whether Log Service has been activated. Informasi layanan log yang ditentukan tidak valid. Pastikan ProjectName dan LogStoreName benar serta Simple Log Service telah diaktifkan.
400 IncorrectStatus.TransitRouterInstance The status of TransitRouter is incorrect. Router transit berada dalam keadaan tidak valid.
400 InvalidParameter Invalid parameter. Parameter tidak valid.
400 Unauthorized The AccessKeyId is unauthorized. Akun tidak memiliki izin untuk melakukan operasi ini.
400 InvalidParameter.CenId The specified parameter CenId is invalid.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter Nilai Tag tidak valid.
403 NoPermission.AliyunServiceRoleForTRFlowLog You are not authorized to create service linked role AliyunServiceRoleForTRFlowLog. Anda tidak memiliki izin untuk membuat peran terkait layanan AliyunServiceRoleForTRFlowLog.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.