Membuat Log aliran.
Deskripsi operasi
Log aliran membantu Anda menangkap informasi trafik yang diteruskan oleh instans Router transit dan koneksi instans jaringan (koneksi antarwilayah, koneksi VPC, koneksi VPN, koneksi ECR, dan koneksi VBR). Sebelum membuat Log aliran, perhatikan informasi berikut:
-
Hanya Router transit Edisi Perusahaan yang mendukung pembuatan Log aliran.
-
Untuk informasi trafik koneksi antarwilayah, Log aliran hanya menangkap lalu lintas keluar dari Router transit. Lalu lintas masuk ke Router transit tidak ditangkap.
Misalnya, sebuah Instance ECS di wilayah AS (Silicon Valley) mengakses Instance ECS di wilayah AS (Virginia) melalui Cloud Enterprise Network (CEN). Setelah Anda mengonfigurasi Log aliran untuk Router transit di wilayah AS (Virginia), Anda dapat Tampilan informasi paket yang dikirim dari Instance ECS AS (Virginia) ke Instance ECS AS (Silicon Valley) di Konsol Simple Log Service, tetapi Anda tidak dapat Tampilan informasi paket yang dikirim dari Instance ECS AS (Silicon Valley) ke Instance ECS AS (Virginia). Untuk Tampilan informasi paket yang dikirim dari Instance ECS AS (Silicon Valley) ke Instance ECS AS (Virginia), konfigurasikan Log aliran pada Router transit di wilayah AS (Silicon Valley).
-
Saat Log aliran menangkap informasi trafik dari koneksi VPC, hanya trafik yang diteruskan oleh antarmuka jaringan elastis (ENI) Router transit yang ditangkap. Untuk mempelajari tentang trafik yang diteruskan oleh ENI lain di VPC, lihat Ikhtisar Log aliran VPC.
-
Operasi
CreateFlowlogbersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan ID Log aliran, tetapi Log aliran belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil operasiDescribeFlowlogsuntuk mengkueri status Log aliran.Jika Log aliran berada dalam status Creating, Log aliran sedang dibuat. Dalam status ini, Anda hanya dapat menjalankan operasi kueri.
Jika Log aliran berada dalam status Active, Log aliran telah dibuat.
Prasyarat
Sebelum membuat Log aliran untuk suatu Sumber daya, pastikan Sumber daya yang diperlukan sudah ada. Untuk membuat Sumber daya tersebut, lihat:
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cen:CreateFlowlog |
create |
*All Resource
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya boleh berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
123e4567-e89b-12d3-a456-42665544**** |
| RegionId |
string |
Yes |
ID Wilayah Log aliran. Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| FlowLogName |
string |
No |
Nama Log aliran. Nama dapat kosong atau memiliki panjang 1 hingga 128 karakter, dan tidak boleh dimulai dengan http:// atau https://. |
myFlowlog |
| Description |
string |
No |
Deskripsi Log aliran. Deskripsi dapat kosong atau memiliki panjang 1 hingga 256 karakter, dan tidak boleh dimulai dengan http:// atau https://. |
myFlowlog |
| CenId |
string |
Yes |
ID instans Cloud Enterprise Network (CEN). |
cen-7qthudw0ll6jmc**** |
| ProjectName |
string |
No |
Proyek yang menyimpan trafik yang ditangkap.
|
flowlog-project |
| LogStoreName |
string |
No |
Penyimpanan log yang menyimpan trafik yang ditangkap.
|
flowlog-logstore |
| Interval |
integer |
No |
Durasi jendela tangkapan Log aliran. Unit: detik. Nilai valid: 60 dan 600. Nilai default: 600. |
600 |
| TransitRouterAttachmentId |
string |
No |
ID koneksi VPC, koneksi VPN, koneksi VBR, koneksi ECR, atau koneksi antarwilayah. Biarkan parameter ini kosong jika Anda ingin mengonfigurasi Log aliran untuk instans Router transit. |
tr-attach-r6g0m3epjehw57**** |
| TransitRouterId |
string |
No |
ID instans Router transit. |
tr-bp1rmwxnk221e3fas**** |
| LogFormatString |
string |
No |
String yang mendefinisikan bidang catatan Log aliran kustom. Formatnya didefinisikan sebagai:
|
${srcaddr}${dstaddr}${bytes} |
| Tag |
array<object> |
No |
Informasi tag. Anda dapat menentukan hingga 20 tag sekaligus. |
|
|
object |
No |
Informasi tag. Anda dapat menentukan hingga 20 tag sekaligus. |
||
| Key |
string |
No |
Kunci tag Sumber daya. Setelah ditentukan, kunci tag tidak boleh berupa string kosong. Panjang kunci tag maksimal 64 karakter dan tidak boleh dimulai dengan Anda dapat menentukan hingga 20 kunci tag sekaligus. |
TagKey |
| Value |
string |
No |
Nilai tag Sumber daya. Nilai tag dapat kosong atau memiliki panjang maksimal 128 karakter. Nilai tag tidak boleh dimulai dengan Setiap kunci tag berkorespondensi dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus. |
TagValue |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| RequestId |
string |
ID permintaan. |
54B48E3D-DF70-471B-AA93-08E683A1B457 |
| Success |
string |
Apakah panggilan API berhasil.
|
true |
| FlowLogId |
string |
ID Log aliran. |
flowlog-m5evbtbpt**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "54B48E3D-DF70-471B-AA93-08E683A1B457",
"Success": "true",
"FlowLogId": "flowlog-m5evbtbpt****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ProjectOrLogstoreNotExist | The specified project or logstore does not exist. | Proyek atau penyimpanan log yang ditentukan dalam parameter tidak ada. |
| 400 | SourceProjectNotExist | The Source Project or logstore does not exist. | SourceProject atau penyimpanan log tidak ada. |
| 400 | OperationUnsupported.action | This action is not support. | Wilayah saat ini tidak mendukung operasi ini. |
| 400 | RuleExist | The rule has already existed. | Aturan sudah ada. |
| 400 | QuotaExceeded.FlowlogCount | This user has reached the maximum instance number of flowlog. | Jumlah Log aliran telah mencapai batas atas. |
| 400 | InvalidFlowlogId.exist | This cenId already has flowlog instance existed. | Log aliran sudah ada untuk instans CEN saat ini. Operasi tidak dapat dilakukan. |
| 400 | Flowlog.AlreayExist | This attachment already has existed flowlog instance. | Log aliran sudah ada dan tidak dapat dibuat lagi. |
| 400 | IllegalParam.TransitRouterAttachmentId | TransitRouterAttachmentId is illegal. | TrInstance yang ditentukan dalam permintaan tidak valid. |
| 400 | InvalidTransitRouterAttachmentId.NotFound | The TransitRouterAttachmentId is not found. | TransitRouterAttachmentId yang ditentukan dalam permintaan tidak ada. |
| 400 | IncorrectStatus.flowlog | This action is not allowed in the current flow log status. | Status log aliran saat ini tidak mendukung operasi ini. Coba lagi nanti. |
| 400 | InvalidOperation.TransitRouterNotExist | Operation is invalid because the transit router not exist. | Router transit tidak ada. |
| 400 | IncorrectStatus.TransitRouterAttachmentId | The resource is not in a valid state for the attachment operation. | Sambungan tidak dalam keadaan stabil dan tidak mendukung operasi ini. |
| 400 | ProjectExist | Project already exist, please try a different project name. | Proyek log sudah ada. Gunakan nama proyek yang berbeda. |
| 400 | InvalidParameter.ProjectName | Project name is invalid or does not belong to specified region. | Nama Proyek tidak valid. |
| 400 | IncorrectStatus.TrFlowlog | Flowlog status for specified TransitRouter is invalid for this operation. | Konfigurasi log aliran dari router transit yang ditentukan berada dalam keadaan tidak valid. |
| 400 | OperationInvalid.IncompatibleFlowlogExist | Operation is invalid because incompatible flowlog config exists. | Terdapat konfigurasi Log aliran yang tidak kompatibel. Hapus dan coba lagi. |
| 400 | InvalidParameter.LogFormatString | LogFormatString is invalid. | Format log yang ditentukan tidak valid. |
| 400 | InvalidParameter.LogStoreName | Specified LogStore name is invalid. | Nama penyimpanan log tidak valid. |
| 400 | OperationFailed.InvalidLogInfo | The entered log service information is invalid. Check whether the ProjectName and LogStoreName are correct, and whether Log Service has been activated. | Informasi layanan log yang ditentukan tidak valid. Pastikan ProjectName dan LogStoreName benar serta Simple Log Service telah diaktifkan. |
| 400 | IncorrectStatus.TransitRouterInstance | The status of TransitRouter is incorrect. | Router transit berada dalam keadaan tidak valid. |
| 400 | InvalidParameter | Invalid parameter. | Parameter tidak valid. |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | Akun tidak memiliki izin untuk melakukan operasi ini. |
| 400 | InvalidParameter.CenId | The specified parameter CenId is invalid. | |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | Parameter Nilai Tag tidak valid. |
| 403 | NoPermission.AliyunServiceRoleForTRFlowLog | You are not authorized to create service linked role AliyunServiceRoleForTRFlowLog. | Anda tidak memiliki izin untuk membuat peran terkait layanan AliyunServiceRoleForTRFlowLog. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.