Saat menggunakan Cloud Enterprise Network (CEN) untuk komunikasi jaringan antar-wilayah, Anda dapat menganalisis traffic top dengan memanfaatkan fitur flow log dari router transit (TR).
Topik ini menjelaskan cara mengirimkan flow log router transit ke Simple Log Service. Untuk analisis flow log yang dikirimkan ke Traffic Analyzer Network Intelligence Service (NIS), lihat Analisis traffic TR.
Skenario
Seperti yang ditunjukkan pada gambar:
Dua VPC, yaitu VPC1 dan VPC2, telah dibuat masing-masing di wilayah China (Hangzhou) dan China (Shanghai).
Dua instance ECS, yaitu ECS1 dan ECS2, telah disiapkan di VPC1. Satu instance ECS, yaitu ECS3, ditempatkan di VPC2.
Koneksi VPC antar-wilayah telah dibuat antara kedua VPC tersebut menggunakan CEN, sehingga ketiga instance ECS dapat saling berkomunikasi.
Untuk menganalisis traffic top antara VPC1 dan VPC2, aktifkan flow log untuk router transit:
Aktifkan flow log pada TR1 untuk memeriksa traffic dari VPC1 ke VPC2.
Aktifkan flow log pada TR2 untuk memeriksa traffic dari VPC2 ke VPC1.
Topik ini menggunakan flow log pada TR1 sebagai contoh untuk menganalisis traffic top dari VPC1 ke VPC2.
Perencanaan jaringan
VPC1:
Berlokasi di wilayah China (Hangzhou) dengan blok CIDR 10.0.0.0/16.
vSwitch 1 berada di Zona J dengan blok CIDR 10.0.0.0/24, sedangkan vSwitch 2 berada di Zona K dengan blok CIDR 10.0.1.0/24.
Alamat IP masing-masing dari ECS1 dan ECS2 adalah 10.0.0.1 dan 10.0.0.2. Keduanya menggunakan citra OS
Alibaba Cloud Linux.
VPC2:
Berlokasi di wilayah China (Shanghai) dengan blok CIDR 192.168.0.0/16.
vSwitch 1 berada di Zona M dengan blok CIDR 192.168.0.0/24, sedangkan vSwitch 2 berada di Zona N dengan blok CIDR 192.168.1.0/24.
ECS3 memiliki alamat IP 192.168.0.1 dan menggunakan citra OS
Alibaba Cloud Linux.
Mulai konfigurasi
Langkah 1: Simulasikan trafik
Sebelum mengaktifkan flow log, Anda dapat menjalankan perintah ping pada instance ECS untuk mensimulasikan traffic jika tidak terdapat traffic akses timbal balik di antara mereka.
Pada ECS1, jalankan perintah ping ke ECS3 dengan ukuran paket 100 byte.
ping 192.168.0.1 -s 100Pada ECS2, jalankan perintah ping ke ECS3 dengan ukuran paket 10.000 byte.
ping 192.168.0.1 -s 10000
Biarkan perintah ping tetap aktif dan jangan hentikan. Ukuran paket sengaja diatur berbeda agar lebih mudah membandingkan traffic top.
Langkah 2: Buat flow log
Masuk ke Konsol CEN.
Pada halaman CEN Instance, temukan instans CEN target, lalu klik ID-nya.
Di bawah tab , temukan router transit untuk wilayah China (Hangzhou), lalu klik ID-nya.
Pada halaman produk router transit, pilih tab Flow Logs.
Pastikan Simple Log Service telah diaktifkan untuk akun Anda.
Pada tab Flow Logs, klik Create Flow Log. Konfigurasikan pengaturan sebagai berikut, lalu klik OK.
Instance: Pilih Inter-region Connection dari menu drop-down kiri dan pilih ID instans koneksi antar-wilayah yang sesuai (tr-attach-xxx) dari menu drop-down kanan.
Select Mode: Pilih hanya Deliver to Simple Log Service.
Project: Pilih Create Project dan masukkan nama Proyek. Nama Proyek Simple Log Service harus unik secara global. Dalam contoh ini,
project-tr-test1dimasukkan.Biarkan semua parameter lain pada nilai default-nya.
CatatanSaat Anda mengaktifkan flow log untuk koneksi antar-wilayah, hanya lalu lintas keluar (outbound traffic) dari router transit yang dicatat. Dalam contoh ini, traffic dari VPC1 ke VPC2 ditangkap. Untuk informasi lebih lanjut mengenai arah traffic yang didukung untuk tipe instans lain, seperti koneksi VPC, lihat Sumber daya yang mendukung flow log.
Jika Log Service sudah aktif pada Akun Alibaba Cloud Anda, Anda dapat melewati langkah ini.
Pada tab Flow Logs, klik Activate Now. Pada halaman Log Service, setujui Terms of Service for Flow Log, lalu klik Activate Now. Setelah diaktifkan, kembali ke tab Flow Logs.
Langkah 3: Lihat flow log
Flow log diaktifkan secara default setelah dibuat. Simple Log Service mungkin memerlukan beberapa menit untuk inisialisasi setelah aktivasi. Setelah diinisialisasi, layanan tersebut secara otomatis mulai mencatat traffic. Anda dapat mengklik nama proyek dan penyimpanan log (Logstore) di kolom Log Service untuk membuka Konsol Log Service, tempat Anda dapat melakukan kueri dan analisis flow log.
Anda dapat melihat detail flow log di Konsol Log Service.
Langkah 4: Filter traffic top
Masukkan kueri berikut untuk melihat traffic antar-wilayah teratas:
* | select "src-region-id", "dst-region-id", "srcaddr", "dstaddr", sum(bytes) as traffic_bytes group by "src-region-id","dst-region-id", "srcaddr", "dstaddr" order by traffic_bytes DESC limit 100Kueri ini mengelompokkan flow log berdasarkan ID wilayah sumber, ID wilayah tujuan, alamat sumber, dan alamat tujuan, menghitung total traffic dalam byte untuk setiap sesi dalam tiap kelompok, lalu mengurutkan hasil berdasarkan total traffic secara menurun.
Atur rentang waktu menjadi 15 Minutes (Relative) dan klik Search & Analyze.
Tab Statistical Chart menampilkan tabel hasil yang diurutkan berdasarkan byte traffic secara menurun, berisi kolom-kolom berikut: src-region-id, dst-region-id, srcaddr, dstaddr, dan traffic_bytes.
Berdasarkan hasil tersebut, traffic teratas dari VPC1 ke VPC2 dalam 15 menit terakhir adalah sebagai berikut:
Traffic dari ECS2 ke ECS3 paling tinggi, dengan total 8.492.068 byte.
Traffic dari ECS1 ke ECS3 berada di posisi kedua, dengan total 117.860 byte.
Referensi
Untuk informasi lebih lanjut mengenai bidang-bidang dalam entri log, lihat Bidang.
Untuk informasi lebih lanjut mengenai sintaksis pernyataan kueri flow log, lihat Sintaksis pencarian dan fungsi.