Log aliran Router transit (TR) menangkap informasi lalu lintas untuk koneksi instans jaringan Anda. Anda dapat mengirimkan log tersebut ke NIS Traffic Analyzer atau Simple Log Service (SLS) untuk dianalisis guna memantau kinerja jaringan, melakukan troubleshooting masalah jaringan, atau mengoptimalkan biaya lalu lintas.
Cara kerja
Log aliran menangkap informasi lalu lintas jaringan di luar jalur data tanpa memengaruhi kinerja jaringan. Alur kerjanya sebagai berikut:
-
Pengambilan sampel lalu lintas: Memantau lalu lintas IP yang mengalir melalui resource tertentu, seperti koneksi VPC, koneksi antar-wilayah, atau seluruh instans router transit.
-
Agregasi data: Dalam interval agregasi yang telah ditentukan (1 menit atau 10 menit), sistem mengagregasikan informasi paket berdasarkan lima-tupel lalu lintas (alamat IP sumber/tujuan, port sumber/tujuan, dan protokol) serta menghitung total byte dan paket.
-
Pengiriman log: Setelah interval agregasi berakhir, sistem mengirimkan statistik lalu lintas teragregasi sebagai catatan log ke NIS Traffic Analyzer atau Simple Log Service yang telah ditentukan.
-
Analisis dan kueri: Lakukan kueri atau analisis log aliran di konsol NIS atau SLS.
Sebagai contoh, jika Anda mengirimkan log ke SLS, Anda dapat melihat informasi lalu lintas terperinci untuk setiap koneksi instans jaringan, menganalisis lalu lintas yang tidak sesuai dengan entri rute apa pun, serta menganalisis lalu lintas yang sesuai dengan rute blackhole.
Tujuan pengiriman
-
Rekomendasi:
-
Untuk analisis cepat, kami merekomendasikan Anda mengirimkan log ke NIS Traffic Analyzer.
-
Untuk skenario analisis mendalam, seperti kueri SQL kustom, laporan kustom, dan kueri log mentah, kami merekomendasikan Anda mengirimkan log ke Simple Log Service.
-
-
Perbandingan:
Item
NIS Traffic Analyzer
Simple Log Service
Keahlian teknis
Rendah, menampilkan operasi sederhana, antarmuka yang ramah pengguna, dan kurva pembelajaran cepat.
Tinggi (memerlukan keakraban dengan kueri SQL)
Fleksibilitas
Terbatas. Analisis dibatasi pada antarmuka bawaan.
Tinggi. Memungkinkan analisis kustom menggunakan pernyataan SQL.
Laporan kustom
Tidak didukung
Didukung. Anda dapat membuat grafik kustom dari hasil kueri.
Biaya
NIS membebankan biaya pemrosesan dan penyimpanan untuk log aliran.
SLS membebankan biaya untuk penulisan data, penyimpanan, dan item lainnya.
Arah penangkapan
Arah pengambilan sampel informasi lalu lintas bervariasi berdasarkan resource:
Koneksi antar-wilayah: Hanya lalu lintas arah keluar dari router transit saat ini yang diambil (bidang
directionbernilaiout). Untuk mengambil lalu lintas dua arah, Anda harus juga mengaktifkan log aliran untuk koneksi antar-wilayah pada router transit pasangan.Koneksi VPC, VPN, ECR, dan VBR: Lalu lintas arah masuk (bidang
directionbernilaiin) dan arah keluar (bidangdirectionbernilaiout) diambil.TR: Mengambil lalu lintas semua koneksi instans jaringan yang dibuat pada router transit. Arah pengambilan sampel mengikuti aturan sebelumnya.
Bidang
Log aliran menangkap lalu lintas secara best-effort, sehingga beberapa bidang dalam catatan log mungkin kosong. Bidang tersebut mungkin kosong jika resource tidak mendukungnya atau jika lalu lintas tidak mengandung informasi yang sesuai.
Batasan
-
Hanya router transit Edisi Perusahaan yang mendukung log aliran. Jika Anda menggunakan router transit Edisi Dasar, Anda harus terlebih dahulu melakukan peningkatan.
-
Log aliran tidak mendukung pengambilan sampel lalu lintas multicast.
-
Untuk mencegah serangan pemindaian TCP menghasilkan log berlebihan, log aliran tidak mencatat koneksi TCP yang hanya terdiri dari paket pembentukan koneksi, reset, atau terminasi.
Sebagai contoh, koneksi tidak akan dicatat jika three-way handshake tidak selesai atau jika permintaan koneksi klien di-reset oleh firewall.
-
Log aliran yang sudah ada tidak dapat ditingkatkan secara otomatis. Untuk menggunakan bidang dari versi yang lebih baru, Anda harus menghapus log aliran yang ada dan membuat yang baru. Instans baru secara otomatis menggunakan versi terbaru dan kompatibel mundur. Anda dapat memeriksa versi log aliran di konsol Cloud Enterprise Network.
Membuat log aliran
Konsol
-
Buka konsol Cloud Enterprise Network. Di halaman detail router transit target, klik tab Flow Logs.
-
Klik Create Flow Log. Di kotak dialog Create Flow Log, konfigurasikan parameter berikut:
-
Collection Configuration:
-
Instance: Pilih resource target untuk dipantau. Arah pengambilan sampel bervariasi berdasarkan jenis resource.
-
Sampling Interval: Panjang interval agregasi untuk mengumpulkan informasi lalu lintas. Anda dapat memilih 1 menit atau 10 menit. Interval yang lebih pendek memberikan data yang lebih mutakhir, membantu Anda mendeteksi dan menyelesaikan masalah lebih cepat. Interval yang lebih panjang mengurangi jumlah entri log dan menghemat biaya, tetapi juga meningkatkan latensi data.
PentingJika Anda memilih untuk mengirimkan log ke NIS Traffic Analyzer, interval pengambilan sampel log aliran harus kurang dari atau sama dengan interval pengambilan sampel analyzer lalu lintas target. Jika tidak, pengiriman akan gagal.
-
-
Analysis and Delivery:
-
Select Mode: Pilih satu atau beberapa tujuan pengiriman. Anda harus memilih minimal satu.
-
Enable NIS Traffic Analysis: Anda harus Select NIS Traffic Analyzer.
Hanya beberapa wilayah yang mendukung pengiriman log aliran TR ke NIS Traffic Analyzer.
-
Deliver to Simple Log Service: Pilih Log Service Project dan Log Service Logstore target. Anda juga dapat membuatnya langsung.
-
-
Log Format: Pilih bidang yang akan direkam dalam log aliran.
-
Default Format: Menggunakan bidang yang dipilih sistem secara default.
-
Custom Format: Sesuaikan bidang yang akan direkam. Format ini mendukung lebih banyak bidang daripada format default. Memilih lebih sedikit bidang dapat menyederhanakan informasi log dan mengurangi biaya. Bidang
srcaddr,dstaddr, danbyteswajib dipilih.Setelah Anda memilih format log, sistem secara otomatis menghasilkan format tersebut sebagai string di kotak teks di bawah. Klik Copy Selected Formats untuk membuat beberapa log aliran dengan format yang sama menggunakan API.
-
-
-
API
Panggil operasi CreateFlowlog untuk membuat log aliran.
Menganalisis log aliran
Setelah log aliran dibuat, statusnya secara default Aktif. Anda dapat mulai menganalisis log:
-
Menganalisis log aliran di NIS Traffic Analyzer
Di kolom NIS Traffic Analyzer instans log aliran target, klik ID analyzer lalu lintas untuk membuka konsol NIS guna melakukan kueri dan analisis.
-
Menganalisis log aliran di Simple Log Service
Setelah log aliran dibuat, Simple Log Service memerlukan beberapa menit untuk inisialisasi sebelum mulai merekam informasi lalu lintas. Di kolom Log Service instans log aliran target, klik nama Project dan Logstore untuk membuka konsol SLS guna melakukan kueri dan analisis log. Untuk informasi lebih lanjut tentang cara menganalisis log, lihat topik berikut:
-
Tutorial: Kueri lalu lintas antar-wilayah teratas menggunakan log aliran.
-
Panduan operasi: Panduan cepat kueri dan analisis SLS.
-
Mengelola log aliran
Konsol
-
Memodifikasi log aliran:
-
Modifikasi sampling interval log aliran: Di kolom Sampling Interval (Minutes) log aliran target, klik Modify.
-
Modifikasi delivery destination log aliran: Anda tidak dapat memodifikasi tujuan pengiriman secara langsung. Sebagai gantinya, klik Modify Delivery Configuration di kolom Actions. Proses ini mengganti log aliran asli dengan yang baru yang memiliki pengaturan yang diperbarui.
-
-
Menghentikan log aliran: Setelah Anda menghentikan log aliran, sistem berhenti mengirimkan log ke NIS atau SLS.
Di kolom Actions log aliran target, klik Stop. Anda dapat mengklik Start nanti untuk menjalankannya kembali.
-
Menghapus log aliran: Menghapus log aliran hanya menghapus tugas pengumpulan. Informasi lalu lintas yang telah dikirimkan ke NIS atau SLS dan masih dalam periode penyimpanan tidak dihapus. Sebelum menghapus log aliran, pastikan sumber datanya telah dihapus dari NIS Traffic Analyzer.
Di kolom Actions log aliran target, klik Delete.
API
-
Memodifikasi log aliran:
-
Untuk memodifikasi sampling interval log aliran, panggil operasi ModifyFlowLogAttribute.
-
Untuk memodifikasi delivery destination log aliran, Anda harus menghapus log aliran yang ada dan membuat yang baru. Anda tidak dapat memodifikasi tujuan secara langsung.
-
-
Menghentikan log aliran: Panggil operasi DeactiveFlowLog untuk menghentikan log aliran. Anda dapat memanggil operasi ActiveFlowLog nanti untuk menjalankannya kembali.
-
Menghapus log aliran: Panggil operasi DeleteFlowlog untuk menghapus log aliran.
Penagihan
Log aliran TR dikenakan dua jenis biaya:
-
Biaya ekstraksi log jaringan: Biaya ini untuk pengumpulan log aliran oleh router transit. Biaya ini saat ini digratiskan. Anda akan diberi tahu sebelum biaya ini diberlakukan secara resmi.
-
Biaya layanan tujuan: Layanan tujuan mulai membebankan biaya setelah log aliran dikirimkan.
-
NIS Traffic Analyzer: Biaya dikenakan oleh NIS setelah log aliran dikirimkan ke NIS Traffic Analyzer. Ini mencakup biaya pemrosesan dan penyimpanan.
-
Simple Log Service: Biaya dikenakan oleh SLS setelah log aliran dikirimkan ke SLS. Ini mencakup biaya untuk penulisan data dan penyimpanan.
SLS menawarkan dua metode penagihan: pay-by-data-written dan pay-by-feature. Saat Anda membuat log aliran di konsol Cloud Enterprise Network dan memilih untuk membuat Logstore baru, metode pay-by-feature digunakan secara default.
-
Wilayah yang didukung
-
Wilayah yang mendukung pengiriman log aliran TR ke NIS Traffic Analyzer:
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Chengdu), Singapura, Tiongkok (Hong Kong), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), Korea Selatan (Seoul), Thailand (Bangkok), Jerman (Frankfurt), Inggris (London), AS (Virginia), dan AS (Silicon Valley).
-
Wilayah yang mendukung pengiriman log aliran TR ke Simple Log Service:
Semua wilayah yang mendukung pembuatan TR Edisi Perusahaan.
Praktik terbaik
-
Menyeimbangkan biaya dan granularitas: Selama penerapan awal atau troubleshooting, gunakan interval pengambilan sampel
1 menituntuk mendapatkan data detail halus. Untuk pemantauan rutin, Anda dapat menggunakan interval10 menituntuk mengurangi volume log dan biaya. -
Gunakan pemantauan terperinci: Buat log aliran terpisah untuk koneksi VPC yang membawa lalu lintas bisnis kritis, alih-alih mengaktifkan pencatatan log untuk seluruh instans TR. Hal ini mengurangi data log yang tidak perlu dan menurunkan biaya.
-
Pilih satu tujuan: Untuk mengurangi biaya, pilih NIS atau SLS sebagai tujuan, tetapi tidak keduanya.
FAQ
Mengapa tab "Flow Logs" tidak tersedia?
Fitur ini hanya tersedia untuk router transit Edisi Perusahaan. Pertama, konfirmasi edisi router transit Anda. Jika menggunakan Edisi Dasar, Anda harus melakukan peningkatan ke Edisi Perusahaan untuk menggunakan fitur ini.
Mengapa tidak ada data di SLS?
Ikuti langkah-langkah berikut untuk troubleshooting masalah ini:
-
Periksa status log aliran: Pastikan instans log aliran berada dalam status Active.
-
Tunggu inisialisasi: Log aliran yang baru dibuat memerlukan beberapa menit untuk inisialisasi sebelum dapat mulai merekam data.
-
Konfirmasi lalu lintas jaringan: Verifikasi bahwa lalu lintas IP mengalir melalui resource yang dipantau. Log tidak akan dihasilkan jika tidak ada lalu lintas.
-
Periksa rentang waktu kueri: Di konsol Simple Log Service, pastikan Anda telah memilih rentang waktu yang benar untuk kueri Anda dan pertimbangkan bahwa pengiriman log mungkin mengalami keterlambatan beberapa menit.
Bagaimana cara meningkatkan log aliran?
Anda tidak dapat langsung meningkatkan log aliran yang sudah ada. Untuk menggunakan bidang terbaru, Anda harus menghapus instans yang ada dan membuat yang baru. Instans baru secara otomatis akan menggunakan versi terbaru dan mencakup semua bidang.