All Products
Search
Document Center

Cloud Enterprise Network:Flow log

Last Updated:Jun 22, 2026

Log aliran Router transit (TR) menangkap informasi lalu lintas untuk koneksi instans jaringan Anda. Anda dapat mengirimkan log tersebut ke NIS Traffic Analyzer atau Simple Log Service (SLS) untuk dianalisis guna memantau kinerja jaringan, melakukan troubleshooting masalah jaringan, atau mengoptimalkan biaya lalu lintas.

Cara kerja

Log aliran menangkap informasi lalu lintas jaringan di luar jalur data tanpa memengaruhi kinerja jaringan. Alur kerjanya sebagai berikut:

  1. Pengambilan sampel lalu lintas: Memantau lalu lintas IP yang mengalir melalui resource tertentu, seperti koneksi VPC, koneksi antar-wilayah, atau seluruh instans router transit.

  2. Agregasi data: Dalam interval agregasi yang telah ditentukan (1 menit atau 10 menit), sistem mengagregasikan informasi paket berdasarkan lima-tupel lalu lintas (alamat IP sumber/tujuan, port sumber/tujuan, dan protokol) serta menghitung total byte dan paket.

  3. Pengiriman log: Setelah interval agregasi berakhir, sistem mengirimkan statistik lalu lintas teragregasi sebagai catatan log ke NIS Traffic Analyzer atau Simple Log Service yang telah ditentukan.

  4. Analisis dan kueri: Lakukan kueri atau analisis log aliran di konsol NIS atau SLS.

    Sebagai contoh, jika Anda mengirimkan log ke SLS, Anda dapat melihat informasi lalu lintas terperinci untuk setiap koneksi instans jaringan, menganalisis lalu lintas yang tidak sesuai dengan entri rute apa pun, serta menganalisis lalu lintas yang sesuai dengan rute blackhole.

Tujuan pengiriman

  • Rekomendasi:

    • Untuk analisis cepat, kami merekomendasikan Anda mengirimkan log ke NIS Traffic Analyzer.

    • Untuk skenario analisis mendalam, seperti kueri SQL kustom, laporan kustom, dan kueri log mentah, kami merekomendasikan Anda mengirimkan log ke Simple Log Service.

  • Perbandingan:

    Item

    NIS Traffic Analyzer

    Simple Log Service

    Keahlian teknis

    Rendah, menampilkan operasi sederhana, antarmuka yang ramah pengguna, dan kurva pembelajaran cepat.

    Tinggi (memerlukan keakraban dengan kueri SQL)

    Fleksibilitas

    Terbatas. Analisis dibatasi pada antarmuka bawaan.

    Tinggi. Memungkinkan analisis kustom menggunakan pernyataan SQL.

    Laporan kustom

    Tidak didukung

    Didukung. Anda dapat membuat grafik kustom dari hasil kueri.

    Biaya

    NIS membebankan biaya pemrosesan dan penyimpanan untuk log aliran.

    SLS membebankan biaya untuk penulisan data, penyimpanan, dan item lainnya.

Arah penangkapan

Arah pengambilan sampel informasi lalu lintas bervariasi berdasarkan resource:

  1. Koneksi antar-wilayah: Hanya lalu lintas arah keluar dari router transit saat ini yang diambil (bidang direction bernilai out). Untuk mengambil lalu lintas dua arah, Anda harus juga mengaktifkan log aliran untuk koneksi antar-wilayah pada router transit pasangan.

  2. Koneksi VPC, VPN, ECR, dan VBR: Lalu lintas arah masuk (bidang direction bernilai in) dan arah keluar (bidang direction bernilai out) diambil.

  3. TR: Mengambil lalu lintas semua koneksi instans jaringan yang dibuat pada router transit. Arah pengambilan sampel mengikuti aturan sebelumnya.

Bidang

Log aliran menangkap lalu lintas secara best-effort, sehingga beberapa bidang dalam catatan log mungkin kosong. Bidang tersebut mungkin kosong jika resource tidak mendukungnya atau jika lalu lintas tidak mengandung informasi yang sesuai.

Bidang

Bidang untuk versi 3 log aliran didukung mulai November 2024. Jika log aliran Anda tidak memiliki bidang yang diperlukan, hapus instans log aliran saat ini dan buat yang baru.

Bidang

Deskripsi

Versi

account-id

ID akun Alibaba Cloud dari instans Cloud Enterprise Network (CEN).

2

attachment-id

ID koneksi instans jaringan.

2

bytes

Jumlah byte.

2

cen-id

ID instans CEN.

2

direction

Arah lalu lintas.

  • in: Lalu lintas mengalir ke router transit.

  • out: Lalu lintas mengalir keluar dari router transit.

2

dscp

Nilai Differentiated Services Code Point (DSCP) dari paket.

Ketika log aliran menangkap lalu lintas koneksi antar-wilayah, bidang ini mencatat nilai DSCP yang dimodifikasi oleh kebijakan penandaan lalu lintas.

3

dst-region-id

ID wilayah tempat koneksi instans jaringan diterapkan.

Ketika lalu lintas koneksi antar-wilayah diambil, bidang ini menunjukkan ID wilayah tempat router transit tujuan diterapkan.

2

dstaddr

Alamat IP tujuan.

2

dstport

Port tujuan.

2

end

Stempel waktu yang menunjukkan kapan interval agregasi berakhir.

Nilainya merupakan Stempel waktu UNIX. Ini merepresentasikan jumlah total detik yang telah berlalu sejak 00:00:00 UTC pada 1 Januari 1970 hingga akhir interval agregasi saat ini.

2

flowlog-resource-type

Jenis resource tempat log aliran diaktifkan. Nilai yang valid:

  • TransitRouterAttachment: koneksi instans jaringan.

  • TransitRouter: instans router transit.

3

packets

Jumlah paket.

2

packets-lost-blackhole

Jumlah paket yang dibuang karena sesuai dengan rute blackhole.

3

packets-lost-mtu-exceeded

Jumlah paket yang dibuang karena MTU terlampaui.

3

packets-lost-no-route

Jumlah paket yang dibuang karena tidak ditemukan rute yang sesuai.

3

packets-lost-ttl-expired

Jumlah paket yang dibuang karena TTL kedaluwarsa.

Catatan

Jenis pembuangan paket ini biasanya menunjukkan adanya loop jaringan.

3

protocol

Protokol paket.

2

src-region-id

ID wilayah tempat koneksi instans jaringan diterapkan.

Ketika lalu lintas koneksi antar-wilayah diambil, bidang ini menunjukkan ID wilayah tempat router transit sumber diterapkan.

2

srcaddr

Alamat IP sumber.

2

srcport

Port sumber.

2

start

Stempel waktu yang menunjukkan kapan interval agregasi dimulai.

Nilainya merupakan Stempel waktu UNIX. Ini merepresentasikan jumlah total detik yang telah berlalu sejak 00:00:00 UTC pada 1 Januari 1970 hingga awal interval agregasi saat ini.

2

tr-dst-az-id

ID zona ketersediaan tempat elastic network interface (ENI) router transit tujuan berada.

Bidang ini hanya dicatat ketika lalu lintas ke instans VPC dalam wilayah yang sama diambil.

3

tr-dst-eni

ID ENI router transit tujuan.

Bidang ini hanya dicatat ketika lalu lintas ke instans VPC dalam wilayah yang sama diambil.

3

tr-dst-resource-account-id

ID akun Alibaba Cloud dari instans jaringan tujuan.

3

tr-dst-resource-id

ID instans jaringan tujuan.

Jika resource tujuan lalu lintas berada di wilayah yang berbeda dengan router transit saat ini, bidang ini mencatat ID instans router transit pasangan.

3

tr-dst-vsw-id

ID vSwitch tempat ENI router transit tujuan berada.

Bidang ini hanya dicatat ketika lalu lintas ke instans VPC dalam wilayah yang sama diambil.

3

tr-id

ID instans router transit tempat log aliran tersebut berada.

3

tr-pair-attachment-id

ID koneksi instans jaringan arah masuk atau arah keluar, tergantung pada arah lalu lintas:

  • Jika arah lalu lintas adalah in, bidang ini mencatat ID koneksi instans jaringan arah keluar.

  • Jika arah lalu lintas adalah out, bidang ini mencatat ID koneksi instans jaringan arah masuk.

    Ketika log aliran menangkap lalu lintas koneksi VPC, VPN, ECR, atau VBR, bidang ini kosong jika lalu lintas tersebut merupakan lalu lintas antar-wilayah.

    Catatan

    Bidang ini juga kosong ketika lalu lintas yang diambil dibuang. Jika lalu lintas yang dibuang diambil, nilai bidang packets-lost-blackhole, packets-lost-mtu-exceeded, packets-lost-no-route, atau packets-lost-ttl-expired lebih besar dari 0.

3

tr-src-az-id

ID zona ketersediaan tempat ENI router transit sumber berada.

Bidang ini hanya dicatat ketika lalu lintas dari instans VPC dalam wilayah yang sama diambil.

3

tr-src-eni

ID ENI router transit sumber.

Bidang ini hanya dicatat ketika lalu lintas dari instans VPC dalam wilayah yang sama diambil.

3

tr-src-resource-account-id

ID akun Alibaba Cloud dari instans jaringan sumber.

3

tr-src-resource-id

ID instans jaringan sumber.

3

tr-src-vsw-id

ID vSwitch tempat ENI router transit sumber berada.

Bidang ini hanya dicatat ketika lalu lintas dari instans VPC dalam wilayah yang sama diambil.

3

type

Jenis lalu lintas. Nilai yang valid:

  • v4: Lalu lintas IPv4.

  • v6: Lalu lintas IPv6.

3

version

Versi log aliran.

3

Batasan

  • Hanya router transit Edisi Perusahaan yang mendukung log aliran. Jika Anda menggunakan router transit Edisi Dasar, Anda harus terlebih dahulu melakukan peningkatan.

  • Log aliran tidak mendukung pengambilan sampel lalu lintas multicast.

  • Untuk mencegah serangan pemindaian TCP menghasilkan log berlebihan, log aliran tidak mencatat koneksi TCP yang hanya terdiri dari paket pembentukan koneksi, reset, atau terminasi.

    Sebagai contoh, koneksi tidak akan dicatat jika three-way handshake tidak selesai atau jika permintaan koneksi klien di-reset oleh firewall.

  • Log aliran yang sudah ada tidak dapat ditingkatkan secara otomatis. Untuk menggunakan bidang dari versi yang lebih baru, Anda harus menghapus log aliran yang ada dan membuat yang baru. Instans baru secara otomatis menggunakan versi terbaru dan kompatibel mundur. Anda dapat memeriksa versi log aliran di konsol Cloud Enterprise Network.

Membuat log aliran

Konsol

  1. Buka konsol Cloud Enterprise Network. Di halaman detail router transit target, klik tab Flow Logs.

  2. Klik Create Flow Log. Di kotak dialog Create Flow Log, konfigurasikan parameter berikut:

    1. Collection Configuration:

      • Instance: Pilih resource target untuk dipantau. Arah pengambilan sampel bervariasi berdasarkan jenis resource.

      • Sampling Interval: Panjang interval agregasi untuk mengumpulkan informasi lalu lintas. Anda dapat memilih 1 menit atau 10 menit. Interval yang lebih pendek memberikan data yang lebih mutakhir, membantu Anda mendeteksi dan menyelesaikan masalah lebih cepat. Interval yang lebih panjang mengurangi jumlah entri log dan menghemat biaya, tetapi juga meningkatkan latensi data.

        Penting

        Jika Anda memilih untuk mengirimkan log ke NIS Traffic Analyzer, interval pengambilan sampel log aliran harus kurang dari atau sama dengan interval pengambilan sampel analyzer lalu lintas target. Jika tidak, pengiriman akan gagal.

    2. Analysis and Delivery:

      • Select Mode: Pilih satu atau beberapa tujuan pengiriman. Anda harus memilih minimal satu.

        • Enable NIS Traffic Analysis: Anda harus Select NIS Traffic Analyzer.

          Hanya beberapa wilayah yang mendukung pengiriman log aliran TR ke NIS Traffic Analyzer.
        • Deliver to Simple Log Service: Pilih Log Service Project dan Log Service Logstore target. Anda juga dapat membuatnya langsung.

      • Log Format: Pilih bidang yang akan direkam dalam log aliran.

        • Default Format: Menggunakan bidang yang dipilih sistem secara default.

        • Custom Format: Sesuaikan bidang yang akan direkam. Format ini mendukung lebih banyak bidang daripada format default. Memilih lebih sedikit bidang dapat menyederhanakan informasi log dan mengurangi biaya. Bidang srcaddr, dstaddr, dan bytes wajib dipilih.

          Setelah Anda memilih format log, sistem secara otomatis menghasilkan format tersebut sebagai string di kotak teks di bawah. Klik Copy Selected Formats untuk membuat beberapa log aliran dengan format yang sama menggunakan API.

API

Panggil operasi CreateFlowlog untuk membuat log aliran.

Menganalisis log aliran

Setelah log aliran dibuat, statusnya secara default Aktif. Anda dapat mulai menganalisis log:

  • Menganalisis log aliran di NIS Traffic Analyzer

    Di kolom NIS Traffic Analyzer instans log aliran target, klik ID analyzer lalu lintas untuk membuka konsol NIS guna melakukan kueri dan analisis.

  • Menganalisis log aliran di Simple Log Service

    Setelah log aliran dibuat, Simple Log Service memerlukan beberapa menit untuk inisialisasi sebelum mulai merekam informasi lalu lintas. Di kolom Log Service instans log aliran target, klik nama Project dan Logstore untuk membuka konsol SLS guna melakukan kueri dan analisis log. Untuk informasi lebih lanjut tentang cara menganalisis log, lihat topik berikut:

Mengelola log aliran

Konsol

  • Memodifikasi log aliran:

    • Modifikasi sampling interval log aliran: Di kolom Sampling Interval (Minutes) log aliran target, klik Modify.

    • Modifikasi delivery destination log aliran: Anda tidak dapat memodifikasi tujuan pengiriman secara langsung. Sebagai gantinya, klik Modify Delivery Configuration di kolom Actions. Proses ini mengganti log aliran asli dengan yang baru yang memiliki pengaturan yang diperbarui.

  • Menghentikan log aliran: Setelah Anda menghentikan log aliran, sistem berhenti mengirimkan log ke NIS atau SLS.

    Di kolom Actions log aliran target, klik Stop. Anda dapat mengklik Start nanti untuk menjalankannya kembali.

  • Menghapus log aliran: Menghapus log aliran hanya menghapus tugas pengumpulan. Informasi lalu lintas yang telah dikirimkan ke NIS atau SLS dan masih dalam periode penyimpanan tidak dihapus. Sebelum menghapus log aliran, pastikan sumber datanya telah dihapus dari NIS Traffic Analyzer.

    Di kolom Actions log aliran target, klik Delete.

API

  • Memodifikasi log aliran:

    • Untuk memodifikasi sampling interval log aliran, panggil operasi ModifyFlowLogAttribute.

    • Untuk memodifikasi delivery destination log aliran, Anda harus menghapus log aliran yang ada dan membuat yang baru. Anda tidak dapat memodifikasi tujuan secara langsung.

  • Menghentikan log aliran: Panggil operasi DeactiveFlowLog untuk menghentikan log aliran. Anda dapat memanggil operasi ActiveFlowLog nanti untuk menjalankannya kembali.

  • Menghapus log aliran: Panggil operasi DeleteFlowlog untuk menghapus log aliran.

Penagihan

Log aliran TR dikenakan dua jenis biaya:

  • Biaya ekstraksi log jaringan: Biaya ini untuk pengumpulan log aliran oleh router transit. Biaya ini saat ini digratiskan. Anda akan diberi tahu sebelum biaya ini diberlakukan secara resmi.

  • Biaya layanan tujuan: Layanan tujuan mulai membebankan biaya setelah log aliran dikirimkan.

    • NIS Traffic Analyzer: Biaya dikenakan oleh NIS setelah log aliran dikirimkan ke NIS Traffic Analyzer. Ini mencakup biaya pemrosesan dan penyimpanan.

    • Simple Log Service: Biaya dikenakan oleh SLS setelah log aliran dikirimkan ke SLS. Ini mencakup biaya untuk penulisan data dan penyimpanan.

      SLS menawarkan dua metode penagihan: pay-by-data-written dan pay-by-feature. Saat Anda membuat log aliran di konsol Cloud Enterprise Network dan memilih untuk membuat Logstore baru, metode pay-by-feature digunakan secara default.

Wilayah yang didukung

  • Wilayah yang mendukung pengiriman log aliran TR ke NIS Traffic Analyzer:

    Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Chengdu), Singapura, Tiongkok (Hong Kong), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), Korea Selatan (Seoul), Thailand (Bangkok), Jerman (Frankfurt), Inggris (London), AS (Virginia), dan AS (Silicon Valley).

  • Wilayah yang mendukung pengiriman log aliran TR ke Simple Log Service:

    Semua wilayah yang mendukung pembuatan TR Edisi Perusahaan.

Praktik terbaik

  • Menyeimbangkan biaya dan granularitas: Selama penerapan awal atau troubleshooting, gunakan interval pengambilan sampel 1 menit untuk mendapatkan data detail halus. Untuk pemantauan rutin, Anda dapat menggunakan interval 10 menit untuk mengurangi volume log dan biaya.

  • Gunakan pemantauan terperinci: Buat log aliran terpisah untuk koneksi VPC yang membawa lalu lintas bisnis kritis, alih-alih mengaktifkan pencatatan log untuk seluruh instans TR. Hal ini mengurangi data log yang tidak perlu dan menurunkan biaya.

  • Pilih satu tujuan: Untuk mengurangi biaya, pilih NIS atau SLS sebagai tujuan, tetapi tidak keduanya.

FAQ

Mengapa tab "Flow Logs" tidak tersedia?

Fitur ini hanya tersedia untuk router transit Edisi Perusahaan. Pertama, konfirmasi edisi router transit Anda. Jika menggunakan Edisi Dasar, Anda harus melakukan peningkatan ke Edisi Perusahaan untuk menggunakan fitur ini.

Mengapa tidak ada data di SLS?

Ikuti langkah-langkah berikut untuk troubleshooting masalah ini:

  1. Periksa status log aliran: Pastikan instans log aliran berada dalam status Active.

  2. Tunggu inisialisasi: Log aliran yang baru dibuat memerlukan beberapa menit untuk inisialisasi sebelum dapat mulai merekam data.

  3. Konfirmasi lalu lintas jaringan: Verifikasi bahwa lalu lintas IP mengalir melalui resource yang dipantau. Log tidak akan dihasilkan jika tidak ada lalu lintas.

  4. Periksa rentang waktu kueri: Di konsol Simple Log Service, pastikan Anda telah memilih rentang waktu yang benar untuk kueri Anda dan pertimbangkan bahwa pengiriman log mungkin mengalami keterlambatan beberapa menit.

Bagaimana cara meningkatkan log aliran?

Anda tidak dapat langsung meningkatkan log aliran yang sudah ada. Untuk menggunakan bidang terbaru, Anda harus menghapus instans yang ada dan membuat yang baru. Instans baru secara otomatis akan menggunakan versi terbaru dan mencakup semua bidang.