Log aliran ECR menangkap dan menganalisis lalu lintas jaringan antara Virtual Border Router (VBR) dan ECR, sehingga Anda dapat memantau status operasional instans VBR serta mengevaluasi throughput dan kinerja jaringan.
Cara kerja
Ikhtisar
Log aliran ECR menangkap lalu lintas antara VBR dan ECR. Log tersebut mengagregasi lalu lintas yang ditangkap selama interval agregasi tertentu—secara default 1 menit. Di akhir setiap interval, data yang telah diagregasi dipublikasikan sebagai catatan log ke Simple Log Service (SLS) untuk analisis lebih lanjut.
Log aliran ECR menggunakan pengambilan sampel paket dan tidak menangkap setiap paket. Rasio pengambilan sampel default adalah 1:4096. Aliran lalu lintas berdurasi pendek mungkin tidak tertangkap. Namun, ketika diagregasi dalam periode panjang, data sampel memberikan representasi statistik yang akurat mengenai lalu lintas jaringan. Jika Anda memerlukan data yang lebih detail, Anda dapat mengubah rasio pengambilan sampel menjadi 1:1024.
Kasus penggunaan
|
Pemantauan lalu lintas jaringan |
Analisis dan optimalisasi biaya lalu lintas |
|
|
Bidang log
Tabel berikut menjelaskan bidang-bidang dalam catatan log aliran.
|
Bidang |
Deskripsi |
|
|
Versi log aliran. |
|
|
ID Akun Alibaba Cloud. |
|
|
ID instans VBR. |
|
|
ID instans ECR. |
|
|
ID wilayah sumber. |
|
|
Alamat IP sumber. |
|
|
Port sumber. |
|
|
ID wilayah tujuan. |
|
|
Alamat IP tujuan. |
|
|
Port tujuan. |
|
|
Nomor protokol IANA dari lalu lintas tersebut. Untuk informasi lebih lanjut, lihat Protocol Numbers. |
|
|
Jumlah paket. |
|
|
Ukuran paket dalam byte. |
|
|
Timestamp awal interval agregasi. Timestamp dalam format Unix, menunjukkan jumlah detik yang telah berlalu sejak pukul 00:00:00 UTC pada 1 Januari 1970. |
|
|
Timestamp akhir interval agregasi. Timestamp dalam format Unix, menunjukkan jumlah detik yang telah berlalu sejak pukul 00:00:00 UTC pada 1 Januari 1970. |
|
|
ID instans yang terkait dengan ECR, seperti VPC atau instans Router transit edisi perusahaan (TR). |
|
|
Nilai Differentiated Services Code Point (DSCP) dari paket tersebut. |
|
|
Versi IP. Nilai yang valid:
|
|
|
Laju penghapusan paket akibat pembatasan laju, diukur dalam paket per detik (pps). |
|
|
Arah aliran lalu lintas relatif terhadap ECR.
|
Penagihan
Penagihan log aliran ECR mencakup biaya pengumpulan lalu lintas untuk Express Connect dan biaya layanan untuk Simple Log Service. Untuk informasi lebih lanjut, lihat Penagihan log aliran ECR.
Mengelola log aliran
Membuat log aliran
Sebelum memulai, pastikan Anda telah:
-
Masuk ke Konsol Express Connect.
-
Di panel navigasi sebelah kiri, klik Express Connect Router (ECR). Pada halaman Express Connect Router (ECR), klik ID instans ECR yang dituju.
-
Klik tab Flow Log, lalu klik Create Flow Log.
-
Pada kotak dialog Create Flow Log, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
Name
Masukkan nama untuk log aliran.
VBR instance
Pilih ID instans VBR yang akan dikaitkan dengan log aliran.
Region
Wilayah instans VBR yang dipilih akan ditampilkan secara otomatis.
Project
Pilih Project untuk menyimpan log aliran. Anda dapat memilih Project yang sudah ada atau membuat yang baru.
Project harus berada di wilayah yang sama dengan instans VBR.
Logstore
Pilih Logstore untuk menyimpan log aliran.
Anda dapat memilih Logstore yang sudah ada atau membuat yang baru.
CatatanJika Anda memilih Create Project, Anda juga harus memilih Create Logstore.
Aggregation interval
Interval pengumpulan dan agregasi data lalu lintas. Nilai yang valid:
-
1 Minute (default)
-
10 Minutes
Sampling ratio
Rasio pengambilan sampel paket.
Misalnya,
1:4096menunjukkan bahwa log aliran menangkap paket dengan probabilitas pengambilan sampel1:4096. Nilai yang valid:-
1:4096 (default)
-
1:2048
-
1:1024
Description
Masukkan deskripsi untuk log aliran.
Notes on Creating Service-Linked Roles
Saat membuat log aliran, sistem secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForECRFlowLog. Peran ini memberikan izin yang diperlukan kepada ECR untuk mengakses Simple Log Service guna mengumpulkan data lalu lintas dari resource yang ditentukan.
Jika peran tersebut sudah ada, sistem tidak akan membuatnya lagi. Untuk informasi lebih lanjut, lihat Kebijakan sistem untuk Express Connect.
-
Menanyakan dan menganalisis log aliran
Setelah log aliran dibuat, saat kolom Status menampilkan Started, Anda dapat mengklik nama Project dan Logstore pada kolom Simple Log Service untuk membuka Konsol Layanan Log dan melakukan kueri serta analisis log aliran. Untuk informasi lebih lanjut, lihat Ikhtisar Kueri dan Analisis.
Operasi lainnya
|
Tindakan |
Prosedur |
|
Mulai log aliran |
Anda dapat memulai log aliran yang berstatus Inactive. Setelah dimulai, log aliran akan mulai mengumpulkan data lalu lintas dari koneksi VBR. Pada halaman Flow Log, temukan log aliran yang dituju, lalu pada kolom Actions, klik Enable. Status log aliran berubah menjadi Started. |
|
Hentikan log aliran |
Jika Anda ingin sementara waktu menghentikan pengumpulan informasi lalu lintas untuk koneksi VBR, Anda dapat menghentikan log aliran tersebut. Menghentikan log aliran tidak menghapusnya. Saat Anda ingin kembali mengumpulkan informasi lalu lintas untuk koneksi VBR, Anda dapat memulai log aliran yang berstatus Not Started. Pada halaman Flow Log, temukan log aliran yang dituju, lalu pada kolom Actions, klik Disable. Status log aliran berubah menjadi Inactive. |
|
Hapus log aliran |
Menghapus log aliran akan menghentikan pencatatan lalu lintas untuk resource terkait, tetapi data log yang telah dihasilkan sebelumnya tidak dihapus. Pada halaman Flow Log, temukan log aliran yang dituju, lalu pada kolom Actions, klik Delete. |
Dokumen terkait
-
Untuk menganalisis lalu lintas pada Router transit edisi perusahaan (TR), lihat Log aliran.
-
Untuk memantau lalu lintas inbound dan outbound pada elastic network interface (ENI) di VPC, lihat Log aliran.