Setelah Anda mengaktifkan flow log untuk virtual private cloud (VPC), Network Intelligence Service (NIS) Traffic Analyzer secara otomatis menganalisis lalu lintas VPC dan menghasilkan grafik analisis lalu lintas. Anda dapat memantau penggunaan dan kinerja jaringan VPC secara real time, termasuk bandwidth VPC, laju paket, detail lalu lintas top N, serta lalu lintas antara VPC dan jaringan publik dalam periode waktu tertentu. Grafik tersebut juga membantu Anda mengidentifikasi dengan cepat instance ECS berlalu lintas tinggi, lalu lintas jaringan publik yang tidak normal, atau catatan akses dari alamat IP mencurigakan.
Filter lalu lintas
Anda dapat memfokuskan analisis dengan menentukan wilayah resource, cakupan resource, arah lalu lintas, presisi bucket, rentang waktu, dan dimensi agregasi.
Secara spesifik:
Rentang waktu maksimum yang dapat Anda pilih bergantung pada durasi penyimpanan yang dikonfigurasi untuk Traffic Analyzer.
Presisi bucket mendukung dua mode: presisi tinggi (misalnya 1 menit) atau periode panjang (misalnya 1 hari). Presisi spesifik ditentukan oleh membuat atau mengedit Traffic Analyzer dari High-precision Traffic Statistics atau Long-period Traffic Statistics saat Anda mengatur Traffic Analysis Sampling Interval.
Ketersediaan data analisis lalu lintas 1-tuple, 2-tuple, atau 5-tuple bergantung pada jenis tuple yang Anda pilih saat mengonfigurasi durasi penyimpanan analisis lalu lintas.
Cakupan resource memungkinkan Anda memfilter lalu lintas pada berbagai level resource, dimensi, dan skenario berdasarkan dimensi agregasi yang dipilih.
Dimensi agregasi analisis lalu lintas
Kondisi filter yang didukung (Anda dapat memilih beberapa kondisi sekaligus))
Deskripsi
1-tuple
VPC, vSwitch, Elastic Network Interface (ENI), Elastic Compute Service (ECS), cloud IP
Pemilihan VPC secara default memfilter lalu lintas untuk semua VPC. Menentukan ID VPC mempersempit filter hanya ke VPC tersebut.
Logika yang sama berlaku untuk kondisi filter lainnya. Gunakan filter traffic path atau protokol jaringan untuk mengisolasi lalu lintas pada skenario atau protokol tertentu.
Setelah Anda menerapkan filter, kondisi aktif akan muncul sebagai tag di bagian bawah—misalnya, traffic path diatur ke VPC private network traffic—system route, network protocol diatur ke ICMP, dan VPC diatur ke instans terhubung-VPC tertentu. Klik Clear filters untuk menghapus semua kondisi sekaligus.
CatatanProtokol jaringan yang didukung sesuai yang ditampilkan di Konsol.
2-tuple
VPC, vSwitch, ENI, ECS, IP sumber, IP tujuan, traffic path, negara klien, kota klien, ASN klien, penyedia layanan klien
CatatanNegara, kota, ASN, dan penyedia layanan klien hanya tersedia saat melihat lalu lintas jaringan publik.
5-tuple
VPC, vSwitch, ENI, ECS, IP sumber, IP tujuan, traffic path, port sumber, port tujuan, protokol jaringan, negara klien, kota klien, ASN klien, penyedia layanan klien
Klik untuk melihat jalur trafik yang didukung.
Lihat semua grafik analisis lalu lintas
Dua halaman ini menampilkan data analisis untuk semua lalu lintas akses—termasuk lalu lintas jaringan publik—untuk resource atau skenario VPC tertentu.
Halaman Traffic Distribution hanya menampilkan data analitis untuk lalu lintas yang diizinkan.
Halaman Access Control Block Analysis hanya menampilkan data analitis untuk lalu lintas yang dicegat oleh aturan kontrol akses. Contohnya, lalu lintas yang ditolak oleh ACL jaringan atau aturan security group.
Lihat distribusi lalu lintas
Masuk ke Konsol NIS.
Di panel navigasi sebelah kiri, pilih Traffic Analyzer.
Di halaman Traffic Analyzer, klik ID NIS Traffic Analyzer yang dituju.
Di panel navigasi sebelah kiri halaman produk NIS Traffic Analyzer, pilih , tentukan kriteria filter, dan lihat Traffic Trend Chart serta tabel Traffic Analysis yang sesuai.
Grafik
Deskripsi
Traffic trend chart
Bandwidth: Laju transmisi lalu lintas resource selama periode saat ini. Satuan: bit/s.
Packet Rate: Laju transmisi paket data resource selama periode saat ini. Satuan: pps.
TCP RTT: Delay pulang-pergi untuk pembentukan koneksi TCP selama periode saat ini. Satuan: ms.
Traffic analysis
Setelah Anda memilih tab 1-tuple, 2-tuples, atau 5-tuples di bagian atas halaman, sistem secara otomatis menampilkan tabel analisis TOP N lalu lintas yang sesuai:
1-tuple: Menampilkan ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, IP tujuan (hanya inbound), IP sumber (hanya outbound), jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
2-tuple: Menampilkan IP sumber, IP tujuan, ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
5-tuple: Menampilkan IP sumber, port sumber, protokol, IP tujuan, port tujuan, ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
Anda dapat memfilter data lalu lintas TOP N berdasarkan dimensi agregasi, rentang byte lalu lintas, dan rentang TOP N. Ekspor didukung.
Hasil ditampilkan sebagai VPC TOP N traffic list yang berisi kolom nomor urut, IP sumber, IP tujuan, ID VPC, grafik tren, perbandingan tren, dan kolom penyelidikan lebih dalam lalu lintas. Di kolom trend comparison, hapus tren lalu lintas TOP N. Di kolom traffic drill-down, lihat detail 5-tuple.
Trend Chart
Untuk melihat tren entri lalu lintas tertentu, klik di kolom View Trend. Sistem secara otomatis menampilkan grafik tren lalu lintas tersebut selama periode waktu saat ini, termasuk grafik tren Bandwidth, grafik tren Packet Rate, dan grafik tren TCP RTT.
Trend Comparison
VPC Top Traffic Trend secara default menampilkan perbandingan tren lalu lintas untuk semua item daftar. Anda dapat mengklik atau Add to Top Traffic Trend di kolom Remove from Trend item daftar target untuk menambahkan atau menghapus grafik tren yang sesuai dari VPC Top Traffic Trend di bawah. Metrik perbandingan yang didukung mencakup Bandwidth, Packet Rate, dan RTT.
Traffic Drill-down
Jika Traffic Analyzer Anda mendukung beberapa dimensi agregasi, Anda dapat menyelidiki lebih dalam dari entri lalu lintas TOP N untuk melihat detail tambahan. Dari lalu lintas 1-tuple, selidiki lebih dalam ke data TOP N 2-tuple. Dari lalu lintas 2-tuple, selidiki lebih dalam ke data TOP N 5-tuple.
Lihat analisis pencegatan kontrol akses
Masuk ke Konsol NIS.
Di panel navigasi sebelah kiri, pilih Traffic Analyzer.
Di halaman Traffic Analyzer, klik ID NIS Traffic Analyzer yang dituju.
Di panel navigasi sebelah kiri halaman detail NIS Traffic Analyzer, pilih , tentukan kriteria filter untuk melihat grafik tren lalu lintas yang dicegat dan tabel detail lalu lintas yang dicegat yang sesuai.
Grafik
Deskripsi
Trend Chart of Blocked Traffic
Bandwidth: Selama periode saat ini, laju lalu lintas yang diblokir. Satuan: bit/s.
Packet Rate: Laju paket data yang dicegat selama periode saat ini. Satuan: pps.
Blocked Traffic Details
Setelah Anda memilih tab 1-tuple, 2-tuples, atau 5-tuples di bagian atas halaman, sistem secara otomatis menampilkan tabel analisis TOP N lalu lintas yang diblokir yang sesuai:
1-tuple: Menampilkan ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, IP tujuan (hanya inbound), IP sumber (hanya outbound), jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
2-tuple: Menampilkan IP sumber, IP tujuan, ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
5-tuple: Menampilkan IP sumber, port sumber, protokol, IP tujuan, port tujuan, ID VPC sisi collector, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
Anda dapat memfilter data lalu lintas TOP N yang dicegat berdasarkan dimensi agregasi, rentang byte lalu lintas, dan rentang TOP N.
Hasil ditampilkan sebagai VPC TOP N traffic list yang berisi kolom nomor urut, IP sumber, IP tujuan, ID VPC, serta mendukung operasi View trend, Trend comparison, dan penyelidikan lebih dalam 5-tuple.
Trend Chart
Untuk melihat tren entri lalu lintas tertentu, klik di kolom View Trend. Sistem secara otomatis menampilkan grafik tren lalu lintas tersebut selama periode waktu saat ini, termasuk grafik tren Bandwidth, grafik tren Packet Rate, dan grafik tren TCP RTT.
Trend Comparison
VPC Top Traffic Trend secara default menampilkan perbandingan tren lalu lintas untuk semua item daftar. Anda dapat mengklik atau Add to Top Traffic Trend di kolom Remove from Trend item daftar target untuk menambahkan atau menghapus grafik tren yang sesuai dari VPC Top Traffic Trend di bawah. Metrik perbandingan yang didukung mencakup Bandwidth, Packet Rate, dan RTT.
Traffic Drill-down
Jika Traffic Analyzer Anda mendukung beberapa dimensi agregasi, Anda dapat menyelidiki lebih dalam dari entri lalu lintas TOP N untuk melihat detail tambahan. Dari lalu lintas 1-tuple, selidiki lebih dalam ke data TOP N 2-tuple. Dari lalu lintas 2-tuple, selidiki lebih dalam ke data TOP N 5-tuple.
Lihat grafik analisis lalu lintas jaringan publik
Dua halaman ini menampilkan data analisis untuk lalu lintas akses jaringan publik untuk resource atau skenario VPC tertentu.
Halaman Internet Traffic Distribution hanya menampilkan data analitis untuk lalu lintas Internet yang diizinkan.
Halaman Internet Access Control Block Analysis hanya menampilkan data analitis untuk lalu lintas jaringan publik yang dicegat oleh aturan kontrol akses, seperti lalu lintas jaringan publik yang ditolak oleh ACL jaringan atau aturan security group.
Lihat distribusi lalu lintas jaringan publik
Masuk ke Konsol NIS.
Di panel navigasi sebelah kiri, pilih Traffic Analyzer.
Di halaman Traffic Analyzer, klik ID NIS Traffic Analyzer yang dituju.
Di panel navigasi sebelah kiri halaman detail Traffic Analyzer, pilih , tentukan kondisi filter, dan lihat grafik tren lalu lintas Internet, tabel analisis lalu lintas Internet, serta peta lalu lintas (ditampilkan hanya di halaman tuple) yang sesuai.
Grafik
Deskripsi
Traffic trend chart
Bandwidth: Laju transmisi lalu lintas Internet resource selama periode saat ini. Satuan: bit/s.
Packet Rate: Laju transmisi paket jaringan publik resource selama periode saat ini. Satuan: pps.
TCP RTT: Delay pulang-pergi untuk pembentukan koneksi TCP selama periode saat ini. Satuan: ms.
Top of Inbound Alibaba Cloud IP Address Traffic: Alamat IP publik top N yang mengakses Alibaba Cloud selama periode saat ini.
PentingHanya halaman 2-tuple yang menampilkan statistik Internet Coverage dan Top of Inbound Alibaba Cloud IP Address Traffic.
Traffic analysis
Setelah Anda memilih tab 1-tuple, 2-tuples, atau 5-tuples di bagian atas halaman, sistem secara otomatis menampilkan tabel analisis TOP N lalu lintas Internet yang sesuai:
1-tuple: Menampilkan ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, IP tujuan (hanya inbound), IP sumber (hanya outbound), jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
2-tuple: Menampilkan kota, negara, penyedia layanan, ASN, IP sumber, IP tujuan, ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
5-tuple: Menampilkan kota, negara, penyedia layanan, ASN, IP sumber, port sumber, protokol, IP tujuan, port tujuan, ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, TCP RTT (ms), lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
Anda dapat memfilter data lalu lintas TOP N jaringan publik berdasarkan dimensi agregasi, rentang byte lalu lintas, dan rentang TOP N. Ekspor didukung.
Hasil ditampilkan sebagai VPC TOP N traffic list dengan dua kelompok kolom: lokasi klien (kota, negara, penyedia layanan, ASN, IP sumber) dan pengamatan lalu lintas (trend chart, trend comparison, traffic drill-down). Setiap baris mendukung operasi View trend, Remove TOP N traffic trend, dan 5-tuple.
Trend Chart
Untuk melihat tren entri lalu lintas tertentu, klik di kolom View Trend. Sistem secara otomatis menampilkan grafik tren lalu lintas tersebut selama periode waktu saat ini, termasuk grafik tren Bandwidth, grafik tren Packet Rate, dan grafik tren TCP RTT.
Trend Comparison
VPC Top Traffic Trend secara default menampilkan perbandingan tren lalu lintas untuk semua item daftar. Anda dapat mengklik atau Add to Top Traffic Trend di kolom Remove from Trend item daftar target untuk menambahkan atau menghapus grafik tren yang sesuai dari VPC Top Traffic Trend di bawah. Metrik perbandingan yang didukung mencakup Bandwidth, Packet Rate, dan RTT.
Traffic Drill-down
Jika Traffic Analyzer Anda mendukung beberapa dimensi agregasi, Anda dapat menyelidiki lebih dalam dari entri lalu lintas TOP N untuk melihat detail tambahan. Dari lalu lintas 1-tuple, selidiki lebih dalam ke data TOP N 2-tuple. Dari lalu lintas 2-tuple, selidiki lebih dalam ke data TOP N 5-tuple.
Traffic Map
Halaman 2-tuples menampilkan peta lalu lintas dengan metrik lalu lintas Internet berikut:
RTT: Waktu pulang-pergi (RTT) untuk lalu lintas jaringan publik di wilayah saat ini selama periode saat ini. Satuan: ms.
Data Transfer: Volume lalu lintas Internet yang dipertukarkan antara berbagai negara dan resource VPC selama periode saat ini. Satuan: byte.

Lihat analisis pencegatan kontrol akses jaringan publik
Masuk ke Konsol NIS.
Di panel navigasi sebelah kiri, pilih Traffic Analyzer.
Di halaman Traffic Analyzer, klik ID NIS Traffic Analyzer yang dituju.
Di panel navigasi sebelah kiri halaman produk NIS Traffic Analyzer, pilih , tentukan kondisi filter, dan lihat grafik tren lalu lintas yang dicegat serta tabel detail lalu lintas yang dicegat yang sesuai.
Grafik
Deskripsi
Intercepted traffic trend chart
Bandwidth: Laju lalu lintas Internet yang dicegat selama periode saat ini. Satuan: bit/s.
Packet Rate: Laju paket data jaringan publik yang dicegat selama periode saat ini. Satuan: pps.
Intercepted traffic details
Setelah Anda memilih tab 1-tuple, 2-tuples, atau 5-tuples di bagian atas halaman, sistem secara otomatis menampilkan tabel analisis TOP N lalu lintas yang diblokir yang sesuai:
1-tuple: Menampilkan ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, IP tujuan (hanya inbound), IP sumber (hanya outbound), jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
2-tuple: Menampilkan kota, negara, penyedia layanan, ASN, IP sumber, IP tujuan, ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
5-tuple: Menampilkan kota, negara, penyedia layanan, ASN, IP sumber, port sumber, protokol, IP tujuan, port tujuan, ID VPC Alibaba Cloud, ID vSwitch, ID ENI, ID ECS, traffic path, arah lalu lintas, jumlah paket, lalu lintas (byte), dan persentase lalu lintas untuk periode saat ini.
Anda dapat memfilter data lalu lintas TOP N yang dicegat berdasarkan dimensi agregasi, rentang byte lalu lintas, dan rentang TOP N.
Hasil ditampilkan sebagai VPC TOP N traffic list yang berisi kolom lokasi klien (kota, negara, penyedia layanan, ASN, IP sumber) dan pengamatan lalu lintas (View trend, Remove TOP N traffic trend, 5-tuple).
Trend Chart
Untuk melihat tren entri lalu lintas tertentu, klik di kolom View Trend. Sistem secara otomatis menampilkan grafik tren lalu lintas tersebut selama periode waktu saat ini, termasuk grafik tren Bandwidth, grafik tren Packet Rate, dan grafik tren TCP RTT.
Trend Comparison
VPC Top Traffic Trend secara default menampilkan perbandingan tren lalu lintas untuk semua item daftar. Anda dapat mengklik atau Add to Top Traffic Trend di kolom Remove from Trend item daftar target untuk menambahkan atau menghapus grafik tren yang sesuai dari VPC Top Traffic Trend di bawah. Metrik perbandingan yang didukung mencakup Bandwidth, Packet Rate, dan RTT.
Traffic Drill-down
Jika Traffic Analyzer Anda mendukung beberapa dimensi agregasi, Anda dapat menyelidiki lebih dalam dari entri lalu lintas TOP N untuk melihat detail tambahan. Dari lalu lintas 1-tuple, selidiki lebih dalam ke data TOP N 2-tuple. Dari lalu lintas 2-tuple, selidiki lebih dalam ke data TOP N 5-tuple.
Batasan
Satu kueri dapat memindai hingga 10 juta entri log mentah. Jika batas ini terlampaui, sistem akan mengembalikan error QuotaExceeded.CheckRowReadLimit. Untuk mengurangi volume pemindaian:
Persingkat rentang waktu kueri: Fokus pada periode aktivitas bisnis, karena rentang waktu yang lebih panjang akan memindai lebih banyak log.
Persempit cakupan lalu lintas: Filter berdasarkan parameter lalu lintas tertentu, atau mulai dengan analisis 2-tuple untuk mengidentifikasi rentang lalu lintas target, lalu selidiki lebih dalam ke analisis 5-tuple.
FAQ
Apakah saya dapat melihat detail lalu lintas historis?
Tidak. Hanya setelah membuat Traffic Analyzer dan menghubungkan flow log VPC sebagai sumber data, Anda dapat melihat informasi seperti IP sumber akses, port, dan detail protokol lalu lintas di VPC target.
Mengapa terdapat perbedaan signifikan antara statistik lalu lintas di log Nginx dan lalu lintas penagihan ECS?
Log Nginx hanya mencatat lalu lintas layer aplikasi Web yang ditangani oleh aturan tertentu (seperti port 80/443), sedangkan lalu lintas penagihan ECS mencakup semua lalu lintas layer jaringan arah keluar dari instans (termasuk layanan port lain, pembaruan sistem, proses latar belakang, dan sebagainya). Anda dapat mengaktifkan flow log untuk VPC tempat ECS berada dan menghubungkannya ke Traffic Analyzer untuk menganalisis seluruh lalu lintas masuk dan keluar dari ECS, sehingga memungkinkan pemantauan visual dan pelacakan.