Virtual Private Cloud (VPC) のフローログを有効にすると、Network Intelligence Service (NIS) の Traffic Analyzer が自動的に VPC トラフィックを分析し、トラフィック分析チャートを生成します。これにより、VPC ネットワークの使用状況とパフォーマンスをリアルタイムで監視できます。指定した期間における VPC の帯域幅、パケットレート、Top N トラフィックの詳細、および VPC とパブリックネットワーク間のトラフィックを表示できます。これらのチャートは、トラフィックの多い Elastic Compute Service (ECS) インスタンス、異常なパブリックネットワークトラフィック、または不審な IP アドレスからのアクセスレコードを迅速に特定するなど、ネットワークをより効果的に観測、最適化、および維持するのに役立ちます。
トラフィックのフィルタリング
特定のトラフィック分析要件がある場合は、リソースリージョン、リソース範囲、トラフィックの方向、バケット精度、時間範囲、および集約ディメンションを指定して分析を絞り込みます。
具体的には:
-
選択できる最大時間範囲は、Traffic Analyzer に設定された保存期間によって決まります。
-
バケット精度は、高精度 (1 分など) または長期間 (1 日など) の 2 種類の精度をサポートします。具体的な精度は、Traffic Analyzer の作成または編集時に、High-precision Traffic Statistics または Long-period Traffic Statistics のいずれかの Traffic Analysis Sampling Interval によって決定されます。
-
1 タプル、2 タプル、または 5 タプルのトラフィック分析データを表示できるかどうかは、トラフィック分析の保存期間を設定する際にこれらのタプルタイプを選択したかどうかによって決まります。
-
リソース範囲を指定する際、選択した集約ディメンションに基づいて、さまざまなリソースレベル、ディメンション、およびシナリオでトラフィックをフィルタリングできます。
トラフィック分析の集約ディメンション
サポートされているフィルター条件 (複数の条件を同時に選択可能)
説明
1 タプル
VPC、vSwitch、Elastic Network Interface (ENI)、ECS、クラウド IP
VPC を選択すると、デフォルトですべての VPC のトラフィックがフィルタリングされます。特定の VPC ID を入力すると、その VPC のみのトラフィックがフィルタリングされます。
他のフィルター条件にも同じロジックが適用されます。[トラフィックパス] またはネットワークプロトコルのフィルターを使用すると、特定のシナリオやプロトコルのトラフィックを分離できます。
フィルターを適用すると、インターフェイスの下部にアクティブな条件がタグとして表示されます。たとえば、[トラフィックパス] が VPC プライベートネットワークトラフィック—システムルートに設定され、[ネットワークプロトコル] が ICMP に設定され、[VPC] が特定の VPC 接続インスタンスに設定されます。[フィルターをクリア] をクリックすると、すべての条件を一度に削除できます。
説明サポートされているネットワークプロトコルは、コンソールに表示されているとおりです。
2 タプル
VPC、vSwitch、ENI、ECS、ソース IP、宛先 IP、トラフィックパス、クライアントの国、クライアントの都市、クライアントの ASN、クライアントのキャリア
説明クライアントの国、都市、ASN、およびキャリアは、パブリックネットワークトラフィックを表示する場合にのみ利用できます。
5 タプル
VPC、vSwitch、ENI、ECS、ソース IP、宛先 IP、トラフィックパス、送信元ポート、宛先ポート、ネットワークプロトコル、クライアントの国、クライアントの都市、クライアントの ASN、クライアントのキャリア
クリックしてサポートされているトラフィックパスを表示
すべてのトラフィック分析チャートの表示
以下の 2 つのページには、指定された VPC リソースまたはシナリオのすべてのアクセス トラフィック (パブリックネットワークトラフィックを含む) の分析データが表示されます。
-
Traffic Distribution ページには、許可されたトラフィックの分析データのみが表示されます。
-
Access Control Block Analysis ページには、アクセス制御ルールによってブロックされたトラフィックの分析データのみが表示されます。たとえば、ネットワーク ACL やセキュリティグループルールによって拒否されたトラフィックなどです。
トラフィック分布の表示
NIS コンソールにログインします。
-
左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。
-
Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。
-
NIS Traffic Analyzer の製品ページの左側のナビゲーションウィンドウで、 を選択し、フィルター条件を指定して、対応する Traffic Trend Chart と Traffic Analysis テーブルを表示します。
チャート
説明
トラフィック傾向グラフ
-
Bandwidth:現在の期間における、リソースのトラフィック転送レート。単位:bit/s。
-
Packet Rate:現在の期間における、リソースのデータパケット転送レート。単位:pps。
-
TCP RTT:現在の期間における、TCP 接続確立のラウンドトリップ遅延。単位:ms。
トラフィック分析
ページ上部の 1-tuple、2-tuples、または 5-tuples タブを選択すると、システムは対応するトラフィック Top N 分析テーブルを自動的に表示します:
-
1 タプル:現在の期間における、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
2 タプル:現在の期間における、ソース IP、宛先 IP、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
5 タプル:現在の期間における、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
集約ディメンション、トラフィックバイト範囲、および Top N 範囲によって Top N トラフィックデータをフィルタリングできます。エクスポートもサポートされています。
結果は、VPC Top N トラフィックリストとして表示され、序数、ソース IP、宛先 IP、VPC ID、傾向グラフ、傾向比較、およびトラフィックドリルダウンの列が含まれます。[傾向比較] 列で、Top N トラフィックの傾向を削除します。[トラフィックドリルダウン] 列で、5 タプルの詳細を表示します。
-
Trend Chart
Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。
-
Trend Comparison
VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、Bandwidth、Packet Rate、および RTT が含まれます。
-
Traffic Drill-down
Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。
-
アクセス制御ブロック分析の表示
NIS コンソールにログインします。
-
左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。
-
Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。
-
NIS Traffic Analyzer の詳細ページの左側のナビゲーションウィンドウで、 を選択し、フィルター条件を指定して、対応するブロックされたトラフィックの傾向グラフと詳細なブロックされたトラフィックのテーブルを表示します。
チャート
説明
Trend Chart of Blocked Traffic
-
Bandwidth:現在の期間における、ブロックされたトラフィックのレート。単位:bit/s。
-
Packet Rate: 現在の期間中に傍受されたデータパケットのレートです。単位: pps。
Blocked Traffic Details
ページ上部の 1-tuple、2-tuples、または 5-tuples タブを選択すると、システムは対応するブロックされたトラフィックの Top N 分析テーブルを自動的に表示します:
-
1 タプル:現在の期間における、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
2 タプル:現在の期間における、ソース IP、宛先 IP、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
5 タプル:現在の期間における、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
TOP N のインターセプトされたトラフィックデータは、集約ディメンション、トラフィックバイト範囲、および TOP N 範囲で絞り込むことができます。
結果は、VPC Top N トラフィックリストとして表示され、序数、ソース IP、宛先 IP、VPC ID の列が含まれ、傾向の表示、傾向比較、および 5 タプルのドリルダウン操作をサポートします。
-
Trend Chart
Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。
-
Trend Comparison
VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、Bandwidth、Packet Rate、および RTT が含まれます。
-
Traffic Drill-down
Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。
-
パブリックネットワークトラフィック分析チャートの表示
以下の 2 つのページには、指定された VPC リソースまたはシナリオのパブリックネットワークアクセス トラフィックの分析データが表示されます。
-
Internet Traffic Distribution ページには、許可されたインターネットトラフィックの分析データのみが表示されます。
-
Internet Access Control Block Analysis ページには、アクセス制御ルールによってブロックされたパブリックネットワークトラフィックの分析データのみが表示されます。たとえば、ネットワーク ACL やセキュリティグループルールによって拒否されたパブリックネットワークトラフィックなどです。
パブリックネットワークトラフィック分布の表示
NIS コンソールにログインします。
-
左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。
-
Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。
-
Traffic Analyzer の詳細ページの左側のナビゲーションウィンドウで、 を選択し、フィルター条件を指定して、対応するインターネットトラフィックの傾向グラフ、インターネットトラフィック分析テーブル、およびトラフィックマップ (タプルページにのみ表示) を表示します。
チャート
説明
トラフィック傾向グラフ
-
Bandwidth:現在の期間における、リソースのインターネットトラフィック転送レート。単位:bit/s。
-
Packet Rate:現在の期間における、リソースのパブリックネットワークパケット転送レート。単位:pps。
-
TCP RTT:現在の期間における、TCP 接続確立のラウンドトリップ遅延。単位:ms。
-
Top of Inbound Alibaba Cloud IP Address Traffic: 現在の期間内に Alibaba Cloud にアクセスしている上位 N 個のパブリック IP アドレス。
重要バイナリタプルページにのみ Internet Coverage、Top of Inbound Alibaba Cloud IP Address Traffic の統計情報が表示されます。
トラフィック分析
ページ上部の 1-tuple、2-tuples、または 5-tuples タブを選択すると、システムは対応するインターネットトラフィック Top N 分析テーブルを自動的に表示します:
-
1 タプル:現在の期間における、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
2 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、宛先 IP、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
5 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
集約ディメンション、トラフィックバイト範囲、および Top N 範囲によってパブリックネットワーク Top N トラフィックデータをフィルタリングできます。エクスポートもサポートされています。
結果は、VPC Top N トラフィックリストとして表示され、クライアントの場所 (都市、国、キャリア、ASN、ソース IP) とトラフィック観測 (傾向グラフ、傾向比較、トラフィックドリルダウン) の 2 つの列グループが含まれます。各行は、傾向の表示、Top N トラフィック傾向の削除、および 5 タプル操作をサポートします。
-
Trend Chart
Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。
-
Trend Comparison
VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、Bandwidth、Packet Rate、および RTT が含まれます。
-
Traffic Drill-down
Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。
Traffic Map
2-tuples ページにはトラフィックマップが表示され、以下の 2 つのインターネットトラフィックデータを表示できます:
-
RTT:現在の期間における、現在のリージョンのパブリックネットワークトラフィックのラウンドトリップタイム (RTT)。単位:ms。
-
Data Transfer:現在の期間中に、さまざまな国と VPC リソースの間で交換されたインターネットトラフィックのバイト数。単位:バイト。

-
パブリックネットワークアクセス制御ブロック分析の表示
NIS コンソールにログインします。
-
左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。
-
Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。
-
NIS Traffic Analyzer の製品ページの左側のナビゲーションウィンドウで、 を選択し、フィルター条件を指定して、対応するブロックされたトラフィックの傾向グラフとブロックされたトラフィックの詳細テーブルを表示します。
チャート
説明
インターセプトされたトラフィックの傾向チャート
-
Bandwidth: 現在の期間中に観測されたインターネットトラフィックのレートです。単位: bit/s。
-
Packet Rate: 現在の期間中にインターセプトされたパブリックネットワークデータパケットのレート。単位: pps。
インターセプトされたトラフィックの詳細
ページ上部の 1-tuple、2-tuples、または 5-tuples タブを選択すると、システムは対応するブロックされたトラフィックの Top N 分析テーブルを自動的に表示します:
-
1 タプル:現在の期間における、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
2 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、宛先 IP、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
-
5 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。
集約ディメンション、トラフィックバイト範囲、および Top N 範囲によって Top N ブロックされたトラフィックデータをフィルタリングできます。
結果は、クライアントの場所 (都市、国、キャリア、ASN、ソース IP) とトラフィック観測 (傾向の表示、Top N トラフィック傾向の削除、5 タプル) の列を含む VPC Top N トラフィックリストとして表示されます。
-
Trend Chart
Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。
-
Trend Comparison
VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、Bandwidth、Packet Rate、および RTT が含まれます。
-
Traffic Drill-down
Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。
-
制限事項
1 回のクエリでスキャンできる生ログエントリは最大 1,000 万件です。これを超えると、システムは QuotaExceeded.CheckRowReadLimit エラーを返します。スキャン量を減らすためにクエリを最適化してください:
-
クエリの時間範囲を短縮する:ビジネス活動期間に焦点を当てます。時間範囲が長いほど、より多くのログをスキャンする必要があります。
-
トラフィック範囲を絞り込む:ビジネスニーズに基づいて特定のトラフィックパラメータでフィルタリングします。または、2 タプル分析から始めて対象のトラフィック範囲を特定し、その後 5 タプル分析にドリルダウンします。