すべてのプロダクト
Search
ドキュメントセンター

Network Intelligence Service:VPC トラフィック分析

最終更新日:Jun 22, 2026

Virtual Private Cloud (VPC) のフローログを有効にすると、Network Intelligence Service (NIS) の Traffic Analyzer が自動的に VPC トラフィックを分析し、トラフィック分析チャートを生成します。これにより、VPC ネットワークの使用状況とパフォーマンスをリアルタイムで監視できます。指定した期間における VPC の帯域幅、パケットレート、Top N トラフィックの詳細、および VPC とパブリックネットワーク間のトラフィックを表示できます。これらのチャートは、トラフィックの多い Elastic Compute Service (ECS) インスタンス、異常なパブリックネットワークトラフィック、または不審な IP アドレスからのアクセスレコードを迅速に特定するなど、ネットワークをより効果的に観測、最適化、および維持するのに役立ちます。

トラフィックのフィルタリング

特定のトラフィック分析要件がある場合は、リソースリージョン、リソース範囲、トラフィックの方向、バケット精度、時間範囲、および集約ディメンションを指定して分析を絞り込みます。

具体的には:

  • 選択できる最大時間範囲は、Traffic Analyzer に設定された保存期間によって決まります。

  • バケット精度は、高精度 (1 分など) または長期間 (1 日など) の 2 種類の精度をサポートします。具体的な精度は、Traffic Analyzer の作成または編集時に、High-precision Traffic Statistics または Long-period Traffic Statistics のいずれかの Traffic Analysis Sampling Interval によって決定されます。

  • 1 タプル、2 タプル、または 5 タプルのトラフィック分析データを表示できるかどうかは、トラフィック分析の保存期間を設定する際にこれらのタプルタイプを選択したかどうかによって決まります。

  • リソース範囲を指定する際、選択した集約ディメンションに基づいて、さまざまなリソースレベル、ディメンション、およびシナリオでトラフィックをフィルタリングできます。

    トラフィック分析の集約ディメンション

    サポートされているフィルター条件 (複数の条件を同時に選択可能)

    説明

    1 タプル

    VPC、vSwitch、Elastic Network Interface (ENI)、ECS、クラウド IP

    VPC を選択すると、デフォルトですべての VPC のトラフィックがフィルタリングされます。特定の VPC ID を入力すると、その VPC のみのトラフィックがフィルタリングされます。

    他のフィルター条件にも同じロジックが適用されます。[トラフィックパス] またはネットワークプロトコルのフィルターを使用すると、特定のシナリオやプロトコルのトラフィックを分離できます。

    フィルターを適用すると、インターフェイスの下部にアクティブな条件がタグとして表示されます。たとえば、[トラフィックパス] が VPC プライベートネットワークトラフィック—システムルートに設定され、[ネットワークプロトコル] が ICMP に設定され、[VPC] が特定の VPC 接続インスタンスに設定されます。[フィルターをクリア] をクリックすると、すべての条件を一度に削除できます。

    説明

    サポートされているネットワークプロトコルは、コンソールに表示されているとおりです。

    2 タプル

    VPC、vSwitch、ENI、ECS、ソース IP、宛先 IP、トラフィックパス、クライアントの国、クライアントの都市、クライアントの ASN、クライアントのキャリア

    説明

    クライアントの国、都市、ASN、およびキャリアは、パブリックネットワークトラフィックを表示する場合にのみ利用できます。

    5 タプル

    VPC、vSwitch、ENI、ECS、ソース IP、宛先 IP、トラフィックパス、送信元ポート、宛先ポート、ネットワークプロトコル、クライアントの国、クライアントの都市、クライアントの ASN、クライアントのキャリア

    クリックしてサポートされているトラフィックパスを表示

    トラフィックパス

    説明

    すべてのシナリオ

    すべてのシナリオにわたるトラフィックを分析します

    VPC プライベートネットワークトラフィック—システムルート

    VPC システムルートを介して転送される VPC プライベートネットワークトラフィックを分析します

    VPC プライベートネットワークトラフィック—ECS へのアクセス (カスタムルート)

    ネクストホップが ECS インスタンスを指す VPC カスタムルートを介して転送される VPC プライベートネットワークトラフィックを分析します

    VPC プライベートネットワークトラフィック—ENI へのアクセス (カスタムルート)

    ネクストホップが ENI を指す VPC カスタムルートを介して転送される VPC プライベートネットワークトラフィックを分析します

    高可用性仮想 IP トラフィック

    高可用性仮想 IP アドレス (HaVip) を介したトラフィックを分析します

    同一リージョン内の Alibaba Cloud サービストラフィック

    同一リージョン内の Alibaba Cloud サービス (100.64.0.0/10) へのトラフィックを分析します

    ゲートウェイエンドポイントトラフィック

    ゲートウェイエンドポイントを介したクラウドサービスへのトラフィックを分析します

    NAT Gateway トラフィック

    NAT Gateway を介したトラフィックを分析します

    TransitRouter (Enterprise Edition) トラフィック

    TransitRouter (Enterprise Edition) を介したトラフィックを分析します

    VPN ゲートウェイのトラフィック

    VPN ゲートウェイを介したトラフィックを分析します

    仮想ボーダールーター (VBR) アップストリームトラフィック

    Express Connect 回線にアクセスする VBR からのトラフィックを分析します

    パブリックネットワークトラフィック—IPv4 ゲートウェイ

    IPv4 ゲートウェイを介してパブリックネットワークにアクセスするトラフィックを分析します

    パブリックネットワークトラフィック—IPv6 ゲートウェイ

    IPv6 ゲートウェイを介してパブリックネットワークにアクセスするトラフィックを分析します

    パブリックネットワークトラフィック—EIP 直接アクセス

    パブリック IP アドレスを介してパブリックネットワークにアクセスするトラフィックを分析します

    VPC ピアリング接続トラフィック

    VPC ピアリング接続を介したトラフィックを分析します

    TransitRouter (Basic Edition) トラフィック—同一リージョン内 VPC アクセス

    TransitRouter (Basic Edition) を介して同一リージョン内の VPC にアクセスするトラフィックを分析します

    TransitRouter (Basic Edition) トラフィック—クロスリージョン VPC アクセス

    TransitRouter (Basic Edition) を介してクロスリージョンの VPC にアクセスするトラフィックを分析します

    TransitRouter (Basic Edition) トラフィック—同一リージョン内 VBR アクセス

    TransitRouter (Basic Edition) を介して同一リージョン内の VBR にアクセスするトラフィックを分析します

    TransitRouter (Basic Edition) トラフィック—クロスリージョン VBR アクセス

    TransitRouter (Basic Edition) を介してクロスリージョンの VBR にアクセスするトラフィックを分析します

    TransitRouter (Basic Edition) トラフィック—その他

    クロスリージョンの Alibaba Cloud サービスや Cloud Connect Network (CCN) へのトラフィックなど、TransitRouter (Basic Edition) を介したその他のトラフィックを分析します

    Express Connect Router (ECR) トラフィック

    Express Connect Router (ECR) を介したトラフィックを分析します

    Gateway Load Balancer エンドポイント (GWLBe) トラフィック

    Gateway Load Balancer エンドポイントを介したトラフィックを分析します

    その他のトラフィック

    残りのトラフィックを分析します

すべてのトラフィック分析チャートの表示

以下の 2 つのページには、指定された VPC リソースまたはシナリオのすべてのアクセス トラフィック (パブリックネットワークトラフィックを含む) の分析データが表示されます。

  • Traffic Distribution ページには、許可されたトラフィックの分析データのみが表示されます。

  • Access Control Block Analysis ページには、アクセス制御ルールによってブロックされたトラフィックの分析データのみが表示されます。たとえば、ネットワーク ACL やセキュリティグループルールによって拒否されたトラフィックなどです。

トラフィック分布の表示

  1. NIS コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。

  3. Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。

  4. NIS Traffic Analyzer の製品ページの左側のナビゲーションウィンドウで、VPC Traffic > All Traffic > Traffic Distribution を選択し、フィルター条件を指定して、対応する Traffic Trend ChartTraffic Analysis テーブルを表示します。

    チャート

    説明

    トラフィック傾向グラフ

    • Bandwidth:現在の期間における、リソースのトラフィック転送レート。単位:bit/s。

    • Packet Rate:現在の期間における、リソースのデータパケット転送レート。単位:pps。

    • TCP RTT:現在の期間における、TCP 接続確立のラウンドトリップ遅延。単位:ms。

    トラフィック分析

    ページ上部の 1-tuple2-tuples、または 5-tuples タブを選択すると、システムは対応するトラフィック Top N 分析テーブルを自動的に表示します

    • 1 タプル:現在の期間における、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 2 タプル:現在の期間における、ソース IP、宛先 IP、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 5 タプル:現在の期間における、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    集約ディメンション、トラフィックバイト範囲、および Top N 範囲によって Top N トラフィックデータをフィルタリングできます。エクスポートもサポートされています。

    結果は、VPC Top N トラフィックリストとして表示され、序数、ソース IP、宛先 IP、VPC ID、傾向グラフ、傾向比較、およびトラフィックドリルダウンの列が含まれます。[傾向比較] 列で、Top N トラフィックの傾向を削除します。[トラフィックドリルダウン] 列で、5 タプルの詳細を表示します。

    • Trend Chart

      Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、Traffic Observation > Trend Chart 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。

    • Trend Comparison

      VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の Traffic Observation > Trend Comparison 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、BandwidthPacket Rate、および RTT が含まれます。

    • Traffic Drill-down

      Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。

アクセス制御ブロック分析の表示

  1. NIS コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。

  3. Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。

  4. NIS Traffic Analyzer の詳細ページの左側のナビゲーションウィンドウで、VPC Traffic > All Traffic > Access Control Block Analysis を選択し、フィルター条件を指定して、対応するブロックされたトラフィックの傾向グラフと詳細なブロックされたトラフィックのテーブルを表示します。

    チャート

    説明

    Trend Chart of Blocked Traffic

    • Bandwidth:現在の期間における、ブロックされたトラフィックのレート。単位:bit/s。

    • Packet Rate: 現在の期間中に傍受されたデータパケットのレートです。単位: pps。

    Blocked Traffic Details

    ページ上部の 1-tuple2-tuples、または 5-tuples タブを選択すると、システムは対応するブロックされたトラフィックの Top N 分析テーブルを自動的に表示します

    • 1 タプル:現在の期間における、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 2 タプル:現在の期間における、ソース IP、宛先 IP、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 5 タプル:現在の期間における、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、コレクター側の VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    TOP N のインターセプトされたトラフィックデータは、集約ディメンション、トラフィックバイト範囲、および TOP N 範囲で絞り込むことができます。

    結果は、VPC Top N トラフィックリストとして表示され、序数ソース IP宛先 IPVPC ID の列が含まれ、傾向の表示傾向比較、および 5 タプルのドリルダウン操作をサポートします。

    • Trend Chart

      Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、Traffic Observation > Trend Chart 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。

    • Trend Comparison

      VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の Traffic Observation > Trend Comparison 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、BandwidthPacket Rate、および RTT が含まれます。

    • Traffic Drill-down

      Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。

パブリックネットワークトラフィック分析チャートの表示

以下の 2 つのページには、指定された VPC リソースまたはシナリオのパブリックネットワークアクセス トラフィックの分析データが表示されます。

  • Internet Traffic Distribution ページには、許可されたインターネットトラフィックの分析データのみが表示されます。

  • Internet Access Control Block Analysis ページには、アクセス制御ルールによってブロックされたパブリックネットワークトラフィックの分析データのみが表示されます。たとえば、ネットワーク ACL やセキュリティグループルールによって拒否されたパブリックネットワークトラフィックなどです。

パブリックネットワークトラフィック分布の表示

  1. NIS コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。

  3. Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。

  4. Traffic Analyzer の詳細ページの左側のナビゲーションウィンドウで、VPC Traffic > Internet Traffic > Internet Traffic Distribution を選択し、フィルター条件を指定して、対応するインターネットトラフィックの傾向グラフ、インターネットトラフィック分析テーブル、およびトラフィックマップ (タプルページにのみ表示) を表示します。

    チャート

    説明

    トラフィック傾向グラフ

    • Bandwidth:現在の期間における、リソースのインターネットトラフィック転送レート。単位:bit/s。

    • Packet Rate:現在の期間における、リソースのパブリックネットワークパケット転送レート。単位:pps。

    • TCP RTT:現在の期間における、TCP 接続確立のラウンドトリップ遅延。単位:ms。

    • Top of Inbound Alibaba Cloud IP Address Traffic: 現在の期間内に Alibaba Cloud にアクセスしている上位 N 個のパブリック IP アドレス。

    重要

    バイナリタプルページにのみ Internet CoverageTop of Inbound Alibaba Cloud IP Address Traffic の統計情報が表示されます。

    トラフィック分析

    ページ上部の 1-tuple2-tuples、または 5-tuples タブを選択すると、システムは対応するインターネットトラフィック Top N 分析テーブルを自動的に表示します

    • 1 タプル:現在の期間における、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 2 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、宛先 IP、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 5 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、TCP RTT (ms)、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    集約ディメンション、トラフィックバイト範囲、および Top N 範囲によってパブリックネットワーク Top N トラフィックデータをフィルタリングできます。エクスポートもサポートされています。

    結果は、VPC Top N トラフィックリストとして表示され、クライアントの場所 (都市キャリアASNソース IP) とトラフィック観測 (傾向グラフ傾向比較トラフィックドリルダウン) の 2 つの列グループが含まれます。各行は、傾向の表示Top N トラフィック傾向の削除、および 5 タプル操作をサポートします。

    • Trend Chart

      Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、Traffic Observation > Trend Chart 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。

    • Trend Comparison

      VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の Traffic Observation > Trend Comparison 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、BandwidthPacket Rate、および RTT が含まれます。

    • Traffic Drill-down

      Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。

    Traffic Map

    2-tuples ページにはトラフィックマップが表示され、以下の 2 つのインターネットトラフィックデータを表示できます:

    • RTT:現在の期間における、現在のリージョンのパブリックネットワークトラフィックのラウンドトリップタイム (RTT)。単位:ms。

    • Data Transfer:現在の期間中に、さまざまな国と VPC リソースの間で交換されたインターネットトラフィックのバイト数。単位:バイト。

    流量地图

パブリックネットワークアクセス制御ブロック分析の表示

  1. NIS コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、Traffic Analyzer を選択します。

  3. Traffic Analyzer ページで、対象の NIS Traffic Analyzer ID をクリックします。

  4. NIS Traffic Analyzer の製品ページの左側のナビゲーションウィンドウで、VPC Traffic > Internet Traffic > Internet Access Control Block Analysis を選択し、フィルター条件を指定して、対応するブロックされたトラフィックの傾向グラフとブロックされたトラフィックの詳細テーブルを表示します。

    チャート

    説明

    インターセプトされたトラフィックの傾向チャート

    • Bandwidth: 現在の期間中に観測されたインターネットトラフィックのレートです。単位: bit/s。

    • Packet Rate: 現在の期間中にインターセプトされたパブリックネットワークデータパケットのレート。単位: pps。

    インターセプトされたトラフィックの詳細

    ページ上部の 1-tuple2-tuples、または 5-tuples タブを選択すると、システムは対応するブロックされたトラフィックの Top N 分析テーブルを自動的に表示します

    • 1 タプル:現在の期間における、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、宛先 IP (インバウンドのみ)、ソース IP (アウトバウンドのみ)、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 2 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、宛先 IP、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    • 5 タプル:現在の期間における、都市、国、キャリア、ASN、ソース IP、送信元ポート、プロトコル、宛先 IP、宛先ポート、Alibaba Cloud VPC ID、vSwitch ID、ENI ID、ECS ID、トラフィックパス、トラフィックの方向、パケット数、トラフィック (バイト)、およびトラフィックパーセンテージを表示します。

    集約ディメンション、トラフィックバイト範囲、および Top N 範囲によって Top N ブロックされたトラフィックデータをフィルタリングできます。

    結果は、クライアントの場所 (都市、国、キャリア、ASN、ソース IP) とトラフィック観測 (傾向の表示Top N トラフィック傾向の削除5 タプル) の列を含む VPC Top N トラフィックリストとして表示されます。

    • Trend Chart

      Top N トラフィックを表示しているときに、特定のトラフィックエントリの傾向を把握したい場合は、Traffic Observation > Trend Chart 列の View Trend をクリックします。システムは、現在の期間におけるそのトラフィックの傾向グラフを自動的に表示します。これには、Bandwidth 傾向グラフ、Packet Rate 傾向グラフ、および TCP RTT 傾向グラフが含まれます。

    • Trend Comparison

      VPC Top Traffic Trend は、デフォルトですべてのリスト項目のトラフィック傾向比較を表示します。対象のリスト項目の Traffic Observation > Trend Comparison 列で Add to Top Traffic Trend または Remove from Trend をクリックして、下にある VPC Top Traffic Trend から対応する傾向グラフを追加または削除できます。サポートされている比較メトリックには、BandwidthPacket Rate、および RTT が含まれます。

    • Traffic Drill-down

      Traffic Analyzer が複数の集約ディメンションをサポートしている場合、Top N トラフィックエントリからドリルダウンして詳細情報を表示できます。1 タプルトラフィックからドリルダウンして対応する 2 タプル Top N データを表示します。2 タプルトラフィックからドリルダウンして対応する 5 タプル Top N データを表示します。

制限事項

1 回のクエリでスキャンできる生ログエントリは最大 1,000 万件です。これを超えると、システムは QuotaExceeded.CheckRowReadLimit エラーを返します。スキャン量を減らすためにクエリを最適化してください:

  • クエリの時間範囲を短縮する:ビジネス活動期間に焦点を当てます。時間範囲が長いほど、より多くのログをスキャンする必要があります。

  • トラフィック範囲を絞り込む:ビジネスニーズに基づいて特定のトラフィックパラメータでフィルタリングします。または、2 タプル分析から始めて対象のトラフィック範囲を特定し、その後 5 タプル分析にドリルダウンします。