フローログは、Smart Access Gateway (SAG) インスタンスのインバウンドおよびアウトバウンドのネットワークトラフィックをキャプチャします。フローログデータは、トラフィックパターンの監視、ネットワークエラーのトラブルシューティング、および情報に基づいたキャパシティとコストに関する意思決定に役立ちます。
ユースケース
トラフィックモニタリング
-
SAG インスタンス間の予期しない、または不正なトラフィックフローを特定します。
-
接続されているブランチやサイトの帯域幅消費量を追跡します。
-
コンプライアンス要件を満たすために、インバウンドおよびアウトバウンドのトラフィックを監査します。
トラブルシューティング
-
5 タプルデータ (送信元 IP アドレス、宛先 IP アドレス、送信元ポート、宛先ポート、プロトコル) を使用して、ネットワークエラーの原因を特定します。
-
startおよびendフィールドを使用して、トラフィックの異常を特定の時間枠と関連付けます。
キャパシティとコストの計画
-
パケット数とバイト数を分析して、帯域幅のニーズを予測します。
-
トラフィックが最も多いフローを特定し、ルーティングを最適化してコストを削減します。
フローログのタイプ
フローログは保存先によって分類されます:
|
タイプ |
保存先 |
ログデータのクエリ |
料金 |
|
Log Service フローログ |
Alibaba Cloud Log Service |
Log Service でクエリと分析を実行します |
パブリックプレビュー期間中は無料です。Log Service は、ログの保存と取得に対して別途課金します |
|
NetFlow フローログ |
NetFlow コレクター (外部) |
お使いの NetFlow コレクターでクエリを実行します |
— |
Log Service フローログの仕組み: 各ログエントリは、設定可能な期間にわたる特定の 5 タプルを対象とします。その期間中、トラフィックデータは集約され、1 つのログエントリとして保存されます。
NetFlow フローログの仕組み: キャプチャされたトラフィックは NetFlow パケットにカプセル化され、お使いの NetFlow コレクターに送信されます。
サポート対象デバイス
フローログは、バージョン 1.7.0 以降を実行している SAG-1000 デバイスでのみサポートされます。お使いのデバイスが以前のバージョンを実行している場合は、まずデバイスをアップグレードしてください。
フローログエントリのフィールド
|
フィールド |
説明 |
Log Service |
NetFlow |
|
|
SAG インスタンスの ID |
はい |
いいえ |
|
|
SAG デバイスのシリアル番号 |
はい |
いいえ |
|
|
Alibaba Cloud アカウントの ID |
はい |
いいえ |
|
|
ログ収集期間の開始時刻 |
はい |
はい |
|
|
ログ収集期間の終了時刻 |
はい |
はい |
|
|
ネットワークトラフィックの転送に使用するプロトコル |
はい |
はい |
|
|
送信元 IP アドレス |
はい |
はい |
|
|
送信元ポート |
はい |
はい |
|
|
宛先 IP アドレス |
はい |
はい |
|
|
宛先ポート |
はい |
はい |
|
|
データパケット数 |
はい |
はい |
|
|
データパケットの合計バイト数 |
はい |
はい |
|
|
TCP フラグ |
はい |
はい |
|
|
IP ヘッダーのサービスタイプ (ToS) フィールド |
はい |
はい |
|
|
パケットを受信するポートの ID |
はい |
はい |
|
|
パケットを送信するポートの ID |
はい |
はい |
Instance_id、snid、およびali-uidは、NetFlow フローログではサポートされていません。
利用開始
フローログデータのキャプチャを開始するには、次の手順に従ってください:
-
フローログの作成 保存先として Log Service または NetFlow コレクターを選択します。保存先によってフローログのタイプが決まります。詳細については、「フローログの作成」をご参照ください。
-
フローログと SAG インスタンスの関連付け 作成後、フローログを SAG インスタンスに関連付けて、そのトラフィックのキャプチャを開始します。詳細については、「フローログと SAG インスタンスの関連付け」をご参照ください。
-
フローログデータのクエリ キャプチャされたトラフィックを分析して、ネットワークアクティビティの監視、コストの削減、エラーのトラブルシューティングを行います。詳細については、「フローログデータのクエリ」をご参照ください。