すべてのプロダクト
Search
ドキュメントセンター

Smart Access Gateway:フローログの概要

最終更新日:Aug 27, 2026

フローログは、Smart Access Gateway (SAG) インスタンスのインバウンドおよびアウトバウンドのネットワークトラフィックをキャプチャします。フローログデータは、トラフィックパターンの監視、ネットワークエラーのトラブルシューティング、および情報に基づいたキャパシティとコストに関する意思決定に役立ちます。

ユースケース

トラフィックモニタリング

  • SAG インスタンス間の予期しない、または不正なトラフィックフローを特定します。

  • 接続されているブランチやサイトの帯域幅消費量を追跡します。

  • コンプライアンス要件を満たすために、インバウンドおよびアウトバウンドのトラフィックを監査します。

トラブルシューティング

  • 5 タプルデータ (送信元 IP アドレス、宛先 IP アドレス、送信元ポート、宛先ポート、プロトコル) を使用して、ネットワークエラーの原因を特定します。

  • start および end フィールドを使用して、トラフィックの異常を特定の時間枠と関連付けます。

キャパシティとコストの計画

  • パケット数とバイト数を分析して、帯域幅のニーズを予測します。

  • トラフィックが最も多いフローを特定し、ルーティングを最適化してコストを削減します。

フローログのタイプ

フローログは保存先によって分類されます:

タイプ

保存先

ログデータのクエリ

料金

Log Service フローログ

Alibaba Cloud Log Service

Log Service でクエリと分析を実行します

パブリックプレビュー期間中は無料です。Log Service は、ログの保存と取得に対して別途課金します

NetFlow フローログ

NetFlow コレクター (外部)

お使いの NetFlow コレクターでクエリを実行します

—

Log Service フローログの仕組み: 各ログエントリは、設定可能な期間にわたる特定の 5 タプルを対象とします。その期間中、トラフィックデータは集約され、1 つのログエントリとして保存されます。

NetFlow フローログの仕組み: キャプチャされたトラフィックは NetFlow パケットにカプセル化され、お使いの NetFlow コレクターに送信されます。

サポート対象デバイス

フローログは、バージョン 1.7.0 以降を実行している SAG-1000 デバイスでのみサポートされます。お使いのデバイスが以前のバージョンを実行している場合は、まずデバイスをアップグレードしてください。

フローログエントリのフィールド

フィールド

説明

Log Service

NetFlow

Instance_id

SAG インスタンスの ID

はい

いいえ

snid

SAG デバイスのシリアル番号

はい

いいえ

ali-uid

Alibaba Cloud アカウントの ID

はい

いいえ

start

ログ収集期間の開始時刻

はい

はい

end

ログ収集期間の終了時刻

はい

はい

protocol

ネットワークトラフィックの転送に使用するプロトコル

はい

はい

srcaddr

送信元 IP アドレス

はい

はい

srcport

送信元ポート

はい

はい

dstaddr

宛先 IP アドレス

はい

はい

dstport

宛先ポート

はい

はい

packets

データパケット数

はい

はい

bytes

データパケットの合計バイト数

はい

はい

tcp-flags

TCP フラグ

はい

はい

tos

IP ヘッダーのサービスタイプ (ToS) フィールド

はい

はい

inport

パケットを受信するポートの ID

はい

はい

outport

パケットを送信するポートの ID

はい

はい

Instance_id、snid、および ali-uid は、NetFlow フローログではサポートされていません。

利用開始

フローログデータのキャプチャを開始するには、次の手順に従ってください:

  1. フローログの作成 保存先として Log Service または NetFlow コレクターを選択します。保存先によってフローログのタイプが決まります。詳細については、「フローログの作成」をご参照ください。

  2. フローログと SAG インスタンスの関連付け 作成後、フローログを SAG インスタンスに関連付けて、そのトラフィックのキャプチャを開始します。詳細については、「フローログと SAG インスタンスの関連付け」をご参照ください。

  3. フローログデータのクエリ キャプチャされたトラフィックを分析して、ネットワークアクティビティの監視、コストの削減、エラーのトラブルシューティングを行います。詳細については、「フローログデータのクエリ」をご参照ください。