このトピックでは、VPC フローログのフィールドについて説明します。
フィールド | 説明 |
__topic__ | ログのトピック。値は flow_log に固定されています。 |
version | フローログのバージョン。現在のすべてのフローログエントリのバージョンは |
vswitch-id | Elastic Network Interface (ENI) がアタッチされている vSwitch の ID。 |
vm-id | ENI がアタッチされている ECS インスタンスの ID。 |
vpc-id | ENI が属する VPC の ID。 |
account-id | Alibaba Cloud アカウント ID。 |
eni-id | ENI の ID。 |
region | VPC が存在するリージョン。 |
srcaddr | ソース IP アドレス。 |
srcport | ソースポート。 |
dstaddr | 宛先 IP アドレス。 |
dstport | 宛先ポート。 |
protocol | トラフィックの Internet Assigned Numbers Authority (IANA) プロトコル番号。一般的なプロトコル番号には、ICMP の 1、TCP の 6、UDP の 17 があります。 |
direction | トラフィックの方向:
|
packets | パケット数。 |
bytes | バイト数。 |
start | キャプチャウィンドウで最初のパケットが受信された時刻。値は UNIX タイムスタンプです。 |
end | 持続的接続の場合、これはキャプチャウィンドウの終了時刻です。短時間の接続の場合、これは接続が閉じられた時刻です。値は UNIX タイムスタンプです。 |
log-status | フローログのロギングステータス:
|
action | セキュリティグループまたはネットワーク ACL によってトラフィックが許可されたか拒否されたかを示します:
|
tcp-flags | TCP プロトコルの SYN、ACK、FIN などのフラグの組み合わせを反映する、10 進数で表される TCP フラグ。 キャプチャウィンドウ内の単一のフローログエントリは、複数の TCP パケットに対応できます。この値は、関連するすべてのパケットのフラグフィールドに対する たとえば、TCP セッションに SYN (2) と SYN-ACK (18) のフラグを持つ 2 つのパケットがキャプチャウィンドウにある場合、ログに記録される TCP フラグフィールドは 18 (2 | 18 = 18) です。 一部の TCP フラグの 10 進値:
SYN、FIN、ACK、RST の意味など、TCP フラグに関する一般的な情報については、「RFC: 793」をご参照ください。 |
traffic_path | トラフィックが発生するシナリオ:
|
srctype | ドメイン間分析機能を有効にした後のソース IP アドレスの CIDR ブロック情報。 説明 このフィールドは、ドメイン間分析機能を有効にした場合にのみ含まれます。 |
dsttype | ドメイン間分析機能を有効にした後の宛先 IP アドレスの CIDR ブロック情報。 説明 このフィールドは、ドメイン間分析機能を有効にした場合にのみ含まれます。 |