Todos os produtos
Search
Central de documentação

Network Intelligence Service:Análise de tráfego da VPC

Última atualização: Jun 28, 2026

Ao ativar os flow logs de uma Virtual Private Cloud (VPC), o Traffic Analyzer do Network Intelligence Service (NIS) analisa automaticamente o tráfego da VPC e gera gráficos de análise. Esse recurso permite monitorar o uso e o desempenho da rede da VPC em tempo real. Você pode visualizar a largura de banda da VPC, a taxa de pacotes, detalhes dos principais fluxos de tráfego (Top N) e o tráfego entre sua VPC e a rede pública durante um período especificado. Esses gráficos também ajudam a observar, otimizar e manter sua rede com mais eficiência — por exemplo, identificando rapidamente instâncias ECS com alto volume de tráfego, anomalias no tráfego da rede pública ou registros de acesso de endereços IP suspeitos.

Filtrar tráfego

Se você tiver requisitos específicos de análise de tráfego, direcione sua análise especificando a região do recurso, o escopo do recurso, a direção do tráfego, a precisão do bucket, o intervalo de tempo e a dimensão de agregação.

Especificamente:

  • O intervalo de tempo máximo disponível para seleção depende da duração de armazenamento configurada no Traffic Analyzer.

  • A precisão do bucket oferece dois tipos: alta precisão (como 1 minuto) ou longo período (como 1 dia). A precisão específica é determinada pelo Traffic Analysis Sampling Interval de High-precision Traffic Statistics ou Long-period Traffic Statistics definidos ao criar ou editar um Traffic Analyzer.

  • A visualização de dados de análise de tráfego de 1-tupla, 2-tuplas ou 5-tuplas depende da seleção desses tipos de tupla durante a configuração da duração de armazenamento da análise de tráfego.

  • Ao especificar o escopo do recurso, filtre o tráfego em diferentes níveis de recursos, dimensões e cenários com base na dimensão de agregação selecionada.

    Dimensão de agregação da análise de tráfego

    Condições de filtro compatíveis (é possível selecionar várias condições simultaneamente)

    Descrição

    1-tupla

    VPC, vSwitch, Elastic Network Interface (ENI), Elastic Compute Service (ECS), IP da nuvem

    Selecionar VPC filtra o tráfego de todas as VPCs por padrão. Inserir um ID de VPC específico filtra o tráfego apenas dessa VPC.

    A mesma lógica se aplica a outras condições de filtro. Ao usar os filtros de caminho de tráfego ou protocolo de rede, isole o tráfego para cenários ou protocolos específicos.

    Após aplicar os filtros, a interface exibe as condições ativas como tags na parte inferior — por exemplo, caminho de tráfego definido como tráfego de rede privada da VPC — rota do sistema, protocolo de rede definido como ICMP e VPC definida como uma instância específica conectada à VPC. Clique em Clear filters para remover todas as condições de uma vez.

    Nota

    Os protocolos de rede compatíveis são aqueles exibidos no console.

    2-tuplas

    VPC, vSwitch, ENI, ECS, IP de origem, IP de destino, caminho de tráfego, país do cliente, cidade do cliente, ASN do cliente, operadora do cliente

    Nota

    País, cidade, ASN e operadora do cliente estão disponíveis apenas ao visualizar o tráfego da rede pública.

    5-tuplas

    VPC, vSwitch, ENI, ECS, IP de origem, IP de destino, caminho de tráfego, porta de origem, porta de destino, protocolo de rede, país do cliente, cidade do cliente, ASN do cliente, operadora do cliente

    Clique para visualizar os caminhos de tráfego compatíveis.

    Caminho de tráfego

    Descrição

    Todos os cenários

    Analisa o tráfego em todos os cenários

    Tráfego de rede privada da VPC — rota do sistema

    Analisa o tráfego de rede privada da VPC encaminhado por rotas de sistema da VPC

    Tráfego de rede privada da VPC — acesso a ECS (rota personalizada)

    Analisa o tráfego de rede privada da VPC encaminhado por rotas personalizadas da VPC com próximo salto apontando para uma instância ECS

    Tráfego de rede privada da VPC — acesso a ENI (rota personalizada)

    Analisa o tráfego de rede privada da VPC encaminhado por rotas personalizadas da VPC com próximo salto apontando para uma ENI

    Tráfego de IP virtual de alta disponibilidade

    Analisa o tráfego através de um endereço IP virtual de alta disponibilidade (HaVip)

    Tráfego de serviço Alibaba Cloud intrarregião

    Analisa o tráfego para serviços Alibaba Cloud na mesma região (100.64.0.0/10)

    Tráfego de endpoint de gateway

    Analisa o tráfego para serviços em nuvem via endpoint de gateway

    Tráfego de NAT Gateway

    Analisa o tráfego através de um NAT Gateway

    Tráfego de TransitRouter (Enterprise Edition)

    Analisa o tráfego através de um TransitRouter (Enterprise Edition)

    Tráfego de gateway VPN

    Analisa o tráfego através de um gateway VPN

    Tráfego upstream de Virtual Border Router (VBR)

    Analisa o tráfego de VBRs acessando circuitos Express Connect

    Tráfego de rede pública — gateway IPv4

    Analisa o tráfego que acessa a rede pública através de um gateway IPv4

    Tráfego de rede pública — gateway IPv6

    Analisa o tráfego que acessa a rede pública através de um gateway IPv6

    Tráfego de rede pública — acesso direto EIP

    Analisa o tráfego que acessa a rede pública através de um endereço IP público

    Tráfego de conexão peering de VPC

    Analisa o tráfego através de conexões peering de VPC

    Tráfego de TransitRouter (Basic Edition) — acesso a VPC intrarregião

    Analisa o tráfego que acessa VPCs intrarregião através de um TransitRouter (Basic Edition)

    Tráfego de TransitRouter (Basic Edition) — acesso a VPC inter-região

    Analisa o tráfego que acessa VPCs inter-região através de um TransitRouter (Basic Edition)

    Tráfego de TransitRouter (Basic Edition) — acesso a VBR intrarregião

    Analisa o tráfego que acessa VBRs intrarregião através de um TransitRouter (Basic Edition)

    Tráfego de TransitRouter (Basic Edition) — acesso a VBR inter-região

    Analisa o tráfego que acessa VBRs inter-região através de um TransitRouter (Basic Edition)

    Tráfego de TransitRouter (Basic Edition) — outros

    Analisa outro tráfego através de um TransitRouter (Basic Edition), como tráfego para serviços Alibaba Cloud inter-região ou Cloud Connect Network (CCN)

    Tráfego de Express Connect Router (ECR)

    Analisa o tráfego através de um Express Connect Router (ECR)

    Tráfego de endpoint de Gateway Load Balancer (GWLBe)

    Analisa o tráfego através de um endpoint de Gateway Load Balancer

    Outro tráfego

    Analisa o tráfego restante

Visualizar todos os gráficos de análise de tráfego

As duas páginas a seguir exibem dados de análise para todo o tráfego de acesso — incluindo tráfego de rede pública — para recursos ou cenários de VPC especificados.

  • A página Traffic Distribution exibe apenas dados analíticos de tráfego permitido.

  • A página Access Control Block Analysis mostra apenas dados analíticos de tráfego interceptado por regras de controle de acesso. Por exemplo, tráfego negado por ACLs de rede ou regras de grupo de segurança.

Visualizar distribuição de tráfego

  1. Faça login no console do NIS.

  2. No painel de navegação à esquerda, selecione Traffic Analyzer.

  3. Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.

  4. No painel de navegação à esquerda da página do produto Traffic Analyzer do NIS, selecione VPC Traffic > All Traffic > Traffic Distribution, especifique os critérios de filtro e visualize o Traffic Trend Chart correspondente e a tabela de Traffic Analysis.

    Gráfico

    Descrição

    Gráfico de tendência de tráfego

    • Bandwidth: taxa de transmissão de tráfego do recurso durante o período atual. Unidade: bit/s.

    • Packet Rate: taxa de transmissão de pacotes de dados do recurso durante o período atual. Unidade: pps.

    • TCP RTT: atraso de ida e volta para estabelecimento de conexão TCP durante o período atual. Unidade: ms.

    Análise de tráfego

    Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego correspondente:

    • 1-tupla: Exibe ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    • 2-tuplas: Exibe IP de origem, IP de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    • 5-tuplas: Exibe IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    Filtre os dados de tráfego TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N. A exportação é compatível.

    Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas para número ordinal, IP de origem, IP de destino, ID da VPC, gráfico de tendências, comparação de tendências e detalhamento de tráfego. Na coluna comparação de tendências, remova uma tendência de tráfego TOP N. Na coluna detalhamento de tráfego, visualize detalhes de 5-tuplas.

    • Trend Chart

      Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna Traffic Observation > Trend Chart. O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.

    • Trend Comparison

      VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna Traffic Observation > Trend Comparison do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.

    • Traffic Drill-down

      Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.

Visualizar análise de interceptação de controle de acesso

  1. Faça login no console do NIS.

  2. No painel de navegação à esquerda, selecione Traffic Analyzer.

  3. Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.

  4. No painel de navegação à esquerda da página de detalhes do Traffic Analyzer do NIS, selecione VPC Traffic > All Traffic > Access Control Block Analysis, especifique os critérios de filtro para visualizar o gráfico de tendências de tráfego interceptado correspondente e a tabela detalhada de tráfego interceptado.

    Gráfico

    Descrição

    Trend Chart of Blocked Traffic

    • Bandwidth: Taxa de tráfego bloqueado durante o período atual. Unidade: bit/s.

    • Packet Rate: Taxa de pacotes de dados interceptados durante o período atual. Unidade: pps.

    Blocked Traffic Details

    Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego bloqueado correspondente:

    • 1-tupla: Exibe ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    • 2-tuplas: Exibe IP de origem, IP de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    • 5-tuplas: Exibe IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    Filtre os dados de tráfego interceptado TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N.

    Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas para número ordinal, IP de origem, IP de destino, ID da VPC e suporte para operações de View trend, Trend comparison e drill-down de 5-tuple.

    • Trend Chart

      Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna Traffic Observation > Trend Chart. O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.

    • Trend Comparison

      VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna Traffic Observation > Trend Comparison do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.

    • Traffic Drill-down

      Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.

Visualizar gráficos de análise de tráfego da rede pública

As duas páginas a seguir exibem dados de análise para tráfego de acesso à rede pública para recursos ou cenários de VPC especificados.

  • A página Internet Traffic Distribution exibe apenas dados analíticos de tráfego de Internet permitido.

  • A página Internet Access Control Block Analysis exibe apenas dados analíticos de tráfego de rede pública interceptado por regras de controle de acesso, como tráfego de rede pública negado por ACLs de rede ou regras de grupo de segurança.

Visualizar distribuição de tráfego da rede pública

  1. Faça login no console do NIS.

  2. No painel de navegação à esquerda, selecione Traffic Analyzer.

  3. Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.

  4. No painel de navegação à esquerda da página de detalhes do Traffic Analyzer, selecione VPC Traffic > Internet Traffic > Internet Traffic Distribution, especifique as condições de filtro e visualize o gráfico de tendências de tráfego de Internet correspondente, a tabela de análise de tráfego de Internet e o mapa de tráfego (exibido apenas na página de tuplas).

    Gráfico

    Descrição

    Gráfico de tendência de tráfego

    • Bandwidth: Taxa de transmissão de tráfego de Internet do recurso durante o período atual. Unidade: bit/s.

    • Packet Rate: taxa de transmissão de pacotes da rede pública do recurso durante o período atual. Unidade: pps.

    • TCP RTT: Atraso de ida e volta para estabelecimento de conexão TCP durante o período atual. Unidade: ms.

    • Top of Inbound Alibaba Cloud IP Address Traffic: Os principais endereços IP públicos (Top N) que acessam a Alibaba Cloud dentro do período atual.

    Importante

    Apenas a página de tuplas binárias exibe estatísticas de Internet Coverage e Top of Inbound Alibaba Cloud IP Address Traffic.

    Análise de tráfego

    Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego de Internet correspondente:

    • 1-tupla: Exibe ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    • 2-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, IP de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    • 5-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.

    Filtre os dados de tráfego TOP N da rede pública por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N. A exportação é compatível.

    Os resultados aparecem como uma lista de tráfego TOP N da VPC com dois grupos de colunas: localização do cliente (cidade, país, operadora, ASN, IP de origem) e observação de tráfego (gráfico de tendências, comparação de tendências, detalhamento de tráfego). Cada linha suporta operações de View trend, Remove TOP N traffic trend e 5-tuple.

    • Trend Chart

      Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna Traffic Observation > Trend Chart. O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.

    • Trend Comparison

      VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna Traffic Observation > Trend Comparison do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.

    • Traffic Drill-down

      Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.

    Traffic Map

    A página 2-tuples exibe um mapa de tráfego e permite visualizar os seguintes dois dados de tráfego de Internet:

    • RTT: Tempo de ida e volta (RTT) para tráfego de rede pública na região atual durante o período atual. Unidade: ms.

    • Data Transfer: Quantidade de bytes de tráfego de Internet trocados entre vários países e recursos da VPC durante o período atual. Unidade: byte.

    流量地图

Visualizar análise de interceptação de controle de acesso da rede pública

  1. Faça login no console do NIS.

  2. No painel de navegação à esquerda, selecione Traffic Analyzer.

  3. Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.

  4. No painel de navegação à esquerda da página do produto Traffic Analyzer do NIS, selecione VPC Traffic > Internet Traffic > Internet Access Control Block Analysis, especifique as condições de filtro e visualize o gráfico de tendências de tráfego interceptado correspondente e a tabela de detalhes de tráfego interceptado.

    Gráfico

    Descrição

    Gráfico de tendências de tráfego interceptado

    • Bandwidth: taxa de tráfego de Internet interceptado durante o período atual. Unidade: bit/s.

    • Packet Rate: taxa de pacotes de dados da rede pública interceptados durante o período atual. Unidade: pps.

    Detalhes do tráfego interceptado

    Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego bloqueado correspondente:

    • 1-tupla: Exibe ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    • 2-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, IP de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    • 5-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.

    Filtre os dados de tráfego interceptado TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N.

    Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas de localização do cliente (cidade, país, operadora, ASN, IP de origem) e observação de tráfego (View trend, Remove TOP N traffic trend, 5-tuple).

    • Trend Chart

      Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna Traffic Observation > Trend Chart. O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.

    • Trend Comparison

      VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna Traffic Observation > Trend Comparison do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.

    • Traffic Drill-down

      Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.

Limites

Uma única consulta pode examinar até 10 milhões de entradas de log brutas. Se esse limite for excedido, o sistema retornará um erro QuotaExceeded.CheckRowReadLimit. Otimize suas consultas para reduzir o volume de varredura:

  • Reduza o intervalo de tempo da consulta: Concentre-se no período de atividade do negócio. Intervalos de tempo mais longos exigem a varredura de mais logs.

  • Refine o escopo do tráfego: Filtre por parâmetros de tráfego específicos com base nas necessidades do seu negócio. Alternativamente, comece com a análise de 2-tuplas para identificar faixas de tráfego alvo e, em seguida, faça drill-down para a análise de 5-tuplas.