Ao ativar os flow logs de uma Virtual Private Cloud (VPC), o Traffic Analyzer do Network Intelligence Service (NIS) analisa automaticamente o tráfego da VPC e gera gráficos de análise. Esse recurso permite monitorar o uso e o desempenho da rede da VPC em tempo real. Você pode visualizar a largura de banda da VPC, a taxa de pacotes, detalhes dos principais fluxos de tráfego (Top N) e o tráfego entre sua VPC e a rede pública durante um período especificado. Esses gráficos também ajudam a observar, otimizar e manter sua rede com mais eficiência — por exemplo, identificando rapidamente instâncias ECS com alto volume de tráfego, anomalias no tráfego da rede pública ou registros de acesso de endereços IP suspeitos.
Filtrar tráfego
Se você tiver requisitos específicos de análise de tráfego, direcione sua análise especificando a região do recurso, o escopo do recurso, a direção do tráfego, a precisão do bucket, o intervalo de tempo e a dimensão de agregação.
Especificamente:
O intervalo de tempo máximo disponível para seleção depende da duração de armazenamento configurada no Traffic Analyzer.
A precisão do bucket oferece dois tipos: alta precisão (como 1 minuto) ou longo período (como 1 dia). A precisão específica é determinada pelo Traffic Analysis Sampling Interval de High-precision Traffic Statistics ou Long-period Traffic Statistics definidos ao criar ou editar um Traffic Analyzer.
-
A visualização de dados de análise de tráfego de 1-tupla, 2-tuplas ou 5-tuplas depende da seleção desses tipos de tupla durante a configuração da duração de armazenamento da análise de tráfego.
-
Ao especificar o escopo do recurso, filtre o tráfego em diferentes níveis de recursos, dimensões e cenários com base na dimensão de agregação selecionada.
Dimensão de agregação da análise de tráfego
Condições de filtro compatíveis (é possível selecionar várias condições simultaneamente)
Descrição
1-tupla
VPC, vSwitch, Elastic Network Interface (ENI), Elastic Compute Service (ECS), IP da nuvem
Selecionar VPC filtra o tráfego de todas as VPCs por padrão. Inserir um ID de VPC específico filtra o tráfego apenas dessa VPC.
A mesma lógica se aplica a outras condições de filtro. Ao usar os filtros de caminho de tráfego ou protocolo de rede, isole o tráfego para cenários ou protocolos específicos.
Após aplicar os filtros, a interface exibe as condições ativas como tags na parte inferior — por exemplo, caminho de tráfego definido como tráfego de rede privada da VPC — rota do sistema, protocolo de rede definido como ICMP e VPC definida como uma instância específica conectada à VPC. Clique em Clear filters para remover todas as condições de uma vez.
NotaOs protocolos de rede compatíveis são aqueles exibidos no console.
2-tuplas
VPC, vSwitch, ENI, ECS, IP de origem, IP de destino, caminho de tráfego, país do cliente, cidade do cliente, ASN do cliente, operadora do cliente
NotaPaís, cidade, ASN e operadora do cliente estão disponíveis apenas ao visualizar o tráfego da rede pública.
5-tuplas
VPC, vSwitch, ENI, ECS, IP de origem, IP de destino, caminho de tráfego, porta de origem, porta de destino, protocolo de rede, país do cliente, cidade do cliente, ASN do cliente, operadora do cliente
Clique para visualizar os caminhos de tráfego compatíveis.
Visualizar todos os gráficos de análise de tráfego
As duas páginas a seguir exibem dados de análise para todo o tráfego de acesso — incluindo tráfego de rede pública — para recursos ou cenários de VPC especificados.
A página Traffic Distribution exibe apenas dados analíticos de tráfego permitido.
A página Access Control Block Analysis mostra apenas dados analíticos de tráfego interceptado por regras de controle de acesso. Por exemplo, tráfego negado por ACLs de rede ou regras de grupo de segurança.
Visualizar distribuição de tráfego
Faça login no console do NIS.
No painel de navegação à esquerda, selecione Traffic Analyzer.
Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.
-
No painel de navegação à esquerda da página do produto Traffic Analyzer do NIS, selecione , especifique os critérios de filtro e visualize o Traffic Trend Chart correspondente e a tabela de Traffic Analysis.
Gráfico
Descrição
Gráfico de tendência de tráfego
-
Bandwidth: taxa de transmissão de tráfego do recurso durante o período atual. Unidade: bit/s.
-
Packet Rate: taxa de transmissão de pacotes de dados do recurso durante o período atual. Unidade: pps.
-
TCP RTT: atraso de ida e volta para estabelecimento de conexão TCP durante o período atual. Unidade: ms.
Análise de tráfego
Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego correspondente:
-
1-tupla: Exibe ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
-
2-tuplas: Exibe IP de origem, IP de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
-
5-tuplas: Exibe IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
Filtre os dados de tráfego TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N. A exportação é compatível.
Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas para número ordinal, IP de origem, IP de destino, ID da VPC, gráfico de tendências, comparação de tendências e detalhamento de tráfego. Na coluna comparação de tendências, remova uma tendência de tráfego TOP N. Na coluna detalhamento de tráfego, visualize detalhes de 5-tuplas.
-
Trend Chart
Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna . O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.
-
Trend Comparison
VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.
-
Traffic Drill-down
Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.
-
Visualizar análise de interceptação de controle de acesso
Faça login no console do NIS.
No painel de navegação à esquerda, selecione Traffic Analyzer.
Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.
-
No painel de navegação à esquerda da página de detalhes do Traffic Analyzer do NIS, selecione , especifique os critérios de filtro para visualizar o gráfico de tendências de tráfego interceptado correspondente e a tabela detalhada de tráfego interceptado.
Gráfico
Descrição
Trend Chart of Blocked Traffic
-
Bandwidth: Taxa de tráfego bloqueado durante o período atual. Unidade: bit/s.
-
Packet Rate: Taxa de pacotes de dados interceptados durante o período atual. Unidade: pps.
Blocked Traffic Details
Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego bloqueado correspondente:
-
1-tupla: Exibe ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
-
2-tuplas: Exibe IP de origem, IP de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
-
5-tuplas: Exibe IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC no coletor, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
Filtre os dados de tráfego interceptado TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N.
Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas para número ordinal, IP de origem, IP de destino, ID da VPC e suporte para operações de View trend, Trend comparison e drill-down de 5-tuple.
-
Trend Chart
Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna . O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.
-
Trend Comparison
VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.
-
Traffic Drill-down
Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.
-
Visualizar gráficos de análise de tráfego da rede pública
As duas páginas a seguir exibem dados de análise para tráfego de acesso à rede pública para recursos ou cenários de VPC especificados.
A página Internet Traffic Distribution exibe apenas dados analíticos de tráfego de Internet permitido.
A página Internet Access Control Block Analysis exibe apenas dados analíticos de tráfego de rede pública interceptado por regras de controle de acesso, como tráfego de rede pública negado por ACLs de rede ou regras de grupo de segurança.
Visualizar distribuição de tráfego da rede pública
Faça login no console do NIS.
No painel de navegação à esquerda, selecione Traffic Analyzer.
Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.
-
No painel de navegação à esquerda da página de detalhes do Traffic Analyzer, selecione , especifique as condições de filtro e visualize o gráfico de tendências de tráfego de Internet correspondente, a tabela de análise de tráfego de Internet e o mapa de tráfego (exibido apenas na página de tuplas).
Gráfico
Descrição
Gráfico de tendência de tráfego
-
Bandwidth: Taxa de transmissão de tráfego de Internet do recurso durante o período atual. Unidade: bit/s.
-
Packet Rate: taxa de transmissão de pacotes da rede pública do recurso durante o período atual. Unidade: pps.
-
TCP RTT: Atraso de ida e volta para estabelecimento de conexão TCP durante o período atual. Unidade: ms.
-
Top of Inbound Alibaba Cloud IP Address Traffic: Os principais endereços IP públicos (Top N) que acessam a Alibaba Cloud dentro do período atual.
ImportanteApenas a página de tuplas binárias exibe estatísticas de Internet Coverage e Top of Inbound Alibaba Cloud IP Address Traffic.
Análise de tráfego
Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego de Internet correspondente:
-
1-tupla: Exibe ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
-
2-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, IP de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
-
5-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, TCP RTT (ms), tráfego (bytes) e porcentagem de tráfego no período atual.
Filtre os dados de tráfego TOP N da rede pública por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N. A exportação é compatível.
Os resultados aparecem como uma lista de tráfego TOP N da VPC com dois grupos de colunas: localização do cliente (cidade, país, operadora, ASN, IP de origem) e observação de tráfego (gráfico de tendências, comparação de tendências, detalhamento de tráfego). Cada linha suporta operações de View trend, Remove TOP N traffic trend e 5-tuple.
-
Trend Chart
Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna . O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.
-
Trend Comparison
VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.
-
Traffic Drill-down
Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.
Traffic Map
A página 2-tuples exibe um mapa de tráfego e permite visualizar os seguintes dois dados de tráfego de Internet:
-
RTT: Tempo de ida e volta (RTT) para tráfego de rede pública na região atual durante o período atual. Unidade: ms.
-
Data Transfer: Quantidade de bytes de tráfego de Internet trocados entre vários países e recursos da VPC durante o período atual. Unidade: byte.

-
Visualizar análise de interceptação de controle de acesso da rede pública
Faça login no console do NIS.
No painel de navegação à esquerda, selecione Traffic Analyzer.
Na página Traffic Analyzer, clique no ID do Traffic Analyzer do NIS desejado.
-
No painel de navegação à esquerda da página do produto Traffic Analyzer do NIS, selecione , especifique as condições de filtro e visualize o gráfico de tendências de tráfego interceptado correspondente e a tabela de detalhes de tráfego interceptado.
Gráfico
Descrição
Gráfico de tendências de tráfego interceptado
-
Bandwidth: taxa de tráfego de Internet interceptado durante o período atual. Unidade: bit/s.
-
Packet Rate: taxa de pacotes de dados da rede pública interceptados durante o período atual. Unidade: pps.
Detalhes do tráfego interceptado
Ao selecionar a aba 1-tuple, 2-tuples ou 5-tuples no topo da página, o sistema exibe automaticamente a tabela de análise TOP N de tráfego bloqueado correspondente:
-
1-tupla: Exibe ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, IP de destino (apenas entrada), IP de origem (apenas saída), contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
-
2-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, IP de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
-
5-tuplas: Exibe cidade, país, operadora, ASN, IP de origem, porta de origem, protocolo, IP de destino, porta de destino, ID da VPC Alibaba Cloud, ID do vSwitch, ID da ENI, ID da ECS, caminho de tráfego, direção do tráfego, contagem de pacotes, tráfego (bytes) e porcentagem de tráfego no período atual.
Filtre os dados de tráfego interceptado TOP N por dimensão de agregação, faixa de bytes de tráfego e intervalo TOP N.
Os resultados aparecem como uma lista de tráfego TOP N da VPC contendo colunas de localização do cliente (cidade, país, operadora, ASN, IP de origem) e observação de tráfego (View trend, Remove TOP N traffic trend, 5-tuple).
-
Trend Chart
Ao visualizar o tráfego TOP N, caso queira entender a tendência de uma entrada de tráfego específica, clique em View Trend na coluna . O sistema exibe automaticamente o gráfico de tendências desse tráfego durante o período atual, incluindo o gráfico de tendências de Bandwidth, o gráfico de tendências de Packet Rate e o gráfico de tendências de TCP RTT.
-
Trend Comparison
VPC Top Traffic Trend exibe comparações de tendências de tráfego para todos os itens da lista por padrão. Clique em Add to Top Traffic Trend ou Remove from Trend na coluna do item de lista alvo para adicionar ou remover o gráfico de tendências correspondente do VPC Top Traffic Trend abaixo. As métricas de comparação compatíveis incluem Bandwidth, Packet Rate e RTT.
-
Traffic Drill-down
Se o seu Traffic Analyzer for compatível com múltiplas dimensões de agregação, faça o drill-down a partir de uma entrada de tráfego TOP N para visualizar informações detalhadas. A partir do tráfego de 1-tupla, faça drill-down para visualizar os dados TOP N correspondentes de 2-tuplas. A partir do tráfego de 2-tuplas, faça drill-down para visualizar os dados TOP N correspondentes de 5-tuplas.
-
Limites
Uma única consulta pode examinar até 10 milhões de entradas de log brutas. Se esse limite for excedido, o sistema retornará um erro QuotaExceeded.CheckRowReadLimit. Otimize suas consultas para reduzir o volume de varredura:
Reduza o intervalo de tempo da consulta: Concentre-se no período de atividade do negócio. Intervalos de tempo mais longos exigem a varredura de mais logs.
Refine o escopo do tráfego: Filtre por parâmetros de tráfego específicos com base nas necessidades do seu negócio. Alternativamente, comece com a análise de 2-tuplas para identificar faixas de tráfego alvo e, em seguida, faça drill-down para a análise de 5-tuplas.