Todos os produtos
Search
Central de documentação

Simple Log Service:Flow Log Center

Última atualização: Jul 03, 2026

O Flow Log Center, oferecido em conjunto pelo Simple Log Service (SLS) e pela Virtual Private Cloud (VPC), fornece estatísticas de políticas, de tráfego de interface de rede elástica (ENI) e de tráfego entre blocos CIDR para ajudar você a analisar logs de fluxo da VPC.

Recursos

O Flow Log Center oferece duas capacidades principais: central de monitoramento e análise entre domínios.

  • Central de monitoramento

    Analisa e monitora logs de fluxo da VPC.

    • Disponibiliza os painéis Overview, Policy Statistics, ENI Traffic e Inter-ECS Traffic. Para mais informações, consulte Painéis dedicados.

    • Oferece uma página de consulta personalizada para pesquisar e analisar logs de fluxo da VPC. Para mais informações, consulte Consultar e analisar logs.

  • Análise entre domínios

    Ao ativar a análise entre domínios, o sistema cria automaticamente um job de transformação de dados que gera logs de fluxo da VPC enriquecidos com informações de bloco CIDR. Use esses logs para analisar o tráfego entre diferentes blocos CIDR.

    • Inclui os painéis Inter-domain Traffic, ECS-to-Domain Traffic e Threat Intelligence. Para mais informações, consulte Painéis dedicados.

    • Fornece uma página de consulta personalizada para pesquisar e analisar logs de fluxo da VPC enriquecidos com informações de bloco CIDR. Para mais informações, consulte Consultar e analisar logs.

Ativos

  • Projetos e Logstores

    Crie um projeto e um Logstore personalizados para armazenar logs de fluxo da VPC. Ao configurar blocos CIDR entre domínios, o sistema cria automaticamente um job de transformação de dados e um Logstore chamado flowlog-enriched-Instance ID para armazenar os logs de fluxo da VPC transformados.

  • Painéis dedicados

    Tabela 1. Painéis dedicados

    Painel

    Logstore associado

    Descrição

    Overview

    Logstore personalizado

    Apresenta uma visão geral dos logs de fluxo da VPC.

    Policy Statistics

    Logstore personalizado

    Exibe informações de políticas, como tendências de Accept e Reject, além da contagem de tráfego aceito e rejeitado com base na tupla de 5 elementos (bloco CIDR de source, porta de source, tipo de protocolo, bloco CIDR de destino e porta de destino).

    • ACCEPT: grupos de segurança e listas de controle de acesso (ACLs) de rede permitem o tráfego.

    • REJECT: grupos de segurança e ACLs de rede rejeitam o tráfego.

    ENI Traffic

    Logstore personalizado

    Mostra o tráfego de entrada e saída das ENIs.

    Inter-ECS Traffic

    Logstore personalizado

    Exibe o tráfego entre instâncias do Elastic Compute Service (ECS).

    Inter-domain Traffic

    Logstore chamado flowlog-enriched-Instance ID

    Indica o tráfego entre diferentes blocos CIDR.

    ECS-to-Domain Traffic

    Logstore chamado flowlog-enriched-Instance ID

    Detalha o tráfego de uma instância ECS para um bloco CIDR de destino.

    Threat Intelligence

    Logstore chamado flowlog-enriched-Instance ID

    Apresenta inteligência contra ameaças para endereços IP de source e destino.

Faturamento

O recurso de log de fluxo permite entregar ao SLS apenas os logs de rede extraídos. Ao utilizar esse recurso, você paga pelo uso do SLS e pela extração de logs de rede.

  • Taxas de extração de logs de rede

    A cobrança é baseada no volume de dados dos logs de rede extraídos. Essas taxas constam nas faturas da VPC. Para mais informações, consulte Faturamento de logs de fluxo.

  • Taxas de uso do SLS

    • Caso o Logstore dedicado utilize o modo de faturamento pay-by-feature, haverá cobrança por armazenamento, tráfego de leitura, número de solicitações, transformação de dados e envio de dados após a coleta dos logs de fluxo da VPC para o SLS. Esses valores aparecem nas faturas do SLS. Para mais informações, consulte Itens faturáveis do modelo pay-by-feature.

    • Se o Logstore dedicado usar o modo de faturamento pay-by-ingested-data, a cobrança incidirá sobre o armazenamento dos dados brutos gravados após a coleta dos logs de fluxo da VPC para o SLS. Tais custos integram as faturas do SLS. Para mais informações, consulte Itens faturáveis do modelo pay-by-ingested-data.

Limites

O projeto do Simple Log Service e a instância da VPC devem estar na mesma região.