Lista os campos dos logs de fluxo da VPC.
|
Campo |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: flow_log. |
|
version |
Versão do log de fluxo. Todas as entradas atuais usam a versão |
|
vswitch-id |
ID do vSwitch ao qual a interface de rede elástica (ENI) está anexada. |
|
vm-id |
ID da instância ECS à qual a ENI está anexada. |
|
vpc-id |
ID da VPC à qual a ENI pertence. |
|
account-id |
ID da conta Alibaba Cloud. |
|
eni-id |
ID da ENI. |
|
region |
Região onde a VPC reside. |
|
srcaddr |
Endereço IP de origem. |
|
srcport |
Porta de origem. |
|
dstaddr |
Endereço IP de destino. |
|
dstport |
Porta de destino. |
|
protocol |
Número de protocolo da Internet Assigned Numbers Authority (IANA) do tráfego. Os números comuns incluem 1 para ICMP, 6 para TCP e 17 para UDP. |
|
direction |
Direção do tráfego:
|
|
packets |
Número de pacotes. |
|
bytes |
Número de bytes. |
|
start |
Horário em que o primeiro pacote foi recebido na janela de captura, como timestamp Unix. |
|
end |
Horário de término da janela de captura para conexões persistentes ou horário de fechamento para conexões de curta duração. O valor é um timestamp Unix. |
|
log-status |
Status de registro do log de fluxo:
|
|
action |
Indica se um grupo de segurança ou ACL de rede permitiu ou negou o tráfego:
|
|
tcp-flags |
Flag TCP em formato decimal, representando uma combinação de flags TCP como SYN, ACK e FIN. Uma única entrada de log de fluxo em uma janela de captura pode abranger vários pacotes TCP. O valor corresponde ao Por exemplo, se uma sessão TCP tiver dois pacotes em uma janela de captura com as flags SYN (2) e SYN-ACK (18), o campo de flag TCP registrado no log será 18 (2 | 18 = 18). Valores decimais de algumas flags TCP:
Para obter mais informações sobre flags TCP como SYN, FIN, ACK e RST, consulte RFC: 793. |
|
traffic_path |
Cenário do caminho de tráfego:
|
|
srctype |
Informações do bloco CIDR do endereço IP de origem. Disponível quando o recurso de análise interdomínio está ativado. Nota
Este campo só é incluído se você ativar o recurso de análise interdomínio. |
|
dsttype |
Informações do bloco CIDR do endereço IP de destino. Disponível quando o recurso de análise interdomínio está ativado. Nota
Este campo só é incluído se você ativar o recurso de análise interdomínio. |