Todos os produtos
Search
Central de documentação

Simple Log Service:VPC

Última atualização: Jul 03, 2026

Lista os campos dos logs de fluxo da VPC.

Campo

Descrição

__topic__

Tópico do log. Valor fixo: flow_log.

version

Versão do log de fluxo. Todas as entradas atuais usam a versão 1.

vswitch-id

ID do vSwitch ao qual a interface de rede elástica (ENI) está anexada.

vm-id

ID da instância ECS à qual a ENI está anexada.

vpc-id

ID da VPC à qual a ENI pertence.

account-id

ID da conta Alibaba Cloud.

eni-id

ID da ENI.

region

Região onde a VPC reside.

srcaddr

Endereço IP de origem.

srcport

Porta de origem.

dstaddr

Endereço IP de destino.

dstport

Porta de destino.

protocol

Número de protocolo da Internet Assigned Numbers Authority (IANA) do tráfego. Os números comuns incluem 1 para ICMP, 6 para TCP e 17 para UDP.

direction

Direção do tráfego:

  • in: tráfego de entrada na ENI.

  • out: tráfego de saída da ENI.

packets

Número de pacotes.

bytes

Número de bytes.

start

Horário em que o primeiro pacote foi recebido na janela de captura, como timestamp Unix.

end

Horário de término da janela de captura para conexões persistentes ou horário de fechamento para conexões de curta duração. O valor é um timestamp Unix.

log-status

Status de registro do log de fluxo:

  • OK: dados registrados normalmente.

  • NODATA: nenhum tráfego de rede enviado ou recebido pela interface de rede durante a janela de captura. Comum em sistemas em standby, fora do horário de pico ou quando problemas de configuração causam ausência de tráfego.

  • SKIPDATA: alguns registros do log de fluxo foram ignorados durante a janela de captura. Frequente durante picos de tráfego ou em ambientes com alto volume que excedem a capacidade interna de captura.

action

Indica se um grupo de segurança ou ACL de rede permitiu ou negou o tráfego:

  • ACCEPT: o grupo de segurança permitiu o tráfego.

  • REJECT: o grupo de segurança negou o tráfego.

tcp-flags

Flag TCP em formato decimal, representando uma combinação de flags TCP como SYN, ACK e FIN.

Uma única entrada de log de fluxo em uma janela de captura pode abranger vários pacotes TCP. O valor corresponde ao bitwise OR dos campos de flag de todos os pacotes relevantes.

Por exemplo, se uma sessão TCP tiver dois pacotes em uma janela de captura com as flags SYN (2) e SYN-ACK (18), o campo de flag TCP registrado no log será 18 (2 | 18 = 18).

Valores decimais de algumas flags TCP:

  • FIN: 1

  • SYN: 2

  • RST: 4

  • PSH: 8

  • SYN-ACK: 18

  • URG: 32

Para obter mais informações sobre flags TCP como SYN, FIN, ACK e RST, consulte RFC: 793.

traffic_path

Cenário do caminho de tráfego:

  • 0 - Tráfego capturado em cenários diferentes dos listados abaixo.

  • 1 - Tráfego por outros recursos na mesma VPC.

  • 2 - Tráfego privado para uma instância ECS na mesma VPC.

  • 3 - Tráfego por uma ENI.

  • 4 - Tráfego por um endereço IP virtual de alta disponibilidade (HaVip).

  • 5 - Tráfego para um serviço Alibaba Cloud na mesma região.

  • 6 - Tráfego para um serviço Alibaba Cloud por um endpoint de gateway.

  • 7 - Tráfego por um gateway NAT.

  • 8 - Tráfego por um Transit Router (TR).

  • 9 - Tráfego por um gateway VPN.

  • 10 - Tráfego para uma linha dedicada por um Virtual Border Router (VBR).

  • 11 - Tráfego para uma VPC na mesma região por uma instância da Cloud Enterprise Network (CEN) Basic Edition.

  • 12 - Tráfego por uma instância da CEN Basic Edition em cenários diferentes de 11, 18, 19 e 20, como tráfego para um serviço Alibaba Cloud entre regiões ou uma instância da Cloud Connect Network (CCN).

  • 13 - Tráfego para a internet por um gateway IPv4.

  • 14 - Tráfego para a internet por um gateway IPv6.

  • 15 - Tráfego para a internet por um endereço IP público.

  • 17 - Tráfego por uma conexão de peering de VPC.

  • 18 - Tráfego para uma VPC em outra região por uma instância da CEN Basic Edition.

  • 19 - Tráfego para um VBR na mesma região por uma instância da CEN Basic Edition.

  • 20 - Tráfego para um VBR em outra região por uma instância da CEN Basic Edition.

  • 21 - Tráfego por um Express Connect Router (ECR).

  • 22 - Tráfego por um endpoint do Gateway Load Balancer (GWLB).

srctype

Informações do bloco CIDR do endereço IP de origem. Disponível quando o recurso de análise interdomínio está ativado.

Nota

Este campo só é incluído se você ativar o recurso de análise interdomínio.

dsttype

Informações do bloco CIDR do endereço IP de destino. Disponível quando o recurso de análise interdomínio está ativado.

Nota

Este campo só é incluído se você ativar o recurso de análise interdomínio.