ECR支援流日誌功能,通過ECR流日誌採集和分析VBR與ECR間的網路流量,可以分析VBR執行個體的流量運行情況,檢測並評估網路輸送量和效能。
功能簡介
流日誌概述
ECR流日誌支援採集VBR與ECR間的網路流量。流日誌會在指定的捕獲視窗(預設為1分鐘)捕獲流量資訊,在捕獲視窗期間,流日誌會先彙總捕獲到的流量資訊,然後將彙總後的流量資訊以流日誌形式投遞到Log ServiceSLS,以便進一步分析流量。
在資料包捕獲期間,並不是每個資料包都會被獨立記錄在流日誌中,ECR流日誌預設使用1:4096的採樣機率捕獲資料包。較短的資料包流量可能不會被採集到,但當對採樣資料進行長時間彙總時,此採樣頻率不會對網路流量分析結果造成影響,若您需要更詳細的採樣資料,請調整採樣比為1:1024。
應用情境
|
網路流量監控 |
瞭解流量使用方式和成本最佳化 |
|
|
流日誌欄位
流日誌記錄的欄位資訊如下表所示。
|
欄位 |
說明 |
|
version |
流日誌版本。 |
|
account-id |
阿里雲帳號ID。 |
|
vbr-id |
VBR執行個體ID。 |
|
ecr-id |
專線網關ECR執行個體ID。 |
|
src-region-id |
源地區ID。 |
|
srcaddr |
源IP地址。 |
|
srcport |
源連接埠。 |
|
dst-region-id |
目的地區ID。 |
|
dstaddr |
目的IP地址。 |
|
dstport |
目的連接埠。 |
|
protocol |
流量的IANA協議編號。 更多資訊,請參見網際網路通訊協定 (IP)編號。 |
|
packets |
資料包數量。 |
|
bytes |
資料包大小。 |
|
start |
捕獲視窗開始的時間戳記。 時間戳記的格式採用 Unix 時間戳記,表示從格林威治時間 1970 年01月01日00時00分00秒至當前流日誌捕獲視窗開始時間總時間長度。 |
|
end |
捕獲視窗結束的時間戳記。 時間戳記的格式採用Unix時間戳記,表示從格林威治時間1970年01月01日00時00分00秒至當前流日誌捕獲視窗結束時的總時間長度。 |
|
instance-id |
與ECR關聯的執行個體ID。例如VPC或者企業版轉寄路由器TR的執行個體ID。 |
|
dscp |
資料包攜帶的DSCP值。 |
|
ip-version |
IP協議類型。取值:
|
|
ratelimit-drop |
超出限速的丟包速率。單位:pps |
|
direction |
同時捕獲VBR串連兩個方向的流量資訊:
|
計費說明
ECR流日誌的計費項目由Express Connect的流量採集服務費和Log Service的服務費組成,具體請參見ECR流日誌計費說明。
管理流日誌
建立流日誌
建立流日誌前,請確保:
-
您已經建立邊界路由器執行個體。
-
您已經開通Log Service。
-
在左側導覽列,單擊专线网关,在专线网关頁面,單擊目標專線網關執行個體ID。
-
單擊流日志頁簽,然後單擊创建流日志。
-
在创建流日志對話方塊,根據以下資訊進行配置,然後單擊确定。
配置項
說明
名稱
輸入資料流日誌的名稱。
VBR執行個體
選擇關聯的邊界路由器的執行個體ID。
地區
系統預設顯示當前邊界路由器的地區。
項目(Project)
選擇管理流日誌的Project。您可以選擇現有Project或者直接建立Project。
您只能選擇與當前邊界路由器同地區的Project或者在邊界路由器所屬地區建立Project。
日誌庫(Logstore)
選擇儲存流日誌的Logstore。
您可以選擇現有Logstore或者直接建立Logstore。
說明選擇新建 Project後,日誌庫(Logstore)只能選擇新建 Logstore。
採樣頻率
選擇流日誌捕獲流量資訊的捕獲視窗時間長度。取值:
-
1分鐘(預設值)
-
10分鐘
採樣比
在資料擷取過程中,從大量資料包中捕獲部分資料包進行記錄或分析的比例,用於減少儲存和處理的壓力。
例如
1:4096表示流日誌使用1:4096的採樣機率捕獲資料包。取值:-
1:4096(預設值)
-
1:2048
-
1:1024
描述
輸入資料流日誌的描述資訊。
服务关联角色创建须知
在您建立流日誌時,系統將自動建立一個名稱為AliyunServiceRoleForECRFlowLog的服務關聯角色。ECR將通過該角色擷取Log Service的部分讀取及修改許可權,以便調用Log Service相關API完成指定資源的流量資訊採集。
若該角色已存在,系統則不會重複建立。更多資訊,請參見Express Connect系統權限原則參考。
-
查詢分析流日誌
流日誌建立完成後,當狀態列顯示已啟動時。您可以在Log Service列單擊Project和Logstore的名稱,跳轉至Log Service控制台查詢以及分析流日誌。更多資訊,請參見查詢與分析概述。
更多操作
|
操作 |
步驟 |
|
啟動流日誌 |
您可以啟動處於未啟動狀態的流日誌。啟動流日誌後,流日誌才會採集VBR串連間的流量資訊。 在流日志頁面,找到目標流日誌,然後在操作列單擊启动。啟動流日誌後,流日誌的狀態變更為已啟動。 |
|
停止流日誌 |
如果您希望暫時停止採集VBR串連間的流量資訊,您可以停止流日誌。停止流日誌並非刪除流日誌,待您希望再次採集VBR串連間的流量資訊時,可以啟動狀態為未啟動的流日誌。 在流日志頁面,找到目標流日誌,然後在操作列單擊停止。停止流日誌後,流日誌的狀態變更為未啟動。 |
|
刪除流日誌 |
刪除流日誌只是不再記錄相關資源的流量資訊,該資源已經產生的日誌不會被刪除。 在流日志頁面,找到目標流日誌,然後在操作列單擊刪除。 |