全部產品
Search
文件中心

Network Intelligence Service:資料來源管理

更新時間:Jun 16, 2026

建立流量分析器後,需要添加資料來源,才能分析流量。當前流量分析器支援的資料來源:VPC流日誌TR流日誌

添加已有資料來源

對於已存在的資料來源(例如您已經建立過VPC流日誌或TR流日誌),可直接添加到流量分析器。

重要

將流日誌作為資料來源接入到流量分析器後,會產生處理費儲存費,詳見流量分析器計費說明

  1. 前往目標流量分析器的詳情頁面,在基本信息 > 专有网络流日志頁簽下,單擊添加数据源

  2. 添加数据源頁面,單擊专有网络流日志转发路由器流日志頁簽,選擇流日誌所在的地域,勾選目標流日誌後單擊确定

    新添加的資料來源日誌的採樣間隔,需小於或等於當前流量分析器的採樣間隔。

後續步驟

資料來源添加完畢後,即可開始進行流量分析,詳見VPC流量分析TR流量分析

建立並添加新的資料來源

若從未建立過VPC或TR流日誌,可先直接在資料來源介面進行建立,再添加至流量分析器。

重要
  1. 前往目標流量分析器的詳情頁面,在基本信息 > 专有网络流日志頁簽下,單擊添加数据源

  2. 添加数据源頁面,單擊對應的資料來源頁簽:

    專用網路流日誌
    1. 單擊创建流日志,在開啟的對話方塊中設定采集配置

      重要

      新添加的資料來源日誌的採樣間隔,需小於或等於當前流量分析器的採樣間隔。

      配置項

      1. 地區:選擇目標採集對象所在的地區。

      2. 資源類型資源執行個體:可選採集粒度為專用網路交換器彈性網卡。選擇專用網路或交換器時,系統會監控其內所有彈性網卡的流量。

      3. 流量類型:可選被存取控制允許或拒絕的流量,此處的存取控制包括安全性群組和網路ACL。

      4. 流量採集IP版本:可選僅採集IPv4或採集IPv4+IPv6雙棧。當前支援IPv6的地區包括:華東1(杭州)華東2(上海)華北1(青島)華北2(北京)華北5(呼和浩特)華南1(深圳)新加坡美國(矽谷)美國(維吉尼亞)

      5. 採樣間隔(分鐘):彙總流量資訊的採集視窗時間,可選1分鐘、5分鐘或10分鐘。視窗越小,流日誌產生越頻繁和及時,有助於更快發現和定位問題。視窗越大時效性越低,但日誌條目數也會下降從而節省費用成本。

        例如1個保持長串連的TCP會話,視窗為1分鐘時每小時產生60條日誌;為10分鐘時僅產生6條。

        當VPC記憶體在多個流日誌執行個體同時採集同一網卡流量時,將會以所有流日誌執行個體中最小的採樣間隔作為實際採集周期。
      6. 採樣路徑:可選擇特定的採集情境來降低使用成本。選擇前需要先取消預設的採集全部情境

        支援選擇通過如下網元的流量:IPv4網關、NAT Gateway、VPN網關、轉寄路由器(TR)、網關終端節點、邊界路由器(VBR)、專線網關(ECR)、網關型負載平衡節點(GWLB),以及訪問公網的流量。

    2. 建立成功後,系統會自動將VPC流日誌投遞至流量分析器。

    轉寄路由器流日誌
    1. 單擊创建流日志,在创建流日志對話方塊中:

      配置項

      1. 先設定采集配置

        • 云企业网:選擇目標轉寄路由器所在的雲企業網。

        • 转发路由器:選擇目標轉寄路由器。

        • 实例:選擇要採集的目標資源。

          • 選擇跨地域连接時,僅採集從轉寄路由器流出的單向流量資訊。

          • 選擇VBR连接VPC连接vpn串連ECR连接時,系統採集流入和流出轉寄路由器的雙向流量資訊。

          • 選擇TR時,系統會採集轉寄路由器上建立的所有網路執行個體串連,包括:跨地區串連、VBR串連、VPC串連、VPN串連、ECR串連。各個資源的流量採集方向,與前述一致。

        • 採樣間隔:彙總流量資訊的採集視窗長度,可選1分鐘、5分鐘或10分鐘。視窗越小,流日誌產生越頻繁和及時,有助於更快發現和定位問題。視窗越大時效性越低,但日誌條目數也會下降從而節省費用成本。

          重要

          新添加的資料來源日誌的採樣間隔,需小於或等於當前流量分析器的採樣間隔。

      2. 再設定分析和投递配置 > 日志格式

        • 默认格式:使用系統預設選擇的欄位

        • 自定义格式:自訂選擇欄位,支援的欄位比預設格式更多。選擇較少的欄位可簡化日誌資訊,從而節省費用成本。srcaddrdstaddrbytes三個欄位為必選。

          選擇日誌格式後,系統會自動產生字串形式的日誌格式,單擊复制已选格式按鈕,可在調用API時大量建立相同格式的流日誌。
      3. 確認無誤後,單擊确定

    2. 建立成功後,需單擊投递至流量分析器,才能開始分析TR流量。

後續步驟

資料來源添加完畢後,即可開始進行流量分析,詳見VPC流量分析TR流量分析

移除資料來源

在目標資料來源的操作列單擊移除数据源

該操作僅將資料來源從流量分析器中移除,不會刪除流量分析器中已儲存的流量分析資料,也不會刪除資料來源對應的流日誌採集任務。若需將採集任務刪除,請參考:刪除VPC流日誌刪除TR流日誌