本文介紹VPC流日誌的欄位詳情。
欄位 | 說明 |
__topic__ | 日誌主題,固定為flow_log。 |
version | 流日誌版本,當前所有的日誌條目版本為 |
vswitch-id | 彈性網卡所在交換器ID。 |
vm-id | 彈性網卡綁定的雲端服務器ID。 |
vpc-id | 彈性網卡所在專用網路ID。 |
account-id | 阿里雲帳號ID。 |
eni-id | 彈性網卡ID。 |
region | VPC地區。 |
srcaddr | 源IP地址。 |
srcport | 源連接埠。 |
dstaddr | 目的IP地址。 |
dstport | 目的連接埠。 |
protocol | 流量的IANA協議編號。 常見協議號舉例:ICMP為1,TCP為6,UDP為17。 |
direction | 流量方向:
|
packets | 資料包個數。 |
bytes | 位元組數。 |
start | 在採集視窗內,收到第1個包的時間。格式為Unix時間戳記。 |
end | 對於長串連,是採集視窗結束的時間;對於短串連,是串連關閉的時間。格式為Unix時間戳記。 |
log-status | 流日誌的日誌選項組:
|
action | 安全性群組或網路ACL是否允許該訪問:
|
tcp-flags | TCP標誌位,以十進位表示,反映了 TCP 協議中的 SYN、ACK、FIN 等標誌的組合。 採集視窗內1個流日誌條目可能會對應多個TCP資料包,該值是所有相關資料包的標誌位欄位進行 例如,1個TCP會話在某採集視窗內有兩個資料包,分別帶有SYN(2)和SYN-ACK(18)標誌,則日誌中記錄的TCP標誌位欄位為18(2 | 18 = 18)。 部分TCP標誌位對應的十進位:
關於TCP標誌通用資訊(例如SYN、FIN、ACK、RST等標誌的含義),請參見RFC: 793。 |
traffic_path | 流量發生的情境:
|
srctype | 開啟域間分析後,源IP地址所對應的網段資訊。 說明 只有您開啟域間分析後,才會有該欄位。 |
dsttype | 開啟域間分析後,目標IP地址所對應的網段資訊。 說明 只有您開啟域間分析後,才會有該欄位。 |