VPC提供流日誌功能,通過記錄VPC中彈性網卡ENI入方向和出方向的流量資訊,協助您監控網路效能、排查網路故障、最佳化網路流量成本以及進行網路安全分析等。
功能簡介
流日誌支援採集指定彈性網卡、交換器或VPC的流量。如果選擇為VPC或交換器建立流日誌,則會採集VPC和交換器中所有彈性網卡的流量,包括在開啟流日誌功能後建立的彈性網卡。
當前,您可在華北1(青島)、華北5(呼和浩特)、美國(矽谷)、美國(維吉尼亞)地區,採集IPv4或IPv4/IPv6雙棧流量;其他地區僅可採集IPv4流量。
流日誌功能採集的流量資訊會以流日誌記錄的方式寫入Log ServiceSLS。每條流日誌條目會記錄特定採集視窗中的特定五元組網路流,在該段採樣間隔內,流Log Service會先彙總資料,再發布流日誌記錄。
您可以根據情境選擇僅採集對應路徑的流量,降低流日誌的使用成本。支援採集以下路徑的流量:
全部情境的流量
通過IPv4網關訪問公網的流量
通過NAT Gateway的流量
通過VPN網關的流量
通過轉寄路由器(TR)的流量
通過網關終端節點訪問雲端服務的流量
通過邊界路由器(VBR)訪問專線的流量
通過專線網關(ECR)的流量
通過網關型負載平衡終端節點的流量
應用情境
網路監控 | 最佳化網路流量成本 | 網路安全分析 |
通過查詢流日誌可以:
| 通過查詢流日誌分析網路傳輸情況,可以最佳化網路流量費用。例如,通過查詢流日誌擷取以下資訊:
| 如果出現突發事件,可以通過查詢VPC流日誌擷取以下資訊:
|
功能計費
流日誌產生費按照每月每地區產生的日誌量實行階梯累積計費,每個阿里雲帳號(主帳號)在每個地區每月擁有5 GB免費額度。Log Service的服務費遵循Log Service產品的計費策略。更多資訊,請參見流日誌計費說明。
使用限制
功能限制
首次使用流日誌功能時,您需要在流日誌管理頁面單擊立即開通,完成流日誌功能的開通。如果您之前建立過流日誌執行個體,單擊立即開通後,已建立的流日誌執行個體會重新展示在流日誌頁面。
開啟流日誌後,流日誌對建立 ECS 執行個體或者輔助彈性網卡的流量首次採集時,可能存在一定的時間延遲,時間延遲一般在10分鐘以內。
支援的地區
配額限制
配額名稱
描述
預設限制
提升配額
vpc_quota_flowlog_inst_nums_per_user
使用者支援建立的流日誌執行個體的數量
10個
您可以通過以下任意方式自助提升配額:
管理流日誌
- 登入專用網路管理主控台。
在左側導覽列,選擇 。在頂部功能表列處,選擇流日誌的地區。
根據您的需求,繼續執行以下操作。
建立或刪除流日誌
分析流日誌
啟動或停止流日誌
常見問題
VPC流日誌可以儲存多長時間?
VPC流日誌產生後會被自動投遞至Log Service中,遵循Log Service產品的儲存策略。
建立VPC流日誌時如果選擇開啟流日誌分析報表功能,則用於儲存VPC流日誌的Logstore的資料儲存時間長度將被強制修改為7天。
建立VPC流日誌時如果沒有選擇開啟流日誌分析報表功能,則VPC流日誌建立的Logstore的資料儲存時間長度預設為300天,現有的Logstore的資料儲存時間長度您可以在Log Service控制台查看。
您可以按需修改資料儲存時間長度。
等保(資訊安全等級保護)要求部落格,在哪裡可以查詢部落格?
阿里雲Virtual Private Cloud為虛擬化資源,預設沒有日誌記錄。如果您需要日誌記錄,可以開啟VPC流日誌功能,VPC流日誌支援記錄彈性網卡入方向和出方向的流量資訊,可以協助您監控VPC網路。
如果僅要採集VPC下幾台ECS執行個體的日誌資訊,如何建立流日誌?
建立流日誌時資源類型選擇彈性網卡,為每個ECS執行個體的每個彈性網卡建立一個流日誌即可。
相關文檔
建立VPC流日誌後,您可以為流日誌建立警示。日誌警示有助您及時發現異常流量,提高網路的安全性和穩定性。具體操作,請參見快速設定日誌警示。
除控制台外,支援通過阿里雲 SDK(推薦)、Terraform、Resource Orchestration Service等方式調用API來管理流日誌。相關API說明,請參見: