① |
输入以下SQL语句对日志进行聚合和排列,筛选去往某一特定公网IP的流量较高的ECS实例的图表:dstaddr: "X.X.X.X" and action: ACCEPT and srcaddr: 10.0.2.* | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time, srcaddr,sum(bytes*8/("end"-start)) as bandwidth group by time,srcaddr order by time asc limit 1000 该SQL语句定义了时间time、带宽bandwidth(bps)、源地址srcaddr三个参数,time和srcaddr为聚合列,并按time从小到大排序,取1000条日志。其中参数说明如下:
dstaddr :公网地址。
srcaddr :私网网段。
- 其余字段请参照示例值输入。
说明
- 输入以下SQL语句,筛选某一特定公网IP到ECS实例的入流量图表:
srcaddr: "X.X.X.X" and action: ACCEPT and dstaddr: 10.0.2.* | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time,
dstaddr,sum(bytes*8/("end"-start)) as bandwidth group by time,dstaddr order by time asc limit 1000
- srcaddr:公网地址。
- dstaddr:私网地址。
- 生成流图时,聚合列选择dstaddr。
- 输入以下SQL语句,筛选ECS实例去往所有公网IP的流量图表:
srcaddr: 10.0.2.* and action: ACCEPT | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time,
srcaddr,sum(bytes*8/("end"-start)) as bandwidth from log where ip_to_domain(dstaddr)!='intranet' group by time,srcaddr order by time asc limit 1000
- srcaddr:私网地址。
- dstaddr:私网地址。
- 生成流图时,聚合列选择srcaddr。
|
② |
选择要查看流日志的时间。 |
③ |
单击统计图表页签,然后单击 选择流图格式。
|
④ |
在属性配置区域,设置以下参数信息:
- 图表类型:本文以线图为例进行说明。
- X轴:设置为time。
- Y轴:设置为bandwidth。
- 聚合列:设置为srcaddr。
- 格式化:设置为bps, Kbps, Mbps。
其余参数保持默认值。
|
⑤ |
单击添加到仪表盘,在弹出的对话框中设置以下参数信息:
- 操作类型:本文以新建仪表盘为例进行说明。
- 仪表盘名称:填写仪表盘的名称,本文输入ECS走NAT网关出流量。
- 图表名称:填写图表名称,本文输入ECS走NAT网关出流量。
您可以在仪表盘查看流日志信息。
|
⑥ |
单击查询/分析,即可查看各个ECS实例出公网的流量情况,排查出高流量的ECS实例。
|