快速入门

最近更新时间:2021-10-14 11:02:21

为弹性网卡创建网络流日志后,即可将网络流量进行实时存储、分析,适用于故障排查、合规审计、安全检测等场景。本文将以内网互通场景为例介绍如何创建流日志。

前提条件

背景信息

服务器 A(10.16.0.22)和服务器 B(10.16.0.40)在同一 VPC 中,登录服务器 A 对服务器 B 执行 ping 命令时,服务器 A 得到回执以下回执。若为服务器 A 的弹性网卡创建网络流日志,流日志中也会得到 ping 操作的回执。

操作步骤

  1. 登录 私有网络控制台,在左侧导航栏选择诊断工具 > 网络流日志
  2. 在“流日志”页面左上角选择地域,然后单击+新建,并在“新建流日志”对话框中配置以下参数:
    字段 含义
    名称 该流日志的名称。
    采集范围 目前仅支持采集弹性网卡中的流量日志。
    私有网络 服务器 A 所在的私有网络。
    子网 服务器 A 所在的子网。
    采集类型 指定流日志应捕获被安全组或 ACL 已拒绝流量、已接受流量、所有流量。
    日志集 指定流日志在日志服务内的存储集合,请选择您已创建的日志集,若暂未创建日志集,则单击新建前往日志服务控制台新建。
    日志主题 指定日志存储的最小维度,用于区别不同类型日志,例如 Accept 日志等。 请选择您已创建的日志主题,若暂未创建日志主题,则前往日志服务控制台新建。
    标签键 您可以新建(直接输入)或选择已有标签键,用于流日志查找和管理。
    标签值 您可以新建(直接输入)或选择已有标签值,也可以为空值。
    3. 单击确定
    注意
    • 首次创建流日志时,创建完成后等待15分钟后(10分钟捕获窗口,5分钟数据推送时间),方可在日志服务中查看流日志。
    • 流日志本身不会产生费用,数据存储在日志服务中,将按标准收费。

    结果验证

    约 15 分钟后,在“流日志”页面目标流日志右侧“操作”列单击查看。在“检索分析”页面选择操作时间,并输入服务器 B 的 IP 进行关键词检索,可以得到以下结果,与服务器 A 中回执一致。

目录