tencent cloud

文档反馈

Flowlog网络流日志分析

最后更新时间:2024-01-20 17:28:40

    概述

    网络流日志(Flow Logs,FL) 为您提供全时、全流、非侵入的流量采集服务,可将采集的网络流量进行实时的存储、分析,适用于故障排查、合规审计、架构优化、安全检测等场景,让您的云上网络更加稳定、安全和智能。
    您可以创建指定采集范围(例如弹性网卡、NAT 网关、云联网跨地域流量)的网络流日志,来采集该范围内传入/传出的流量。

    前提条件

    已将 云联网(Cloud Connect Network,CCN) 网络流日志采集至日志服务(Cloud Log Service,CLS),详见 操作详情

    场景示例

    CLS 分析云联网流日志

    流日志 FlowLog 与 CLS 实现打通, 用户可以将 云联网流日志 的数据实时投递至 CLS, 并进一步使用 CLS 的检索和 SQL 分析能力, 来满足不同场景下用户个性化的实时日志分析需求:
    日志一键投递
    百亿级日志, 秒级分析
    Dashboard 仪表盘实时日志可视化
    一分钟实时告警

    云联网流日志字段说明

    字段
    数据类型
    说明
    srcaddr
    text
    源 IP。
    dstregionid
    text
    流量目的地域。
    dstport
    long
    流量的目标端口。该字段仅对 UDP/TCP 协议生效,当流量为其他协议时,该字段显示为“-”。
    start
    long
    当前捕获窗口收到第一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的起始时间,采用 Unix 秒的格式。
    dstaddr
    text
    目标 IP。
    version
    text
    流日志版本。
    packets
    long
    捕获窗口中传输的数据包的数量。当“log-status”为“NODATA”时,该字段显示为“-”。
    ccn-id
    text
    云联网唯一标识,如需确定云联网的信息请 联系我们
    protocol
    long
    流量的 IANA 协议编号。有关更多信息,请转到分配的 Internet 协议 编号。
    srcregionid
    text
    流量源地域。
    bytes
    long
    捕获窗口中传输的字节数。当 “log-status” 为 “NODATA” 时,该字段显示为“-”。
    action
    text
    与流量关联的操作:
    ACCEPT:通过云联网正常转发的跨地域流量。
    REJECT:因限速被阻止转发的跨地域流量。
    region-id
    text
    记录日志的地域。
    srcport
    text
    流量的源端口。该字段仅对 UDP/TCP 协议生效,当流量为其他协议时,该字段显示为“-”。
    end
    long
    当前捕获窗口收到最后一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的结束时间,采用 Unix 秒的格式。
    log-status
    text
    流日志的日志记录状态:
    OK:表示数据正常记录到指定目标。
    NODATA:表示捕获窗口中没有传入或传出网络流量,此时 “packets” 和 “bytes” 字段会显示为“-1”。

    云联网访问分析

    场景概述

    为了更好的管理业务,根据业务发展需求随时对各地域的带宽上限进行调整,需要对各地域间的带宽进行监控统计,设置带宽使用预警。
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持