字段 | 含义 |
名称 | 该流日志的名称。 |
采集范围 | 目前支持多个采集范围,此处选择“云联网跨地域流量”。 |
云联网 | 云联网的实例 ID。 |
采集类型 | 指定流日志应捕获被安全组或 ACL 已拒绝流量、已接受流量、或所有流量。 |
日志集 | 指定流日志在日志服务内的存储集合。如已有日志集,请直接选择;如无,可保持“系统默认创建”,由系统帮您创建,或单击“新建”前往日志服务控制台自行创建。 |
日志主题 | 指定日志存储的最小维度,用于区别不同类型日志,例如 Accept 日志等。 如已有日志主题,请直接选择;如无,可保持“系统默认创建”,由系统帮您创建,或前往日志服务控制台自行创建。 说明: |
标签键 | 单击高级选项,您可以新建(直接输入)或选择已有标签键,用于流日志查找和管理。 |
标签值 | 单击高级选项,您可以新建(直接输入)或选择已有标签值,也可以为空值。 |
srcaddr dstregionid dstport start dstaddr version packets ccnid protocol srcregionid bytes action region-id srcport end log-status
字段 | 数据类型 | 说明 |
srcaddr | text | 源 IP。 |
dstregionid | text | 流量目的地域。 |
dstport | long | 流量的目标端口。该字段仅对UDP/TCP协议生效,当流量为其他协议时,该字段显示为“-”。 |
start | long | 当前捕获窗口收到第一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的起始时间,采用 Unix 秒的格式。 |
dstaddr | text | 目标 IP。 |
version | text | 流日志版本。 |
packets | long | 捕获窗口中传输的数据包的数量。当“log-status”为“NODATA”时,该字段显示为“-”。 |
ccnid | text | |
protocol | long | |
srcregionid | text | 流量源地域。 |
bytes | long | 捕获窗口中传输的字节数。当“log-status”为“NODATA”时,该字段显示为“-”。 |
action | text | 与流量关联的操作:
ACCEPT:通过云联网正常转发的跨地域流量。
REJECT:因限速被阻止转发的跨地域流量。 |
region-id | text | 记录日志的地域。 |
srcport | text | 流量的源端口。该字段仅对UDP/TCP协议生效,当流量为其他协议时,该字段显示为“-”。 |
end | long | 当前捕获窗口收到最后一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的结束时间,采用 Unix 秒的格式。 |
log-status | text | 流日志的日志记录状态:
OK:表示数据正常记录到指定目标。
NODATA:表示捕获窗口中没有传入或传出网络流量,此时“packets”和“bytes”字段会显示为“-1”。 |
本页内容是否解决了您的问题?