字段 | 数据类型 | 说明 |
version | text | 流日志版本。 |
region-id | text | 记录日志的地域。 |
ccn-id | text | |
srcaddr | text | 源 IP。 |
dstaddr | text | 目标 IP。 |
srcport | text | 流量的源端口。该字段仅对 UDP/TCP 协议生效,当流量为其他协议时,该字段显示为“-”。 |
dstport | long | 流量的目标端口。该字段仅对 UDP/TCP 协议生效,当流量为其他协议时,该字段显示为“-”。 |
protocol | long | |
srcregionid | text | 流量源地域。 |
dstregionid | text | 流量目的地域。 |
packets | long | 捕获窗口中传输的数据包的数量。当“log-status”为“NODATA”时,该字段显示为“-”。 |
bytes | long | 捕获窗口中传输的字节数。当“log-status”为“NODATA”时,该字段显示为“-”。 |
start | long | 当前捕获窗口收到第一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的起始时间,采用 Unix 秒的格式。 |
end | long | 当前捕获窗口收到最后一个报文的时间戳,如果在捕获窗口内没有报文,则显示为该捕获窗口的结束时间,采用 Unix 秒的格式。 |
action | text | 与流量关联的操作: ACCEPT:通过云联网正常转发的跨地域流量。 REJECT:因限速被阻止转发的跨地域流量。 |
log-status | text | 流日志的日志记录状态: OK:表示数据正常记录到指定目标。 NODATA:表示捕获窗口中没有传入或传出网络流量,此时“packets”和“bytes”字段会显示为“-1”。 |
字段 | 说明 |
version | 流日志版本。 |
account-id | 流日志的账户 AppID。 |
interface-id | 弹性网卡 ID。 |
srcaddr | 源 IP。 |
dstaddr | 目标 IP。 |
srcport | 流量的源端口。当流量为 ICMP 协议时,该字段表示 ICMP 的 id。 |
dstport | 流量的目标端口。当流量为 ICMP 协议时,该字段表示 ICMP 的 type(高8bit)+code(低8bit)组合。 |
protocol | |
packets | 捕获窗口中传输的数据包的数量。 |
bytes | 捕获窗口中传输的字节数。 |
start | 捕获窗口启动的时间,采用 Unix 秒的格式。 |
end | 捕获窗口结束的时间,采用 Unix 秒的格式。 |
action | 与流量关联的操作: ACCEPT:安全组或网络 ACL 允许记录的流量。 REJECT:安全组或网络 ACL 未允许记录的流量。 |
log-status | 流日志的日志记录状态: OK:表示数据正常记录到指定目标。 NODATA:表示捕获窗口中没有传入或传出网络流量,此时“packets”和“bytes”字段会显示为“-1”。 SKIPDATA:表示捕获窗口中跳过了一些流日志记录。可能是内部容量限制或内部错误引起的。 |
log-status:OK AND srcregionid:ap-hongkong AND dstregionid:na-siliconvalley | select sum(bytes)/60.00*8/1000/1000 as bandwidth
$1.bandwidth > 95
本页内容是否解决了您的问题?