
# 创建流日志 - CreateFlowLog
#### 功能介绍
创建流日志。
流日志功能可以记录虚拟私有云中的流量信息，帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。
VPC流日志功能需要与云日志服务LTS结合使用，请先在云日志服务中创建日志组和日志主题，然后再创建VPC流日志。
![](https://support.huaweicloud.com/api-vpc/public_sys-resources/note_3.0-zh-cn.png)
目前部分区域支持流日志接口，具体请以实际环境为准。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/VPC/doc?api=CreateFlowLog&version=v2)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-vpc/vpc_permission_0000.html)。
- 如果使用身份策略授权，需具备如下身份策略权限。
  
  | 授权项                 | 访问级别  | 资源类型（\*为必须） | 条件键                                                                                                                                                                                                                                                                                                                                                                                                                                            | 别名 | 依赖的授权项 |
  |:---|:---|:---|:---|:---|:---|
  | vpc:flowLogs:create | Write | flowLog \*  | -                                                                                                                                                                                                                                                                                                                                                                                                                                              | -  | -      |
  | vpc:flowLogs:create | Write | port        | - vpc:PortId  - vpc:SubnetId  - vpc:VpcId                                                                                                                                                                              | -  | -      |
  | vpc:flowLogs:create | Write | subnet      | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - vpc:SubnetId  - vpc:VpcId  - vpc:AvailabilityZone   | -  | -      |
  | vpc:flowLogs:create | Write | vpc         | - [g:ResourceTag/\<tag-key\>](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)  - vpc:VpcId                                                                                                                                                                      | -  | -      |
  | vpc:flowLogs:create | Write | -           | vpc:FlogLogResourceType                                                                                                                                                                                                                                                                                                                                                                                                                        | -  | -      |
     
  
 
#### URI
POST /v1/{project_id}/fl/flow_logs
参数说明请参见[表1]。
 表1参数说明 
| 名称         | 是否必选 | 参数类型   | 说明                                                                           |
|:---|:---|:---|:---|
| project_id | 是    | String | 项目ID，请参见[获取项目ID](https://support.huaweicloud.com/api-vpc/vpc_api_0011.html)。 |
   
#### 请求参数
表2请求参数 
| 名称       | 是否必选 | 参数类型                                                 | 说明                                                    |
|:---|:---|:---|:---|
| flow_log | 是    | [flow_log] object | FlowLog对象，请参见[表3]。 |
   
 表3FlowLog对象说明 
| 名称            | 是否必选 | 参数类型   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
|:---|:---|:---|:---|
| name          | 否    | String | - 功能说明：流日志名称  - 取值范围：0-64个字符，支持数字、字母、中文字符、_（下划线）、-（中划线）、.（点）                                                                                                                                                                                                                                                                                             |
| description   | 否    | String | - 功能说明：流日志描述  - 取值范围：0-255个字符，不能包含"\<"和"\>"                                                                                                                                                                                                                                                                                                               |
| resource_type | 是    | String | - 功能说明：流日志采集的资源类型  - 取值范围： - port：单个网卡。  - vpc：VPC内所有的网卡。  - network：子网内所有的网卡。                                           |
| resource_id   | 是    | String | - 功能说明：要采集的资源ID                                                                                                                                                                                                                                                                                                                                                                                                          |
| traffic_type  | 是    | String | - 功能说明：流日志采集类型  - 取值范围： - all：采集指定资源的全部流量。  - accept：采集指定资源允许传入、传出的流量。  - reject：采集指定资源拒绝传入、传出的流量。     |
| log_group_id  | 是    | String | - 功能说明：日志组ID。   请在云日志服务中获取，详情请参见[《云日志服务用户指南》](https://support.huaweicloud.com/lts/index.html)。                                                                                                                                                                                                                                                                                                                      |
| log_topic_id  | 是    | String | - 功能说明：日志主题ID。   请在云日志服务中获取，详情请参见[《云日志服务用户指南》](https://support.huaweicloud.com/lts/index.html)。                                                                                                                                                                                                                                                                                                                  |
   
#### 请求示例
- 创建流日志，日志采集的资源类型为port，资源id为05c4052d-8d14-488f-aa00-19fea5a25fde，日志采集类型为reject，日志组id为05c4052d-8d14-488f-aa00-19fea5a25fdd，日志主题id为a9d7dee7-37d2-4cba-a208-a016252aaa63。
  ```
  POST https://{Endpoint}/v1/b2782e6708b8475c993e6064bc456bf8/fl/flow_logs
  {
      "flow_log": {
          "name": "flowlog",
          "description": "just a test",
          "resource_type": "port",
          "resource_id": "05c4052d-8d14-488f-aa00-19fea5a25fde",
          "traffic_type": "reject",
          "log_group_id": "05c4052d-8d14-488f-aa00-19fea5a25fdd",
          "log_topic_id": "a9d7dee7-37d2-4cba-a208-a016252aaa63"
      }
  }
  ```
  
#### 响应参数
表4响应参数 
| 名称       | 参数类型                                                 | 说明                                                   |
|:---|:---|:---|
| flow_log | [flow_log] object | FlowLog对象，请参见[表5] |
   
 表5FlowLog对象说明 
| 名称             | 参数类型    | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
|:---|:---|:---|
| id             | String  | - 功能说明：流日志ID                                                                                                                                                                                                                                                                                                                                                                                                |
| name           | String  | - 功能说明：流日志名称  - 取值范围：0-64个字符，支持数字、字母、中文字符、_（下划线）、-（中划线）、.（点）                                                                                                                                                                                                                                                                          |
| tenant_id      | String  | - 功能说明：项目ID                                                                                                                                                                                                                                                                                                                                                                                                  |
| description    | String  | - 功能说明：流日志描述  - 取值范围：0-255个字符，不能包含"\<"和"\>"                                                                                                                                                                                                                                                                                           |
| resource_type  | String  | - 功能说明：流日志采集的资源类型  - 取值范围： - port：单个网卡。  - vpc：VPC内所有的网卡。  - network：子网内所有的网卡。      |
| resource_id    | String  | - 功能说明：要采集的资源ID                                                                                                                                                                                                                                                                                                                                                                                             |
| traffic_type   | String  | - 功能说明：流日志采集类型  - 取值范围： - all：采集指定资源的全部流量。  - accept：采集指定资源允许传入、传出的流量。  - reject：采集指定资源拒绝传入、传出的流量。     |
| log_group_id   | String  | - 功能说明：日志组ID。   请在云日志服务中获取，详情请参见[《云日志服务用户指南》](https://support.huaweicloud.com/lts/index.html)。                                                                                                                                                                                                                                                                                                            |
| log_topic_id   | String  | - 功能说明：日志主题ID。   请在云日志服务中获取，详情请参见[《云日志服务用户指南》](https://support.huaweicloud.com/lts/index.html)。                                                                                                                                                                                                                                                                                                         |
| log_store_type | String  | - 功能说明：流日志存储类型。  - 取值范围： - lts：存储类型为云日志服务（LTS）。                                                                                                                                                                                          |
| admin_state    | Boolean | - 功能说明：是否开启流日志  - 取值范围： - true：表明开启流日志。  - false：表示关闭流日志。                                                                                                                    |
| status         | String  | - 功能说明：流日志状态  - 取值范围： - ACTIVE：开启  - DOWN：关闭  - ERROR：异常故障                                      |
| created_at     | String  | - 功能说明：流日志创建时间  - 取值范围：UTC时间格式，yyyy-MM-ddTHH:mm:ss                                                                                                                                                                                                                                                                                        |
| updated_at     | String  | - 功能说明：流日志更新时间  - 取值范围：UTC时间格式，yyyy-MM-ddTHH:mm:ss                                                                                                                                                                                                                                                                                            |
   
#### 响应示例
```
{
    "flow_log": {
        "id": "f49f00f1-0f15-470a-a8c5-4e879e461c8d",
        "name": "flowlog",
        "description": "just a test",
        "tenant_id": "b2782e6708b8475c993e6064bc456bf8",
        "resource_type": "port",
        "resource_id": "05c4052d-8d14-488f-aa00-19fea5a25fde",
        "traffic_type": "reject",
        "log_group_id": "05c4052d-8d14-488f-aa00-19fea5a25fdd",
        "log_topic_id": "a9d7dee7-37d2-4cba-a208-a016252aaa63",
        "log_store_type": "lts",
        "created_at": "2019-01-14T11:03:02",
        "updated_at": "2019-01-14T11:03:02",
        "admin_state": true,
        "status": "ACTIVE"
    }
}
```
#### 状态码
请参见[状态码](https://support.huaweicloud.com/api-vpc/vpc_api_0002.html)。
#### 错误码
请参考[错误码](https://support.huaweicloud.com/api-vpc/vpc_api_0003.html)。
