更新时间:2024-02-07 GMT+08:00

流日志概述

流日志简介

依托于云日志服务(Log Tank Service,简称LTS),企业路由器支持流日志功能。通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。

企业路由器流日志功能支持采集以下连接的流日志:
  • 虚拟私有云(VPC)
  • 虚拟网关(VGW)
  • VPN网关(VPN)

流日志创建流程

ER流日志功能需要结合LTS服务一同使用,在ER控制台创建流日志之前,需要先在LTS控制台创建日志组和日志流,流日志的创建流程请参见图1

图1 流日志创建流程

约束与限制

  • 默认情况下,一个用户最多允许创建20个ER流日志。
  • 对于TCP和UDP协议的分片报文,流日志只可以记录报文的第一个分片数据,其他分片数据由于报文头不完整无法被记录。
  • 流日志无法记录部分网络系统自身产生的,非实际业务通信产生的流量。比如,ER学习连接侧路由时,使用的BGP协议流量不会被记录。