更新时间:2026-07-16 GMT+08:00
查看VPC流日志
操作场景
您可以参考以下操作,查看流日志记录详情。
流日志的捕获窗口大约为10分钟,即每10分钟输出一次流日志记录。所以流日志创建完成后,您需要等待大约10分钟,才能查看流日志记录详情。
操作步骤
- 进入VPC流日志列表页面。
- 在流日志列表中,单击目标流日志所在行的操作列下的“查看日志”。
- 您可以直接在当前页面,搜索、查看流日志信息。
- 或者单击“日志组”超链接,进入LTS服务控制台搜索、查看流日志信息。
- 在搜索框输入关键信息(比如IP地址),快速找到需要查看的流日志。 流日志格式:
<version> <project-id> <interface-id> <srcaddr> <dstaddr> <srcport> <dstport> <protocol> <packets> <bytes> <start> <end> <action> <log-status>
当前VPC支持v1和v2两个版本的流日志,不同版本的流日志支持的字段不同,具体请参见VPC流日志数据说明。
表1中为您提供流日志示例。
表1 流日志示例说明 场景
示例
数据记录状态正常,允许通过的流日志示例
VPC流日志版本为1,在2026-07-01 11:37:19~2026-07-01 11:47:19这10分钟时间内,网卡(c9bd7674-2c7a-45c5-b527-c431925578ce)允许(ACCEPT)流过的流量信息。由源端IP地址(192.168.0.110)通过ICMP协议(protocol=1)向目的端IP地址(10.10.12.122)传输了594个 echo request(type=8,code=0)数据包,所有数据包的大小为58212byte,流日志记录状态正常(OK)。1 6b32266bded64091a138e9ec19cff361 c9bd7674-2c7a-45c5-b527-c431925578ce 10.10.12.122 192.168.0.110 0 0 1 594 58212 1782877039 1782877639 ACCEPT OK
数据记录状态正常,拒绝通过的流日志示例
VPC流日志版本为1,在2026-07-02 11:27:16~2026-07-02 11:37:16这10分钟时间内,网卡(d8c807c1-77b8-4d32-8c12-21b8a03dc0a2)拒绝(REJECT)流过的流量信息。由源端IP地址(192.168.1.3)通过ICMP协议(protocol=1)向目的端IP地址(192.168.0.102)1传输了546个 echo request(type=8,code=0)数据包,所有数据包的大小为53508byte,流日志记录状态正常(OK)。1 6b32266bded64091a138e9ec19cff361 d8c807c1-77b8-4d32-8c12-21b8a03dc0a2 192.168.1.3 192.168.0.102 8 0 1 546 53508 1782962836 1782963436 REJECT OK
未记录数据的流日志示例
1 5f67944957444bd6bb4fe3b367de8f3d 1d515d18-1b36-47dc-a983-bd6512aed4bd - - - - - - - 1431280876 1431280934 - NODATA
跳过了数据记录的流日志示例
1 5f67944957444bd6bb4fe3b367de8f3d 1d515d18-1b36-47dc-a983-bd6512aed4bd - - - - - - - 1431280876 1431280934 - SKIPDATA
同时,您也可以在云日志服务的日志流详情页面,在搜索框中通过关键字搜索日志。
