更新时间:2026-07-16 GMT+08:00
分享

查看VPC流日志

操作场景

您可以参考以下操作,查看流日志记录详情。

流日志的捕获窗口大约为10分钟,即每10分钟输出一次流日志记录。所以流日志创建完成后,您需要等待大约10分钟,才能查看流日志记录详情。

如果流日志开启之后,无法采集到流日志,可能是以下情况:
  • 弹性云服务器处于关机状态时,不显示流日志记录。
  • 流日志采集配额不足,如果您希望继续采集流日志,请设置日志配额

操作步骤

  1. 进入VPC流日志列表页面
  2. 在流日志列表中,单击目标流日志所在行的操作列下的“查看日志”。

    进入VPC流日志详情页面:

    • 您可以直接在当前页面,搜索、查看流日志信息。
    • 或者单击“日志组”超链接,进入LTS服务控制台搜索、查看流日志信息。
  3. 在搜索框输入关键信息(比如IP地址),快速找到需要查看的流日志。
    流日志格式:
    <version> <project-id> <interface-id> <srcaddr> <dstaddr> <srcport> <dstport> <protocol> <packets> <bytes> <start> <end> <action> <log-status>

    当前VPC支持v1和v2两个版本的流日志,不同版本的流日志支持的字段不同,具体请参见VPC流日志数据说明

    表1中为您提供流日志示例。

    表1 流日志示例说明

    场景

    示例

    数据记录状态正常,允许通过的流日志示例

    VPC流日志版本为1,在2026-07-01 11:37:19~2026-07-01 11:47:19这10分钟时间内,网卡(c9bd7674-2c7a-45c5-b527-c431925578ce)允许(ACCEPT)流过的流量信息。由源端IP地址(192.168.0.110)通过ICMP协议(protocol=1)向目的端IP地址(10.10.12.122)传输了594个 echo request(type=8,code=0)数据包,所有数据包的大小为58212byte,流日志记录状态正常(OK)。
    1 6b32266bded64091a138e9ec19cff361 c9bd7674-2c7a-45c5-b527-c431925578ce 10.10.12.122 192.168.0.110 0 0 1 594 58212 1782877039 1782877639 ACCEPT OK

    数据记录状态正常,拒绝通过的流日志示例

    VPC流日志版本为1,在2026-07-02 11:27:16~2026-07-02 11:37:16这10分钟时间内,网卡(d8c807c1-77b8-4d32-8c12-21b8a03dc0a2)拒绝(REJECT)流过的流量信息。由源端IP地址(192.168.1.3)通过ICMP协议(protocol=1)向目的端IP地址(192.168.0.102)1传输了546个 echo request(type=8,code=0)数据包,所有数据包的大小为53508byte,流日志记录状态正常(OK)。
    1 6b32266bded64091a138e9ec19cff361 d8c807c1-77b8-4d32-8c12-21b8a03dc0a2 192.168.1.3 192.168.0.102 8 0 1 546 53508 1782962836 1782963436 REJECT OK

    未记录数据的流日志示例

    1 5f67944957444bd6bb4fe3b367de8f3d 1d515d18-1b36-47dc-a983-bd6512aed4bd - - - - - - - 1431280876 1431280934 - NODATA

    跳过了数据记录的流日志示例

    1 5f67944957444bd6bb4fe3b367de8f3d 1d515d18-1b36-47dc-a983-bd6512aed4bd - - - - - - - 1431280876 1431280934 - SKIPDATA

同时,您也可以在云日志服务的日志流详情页面,在搜索框中通过关键字搜索日志。

相关文档