使用SLS一键分析VPC流日志

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: ## 阿里云Flowlog简介阿里云VPC 为云上的用户提供了网络流日志的能力,基于这份数据用户可以分析vpc网络中流量(5元组)走向、分析流量的成分(比如nat出口流量大、vpc间)、网络安全分析(acl策略是否合理、是否异常ip访问等)。## SLS Flowlog日志中心简介SLS App是为了特定业务场景定制的垂直功能,入口就在sls.console.aliyun.com 控制


阿里云Flowlog简介


阿里云VPC 为云上的用户提供了网络流日志的能力,基于这份数据用户可以分析vpc网络中流量(5元组)走向、分析流量的成分(比如nat出口流量大、vpc间)、网络安全分析(acl策略是否合理、是否异常ip访问等)。


SLS Flowlog日志中心简介


SLS App是为了特定业务场景定制的垂直功能,入口就在sls.console.aliyun.com 控制台首页。

image.png


阿里云VPC Flowlog 提供了这份数据是一个金矿,而SLS Flowlog App则为小白用户提供了一个掘金的能力,可以帮助用户在几个鼠标点击的情况下,轻松地完成流日志的流量走向、成分分析、安全策略、网络威胁等分析场景。


下面介绍如何开通Flowlog,以及一键启用SLS Flowlog App


启用SLS Flowlog日志中心


Step 1. 开通VPC Flowlog(流日志)


巧妇难为无米之炊,要使用SLS Flowlog日志中心,首先要开通VPC Flowlog,下面是开通步骤。


VPC控制台提供了一键投递VPC Flowlog 的功能,详细步骤参考 链接 。注意,目前VPC Flowlog 流日志处于公测阶段,开通需要加白名单。


在成功开通VPC Flowlog 后,将在对应的SLS Project下生成一个对应流日志的logstore。


我们来看一下这个logstore包含哪些信息。

image.png


从日志字段来看,主要包含了网络流的5元组信息:源地址、目标地址、源端口、目标端口、协议(tcp/udp/其他), 以及对应的vpc采样的节点信息(如ecs&对应的vpc信息)、对应的流量&是否被accpet or reject。 基于这些信息,可以进行大量的流量分析。


接下来我们介绍使用SLS的Flowlog应用,一键开启多种分析报表,降低流日志分析的时间成本。


Step 2. 开通SLS Flowlog App


进入SLS 控制台首页,找到 应用->  Flowlog日志中心,点击进入

image.png


进入Flowlog日志中心好,点击“添加”,然后将刚才的


image.png


在弹出框里,点击“添加”,将刚才创建出来的VPC Floglog添加到这里。


image.png


创建完成后,点击实例,即可进入Flowlog 分析页面


使用SLS Flowlog日志中心


场景1 - 总览VPC流量和策略


主要包括vpc 流日中中的ACL策略情况: Accept、Reject的时序曲线,IN和OUT方向的流量曲线,以及访问城市来源。


image.png


场景2 - 网络策略统计


通过策略统计,可以看到Accept、Reject时间曲线的情况,并且针对Accept和Reject的都支持查询Top 100的明细。


image.png


场景3 - 特定ENI网卡的流量分析


ENI流量分析,提供了指定ENI流量趋势和明细Top 100的展示。


image.png


场景4 - ECS间流量分析


ECS间流量分析,提供了源ECS到目标ECS的流量趋势和5元组明细


image.png


场景5 - 网段间的流量分析


针对NAT出口流量分析,需要针对源和目标网段进行打标,打标将使用SLS 数据加工的功能,针对ip网段进行标识。 Flowlog 流量日志分析App集成了数据加工的功能,只要在App中进行网段设置,即可开启网段打标的功能,并支持自定义添加网段信息。

image.png


在开启了网段设置->"域间分析"之后,,左侧会有域间流量的Tab,打开标签,即可分析网段之间的流量


image.png


场景6 - NAT流量高分析


NAT流量高同样需要开启网段设置,开启步骤如场景5。 在开启后,点击ECS到区间流量。  目标网段选择“其他”,源ECS选择对应的IP地址,即可看到网络流量的趋势和具体流量走向的Top10

image.png


场景7 - 威胁情报


基于阿里云威胁情报服务提供最近30天出现的威胁情报信息,  对ip地址进行全面扫描。 如果有安全风险的ip,会显示在威胁情报里。


image.png


总结


阿里云SLS  Flowlog日志中心提供了一站式的流日志分析功能,可以方便地一键启用,对网络流日志进行多场景的分析。 目前已于7月初全网上线,欢迎各位使用,如有问题或建议,可以随时通过如下渠道联系我们。


image.png

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
1天前
|
机器学习/深度学习 前端开发 数据挖掘
工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断(下)
工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断
34 11
|
2天前
|
Java
log4j异常日志过滤规则配置
log4j异常日志过滤规则配置
11 0
|
7天前
工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断2
工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断
13 0
|
7天前
|
机器学习/深度学习 前端开发 数据挖掘
R语言计量经济学:工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断
R语言计量经济学:工具变量法(两阶段最小二乘法2SLS)线性模型分析人均食品消费时间序列数据和回归诊断
38 0
|
14天前
|
运维 安全 Ubuntu
`/var/log/syslog` 和 `/var/log/messages` 日志详解
`/var/log/syslog` 和 `/var/log/messages` 是Linux系统的日志文件,分别在Debian和Red Hat系发行版中记录系统事件和错误。它们包含时间戳、日志级别、PID及消息内容,由`rsyslog`等守护进程管理。常用命令如`tail`和`grep`用于查看和搜索日志。日志级别从低到高包括`debug`到`emerg`,表示不同严重程度的信息。注意保护日志文件的安全,防止未授权访问,并定期使用`logrotate`进行文件轮转以管理磁盘空间。
19 1
|
15天前
|
网络协议 应用服务中间件 Linux
centos7 Nginx Log日志统计分析 常用命令
centos7 Nginx Log日志统计分析 常用命令
27 2
|
16天前
|
Ubuntu Linux 网络安全
/var/log/auth.log日志详解
`/var/log/auth.log`是Linux(尤其是Debian系如Ubuntu)记录身份验证和授权事件的日志文件,包括登录尝试(成功或失败)、SSH活动、sudo使用和PAM模块的操作。登录失败、SSH连接、sudo命令及其它认证活动都会在此记录。查看此日志通常需root权限,可使用`tail`、`less`或`grep`命令。文件内容可能因发行版和配置而异。例如,`sudo tail /var/log/auth.log`显示最后几行,`sudo grep "failed password" /var/log/auth.log`搜索失败密码尝试。
63 8
|
19天前
|
SQL 存储 监控
日志问题精要:分析与总结
该文档讲述了应用系统日志记录的重要性和规则。主要目的是记录操作轨迹、监控系统状态和回溯故障。日志记录点包括系统入口、调用其他模块、调用结束、出口和出错时。内容应遵循UTF-8编码,避免敏感信息,按INFO级别记录,及时、完整且安全。日志输出要控制频率和长度,不影响系统性能,并按策略备份和清理。日志等级分为DEBUG、INFO、WARN、ERROR和FATAL。日志文件应有明确目录结构,大小有限制,并定期清理。注意事项包括输出异常堆栈、避免打印对象实例的hashCode、选择合适的日志框架和格式,并支持动态修改日志级别。还要实现链路追踪,确保在多线程环境中正确记录日志。
19 0
|
SQL 数据采集 监控
基于日志服务数据加工分析Java异常日志
采集并脱敏了整个5月份的项目异常日志,准备使用日志服务数据加工做数据清洗以及分析。本案例是基于使用阿里云相关产品(OSS,RDS,SLS等)的SDK展开自身业务。需要对异常日志做解析,将原始日志中时间、错误码、错误信息、状态码、产品信息、请求方法、出错行号提取出来。然后根据提取出来的不同产品信息做多目标分发处理。对清洗后的数据做异常日志数据分析。
712 0
基于日志服务数据加工分析Java异常日志
|
22天前
|
Java
使用Java代码打印log日志
使用Java代码打印log日志
77 1

热门文章

最新文章