云日志服务 LTS-使用DSL加工函数过滤VPC流日志公网流量:使用场景

时间:2025-01-17 16:36:37

使用场景

例如,VPC流日志已接入LTS,采集到 云日志 服务中的日志示例如下:

{
  "content": "1 5f67944957444bd6bb4fe3b367de8f3d 1d515d18-1b36-47dc-a983-bd6512aed4bd 192.168.0.154 192.168.3.25 38929 53 17 1 96 1548752136 1548752736 ACCEPT OK",
  "version": 1,
  "project_id": "5f67944957444bd6bb4fe3b367de8f3d",
  "interface_id": "1d515d18-1b36-47dc-a983-bd6512aed4bd",
  "srcaddr": "192.168.0.154",
  "dstaddr": "192.168.3.25",
  "srcport": 38929,
  "dstport": 53,
  "protocol": 17,
  "packets": 1,
  "bytes": 96,
  "start": 1548752136,
  "end": 1548752736,
  "action": "ACCEPT",
  "log_status": "ok"
}

在对VPC流日志查询和分析过程中,为便于分析公网流量,您需要对原始日志做以下处理:

  • 如果srcaddr和dstaddr字段不存在,则丢弃该日志。
  • 如果是私网之间互通的流量,则丢弃该日志。

基于以上需求,您可以通过DSL日志加工,对采集到的VPC流日志进行日志加工,便于问题分析。

support.huaweicloud.com/bestpractice-lts/lts_07_0073.html