检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建流日志 操作场景 本章节指导用户创建ER流日志,记录企业路由器中连接的流量日志信息。 约束与限制 不能创建重复的流日志,即针对同一个资源,在同一个日志组的同一个日志流内,只能创建一次流日志。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。
流日志概述 流日志简介 依托于云日志服务(Log Tank Service,简称LTS),企业路由器支持流日志功能。通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 企业路由器流日志功能支持采集以下连接的流日志:
在流日志列表中,单击目标流日志所在行的操作列下的“开启”。 弹出开启确认对话框。 确认无误后,单击“确定”,开启流日志。 返回流日志列表页面。 在流日志列表页面,查看流日志状态。 待流日志状态由“修改中”变为“已开启”,表示流日志开启成功。 父主题: 流日志
进入流日志列表页面。 在流日志列表中,单击目标流日志所在行的操作列下的“关闭”。 弹出关闭确认对话框。 确认无误后,单击“确定”,关闭流日志。 返回流日志列表页面。 在流日志列表页面,查看流日志状态。 待流日志状态由“修改中”变为“未开启”,表示流日志关闭成功。 父主题: 流日志
通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。 在流日志列表中,单击目标流日志所在行的操作列下的“查看日志”。 进入云日志服务控制台。 在云日志服务中,可查看该流日志记录的详细信息。 ER流日志格式: <version> <project_id>
删除流日志 功能介绍 删除流日志 接口约束 流日志状态为available,deleting和failed的时候才能删除。 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}
删除流日志 操作场景 本章节指导用户删除ER流日志。 约束与限制 流日志被删除后,已经记录的流日志数据不会被删除。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。 在流日志列表中,单击目标流日志所在行的操作列下的“删除”。
参数类型 描述 id String 流日志ID name String 流日志名称 description String 流日志描述 project_id String 流日志任务创建者项目ID resource_type String 采集的资源类型:attachment resource_id
参数类型 描述 id String 流日志ID name String 流日志名称 description String 流日志描述 project_id String 流日志任务创建者项目ID resource_type String 采集的资源类型:attachment resource_id
resource_type 是 String 流日志采集的资源类型: VPC连接 虚拟网关连接 对等连接 resource_id 是 String 要采集的资源ID log_group_id 是 String 日志组ID。请在云日志服务中获取,详情请参见《云日志服务用户指南》。 log_stream_id
object 流日志详情 request_id String 请求id 表4 FlowLog 参数 参数类型 描述 id String 流日志ID name String 流日志名称 description String 流日志描述 project_id String 流日志任务创建者项目ID
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录企业路由器的操作事件用于审计。
参数类型 描述 id String 流日志ID name String 流日志名称 description String 流日志描述 project_id String 流日志任务创建者项目ID resource_type String 采集的资源类型:attachment resource_id
流日志 创建流日志 查询流日志列表 查询流日志详情 更新流日志基本信息 删除流日志 开启流日志 关闭流日志 父主题: API
流日志 流日志概述 创建流日志 查看流日志信息 关闭流日志 开启流日志 删除流日志
流日志 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建流日志 POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs er:flowlogs:create
String 流日志描述 project_id String 流日志任务创建者项目ID resource_type String 采集的资源类型:attachment resource_id String 采集的资源ID log_group_id String 日志组ID log_stream_id
上黑洞路由,则该报文会被丢弃。 如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待删除连接的企业路由器。 您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。
本章节指导用户删除企业路由器中的“虚拟私有云(VPC)”连接。 约束与限制 删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。 删除连接时,连接相关的静态路由下一跳将置为“黑洞”,如果报文的目的地址匹配上黑洞路由,则该报文会被丢弃。 如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。
本章节指导用户删除企业路由器中的“VPN网关(VPN)”连接。 约束与限制 删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。 如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待删除连接的企业路由器。