VPC流日志概述
更新时间 2026-05-14 16:22:40
最近更新时间: 2026-05-14 16:22:40
本文主要介绍VPC流日志功能及使用限制。
使用场景
使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。
通过流日志功能,可以满足以下业务场景的需求:
监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。
监控网络实例的流量情况,可以进行网络攻击分析等。
用于判断网络接口上出入流量的方向。
系统采集流日志数据不会影响您实际网络的吞吐量或者时延等,您可以根据需求创建或者删除流日志,不会对实际运行的网络造成任何风险。
注意
- VPC流日志功能本身是免费的,但需要为使用过程中用到的其他云资源付费。例如,流日志数据存储在云日志服务中,将按云日志服务的标准收费,详情请参考云日志服务用户指南。
说明
VPC流日志功能支持区域:
华北-华北,广东-广州4,北京-北京2,江苏-苏州, 重庆-重庆,陕西-西安2,上海-上海4,贵州-贵州,湖南-长沙2,福建-福州,浙江-杭州,湖北-武汉2,四川-成都3,江西-南昌
VPC流日志数据说明
您可以为网卡、子网、虚拟私有云创建流日志。如果流日志的采集对象是子网或者虚拟私有云,则会监控子网或者虚拟私有云内的每个网络接口。
被监控的网络接口的流量将会被采集,生成流日志数据,流日志数据中包括流量的网卡ID,源地址、目的地址、源端口、目标端口以及数据包大小等字段。
约束与限制
目前支持采集流日志的云主机规格类型为:p1、g3、s3、c3、m3、h3、ir3、i3、s6、g5、p2v、c6、m6、d6、c6s、c7、kc2、m7、e7、d7、ir7、s7n、c7n、m7n、kc1s、km1s、ki1s、c7t、m6s、ai1s。
说明
- 广州4、苏州、华北、西安、贵州等资源池已支持上述规格,其他资源池的云主机规格支持陆续上线中,请以控制台实际为准。
一个用户在单个区域内,最多可创建10个VPC流日志。
默认情况下,一张网卡在一个采集周期内(10分钟),最大支持40万条流日志记录,超过数量限制的流日志记录将会被丢弃。