公網NAT網關提供會話日志功能,當您為NAT網關實例配置了SNAT、DNAT規則,并開啟會話日志功能,有流量經過NAT網關時,SNAT會話及DNAT會話將以日志形式進行記錄,便于您進行溯源和監控。
功能介紹
公網NAT網關SNAT及DNAT會話支持上報至云日志服務,頻率約為10分鐘上報并記錄一條日志記錄。每條會話日志會記錄時間窗口內的五元組網絡流,會話日志服務首先對數據進行聚合,然后將其上報至已創建的云日志服務日志庫中,此過程中的數據上報延遲在5分鐘之內,您可以在云日志服務控制臺對會話日志進行查詢、分析與告警配置等操作。
注意
NAT網關會話日志功能正在內部邀測中,如有需求請提交工單反饋。
當前僅支持公網NAT網關會話日志。
會話日志格式如下表所示:
| 字段 | 說明 |
|---|---|
version | 流日志版本。 |
account-id | 流日志的賬戶 ID;推送主賬號ID。 |
region-id | 地域 ID。 |
| zone-name | 可用區名稱。 |
| nat-id | NAT網關實例 ID。 |
| vpc-id | NAT 網關實例所屬的VPC ID。 |
| protocol | 流量的 IAM協議編號。更多信息,請轉到分配的 Internet?協議 編號。 |
| srcaddr | 源 IP。 |
| srcport | 流量的源端口。 |
| dstaddr | 目標 IP。 |
| dstport | 流量的目標端口。 |
| nat-ip | 公網NAT網關實例的EIP |
| nat-port | 公網NAT網關實例時,表示公網NAT網關實例綁定的EIP的端口。 |
| bytes_from_pub | 公網NAT網關實例時,表示來自公網的字節數(投遞時間間隔內的累計值)。 |
| pkts_from_pub | 公網NAT網關實例時,表示來自公網的數據包數量(投遞時間間隔內的累計值)。 |
| bytes_from_vpc | 來自VPC的數據包字節數(投遞時間間隔內的累計值)。 |
| pkts_from_vpc | 來自VPC的數據包數量(投遞時間間隔內的累計值)。 |
| state | 會話活躍狀態:活躍連接、非活躍連接 |
| start-time | 會話日志建立的時間(以 Unix 秒為單位)。 |
| end-time | 會話日志停止的時間(以 Unix 秒為單位)。 |
| log-status | 流日志的日志記錄狀態: |
| tcp-flages | 部分TCP的標志位和對應的掩碼值如下: |
前提條件
1.已創建公網NAT網關。
2.已開通云日志服務。
3.NAT 網關實例需要與創建的云日志服務在同一地域。
操作步驟
1.登錄天翼云控制中心,選擇目標區域節點。選擇“網絡>NAT網關>公網NAT網關”,進入NAT網關頁面。
2.點擊需要開啟會話日志的公網NAT網關名稱,進入公網NAT網關詳情頁,下拉至會話日志標簽頁。
3.若未進行角色授權,請點擊“去授權”,完成授權操作。
4.完成授權后,根據頁面提示開啟會話日志,開啟后,日志數據將會收集至云日志服務指定的日志單元中。
5.登錄云日志服務控制臺,在指定的會話日志單元下,即可進行日志查詢、分析與告警配置操作。