華為云計算 云知識 創(chuàng)建流日志CreateFlowLog
創(chuàng)建流日志CreateFlowLog

 

功能介紹

創(chuàng)建流日志。

流日志功能可以記錄 虛擬私有云 中的流量信息,幫助您檢查和優(yōu)化安全組和網(wǎng)絡(luò)ACL控制規(guī)則、監(jiān)控網(wǎng)絡(luò)流量、進行網(wǎng)絡(luò)攻擊分析等。

VPC流日志功能需要與 云日志服務(wù)LTS 結(jié)合使用,請先在 云日志 服務(wù)中創(chuàng)建日志組和日志主題,然后再創(chuàng)建VPC流日志。

流日志功能目前僅對“華北-北京四、華東-上海一、華南-廣州、西南-貴陽一、中國-香港、亞太-曼谷、亞太-新加坡、拉美-墨西哥城二、非洲-約翰內(nèi)斯堡”區(qū)域開放。

調(diào)試

您可以在API Explorer中調(diào)試該接口。

URI

POST /v1/{project_id}/fl/flow_logs

參數(shù)說明請參見表1。

表1 參數(shù)說明

名稱

是否必選

參數(shù)類型

說明

project_id

String

項目ID,請參見獲取項目ID。

請求參數(shù)

表2 請求參數(shù)

名稱

是否必選

參數(shù)類型

說明

flow_log

flow_log object

FlowLog對象,請參見表3。

表3 FlowLog對象說明

名稱

是否必選

參數(shù)類型

說明

name

String

  • 功能說明:流日志名稱
  • 取值范圍:0-64個字符,支持數(shù)字、字母、中文、_(下劃線)、-(中劃線)、.(點)

description

String

  • 功能說明:流日志描述
  • 取值范圍:0-255個字符,不能包含“<”和“>”

resource_type

String

  • 功能說明:流日志采集的資源類型
  • 取值范圍:
    • port:網(wǎng)卡。
    • vpc:VPC內(nèi)所有的網(wǎng)卡。
    • network:子網(wǎng)內(nèi)所有的網(wǎng)卡。

resource_id

String

  • 功能說明:要采集的資源ID

traffic_type

String

  • 功能說明:流日志采集類型
  • 取值范圍:
    • all:采集指定資源的全部流量。
    • accept:采集指定資源允許傳入、傳出的流量。
    • reject:采集指定資源拒絕傳入、傳出的流量。

log_group_id

String

  • 功能說明:日志組ID。

請在云日志服務(wù)中獲取,詳情請參見《云日志服務(wù)用戶指南》

log_topic_id

String

  • 功能說明:日志主題ID。

請在云日志服務(wù)中獲取,詳情請參見《云日志服務(wù)用戶指南》。

請求示例

  • 創(chuàng)建流日志,日志采集的資源類型為port,資源id為05c4052d-8d14-488f-aa00-19fea5a25fde,日志采集類型為reject,日志組id為05c4052d-8d14-488f-aa00-19fea5a25fdd,日志主題id為a9d7dee7-37d2-4cba-a208-a016252aaa63。
    POST https://{Endpoint}/v1/b2782e6708b8475c993e6064bc456bf8/fl/flow_logs
    
    {
        "flow_log": {
            "name": "flowlog",
            "description": "just a test",
            "resource_type": "port",
            "resource_id": "05c4052d-8d14-488f-aa00-19fea5a25fde",
            "traffic_type": "reject",
            "log_group_id": "05c4052d-8d14-488f-aa00-19fea5a25fdd",
            "log_topic_id": "a9d7dee7-37d2-4cba-a208-a016252aaa63"
        }
    }

響應(yīng)參數(shù)

表4 響應(yīng)參數(shù)

名稱

參數(shù)類型

說明

flow_log

flow_log object

FlowLog對象,請參見表5

表5 FlowLog對象說明

名稱

參數(shù)類型

說明

id

String

  • 功能說明:流日志ID

name

String

  • 功能說明:流日志名稱
  • 取值范圍:0-64個字符,支持數(shù)字、字母、中文、_(下劃線)、-(中劃線)、.(點)

tenant_id

String

  • 功能說明:項目ID

description

String

  • 功能說明:流日志描述
  • 取值范圍:0-255個字符,不能包含“<”和“>”

resource_type

String

  • 功能說明:流日志采集的資源類型
  • 取值范圍:
    • port:網(wǎng)卡。
    • vpc:VPC內(nèi)所有的網(wǎng)卡。
    • network:子網(wǎng)內(nèi)所有的網(wǎng)卡。

resource_id

String

  • 功能說明:要采集的資源ID

traffic_type

String

  • 功能說明:流日志采集類型
  • 取值范圍:
    • all:采集指定資源的全部流量。
    • accept:采集指定資源允許傳入、傳出的流量。
    • reject:采集指定資源拒絕傳入、傳出的流量。

log_group_id

String

  • 功能說明:日志組ID。

請在云日志服務(wù)中獲取,詳情請參見《云日志服務(wù)用戶指南》。

log_topic_id

String

  • 功能說明:日志主題ID。

請在云日志服務(wù)中獲取,詳情請參見《云日志服務(wù)用戶指南》。

log_store_type

String

  • 功能說明:流日志存儲類型。
  • 取值范圍:
    • lts:存儲類型為云日志服務(wù)( LTS )。

admin_state

Boolean

  • 功能說明:是否開啟流日志

status

String

  • 功能說明:流日志狀態(tài)
  • 取值范圍:
    • ACTIVE:開啟
    • DOWN:關(guān)閉
    • ERROR:異常故障

created_at

String

  • 功能說明:流日志創(chuàng)建時間
  • 取值范圍:UTC時間格式,yyyy-MM-ddTHH:mm:ss

updated_at

String

  • 功能說明:流日志更新時間
  • 取值范圍:UTC時間格式,yyyy-MM-ddTHH:mm:ss

響應(yīng)示例

{
    "flow_log": {
        "id": "f49f00f1-0f15-470a-a8c5-4e879e461c8d",
        "name": "flowlog",
        "description": "just a test",
        "tenant_id": "b2782e6708b8475c993e6064bc456bf8",
        "resource_type": "port",
        "resource_id": "05c4052d-8d14-488f-aa00-19fea5a25fde",
        "traffic_type": "reject",
        "log_group_id": "05c4052d-8d14-488f-aa00-19fea5a25fdd",
        "log_topic_id": "a9d7dee7-37d2-4cba-a208-a016252aaa63",
        "log_store_type": "lts",
        "created_at": "2019-01-14T11:03:02",
        "updated_at": "2019-01-14T11:03:02",
        "admin_state": true,
        "status": "ACTIVE"
    }
}

狀態(tài)碼

請參見狀態(tài)碼

錯誤碼

請參考錯誤碼