存取流量記錄

本頁面說明如何使用 Cloud Logging 存取流程記錄。

在記錄檔探索工具中存取流程記錄檔

虛擬私有雲流量記錄會將記錄寫入記錄回報者的 Google Cloud 專案。您可以在記錄檔探索工具中查看流程記錄檔。 虛擬私有雲流量記錄會使用下列記錄檔收集記錄項目:

  • networkmanagement.googleapis.com/vpc_flows 記錄會收集虛擬私有雲 (VPC) 網路、子網路、Cloud Interconnect 的 VLAN 連結,以及 Cloud VPN 通道的記錄項目。
  • compute.googleapis.com/vpc_flows 記錄會收集子網路的記錄項目。只有在使用 Compute Engine API 為子網路啟用虛擬私有雲流量記錄時,系統才會產生這項記錄。

設定身分與存取權管理

如要設定 Logging 的存取權控管,請參閱 Logging 存取權控管指南

使用資源篩選器查看流程記錄

如要使用資源篩選器,在 Google Cloud 專案中查看流程記錄,請參閱下列章節。您也可以使用記錄檔探索工具查詢來查看這些記錄,如「使用查詢篩選流程記錄」一文所述。

查看所有設定的流量記錄 (networkmanagement.googleapis.com/vpc_flows)

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往記錄檔探索工具

  2. 按一下「所有資源」

  3. 在「選取資源」清單中,按一下「虛擬私有雲流量記錄設定」,然後點選「套用」

查看特定設定 (networkmanagement.googleapis.com/vpc_flows) 的流量記錄

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往記錄檔探索工具

  2. 按一下「所有資源」

  3. 在「選取資源」清單中,按一下「虛擬私有雲流量記錄設定」,然後選取要查看的虛擬私有雲流量記錄設定。

  4. 按一下「套用」

查看所有設定的流量記錄 (compute.googleapis.com/vpc_flows)

如果您透過 Compute Engine API 啟用虛擬私有雲流量記錄,請按照下列步驟操作。

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往記錄檔探索工具

  2. 按一下「所有資源」

  3. 在「選取資源」清單中,按一下「子網路」,然後按一下「套用」

  4. 按一下「所有記錄名稱」

  5. 在「Select log names」(選取記錄名稱) 清單中,找出「Compute Engine」,按一下「vpc_flows」,然後按一下「Apply」(套用)

查看特定子網路的流程記錄 (compute.googleapis.com/vpc_flows)

如果您透過 Compute Engine API 啟用虛擬私有雲流量記錄,請按照下列步驟操作。

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往記錄檔探索工具

  2. 按一下「所有資源」

  3. 在「選取資源」清單中,按一下「子網路」

  4. 在「子網路 ID」清單中選取子網路,然後按一下「套用」

  5. 按一下「所有記錄名稱」

  6. 在「Select log names」(選取記錄名稱) 清單中,找出「Compute Engine」,按一下「vpc_flows」,然後按一下「Apply」(套用)

使用查詢篩選流量記錄

如要使用記錄檔探索工具查詢,在 Google Cloud 專案中查看流量記錄,請按照下列步驟操作。

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往記錄檔探索工具

  2. 如果「查詢」窗格中未顯示查詢編輯器欄位,請按一下「顯示查詢」切換按鈕。

  3. 在查詢編輯器欄位中輸入查詢:

    • 舉例來說,如要查看特定來源 Cloud VPN 通道的流程記錄,請輸入下列查詢: