存取流量記錄
本頁面說明如何使用 Cloud Logging 存取流程記錄。
在記錄檔探索工具中存取流程記錄檔
虛擬私有雲流量記錄會將記錄寫入記錄回報者的 Google Cloud 專案。您可以在記錄檔探索工具中查看流程記錄檔。 虛擬私有雲流量記錄會使用下列記錄檔收集記錄項目:
networkmanagement.googleapis.com/vpc_flows記錄會收集虛擬私有雲 (VPC) 網路、子網路、Cloud Interconnect 的 VLAN 連結,以及 Cloud VPN 通道的記錄項目。compute.googleapis.com/vpc_flows記錄會收集子網路的記錄項目。只有在使用 Compute Engine API 為子網路啟用虛擬私有雲流量記錄時,系統才會產生這項記錄。
設定身分與存取權管理
如要設定 Logging 的存取權控管,請參閱 Logging 存取權控管指南。
使用資源篩選器查看流程記錄
如要使用資源篩選器,在 Google Cloud 專案中查看流程記錄,請參閱下列章節。您也可以使用記錄檔探索工具查詢來查看這些記錄,如「使用查詢篩選流程記錄」一文所述。
查看所有設定的流量記錄 (networkmanagement.googleapis.com/vpc_flows)
前往 Google Cloud 控制台的「Logs Explorer」頁面。
按一下「所有資源」。
在「選取資源」清單中,按一下「虛擬私有雲流量記錄設定」,然後點選「套用」。
查看特定設定 (networkmanagement.googleapis.com/vpc_flows) 的流量記錄
前往 Google Cloud 控制台的「Logs Explorer」頁面。
按一下「所有資源」。
在「選取資源」清單中,按一下「虛擬私有雲流量記錄設定」,然後選取要查看的虛擬私有雲流量記錄設定。
按一下「套用」。
查看所有設定的流量記錄 (compute.googleapis.com/vpc_flows)
如果您透過 Compute Engine API 啟用虛擬私有雲流量記錄,請按照下列步驟操作。
前往 Google Cloud 控制台的「Logs Explorer」頁面。
按一下「所有資源」。
在「選取資源」清單中,按一下「子網路」,然後按一下「套用」。
按一下「所有記錄名稱」。
在「Select log names」(選取記錄名稱) 清單中,找出「Compute Engine」,按一下「vpc_flows」,然後按一下「Apply」(套用)。
查看特定子網路的流程記錄 (compute.googleapis.com/vpc_flows)
如果您透過 Compute Engine API 啟用虛擬私有雲流量記錄,請按照下列步驟操作。
前往 Google Cloud 控制台的「Logs Explorer」頁面。
按一下「所有資源」。
在「選取資源」清單中,按一下「子網路」。
在「子網路 ID」清單中選取子網路,然後按一下「套用」。
按一下「所有記錄名稱」。
在「Select log names」(選取記錄名稱) 清單中,找出「Compute Engine」,按一下「vpc_flows」,然後按一下「Apply」(套用)。
使用查詢篩選流量記錄
如要使用記錄檔探索工具查詢,在 Google Cloud 專案中查看流量記錄,請按照下列步驟操作。
前往 Google Cloud 控制台的「Logs Explorer」頁面。
如果「查詢」窗格中未顯示查詢編輯器欄位,請按一下「顯示查詢」切換按鈕。
在查詢編輯器欄位中輸入查詢:
舉例來說,如要查看特定來源 Cloud VPN 通道的流程記錄,請輸入下列查詢: