Registrazione per VPC
IBM Cloud i servizi, come IBM Cloud VPC, generano registri della piattaforma che possono essere utilizzati per indagare sulle attività anomale e sulle azioni critiche del proprio account e per risolvere i problemi.
Puoi usareIBM Cloud Logs Routing, un servizio della piattaforma, per instradare i log della piattaforma nel tuo account verso una destinazione di tua scelta configurando un tenant che definisce dove vengono inviati i log della piattaforma. Per ulteriori informazioni, vedere Informazioni sul routing dei log.
Puoi usareIBM Cloud Logs per visualizzare e avvisare sui log della piattaforma generati nel tuo account e instradati daIBM Cloud Logs Routing adIBM Cloud Logs esempio.
Posizioni in cui vengono generati i log della piattaforma
Posizioni da cui vengono inviati i logIBM Cloud Logs Routing
IBM Cloud VPC invia i log tramiteIBM Cloud Logs Routing nelle regioni indicate nella tabella seguente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es ) |
|---|---|---|
| Sì | Sì | Sì |
Visualizzazione dei log
LancioIBM Cloud Logs dalla pagina Osservabilità
Per ulteriori informazioni sull'avvio diIBM Cloud Logs UI, vedi Avvio dell'interfaccia utente inIBM Cloud Logs documentazione.
Campi per tipo di log
La tabella seguente illustra i campi inclusi in ciascun record di registro:
| Campo | Immettere | Descrizione |
|---|---|---|
logSourceCRN |
Obbligatorio | Definisce l'account e l'istanza del log di flusso in cui viene pubblicato il log. |
saveServiceCopy |
Obbligatorio | Definisce se IBM salva una copia del record per scopi operativi. |
message |
Obbligatorio | Descrizione del log generato. |
messageId |
Obbligatorio | ID del log generato. |
msgTimestamp |
Obbligatorio | Il timestamp in cui viene generato il log. |
resolution |
Facoltativo | Guida su come procedere se si riceve questo record di registro. |
documentsURL |
Facoltativo | Ulteriori informazioni su come procedere se si riceve questo record di log. |
generation |
Obbligatorio | Definisce l'origine VPC del log. Le opzioni valide sono 1 (VPC Classic) e 2 (VPC Gen 2). |
Messaggi di log
Le tabelle riportate di seguito elencano gli ID messaggio generati da servizi VPC:
Host dedicato
La tabella seguente illustra gli ID dei messaggi generati per gli host dedicati:
| ID messaggio | Immettere | Ulteriori informazioni |
|---|---|---|
dedicated-host.00001 |
err |
Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone. |
dedicated-host.00002 |
info |
Provisioned a virtual server instance on dedicated host <Dedicated Host ID>. |
dedicated-host.00003 |
info |
Removed a virtual server instance on dedicated host <Dedicated Host ID>. |
Un log viene generato quando si verifica ogni evento host dedicato.
Raccoglitore log di flusso
La tabella seguente illustra gli ID dei messaggi generati dal servizio flow log collector:
| ID messaggio | Immettere | Ulteriori informazioni |
|---|---|---|
is.flow-log-collector.00001E |
err |
Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName> |
is.flow-log-collector.00002E |
err |
Unauthorized access to Cloud Object Storage bucket <BucketName> |
is.flow-log-collector.00003E |
err |
Cloud Object Storage bucket <BucketName> was not found |
Il programma di raccolta log di flusso genera log orari.
Load Balancer for VPC
La tabella seguente illustra gli ID dei messaggi generati dal servizio Load Balancer for VPC:
| Categoria del messaggio | Immettere | Descrizione |
|---|---|---|
Health check |
info |
Connect from <IP>:<PORT> to <IP>:<PORT> |
Connect |
info |
Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP |
Quota Risorse
La tabella seguente illustra gli ID dei messaggi generati per gli eventi di quota risorse:
| ID messaggio | Immettere | Ulteriori informazioni |
|---|---|---|
quota-monitoring.00001 |
info |
Successfully provisioned resource <Resource ID>. |
quota-monitoring.00002 |
err |
Failed to provision resource <Resource ID> due to resource quota limits. |
quota-monitoring.00004 |
err |
Failed to update resource <Resource ID> due to resource quota limits. |
Un log viene generato quando un evento di provisioning o di aggiornamento della quota di risorse ha esito positivo o negativo.
Istantanee per VPC
La tabella seguente illustra gli ID dei messaggi generati dal servizio Snapshots:
| ID messaggio | Immettere | Ulteriori informazioni |
|---|---|---|
snapshot.00001 |
info |
Snapshot creation requested for volume <Volume ID>. |
snapshot.00002 |
info |
Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID> |
snapshot.00003 |
info |
Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID> |
snapshot.00004 |
info |
Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID> |
snapshot.00005 |
info |
Snapshot <Snapshot ID> is available. Volume <Volume ID> |
snapshot.00006 |
info |
Snapshot <Snapshot ID> is uploaded. Volume <Volume ID> |
snapshot.00007 |
info |
Snapshot <Snapshot ID> deletion requested. |
snapshot.00008 |
info |
Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region> |
snapshot.00009 |
info |
All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted. |
snapshot.00010 |
info |
Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region> |
snapshot.00010 |
info |
Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID> |
Istanze di server virtuale
Selezionare la disponibilità
La tabella seguente illustra gli ID dei messaggi generati per gli eventi relativi alle istanze:
| ID messaggio | Immettere | Descrizione |
|---|---|---|
instance.00001 |
info |
Il volume {{.volumeID}} con una larghezza di banda massima di {{.volumeBandwidthMbps}} Mbps è stato collegato all'istanza {{.instanceID}} con una larghezza di banda di {{.attachmentBandwidthMbps}} Mbps. |
instance.00002 |
warn |
L'istanza spot {{.instanceID}} è stata selezionata per la prelazione. |
Un registro viene generato quando un volume viene collegato all'istanza e quando il valore della larghezza di banda massima di un volume viene modificato.
VPN for VPC (da sito a sito)
Campi per tipo di registro VPN for VPC )
La tabella seguente illustra i campi inclusi in ciascun record del registro VPN sito-sito:
Nome del sottosistema = is.vpn
| Campo | Immettere | Descrizione |
|---|---|---|
logSourceCRN |
Obbligatorio | L'ID VPN può essere ottenuto da logSourceCRN. |
tag |
Obbligatorio | Include l'account in cui si trova la VPN e corrisponde all'account in logSourceCRN. |
message |
Obbligatorio | Contiene diversi dati basati sullo standard del protocollo RFC. |
Registri ( VPN for VPC )
La tabella seguente illustra i log di esempio generati dal servizio VPN for VPC. I seguenti log si basano su Internet Key Exchange versione 2 IKEv2 ).
| Log | Descrizione |
|---|---|
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} |
Avvio della creazione di un'associazione di sicurezza IKE con il peer. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} |
Elenco delle proposte IKE ricevute dal lato peer. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} |
Elenco dei criteri IKE attualmente configurati. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} |
Proposte IKE finali concordate. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives |
Il dispositivo VPN è dietro NAT. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT |
Il dispositivo VPN peer è dietro NAT. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
Le proposte di Child SA (ESP) per la crittografia del traffico dati. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] |
Viene stabilita l'associazione di sicurezza IKE con il peer. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} |
Elenco delle proposte di fase 2 (CHILD_SA) ricevute dal lato peer. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
Elenco delle proposte di fase 2 (CHILD_SA) configurate sul lato IBM. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} |
Proposte finali di ESP concordate. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} |
L'Associazione per la sicurezza CHILD viene istituita e finalizzata con i pari. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task |
Il compito CHILD_SA rekey è attivato. |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted |
L'associazione di sicurezza IKE è stata terminata. |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING |
Eliminare la connessione dell'associazione di sicurezza IKE cancellata. |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding |
L'avvio della connessione IKE_SA da parte del gateway VPN non riceve risposta dal peer. |
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] |
Errore provocato da una mancata corrispondenza della chiave preshared su entrambi i lati. |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN |
Si è verificato un errore perché i criteri IKE selezionati su entrambi i lati non corrispondono. |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found |
Si è verificato un errore perché i criteri IPsec selezionati su entrambi i lati non corrispondono. |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA |
Un errore ha impedito la creazione di CHILD_SA. |
La tabella seguente illustra esempi di registri BGP generati dal servizio VPN for VPC per la connessione VPN con routing dinamico.
| Log | Descrizione |
|---|---|
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up |
L'ASN del peer non è ancora noto perché il messaggio OPEN non è stato ricevuto o decodificato. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 |
Ricezione di un messaggio OPEN contenente 24 byte di capacità opzionali; verifica se il peer supporta gli ASN a 4 byte. Processo di creazione della sessione BGP, quando lo stato BGP passa da OpenSent a OpenConfirm. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} |
Pubblicizzare i percorsi al peer e informarlo su quale next hop deve essere utilizzato per raggiungere tali percorsi. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} |
La VPN rifiuta l'UPDATE al vicino perché il percorso non è idoneo per la pubblicità. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default |
Nell'ambito della creazione del BGP, il peer ha finito di inviare tutte le informazioni di routing iniziali. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} |
Messaggio BGP UPDATE del peer. Questo avviene dopo che la sessione è stata stabilita e indica che il peer sta inviando rotte (pubblicità, aggiornamento o modifica degli attributi). |
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast |
Riceve una rotta Unicast IPv4 dal peer. |
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} |
ASN del peer non corretto impostato nella configurazione VPN. |
VPN for VPC (client-to-site)
Campi per tipo di registro VPN for VPC )
La tabella seguente illustra i campi inclusi in ciascun record di registro VPN client-sito:
Nome del sottosistema = is.vpn.server
| Campo | Immettere | Descrizione |
|---|---|---|
logSourceCRN |
Obbligatorio | L'ID VPN può essere ottenuto da logSourceCRN. |
tag |
Obbligatorio | Include l'account in cui si trova la VPN e corrisponde all'account in logSourceCRN. |
message |
Obbligatorio | Contiene diversi dati basati sullo standard del protocollo RFC. |
Registri (Client VPN for VPC )
La tabella seguente illustra i log di esempio generati dal servizio Client VPN for VPC. I seguenti log si basano su Internet Key Exchange versione 2 IKEv2 ).
| Log | Descrizione |
|---|---|
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect |
La connessione tra il client OpenVPN e il server è stabilita. |
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect |
Il client OpenVPN non è più collegato al server. |