VPC용 로깅

IBM Cloud IBM Cloud VPC 와 같은 서비스에서 계정의 비정상적인 활동과 중요한 작업을 조사하고 문제를 해결하는 데 사용할 수 있는 플랫폼 로그를 생성합니다.

당신이 사용할 수있는IBM Cloud Logs Routing, 플랫폼 로그가 전송되는 위치를 정의하는 테넌트를 구성하여 계정의 플랫폼 로그를 선택한 대상으로 라우팅합니다. 자세한 내용은 다음을 참조하세요.로그 라우팅 정보.

당신이 사용할 수있는IBM Cloud Logs 귀하의 계정에서 생성되고 라우팅되는 플랫폼 로그를 시각화하고 경고합니다.IBM Cloud Logs Routing 에게IBM Cloud Logs 사례.

플랫폼 로그가 생성되는 위치

로그가 전송되는 위치IBM Cloud Logs Routing

IBM Cloud VPC 다음으로 로그를 보냅니다.IBM Cloud Logs Routing 다음 표에 표시된 지역에서.

미주 지역에서 플랫폼 로그가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아시아 태평양 위치에서 플랫폼 로그가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) 첸나이 - 에어텔 (in-che) 뭄바이 - 에어텔 (in-mum)
플랫폼 로그가 유럽 위치로 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드(eu-es )

로그 보기

진수IBM Cloud Logs 관찰 가능성 페이지에서

출시에 대한 자세한 내용은IBM Cloud Logs UI, 참조 UI 실행IBM Cloud Logs 선적 서류 비치.

로그 유형당 필드

다음 표에는 각 로그 레코드에 포함된 필드가 간략하게 설명되어 있습니다:

로그 기록 필드
필드 유형 설명
logSourceCRN 필수 로그가 공개되는 계정 및 플로우 로그 인스턴스를 정의합니다.
saveServiceCopy 필수 운영 목적으로 IBM이 레코드의 사본을 저장하는지 여부를 정의합니다.
message 필수 생성된 로그에 대한 설명입니다.
messageId 필수 생성된 로그의 ID입니다.
msgTimestamp 필수 로그가 생성된 타임스탬프입니다.
resolution 선택사항 이 로그 레코드를 수신한 경우 진행 방법에 대한 지침입니다.
documentsURL 선택사항 이 로그 레코드를 수신한 경우 진행 방법에 추가 정보입니다.
generation 필수 로그의 VPC 소스를 정의합니다. 유효한 옵션은 1 (VPC 클래식) 및 2 (VPC 2세대)입니다.

로그 메시지

다음 표에서는 VPC 서비스로 생성된 메시지 ID가 나열되어 있습니다.

전용 호스트

다음 표에는 전용 호스트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:

전용 호스트용으로 생성되는 메시지 ID
메시지 ID 유형 자세히 보기
dedicated-host.00001 err Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone.
dedicated-host.00002 info Provisioned a virtual server instance on dedicated host <Dedicated Host ID>.
dedicated-host.00003 info Removed a virtual server instance on dedicated host <Dedicated Host ID>.

로그는 각 전용 호스트 이벤트가 발생할 때 생성됩니다.

파일 공유 교차 계정 액세스

다음 표에는 File Storage 관련 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:

액세스 권한자 파일 공유 이벤트에 대해 생성되는 메시지 ID
메시지 ID 유형 설명
is.share.00004I info 액세서 공유 {{.shareID}} 의 lifecycle_state가 안정적입니다.
is.share.00005I info 액세서 공유 {{.shareID}} 의 lifecycle_state가 실패했으며 실패 이유는 {{.shareLifecycleReason}} 입니다.
is.share.00006I info 액세서 계정에서 {{.shareID}} 에 대한 공유 마운트 대상 {{.targetID}} 의 lifecycle_state가 안정적입니다.
is.share.00007I info 액세서 계정에서 {{.shareID}} 에 대한 공유 마운트 대상 {{.targetID}} 의 lifecycle_state가 실패했습니다.

파일 공유 복제

다음 표에는 File Storage 복제 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:

파일 공유 복제 이벤트에 대해 생성되는 메시지 ID
메시지 ID 유형 설명
regional-file.00001I info {{.shareID}} 의 복제 상태가 활성입니다.
regional-file.00002W warning {{.shareID}} 의 복제 상태가 성능 저하됨입니다.
regional-file.00003I info Cron 스케줄 {{.cronSpec}} 에 의해 시작되며, {{.dataTransferredInGiB}} 데이터 전송률이 {{.transferRate}}{{.startedAt.}}{{.endedAt.}} 사이의 소스 공유 {{.shareID.}} 에서 전송된 데이터입니다.

복제 이벤트가 발생하면 로그가 생성됩니다.

플로우 로그 콜렉터

다음 표에는 플로우 로그 수집기 서비스에서 생성되는 메시지 ID가 간략하게 나와 있습니다:

플로우 로그 수집기에 의해 생성된 메시지 ID
메시지 ID 유형 자세히 보기
is.flow-log-collector.00001E err Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName>
is.flow-log-collector.00002E err Unauthorized access to Cloud Object Storage bucket <BucketName>
is.flow-log-collector.00003E err Cloud Object Storage bucket <BucketName> was not found

플로우 로그 콜렉터는 시간별 로그를 생성합니다.

Load Balancer for VPC

다음 표는 VPC 서비스용 로드 밸런서에 의해 생성되는 메시지 ID를 요약한 것입니다

VPC 서비스용 로드 밸런서에 의해 생성되는 메시지 ID
메시지 카테고리(message category) 유형 설명
Health check info Connect from <IP>:<PORT> to <IP>:<PORT>
Connect info Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP

리소스 할당량

다음 표에는 리소스 할당량 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:

리소스 할당량 이벤트에 대해 생성되는 메시지 ID
메시지 ID 유형 자세히 보기
quota-monitoring.00001 info Successfully provisioned resource <Resource ID>.
quota-monitoring.00002 err Failed to provision resource <Resource ID> due to resource quota limits.
quota-monitoring.00004 err Failed to update resource <Resource ID> due to resource quota limits.

프로비저닝 또는 업데이트 리소스 할당량 이벤트가 성공하거나 실패하면 로그가 생성됩니다.

VPC용 스냅샷

다음 표에는 스냅샷 서비스에서 생성되는 메시지 ID가 간략하게 나와 있습니다:

스냅샷 이벤트에 대해 생성되는 메시지 ID
메시지 ID 유형 자세히 보기
snapshot.00001 info Snapshot creation requested for volume <Volume ID>.
snapshot.00002 info Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID>
snapshot.00003 info Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID>
snapshot.00004 info Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID>
snapshot.00005 info Snapshot <Snapshot ID> is available. Volume <Volume ID>
snapshot.00006 info Snapshot <Snapshot ID> is uploaded. Volume <Volume ID>
snapshot.00007 info Snapshot <Snapshot ID> deletion requested.
snapshot.00008 info Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region>
snapshot.00009 info All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted.
snapshot.00010 info Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region>
snapshot.00010 info Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID>

가상 서버 인스턴스

사용 가능 여부 선택

다음 표에는 인스턴스 관련 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:

가상 서버 인스턴스에 대해 생성되는 메시지 ID
메시지 ID 유형 설명
instance.00001 info 최대 대역폭이 {{.volumeBandwidthMbps}} Mbps인 볼륨 {{.volumeID}} 이 연결 대역폭이 {{.attachmentBandwidthMbps}} Mbps인 인스턴스 {{.instanceID}} 에 연결되었습니다.
instance.00002 warn 스팟 인스턴스 {{.instanceID}} 가 선점을 위해 선택되었습니다.

볼륨이 인스턴스에 연결될 때와 볼륨의 최대 대역폭 값이 변경될 때 로그가 생성됩니다.

VPN for VPC

로그 유형별 필드 수 VPN for VPC )

다음 표는 각 사이트 간 VPN 로그 기록에 포함되는 필드를 간략하게 보여줍니다

하위 시스템 이름 = is.vpn

로그 기록 필드 VPN for VPC )
필드 유형 설명
logSourceCRN 필수 VPN ID는 logSourceCRN 에서 얻을 수 있습니다.
tag 필수 VPN이 있는 계정을 포함하며 logSourceCRN 의 계정과 일치합니다.
message 필수 RFC 프로토콜 표준에 따라 다른 데이터를 포함합니다.

로그 ( VPN for VPC )

다음 표는 VPN for VPC 의해 생성되는 샘플 로그를 보여줍니다. 다음 로그들은 인터넷 키 교환 버전 2 IKEv2 를 기반으로 합니다.

VPN for VPC (사이트 간)을 위해 생성된 로그
log 설명
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} 피어와 IKE 보안 협회 설립을 시작합니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} 피어 측에서 받은 IKE 제안 목록입니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} 현재 구성된 IKE 정책을 나열합니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} 최종 합의된 IKE 제안.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives VPN 장치가 NAT 뒤에 있습니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT 피어 VPN 장치가 NAT 뒤에 있습니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} 데이터 트래픽 암호화를 위한 자식 SA(ESP) 제안.
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] 피어와의 IKE 보안 연결이 설정됩니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} 피어 측으로부터 받은 2단계(CHILD_SA) 제안서 목록입니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} IBM 쪽에 구성된 2단계(CHILD_SA) 제안서 목록이 있습니다.
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} 최종 합의된 ESP 제안.
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} CHILD 보안 협회는 피어와 함께 설립되고 마무리됩니다.
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task CHILD_SA 재키 작업이 활성화됩니다.
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted IKE 보안 협회가 종료되었습니다.
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING 삭제된 IKE 보안 연결을 해제합니다.
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding IKE_SA 에서 VPN 게이트웨이로 연결을 시작해도 피어로부터 응답을 받지 못합니다.
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] 양쪽에서 미리 공유된 키가 일치하지 않아 오류가 발생했습니다.
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN 양쪽에서 선택한 IKE 정책이 일치하지 않아서 오류가 발생했습니다.
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found 양쪽에서 선택한 IPsec 정책이 일치하지 않아서 오류가 발생했습니다.
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA CHILD_SA 의 성공적인 설치를 방해하는 오류가 발생했습니다.

다음 표는 동적 라우팅 VPN 연결에 대해 VPN for VPC 서비스에서 생성되는 BGP 로그 샘플을 간략하게 설명합니다.

동적 라우팅을 위해 생성된 BGP 로그 VPN for VPC (사이트 간)
log 설명
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up OPEN 메시지가 수신 또는 디코딩되지 않았기 때문에 피어의 ASN을 아직 알 수 없습니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 24바이트의 선택적 기능이 포함된 OPEN 메시지를 수신하여 피어가 4바이트 ASN을 지원하는지 확인합니다.
BGP 세션 설정 프로세스, BGP 상태가 OpenSent 에 OpenConfirm 에서 이동할 때.
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} 피어에게 경로를 광고하고 해당 경로에 도달하기 위해 사용해야 하는 다음 홉을 알려줍니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} 경로가 광고에 적합하지 않기 때문에 VPN이 이웃에 대한 업데이트를 보류하고 있습니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default BGP 설정의 일환으로 피어는 모든 초기 라우팅 정보 전송을 완료했습니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} 피어가 보낸 BGP 업데이트 메시지입니다. 이는 세션이 설정된 후에 발생하며 피어가 경로(광고, 업데이트 또는 속성 변경)를 전송하고 있음을 나타냅니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast 피어에서 IPv4 유니캐스트 경로 하나를 수신합니다.
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} VPN 구성에 설정된 피어 ASN이 잘못되었습니다.

VPN for VPC

로그 유형별 필드 수 VPN for VPC )

다음 표는 각 클라이언트-사이트 VPN 로그 기록에 포함된 필드를 간략하게 보여줍니다

하위 시스템 이름 = is.vpn.server

로그 레코드 필드( VPN for VPC )
필드 유형 설명
logSourceCRN 필수 VPN ID는 logSourceCRN 에서 얻을 수 있습니다.
tag 필수 VPN이 있는 계정을 포함하며 logSourceCRN 의 계정과 일치합니다.
message 필수 RFC 프로토콜 표준에 따라 다른 데이터를 포함합니다.

로그(클라이언트 VPN for VPC )

다음 표는 VPN for VPC 의해 생성되는 샘플 로그를 요약한 것입니다. 다음 로그들은 인터넷 키 교환 버전 2 IKEv2 를 기반으로 합니다.

VPN for VPC (클라이언트-사이트)을 위해 생성된 로그
log 설명
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect OpenVPN 와 서버 사이의 연결이 설정됩니다.
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect OpenVPN 더 이상 서버에 연결되어 있지 않습니다.