VPC용 로깅
IBM Cloud IBM Cloud VPC 와 같은 서비스에서 계정의 비정상적인 활동과 중요한 작업을 조사하고 문제를 해결하는 데 사용할 수 있는 플랫폼 로그를 생성합니다.
당신이 사용할 수있는IBM Cloud Logs Routing, 플랫폼 로그가 전송되는 위치를 정의하는 테넌트를 구성하여 계정의 플랫폼 로그를 선택한 대상으로 라우팅합니다. 자세한 내용은 다음을 참조하세요.로그 라우팅 정보.
당신이 사용할 수있는IBM Cloud Logs 귀하의 계정에서 생성되고 라우팅되는 플랫폼 로그를 시각화하고 경고합니다.IBM Cloud Logs Routing 에게IBM Cloud Logs 사례.
플랫폼 로그가 생성되는 위치
로그가 전송되는 위치IBM Cloud Logs Routing
IBM Cloud VPC 다음으로 로그를 보냅니다.IBM Cloud Logs Routing 다음 표에 표시된 지역에서.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
몬트리올 (ca-mon) |
상파울루(br-sao) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
첸나이 - 에어텔 (in-che) |
뭄바이 - 에어텔 (in-mum) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드(eu-es ) |
|---|---|---|
| 예 | 예 | 예 |
로그 보기
진수IBM Cloud Logs 관찰 가능성 페이지에서
출시에 대한 자세한 내용은IBM Cloud Logs UI, 참조 UI 실행IBM Cloud Logs 선적 서류 비치.
로그 유형당 필드
다음 표에는 각 로그 레코드에 포함된 필드가 간략하게 설명되어 있습니다:
| 필드 | 유형 | 설명 |
|---|---|---|
logSourceCRN |
필수 | 로그가 공개되는 계정 및 플로우 로그 인스턴스를 정의합니다. |
saveServiceCopy |
필수 | 운영 목적으로 IBM이 레코드의 사본을 저장하는지 여부를 정의합니다. |
message |
필수 | 생성된 로그에 대한 설명입니다. |
messageId |
필수 | 생성된 로그의 ID입니다. |
msgTimestamp |
필수 | 로그가 생성된 타임스탬프입니다. |
resolution |
선택사항 | 이 로그 레코드를 수신한 경우 진행 방법에 대한 지침입니다. |
documentsURL |
선택사항 | 이 로그 레코드를 수신한 경우 진행 방법에 추가 정보입니다. |
generation |
필수 | 로그의 VPC 소스를 정의합니다. 유효한 옵션은 1 (VPC 클래식) 및 2 (VPC 2세대)입니다. |
로그 메시지
다음 표에서는 VPC 서비스로 생성된 메시지 ID가 나열되어 있습니다.
전용 호스트
다음 표에는 전용 호스트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:
| 메시지 ID | 유형 | 자세히 보기 |
|---|---|---|
dedicated-host.00001 |
err |
Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone. |
dedicated-host.00002 |
info |
Provisioned a virtual server instance on dedicated host <Dedicated Host ID>. |
dedicated-host.00003 |
info |
Removed a virtual server instance on dedicated host <Dedicated Host ID>. |
로그는 각 전용 호스트 이벤트가 발생할 때 생성됩니다.
플로우 로그 콜렉터
다음 표에는 플로우 로그 수집기 서비스에서 생성되는 메시지 ID가 간략하게 나와 있습니다:
| 메시지 ID | 유형 | 자세히 보기 |
|---|---|---|
is.flow-log-collector.00001E |
err |
Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName> |
is.flow-log-collector.00002E |
err |
Unauthorized access to Cloud Object Storage bucket <BucketName> |
is.flow-log-collector.00003E |
err |
Cloud Object Storage bucket <BucketName> was not found |
플로우 로그 콜렉터는 시간별 로그를 생성합니다.
Load Balancer for VPC
다음 표는 VPC 서비스용 로드 밸런서에 의해 생성되는 메시지 ID를 요약한 것입니다
| 메시지 카테고리(message category) | 유형 | 설명 |
|---|---|---|
Health check |
info |
Connect from <IP>:<PORT> to <IP>:<PORT> |
Connect |
info |
Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP |
리소스 할당량
다음 표에는 리소스 할당량 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:
| 메시지 ID | 유형 | 자세히 보기 |
|---|---|---|
quota-monitoring.00001 |
info |
Successfully provisioned resource <Resource ID>. |
quota-monitoring.00002 |
err |
Failed to provision resource <Resource ID> due to resource quota limits. |
quota-monitoring.00004 |
err |
Failed to update resource <Resource ID> due to resource quota limits. |
프로비저닝 또는 업데이트 리소스 할당량 이벤트가 성공하거나 실패하면 로그가 생성됩니다.
VPC용 스냅샷
다음 표에는 스냅샷 서비스에서 생성되는 메시지 ID가 간략하게 나와 있습니다:
| 메시지 ID | 유형 | 자세히 보기 |
|---|---|---|
snapshot.00001 |
info |
Snapshot creation requested for volume <Volume ID>. |
snapshot.00002 |
info |
Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID> |
snapshot.00003 |
info |
Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID> |
snapshot.00004 |
info |
Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID> |
snapshot.00005 |
info |
Snapshot <Snapshot ID> is available. Volume <Volume ID> |
snapshot.00006 |
info |
Snapshot <Snapshot ID> is uploaded. Volume <Volume ID> |
snapshot.00007 |
info |
Snapshot <Snapshot ID> deletion requested. |
snapshot.00008 |
info |
Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region> |
snapshot.00009 |
info |
All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted. |
snapshot.00010 |
info |
Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region> |
snapshot.00010 |
info |
Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID> |
가상 서버 인스턴스
사용 가능 여부 선택
다음 표에는 인스턴스 관련 이벤트에 대해 생성되는 메시지 ID가 간략하게 나와 있습니다:
| 메시지 ID | 유형 | 설명 |
|---|---|---|
instance.00001 |
info |
최대 대역폭이 {{.volumeBandwidthMbps}} Mbps인 볼륨 {{.volumeID}} 이 연결 대역폭이 {{.attachmentBandwidthMbps}} Mbps인 인스턴스 {{.instanceID}} 에 연결되었습니다. |
instance.00002 |
warn |
스팟 인스턴스 {{.instanceID}} 가 선점을 위해 선택되었습니다. |
볼륨이 인스턴스에 연결될 때와 볼륨의 최대 대역폭 값이 변경될 때 로그가 생성됩니다.
VPN for VPC
로그 유형별 필드 수 VPN for VPC )
다음 표는 각 사이트 간 VPN 로그 기록에 포함되는 필드를 간략하게 보여줍니다
하위 시스템 이름 = is.vpn
| 필드 | 유형 | 설명 |
|---|---|---|
logSourceCRN |
필수 | VPN ID는 logSourceCRN 에서 얻을 수 있습니다. |
tag |
필수 | VPN이 있는 계정을 포함하며 logSourceCRN 의 계정과 일치합니다. |
message |
필수 | RFC 프로토콜 표준에 따라 다른 데이터를 포함합니다. |
로그 ( VPN for VPC )
다음 표는 VPN for VPC 의해 생성되는 샘플 로그를 보여줍니다. 다음 로그들은 인터넷 키 교환 버전 2 IKEv2 를 기반으로 합니다.
| log | 설명 |
|---|---|
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} |
피어와 IKE 보안 협회 설립을 시작합니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} |
피어 측에서 받은 IKE 제안 목록입니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} |
현재 구성된 IKE 정책을 나열합니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} |
최종 합의된 IKE 제안. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives |
VPN 장치가 NAT 뒤에 있습니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT |
피어 VPN 장치가 NAT 뒤에 있습니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
데이터 트래픽 암호화를 위한 자식 SA(ESP) 제안. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] |
피어와의 IKE 보안 연결이 설정됩니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} |
피어 측으로부터 받은 2단계(CHILD_SA) 제안서 목록입니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
IBM 쪽에 구성된 2단계(CHILD_SA) 제안서 목록이 있습니다. |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} |
최종 합의된 ESP 제안. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} |
CHILD 보안 협회는 피어와 함께 설립되고 마무리됩니다. |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task |
CHILD_SA 재키 작업이 활성화됩니다. |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted |
IKE 보안 협회가 종료되었습니다. |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING |
삭제된 IKE 보안 연결을 해제합니다. |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding |
IKE_SA 에서 VPN 게이트웨이로 연결을 시작해도 피어로부터 응답을 받지 못합니다. |
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] |
양쪽에서 미리 공유된 키가 일치하지 않아 오류가 발생했습니다. |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN |
양쪽에서 선택한 IKE 정책이 일치하지 않아서 오류가 발생했습니다. |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found |
양쪽에서 선택한 IPsec 정책이 일치하지 않아서 오류가 발생했습니다. |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA |
CHILD_SA 의 성공적인 설치를 방해하는 오류가 발생했습니다. |
다음 표는 동적 라우팅 VPN 연결에 대해 VPN for VPC 서비스에서 생성되는 BGP 로그 샘플을 간략하게 설명합니다.
| log | 설명 |
|---|---|
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up |
OPEN 메시지가 수신 또는 디코딩되지 않았기 때문에 피어의 ASN을 아직 알 수 없습니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 |
24바이트의 선택적 기능이 포함된 OPEN 메시지를 수신하여 피어가 4바이트 ASN을 지원하는지 확인합니다. BGP 세션 설정 프로세스, BGP 상태가 OpenSent 에 OpenConfirm 에서 이동할 때. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} |
피어에게 경로를 광고하고 해당 경로에 도달하기 위해 사용해야 하는 다음 홉을 알려줍니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} |
경로가 광고에 적합하지 않기 때문에 VPN이 이웃에 대한 업데이트를 보류하고 있습니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default |
BGP 설정의 일환으로 피어는 모든 초기 라우팅 정보 전송을 완료했습니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} |
피어가 보낸 BGP 업데이트 메시지입니다. 이는 세션이 설정된 후에 발생하며 피어가 경로(광고, 업데이트 또는 속성 변경)를 전송하고 있음을 나타냅니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast |
피어에서 IPv4 유니캐스트 경로 하나를 수신합니다. |
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} |
VPN 구성에 설정된 피어 ASN이 잘못되었습니다. |
VPN for VPC
로그 유형별 필드 수 VPN for VPC )
다음 표는 각 클라이언트-사이트 VPN 로그 기록에 포함된 필드를 간략하게 보여줍니다
하위 시스템 이름 = is.vpn.server
| 필드 | 유형 | 설명 |
|---|---|---|
logSourceCRN |
필수 | VPN ID는 logSourceCRN 에서 얻을 수 있습니다. |
tag |
필수 | VPN이 있는 계정을 포함하며 logSourceCRN 의 계정과 일치합니다. |
message |
필수 | RFC 프로토콜 표준에 따라 다른 데이터를 포함합니다. |
로그(클라이언트 VPN for VPC )
다음 표는 VPN for VPC 의해 생성되는 샘플 로그를 요약한 것입니다. 다음 로그들은 인터넷 키 교환 버전 2 IKEv2 를 기반으로 합니다.
| log | 설명 |
|---|---|
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect |
OpenVPN 와 서버 사이의 연결이 설정됩니다. |
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect |
OpenVPN 더 이상 서버에 연결되어 있지 않습니다. |