流量记录仪常见问题
使用 IBM Cloud Flow Logs for VPC 时,您可能会遇到以下问题。
创建流量日志收集器时,为什么没有看到 IBM Cloud Object Storage 桶作为选项?
当您订购流量日志收集器时,可能看不到 Object Storage 桶的最可能原因:
- 一个 IBM Cloud® Object Storage 服务实例未配置,或一个目标桶未收集流量日志。
- 未配置授予流量日志服务将流量日志写入其存储桶的权限的 IAM 授权。 在这种情况下,您会收到提示,要求创建 Object Storage 服务实例和桶,并在创建流量日志收集器时添加所需的 Identity and Access Management (IAM) 授权。 有关如何解决此问题的信息,请参阅 创建流量日志收集器。
为什么在提供流量日志收集器时会出现 403 错误?
造成此错误的可能原因包括
- 您的用户无权访问流量日志收集器的指定目标。
- 您的 IBM Cloud® Object Storage 水桶缺少允许流量日志服务将流量日志写入水桶的身份授权管理 (IAM) 授权。
能否创建多个流量日志收集器?
您可以在不同目标上创建多个流量日志收集器。 请注意,目标范围不同的流量日志收集器可能会重叠。 无法在单个目标上创建多个流量日志收集器。
我能否修改流量日志收集器的 IBM Cloud Object Storage 位置?
您不能更改现有流量日志收集器的 Object Storage 桶位置。 您可以删除现有的收集器,并创建一个新的收集器,其中包含您要使用的 Object Storage 邮筒位置。
流量日志收集器数据输出中是否包括虚拟设备(IKS Worker、ROKS、LBaaS, VPN 网关)?
Flow Logs for VPC 支持:
- IBM Cloud Kubernetes Service (IKS)工人
- RedHat OpenShift Kubernetes Service (ROKS)
- 负载均衡器即服务 (load balancer as a service, LBaaS)
VPN 网关也可在 VPC 和子网级别使用。
目前,流量日志收集不包括对裸机服务器网络接口和终端网关的支持。
是否有流量日志查看器或过滤器?
Flow Logs for VPC 没有本机查看器或过滤器。
能否修改流量日志收集器的目标范围?
无法更改现有流量日志收集器的目标范围。 您可以删除现有的收集器,并创建一个新的收集器,其中包含您要使用的目标范围。
在删除流量日志收集器之前,是否需要暂停该收集器?
不,您可以随时删除流量日志收集器,无论其是否处于活动状态。