VPC 的記載
IBM Cloud 服務,例如 IBM Cloud VPC,會產生平台日誌,您可以利用這些日誌調查帳戶中的異常活動和關鍵動作,並排除故障。
您可以使用IBM Cloud Logs Routing,一種平台服務,透過配置定義平台日誌發送位置的租戶,將您帳戶中的平台日誌路由到您選擇的目的地。 有關更多信息,請參閱 關於日誌路由。
您可以使用IBM Cloud Logs對在您的帳戶中產生並透過以下方式路由的平台日誌進行視覺化和警報IBM Cloud Logs Routing到一個IBM Cloud Logs實例。
平台日誌產生位置
日誌發送位置IBM Cloud Logs Routing
IBM Cloud VPC發送日誌通過IBM Cloud Logs Routing在下表所示的區域中。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多 (ca-tor) |
蒙特婁 (ca-mon) |
聖保羅 (br-sao) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪 (jp-osa) |
Chennai - Airtel (in-che) |
孟買 - Airtel (in-mum) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里(eu-es ) |
|---|---|---|
| 是 | 是 | 是 |
檢視日誌
發射IBM Cloud Logs從可觀察性頁面
有關啟動的更多信息IBM Cloud Logs使用者介面,請參閱 在中啟動 UIIBM Cloud Logs文件.
每個日誌類型的欄位
下表概述了每個日誌記錄中包含的欄位:
| 欄位 | 類型 | 說明 |
|---|---|---|
logSourceCRN |
必要 | 定義在其中發佈日誌的帳戶及流程日誌實例。 |
saveServiceCopy |
必要 | 定義 IBM 是否儲存記錄副本以用於作業。 |
message |
必要 | 所產生日誌的說明。 |
messageId |
必要 | 所產生日誌的 ID。 |
msgTimestamp |
必要 | 產生記錄時的時間戳記。 |
resolution |
選用 | 如果您收到此日誌記錄,如何繼續進行的指引。 |
documentsURL |
選用 | 如果您收到此日誌記錄,如何繼續進行的相關資訊。 |
generation |
必要 | 定義日誌的 VPC 來源。 有效選項為 1 (VPC Classic) 和 2 (VPC Gen 2)。 |
日誌訊息
下表列出 VPC 服務所產生的訊息 ID:
專用主機
下表概述了為專用主機產生的訊息 ID:
| 訊息 ID | 類型 | 進一步瞭解 |
|---|---|---|
dedicated-host.00001 |
err |
Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone. |
dedicated-host.00002 |
info |
Provisioned a virtual server instance on dedicated host <Dedicated Host ID>. |
dedicated-host.00003 |
info |
Removed a virtual server instance on dedicated host <Dedicated Host ID>. |
當每一個「專用主機」事件發生時,會產生日誌。
流程日誌收集器
下表概述了流日誌收集器服務產生的訊息 ID:
| 訊息 ID | 類型 | 進一步瞭解 |
|---|---|---|
is.flow-log-collector.00001E |
err |
Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName> |
is.flow-log-collector.00002E |
err |
Unauthorized access to Cloud Object Storage bucket <BucketName> |
is.flow-log-collector.00003E |
err |
Cloud Object Storage bucket <BucketName> was not found |
流程日誌收集器會產生每小時日誌。
Load Balancer for VPC
下表概述了由 Load Balancer for VPC 服務產生的訊息 ID:
| 訊息種類 (message category) | 類型 | 說明 |
|---|---|---|
Health check |
info |
Connect from <IP>:<PORT> to <IP>:<PORT> |
Connect |
info |
Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP |
資源配額
下表概述了為資源配額事件產生的訊息 ID:
| 訊息 ID | 類型 | 進一步瞭解 |
|---|---|---|
quota-monitoring.00001 |
info |
Successfully provisioned resource <Resource ID>. |
quota-monitoring.00002 |
err |
Failed to provision resource <Resource ID> due to resource quota limits. |
quota-monitoring.00004 |
err |
Failed to update resource <Resource ID> due to resource quota limits. |
當佈建或更新資源配額事件成功或失敗時,會產生日誌。
用於 VPC 的 Snapshot
下表概述了快照服務產生的訊息 ID:
| 訊息 ID | 類型 | 進一步瞭解 |
|---|---|---|
snapshot.00001 |
info |
Snapshot creation requested for volume <Volume ID>. |
snapshot.00002 |
info |
Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID> |
snapshot.00003 |
info |
Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID> |
snapshot.00004 |
info |
Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID> |
snapshot.00005 |
info |
Snapshot <Snapshot ID> is available. Volume <Volume ID> |
snapshot.00006 |
info |
Snapshot <Snapshot ID> is uploaded. Volume <Volume ID> |
snapshot.00007 |
info |
Snapshot <Snapshot ID> deletion requested. |
snapshot.00008 |
info |
Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region> |
snapshot.00009 |
info |
All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted. |
snapshot.00010 |
info |
Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region> |
snapshot.00010 |
info |
Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID> |
虛擬伺服器實例
選擇可用性
下表概述了為實例相關事件產生的訊息 ID:
| 訊息 ID | 類型 | 說明 |
|---|---|---|
instance.00001 |
info |
最大頻寬為 {{.volumeBandwidthMbps}} Mbps 的磁碟區 {{.volumeID}} 已附加到附加頻寬為 {{.attachmentBandwidthMbps}} Mbps 的實體 {{.instanceID}}。 |
instance.00002 |
warn |
Spot instance {{.instanceID}} 已被選定為優先處理。 |
當磁碟區附加到實體,以及磁碟區的最大頻寬值變更時,都會產生記錄。
VPN for VPC (站點對站點)日誌
每個日誌類型的欄位 VPN for VPC )
下表概述了每個站點對站點 VPN 記錄記錄中包含的欄位:
子系統名稱 = is.vpn
| 欄位 | 類型 | 說明 |
|---|---|---|
logSourceCRN |
必要 | VPN ID 可從 logSourceCRN 取得。 |
tag |
必要 | 包括 VPN 所在的帳號,並與 logSourceCRN 中的帳號相符。 |
message |
必要 | 包含基於 RFC 通訊協定標準的不同資料。 |
日誌 ( VPN for VPC )
下表概述了 VPN for VPC 服務產生的日誌範例。 以下日誌是基於網際網路金鑰交換版本 2 IKEv2 )。
| 日誌 | 說明 |
|---|---|
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} |
啟動與對等端建立 IKE 安全性協定。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} |
從對等端收到的 IKE 建議清單。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} |
列出目前設定的 IKE 政策。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} |
最終同意的 IKE 建議。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives |
VPN 裝置位於 NAT 後方。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT |
對等 VPN 裝置位於 NAT 後方。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
加密資料流量的 Child SA (ESP) 建議。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] |
與對等端建立 IKE 安全性關聯。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} |
從對等方收到的第 2 階段 (CHILD_SA) 提案清單。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
在 IBM 側配置的第 2 階段 (CHILD_SA) 提案清單。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} |
最終商定的 ESP 建議。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} |
建立 CHILD 安全協會,並與同業敲定。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task |
CHILD_SA 重新鑰匙工作已啟動。 |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted |
IKE 安全性協定已終止。 |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING |
撕毀已刪除的 IKE 安全性協定連線。 |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding |
來自 VPN 閘道的 IKE_SA 連線啟動無法從對等端取得回應。 |
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] |
任何一方的預先共用金鑰不匹配所導致的錯誤。 |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN |
由於雙方選擇的 IKE 策略不一致,因此發生錯誤。 |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found |
由於雙方選擇的 IPsec 策略不匹配,因此發生錯誤。 |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA |
錯誤阻止了 CHILD_SA 的成功建立。 |
下表概述了 VPN for VPC 服務為動態路由 VPN 連線產生的 BGP 日誌範例。
| 日誌 | 說明 |
|---|---|
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up |
由於 OPEN 訊息尚未收到或解碼,因此尚未知道對等方的 ASN。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 |
接收到包含 24 位元組可選能力的 OPEN 訊息;檢查對等機構是否支援 4 位元組 ASN。 BGP 會話建立程序,當 BGP 狀態從 OpenSent 移至 OpenConfirm 時。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} |
廣告路由給對等端,並通知它應該使用哪個下一跳來到達這些路由。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} |
由於路由不符合刊登廣告的資格,因此 VPN 暫停向鄰居發出 UPDATE。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default |
作為 BGP 建立的一部分,對等方已完成傳送其所有初始路由資訊。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} |
來自對等點的 BGP UPDATE 訊息。 這發生在會話建立之後,表示對等端正在傳送路由(廣告、更新或變更屬性)。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast |
從對等端接收一個 IPv4 Unicast 路由。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} |
VPN 配置中設定的對等 ASN 不正確。 |
用戶端 VPN for VPC (用戶端到網站)登錄
每個日誌類型的欄位 VPN for VPC )
下表概述了每個用戶端到站點 VPN 日誌記錄中包含的欄位:
子系統名稱 = is.vpn.server
| 欄位 | 類型 | 說明 |
|---|---|---|
logSourceCRN |
必要 | VPN ID 可從 logSourceCRN 取得。 |
tag |
必要 | 包括 VPN 所在的帳號,並與 logSourceCRN 中的帳號相符。 |
message |
必要 | 包含基於 RFC 通訊協定標準的不同資料。 |
日誌 (用戶端 VPN for VPC )
下表概述了 Client VPN for VPC 服務產生的日誌範例。 以下日誌是基於網際網路金鑰交換版本 2 IKEv2 )。
| 日誌 | 說明 |
|---|---|
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect |
OpenVPN 用戶端與伺服器之間的連線已建立。 |
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect |
OpenVPN 用戶端不再與伺服器連結。 |