VPC 的日志记录
IBM Cloud 服务(如 IBM Cloud VPC )生成平台日志,您可以利用这些日志调查账户中的异常活动和关键操作,并排除故障。
您可以使用平台服务 IBM Cloud Logs Routing,通过配置用于定义平台日志发送位置的租户,将帐户中的平台日志路由到您选择的目标。 有关更多信息,请参阅 关于日志路由。
您可以使用 IBM Cloud Logs 在帐户中生成并由 IBM Cloud Logs Routing 路由到 IBM Cloud Logs 实例的平台日志上进行可视化和警报。
生成平台日志的位置
IBM Cloud Logs Routing 发送日志的位置
IBM Cloud VPC 通过下表中指示的区域中的 IBM Cloud Logs Routing 发送日志。
达拉斯 (us-south) |
华盛顿 (us-east) |
多伦多 (ca-tor) |
蒙特利尔(ca-mon ) |
圣保罗 (br-sao) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
东京 (jp-tok) |
悉尼 (au-syd) |
大板 (jp-osa) |
钦奈 - Airtel (in-che) |
孟买 - Airtel (in-mum) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
法兰克福 (eu-de) |
伦敦 (eu-gb) |
马德里 (eu-es) |
|---|---|---|
| 是 | 是 | 是 |
查看日志
从“可观察性”页面启动 IBM Cloud Logs
有关启动 IBM Cloud Logs UI 的更多信息,请参阅 在 IBM Cloud Logs 文档中启动 UI。
每种日志类型的字段
下表概述了每条日志记录包含的字段:
| 字段 | 类型 | 描述 |
|---|---|---|
logSourceCRN |
必需 | 定义在其中发布日志的帐户和流日志实例。 |
saveServiceCopy |
必需 | 定义 IBM 是否保存记录副本以用于操作目的。 |
message |
必需 | 生成的日志的描述。 |
messageId |
必需 | 生成的日志的标识。 |
msgTimestamp |
必需 | 生成日志的时间戳。 |
resolution |
可选 | 有关在收到此日志记录时如何继续的指导信息。 |
documentsURL |
可选 | 有关在收到此日志记录时如何继续的更多信息。 |
generation |
必需 | 定义日志的 VPC 源。 有效选项为 1 (VPC Classic)和 2 (VPC Gen 2)。 |
日志消息
下表列出了由 VPC 服务生成的消息标识:
专用主机
下表概述了为专用主机生成的报文 ID:
| 消息标识 | 类型 | 了解更多信息 |
|---|---|---|
dedicated-host.00001 |
err |
Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone. |
dedicated-host.00002 |
info |
Provisioned a virtual server instance on dedicated host <Dedicated Host ID>. |
dedicated-host.00003 |
info |
Removed a virtual server instance on dedicated host <Dedicated Host ID>. |
当发生每个“专用主机”事件时,将生成日志。
流日志收集器
下表概述了流量日志收集器服务生成的报文 ID:
| 消息标识 | 类型 | 了解更多信息 |
|---|---|---|
is.flow-log-collector.00001E |
err |
Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName> |
is.flow-log-collector.00002E |
err |
Unauthorized access to Cloud Object Storage bucket <BucketName> |
is.flow-log-collector.00003E |
err |
Cloud Object Storage bucket <BucketName> was not found |
流日志收集器生成每小时日志。
VPC 的负载均衡器
下表列出了VPC服务负载均衡器生成的消息ID:
| 消息类别 (message category) | 类型 | 描述 |
|---|---|---|
Health check |
info |
Connect from <IP>:<PORT> to <IP>:<PORT> |
Connect |
info |
Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP |
资源配额
下表概述了为资源配额事件生成的报文 ID:
| 消息标识 | 类型 | 了解更多信息 |
|---|---|---|
quota-monitoring.00001 |
info |
Successfully provisioned resource <Resource ID>. |
quota-monitoring.00002 |
err |
Failed to provision resource <Resource ID> due to resource quota limits. |
quota-monitoring.00004 |
err |
Failed to update resource <Resource ID> due to resource quota limits. |
当供应或更新资源配额事件成功或失败时,将生成日志。
适用于 VPC 的快照
下表概述了快照服务生成的消息 ID:
| 消息标识 | 类型 | 了解更多信息 |
|---|---|---|
snapshot.00001 |
info |
Snapshot creation requested for volume <Volume ID>. |
snapshot.00002 |
info |
Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID> |
snapshot.00003 |
info |
Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID> |
snapshot.00004 |
info |
Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID> |
snapshot.00005 |
info |
Snapshot <Snapshot ID> is available. Volume <Volume ID> |
snapshot.00006 |
info |
Snapshot <Snapshot ID> is uploaded. Volume <Volume ID> |
snapshot.00007 |
info |
Snapshot <Snapshot ID> deletion requested. |
snapshot.00008 |
info |
Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region> |
snapshot.00009 |
info |
All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted. |
snapshot.00010 |
info |
Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region> |
snapshot.00010 |
info |
Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID> |
虚拟服务器实例
选择可用性
下表概述了为实例相关事件生成的报文 ID:
| 消息标识 | 类型 | 描述 |
|---|---|---|
instance.00001 |
info |
{{.volumeID}} 卷的最大带宽为 {{.volumeBandwidthMbps}} Mbps,已连接到实例 {{.instanceID}},其附件带宽为 {{.attachmentBandwidthMbps}} Mbps。 |
instance.00002 |
warn |
点实例 {{.instanceID}} 已被选中进行抢占。 |
当卷连接到实例时,以及卷的最大带宽值发生变化时,都会生成日志。
VPN for VPC
日志类型字段 VPN for VPC )
下表列出了每个站点到站点VPN日志记录中包含的字段:
子系统名称 = is.vpn
| 字段 | 类型 | 描述 |
|---|---|---|
logSourceCRN |
必需 | VPN ID可发送至 logSourceCRN 获取。 |
tag |
必需 | 包括VPN所在的帐户,并与 logSourceCRN 中的帐户匹配。 |
message |
必需 | 包含基于RFC协议标准的不同数据。 |
日志 ( VPN for VPC )
下表列出了 VPN for VPC 服务生成的日志示例。 以下日志基于互联网密钥交换协议第2版 IKEv2 )。
| 日志 | 描述 |
|---|---|
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} |
与同行共同发起成立IKE安全协会。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} |
从对等方收到的 IKE 建议列表。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} |
列出当前配置的IKE策略。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} |
最后商定的 IKE 建议。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives |
VPN 设备位于 NAT 后面。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT |
对等 VPN 设备位于 NAT 后面。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
用于加密数据流量的子 SA(ESP)提案。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] |
IKE安全协会与同行建立。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} |
从同行收到的第 2 阶段(CHILD_SA)提案清单。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} |
IBM 中配置的第 2 阶段 (CHILD_SA) 建议列表。 |
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} |
最后商定的 ESP 建议。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} |
儿童安全协会成立,并与同行完成。 |
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task |
CHILD_SA 重配任务已启动。 |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted |
IKE安全协会已经解散。 |
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING |
删除已删除的IKE安全关联连接。 |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding |
从VPN网关发出的 IKE_SA 连接请求没有收到对端的响应。 |
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] |
错误是由任何一方预设的密钥不匹配引起的。 |
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN |
由于双方选择的IKE策略不匹配,导致出现错误。 |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found |
由于双方选择的IPsec策略不匹配,导致出现错误。 |
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA |
错误导致无法成功建立 CHILD_SA。 |
下表概述了 VPN for VPC 服务为动态路由 VPN 连接生成的 BGP 日志示例。
| 日志 | 描述 |
|---|---|
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up |
由于尚未收到或解码 OPEN 报文,因此还不知道对等方的 ASN。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 |
收到包含 24 字节可选功能的 OPEN 报文;检查对等方是否支持 4 字节 ASN。 当 BGP 状态从 OpenSent 移至 OpenConfirm 时,BGP 会话建立过程。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} |
向对等设备发布路由广告,并通知对等设备使用哪个下一跳到达这些路由。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} |
VPN 拒绝向邻居发送 UPDATE,因为路由不符合发布广告的条件。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default |
作为 BGP 建立的一部分,对等方已发送完所有初始路由信息。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} |
来自对等网络的 BGP UPDATE 信息。 这发生在会话建立之后,表示对等方正在发送路由(广告、更新或更改属性)。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast |
从对等方接收一个 IPv4 单播路由。 |
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} |
VPN 配置中设置的对等 ASN 不正确。 |
VPN for VPC
日志类型字段 VPN for VPC )
下表列出了每个客户端到站点的VPN日志记录中包含的字段:
子系统名称 = is.vpn.server
| 字段 | 类型 | 描述 |
|---|---|---|
logSourceCRN |
必需 | VPN ID可发送至 logSourceCRN 获取。 |
tag |
必需 | 包括VPN所在的帐户,并与 logSourceCRN 中的帐户匹配。 |
message |
必需 | 包含基于RFC协议标准的不同数据。 |
日志(客户端 VPN for VPC )
下表列出了 VPN for VPC 生成的日志示例。 以下日志基于互联网密钥交换协议第2版 IKEv2 )。
| 日志 | 描述 |
|---|---|
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect |
OpenVPN与服务器的连接已建立。 |
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect |
OpenVPN不再与服务器连接。 |