VPC 的記載

IBM Cloud 服務,例如 IBM Cloud VPC,會產生平台日誌,您可以利用這些日誌調查帳戶中的異常活動和關鍵動作,並排除故障。

您可以使用IBM Cloud Logs Routing,一種平台服務,透過配置定義平台日誌發送位置的租戶,將您帳戶中的平台日誌路由到您選擇的目的地。 有關更多信息,請參閱 關於日誌路由

您可以使用IBM Cloud Logs對在您的帳戶中產生並透過以下方式路由的平台日誌進行視覺化和警報IBM Cloud Logs Routing到一個IBM Cloud Logs實例。

平台日誌產生位置

日誌發送位置IBM Cloud Logs Routing

IBM Cloud VPC發送日誌通過IBM Cloud Logs Routing在下表所示的區域中。

美洲地區平台日誌發送區域
達拉斯 (us-south) 華盛頓(us-east 多倫多 (ca-tor) 蒙特婁 (ca-mon) 聖保羅 (br-sao)
亞太地區平台日誌發送區域
東京 (jp-tok) 悉尼 (au-syd) 大阪 (jp-osa) Chennai - Airtel (in-che) 孟買 - Airtel (in-mum)
歐洲地區平台日誌發送區域
法蘭克福 (eu-de) 倫敦 (eu-gb) 馬德里(eu-es

檢視日誌

發射IBM Cloud Logs從可觀察性頁面

有關啟動的更多信息IBM Cloud Logs使用者介面,請參閱 在中啟動 UIIBM Cloud Logs文件.

每個日誌類型的欄位

下表概述了每個日誌記錄中包含的欄位:

日誌記錄字段
欄位 類型 說明
logSourceCRN 必要 定義在其中發佈日誌的帳戶及流程日誌實例。
saveServiceCopy 必要 定義 IBM 是否儲存記錄副本以用於作業。
message 必要 所產生日誌的說明。
messageId 必要 所產生日誌的 ID。
msgTimestamp 必要 產生記錄時的時間戳記。
resolution 選用 如果您收到此日誌記錄,如何繼續進行的指引。
documentsURL 選用 如果您收到此日誌記錄,如何繼續進行的相關資訊。
generation 必要 定義日誌的 VPC 來源。 有效選項為 1 (VPC Classic) 和 2 (VPC Gen 2)。

日誌訊息

下表列出 VPC 服務所產生的訊息 ID:

專用主機

下表概述了為專用主機產生的訊息 ID:

為專用主機產生的訊息 ID
訊息 ID 類型 進一步瞭解
dedicated-host.00001 err Failed to create dedicated host <Dedicated Host ID> due to insufficient capacity in zone.
dedicated-host.00002 info Provisioned a virtual server instance on dedicated host <Dedicated Host ID>.
dedicated-host.00003 info Removed a virtual server instance on dedicated host <Dedicated Host ID>.

當每一個「專用主機」事件發生時,會產生日誌。

檔案共用跨帳戶存取權

下表概述了為File Storage相關事件產生的訊息 ID:

為訪客文件共用事件產生的訊息 ID
訊息 ID 類型 說明
is.share.00004I info 存取器共用 {{.shareID}} 的 lifecycle_state 是穩定的。
is.share.00005I info 存取器共用 {{.shareID}} 的 lifecycle_state 失敗,失敗原因為 {{.shareLifecycleReason}}
is.share.00006I info 存取器帳戶 {{.shareID}} 的共用裝載目標 {{.targetID}} 的 lifecycle_state 是穩定的。
is.share.00007I info 存取器帳戶 {{.shareID}} 的共用裝載目標 {{.targetID}} 的 lifecycle_state 失敗。

檔案共用抄寫

下表概述了為File Storage複製事件產生的訊息 ID:

為檔案共用複製事件產生的訊息 ID
訊息 ID 類型 說明
regional-file.00001I info {{.shareID}} 的抄寫狀態為作用中。
regional-file.00002W warning {{.shareID}} 的抄寫狀態為欠佳。
regional-file.00003I info 由 Cron 排程 {{.cronSpec}} 起始,{{.dataTransferredInGiB}} 從來源傳送的資料在 {{.startedAt.}}{{.endedAt.}} 之間共用 {{.shareID.}},資料傳送速率為 {{.transferRate}}

當發生抄寫事件時,會產生日誌。

流程日誌收集器

下表概述了流日誌收集器服務產生的訊息 ID:

流日誌收集器產生的訊息 ID
訊息 ID 類型 進一步瞭解
is.flow-log-collector.00001E err Failed to write Flow Log file for the past 24 hours. Dropping flow log for Virtual Server <ServerName>
is.flow-log-collector.00002E err Unauthorized access to Cloud Object Storage bucket <BucketName>
is.flow-log-collector.00003E err Cloud Object Storage bucket <BucketName> was not found

流程日誌收集器會產生每小時日誌。

Load Balancer for VPC

下表概述了由 Load Balancer for VPC 服務產生的訊息 ID:

由 VPC 服務負載平衡器產生的訊息 ID
訊息種類 (message category) 類型 說明
Health check info Connect from <IP>:<PORT> to <IP>:<PORT>
Connect info Health check for server <ID>> failed, reason: Layer4 connection problem, info: "General socket error (Network is unreachable)", check duration: 0ms, status: 1/2 UP

資源配額

下表概述了為資源配額事件產生的訊息 ID:

為資源配額事件產生的訊息 ID
訊息 ID 類型 進一步瞭解
quota-monitoring.00001 info Successfully provisioned resource <Resource ID>.
quota-monitoring.00002 err Failed to provision resource <Resource ID> due to resource quota limits.
quota-monitoring.00004 err Failed to update resource <Resource ID> due to resource quota limits.

當佈建或更新資源配額事件成功或失敗時,會產生日誌。

用於 VPC 的 Snapshot

下表概述了快照服務產生的訊息 ID:

為快照事件產生的訊息 ID
訊息 ID 類型 進一步瞭解
snapshot.00001 info Snapshot creation requested for volume <Volume ID>.
snapshot.00002 info Snapshot <Snapshot ID> is successfully captured. Volume <Volume ID>
snapshot.00003 info Snapshot <Snapshot ID> is an incremental snapshot. Volume <Volume ID>
snapshot.00004 info Snapshot <Snapshot ID> is a full snapshot. Volume <Volume ID>
snapshot.00005 info Snapshot <Snapshot ID> is available. Volume <Volume ID>
snapshot.00006 info Snapshot <Snapshot ID> is uploaded. Volume <Volume ID>
snapshot.00007 info Snapshot <Snapshot ID> deletion requested.
snapshot.00008 info Snapshot <Snapshot ID> is successfully deleted. Volume <Volume ID> Region <Region>
snapshot.00009 info All snapshots of volume <Volume ID> in the region <Region> are requested to be deleted.
snapshot.00010 info Delete all snapshots request for volume <Volume ID> is completed successfully. Region <Region>
snapshot.00010 info Snapshot copy creation in region <Region> requested for snapshot <Snapshot ID> from region <Source Region>. Volume <Volume ID>

虛擬伺服器實例

選擇可用性

下表概述了為實例相關事件產生的訊息 ID:

為虛擬伺服器實例產生的訊息 ID
訊息 ID 類型 說明
instance.00001 info 最大頻寬為 {{.volumeBandwidthMbps}} Mbps 的磁碟區 {{.volumeID}} 已附加到附加頻寬為 {{.attachmentBandwidthMbps}} Mbps 的實體 {{.instanceID}}
instance.00002 warn Spot instance {{.instanceID}} 已被選定為優先處理。

當磁碟區附加到實體,以及磁碟區的最大頻寬值變更時,都會產生記錄。

VPN for VPC (站點對站點)日誌

每個日誌類型的欄位 VPN for VPC )

下表概述了每個站點對站點 VPN 記錄記錄中包含的欄位:

子系統名稱 = is.vpn

日誌記錄欄位 ( VPN for VPC )
欄位 類型 說明
logSourceCRN 必要 VPN ID 可從 logSourceCRN 取得。
tag 必要 包括 VPN 所在的帳號,並與 logSourceCRN 中的帳號相符。
message 必要 包含基於 RFC 通訊協定標準的不同資料。

日誌 ( VPN for VPC )

下表概述了 VPN for VPC 服務產生的日誌範例。 以下日誌是基於網際網路金鑰交換版本 2 IKEv2 )。

VPN for VPC (站點對站點)產生的日誌
日誌 說明
UTC YYYY-MM-DD HH24:MM:SS 03[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> initiating IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[32563] to {PEER GW IP} 啟動與對等端建立 IKE 安全性協定。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: IKE:{IKE POLICIES} 從對等端收到的 IKE 建議清單。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: IKE:{IKE POLICIES} 列出目前設定的 IKE 政策。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: IKE:{IKE POLICIES} 最終同意的 IKE 建議。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> local host is behind NAT, sending keep alives VPN 裝置位於 NAT 後方。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> remote host is behind NAT 對等 VPN 裝置位於 NAT 後方。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} 加密資料流量的 Child SA (ESP) 建議。
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] established between {GW PRIVATE IP}[{LOCAL GW IP}]...{PEER GW IP}[{PEER GW IP}] 與對等端建立 IKE 安全性關聯。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> received proposals: ESP:{IPSec POLICIES} 從對等方收到的第 2 階段 (CHILD_SA) 提案清單。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> configured proposals: ESP:{IPSec POLICIES} 在 IBM 側配置的第 2 階段 (CHILD_SA) 提案清單。
UTC YYYY-MM-DD HH24:MM:SS 07[CFG] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|664> selected proposal: ESP:{IPSec POLICIES} 最終商定的 ESP 建議。
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> CHILD_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}{1} established with SPIs {SPI INDEX} and TS {LOCAL CIDR} === {PEER CIDR} 建立 CHILD 安全協會,並與同業敲定。
UTC YYYY-MM-DD HH24:MM:SS 12[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}> activating CHILD_REKEY task CHILD_SA 重新鑰匙工作已啟動。
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA deleted IKE 安全性協定已終止。
UTC YYYY-MM-DD HH24:MM:SS 13[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|665> IKE_SA peer_{PEER GW IP}_{VPN GW CONNECTION ID}[665] state change: DELETING => DESTROYING 撕毀已刪除的 IKE 安全性協定連線。
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|32563> establishing IKE_SA failed, peer not responding 來自 VPN 閘道的 IKE_SA 連線啟動無法從對等端取得回應。
UTC YYYY-MM-DD HH24:MM:SS 15[ENC] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|670> parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ] 任何一方的預先共用金鑰不匹配所導致的錯誤。
UTC YYYY-MM-DD HH24:MM:SS 06[IKE] <679> no IKE config found for {GW PRIVATE IP}...{LOCAL GW IP}, sending NO_PROPOSAL_CHOSEN 由於雙方選擇的 IKE 策略不一致,因此發生錯誤。
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> no acceptable proposal found 由於雙方選擇的 IPsec 策略不匹配,因此發生錯誤。
UTC YYYY-MM-DD HH24:MM:SS 15[IKE] <peer_{PEER GW IP}_{VPN GW CONNECTION ID}|684> failed to establish CHILD_SA, keeping IKE_SA 錯誤阻止了 CHILD_SA 的成功建立。

下表概述了 VPN for VPC 服務為動態路由 VPN 連線產生的 BGP 日誌範例。

動態路由 VPN for VPC (站點對站點) 所產生的 BGP 日誌
日誌 說明
UTC YYYY/MM/DD HH24:MM:SS BGP: [N9HHH-F8H1M] %ADJCHANGE: neighbor {PEER TUNNEL INTERFACE IP}(Unknown) in vrf default Up 由於 OPEN 訊息尚未收到或解碼,因此尚未知道對等方的 ASN。
UTC YYYY/MM/DD HH24:MM:SS BGP: [Q5ZXR-22T5Z] {PEER TUNNEL INTERFACE IP} [AS4] rcv OPEN w/ OPTION parameter len: 24, peeking for as4 接收到包含 24 位元組可選能力的 OPEN 訊息;檢查對等機構是否支援 4 位元組 ASN。
BGP 會話建立程序,當 BGP 狀態從 OpenSent 移至 OpenConfirm 時。
UTC YYYY/MM/DD HH24:MM:SS BGP: [MBFVT-8GSC6] u4:s4 {PEER TUNNEL INTERFACE IP} send UPDATE w/ nexthop {ROUTE} 廣告路由給對等端,並通知它應該使用哪個下一跳來到達這些路由。
UTC YYYY/MM/DD HH24:MM:SS BGP: [MAXTH-W5WMN] {PEER TUNNEL INTERFACE IP} suppress UPDATE w/ attr: nexthop 0.0.0.0, origin i, path {AS-PATH} 由於路由不符合刊登廣告的資格,因此 VPN 暫停向鄰居發出 UPDATE。
UTC YYYY/MM/DD HH24:MM:SS BGP: [M59KS-A3ZXZ] bgp_update_receive: rcvd End-of-RIB for IPv4 Unicast from {PEER TUNNEL INTERFACE IP} in vrf default 作為 BGP 建立的一部分,對等方已完成傳送其所有初始路由資訊。
UTC YYYY/MM/DD HH24:MM:SS BGP: [T5AAP-5GA85] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd UPDATE w/ attr: nexthop {PEER TUNNEL INTERFACE IP}, origin i, metric 100, path {PEER ASN} 來自對等點的 BGP UPDATE 訊息。 這發生在會話建立之後,表示對等端正在傳送路由(廣告、更新或變更屬性)。
UTC YYYY/MM/DD HH24:MM:SS BGP: [YCKEM-GB33T] {PEER TUNNEL INTERFACE IP}(Unknown) rcvd {RECEVIED ROUTE} IPv4 unicast 從對等端接收一個 IPv4 Unicast 路由。
UTC YYYY/MM/DD HH24:MM:SS BGP: {PEER TUNNEL INTERFACE IP} [AS4] about to set cap PEER_CAP_AS4_RCV, got as4 {ASN} VPN 配置中設定的對等 ASN 不正確。

用戶端 VPN for VPC (用戶端到網站)登錄

每個日誌類型的欄位 VPN for VPC )

下表概述了每個用戶端到站點 VPN 日誌記錄中包含的欄位:

子系統名稱 = is.vpn.server

日誌記錄欄位( VPN for VPC )
欄位 類型 說明
logSourceCRN 必要 VPN ID 可從 logSourceCRN 取得。
tag 必要 包括 VPN 所在的帳號,並與 logSourceCRN 中的帳號相符。
message 必要 包含基於 RFC 通訊協定標準的不同資料。

日誌 (用戶端 VPN for VPC )

下表概述了 Client VPN for VPC 服務產生的日誌範例。 以下日誌是基於網際網路金鑰交換版本 2 IKEv2 )。

用戶端 VPN for VPC (用戶端到站點)產生的日誌
日誌 說明
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} connect OpenVPN 用戶端與伺服器之間的連線已建立。
YYYY-MM-DD HH24:MM:SS {DEVICE PUBLIC IP:PORT} {USERNAME/INTERMEDIATE CA} disconnect OpenVPN 用戶端不再與伺服器連結。