VPN连接服务支持通过日志服务查看IPsec连接的日志信息,您可通过日志信息自行排查IPsec连接的故障问题。本文为您介绍如何查看IPsec连接日志信息,以及日志字段相关说明。
相关说明
- IPsec连接日志为免费功能,即开启IPsec连接日志功能VPN连接侧不收取费用,日志服务侧IPsec连接日志生成的Topic也不收取任何费用。
- 若同一地域下全部的IPsec连接均关闭连接日志功能,并且在30天内未新增开启IPsec连接日志功能,该Topic将会被自动删除。
基本概念
名词 | 说明 |
---|
日志服务 | 火山引擎提供的针对日志类数据的一站式服务,提供日志采集、海量存储、检索分析、监控告警、数据可视化等功能。 |
日志项目 | 日志项目(Project)是日志服务中基础的资源管理单位,用于多用户或多项目、产品之间的日志资源隔离与访问控制。 |
日志主题 | 日志主题(Topic)是日志信息的载体对象,是日志服务进行日志管理(例如日志采集、存储、和查询分析等)的基本单位。 |
操作前提
IPsec连接日志功能依赖日志服务产品,使用前请确认已开通日志服务。
步骤一:开通跨服务访问授权
- 登录IPsec连接控制台。
- 在顶部导航栏,选择目标项目和地域。
- 在IPsec连接列表中,鼠标悬停在目标IPsec连接“操作”列的“查看日志”按钮上。
- 在提示框中单击“去授权”按钮,自动跳转至“跨服务访问请求”页面。
- 单击“授权”按钮,完成跨服务访问授权。
步骤二:开启IPsec连接日志
- 登录IPsec连接控制台。
- 在顶部导航栏,选择目标项目和地域。
- 参考如下两种方式开启IPsec连接日志。
- 方式一:
- 在IPsec连接列表中,鼠标悬停在目标IPsec连接“操作”列的“查看日志”按钮上。
- 在提示框中单击“去开启”按钮,然后在弹出的对话框中单击“开启日志”按钮。
- 方式二:
- 在IPsec连接列表中,单击目标IPsec连接“操作”列的“修改”按钮。
- 在修改IPsec连接页面,在参数“连接日志”后勾选“启用”,然后单击“确定”按钮完成操作。
步骤三:查看IPsec连接日志
- 登录IPsec连接控制台。
- 在顶部导航栏,选择目标项目和地域。
- 进入IPsec连接日志详情页面。
- 在IPsec连接列表中,单击目标IPsec连接“操作”列的“查看日志”按钮。
- 在IPsec连接列表中,单击目标IPsec连接名称,进入详情页面后单击右上角的“查看日志”按钮。
- 日志详情页面默认显示近5分钟内的连接日志信息,您可通过调整日志周期,查看对应时间内的日志信息。更多日志信息介绍,请参考检索日志。
IPsec连接日志中的内容以键值对的形式展示,即{key: value}。日志中包含的字段及其具体含义如下:
字段 | 说明 |
---|
__path__ | 原始日志预留字段,IPsec连接日志的__path__ 固定为ipsec.log 。 |
__source__ | 原始日志预留字段,IPsec连接日志的__source__ 固定为当前IPsec连接的ID。 |
message | 日志文本的详细信息。 |
vpn_connection_id | 当前IPsec连接的ID。 |
注意
若您后续删除了跨服务访问授权,已开启连接日志功能的IPsec连接将无法正常投递日志。