流日志轻松应对“10亿级别IP对”复杂场景,实现超大规模混合云网络流量可视化
The following article is from 百度智能云技术站 Author YT
一、背景及问题
GEEK TALK
二、流日志介绍
GEEK TALK
支持全部流量、允许和拒绝的不同类型流量统计
支持NAT网关、对等链接、专线网关等不同资源的流量统计
三、技术架构
GEEK TALK
转发节点:基于可编程硬件实现的云网关,具备高吞吐、超稳低时延、低能耗、易运维等特点,可以轻松支撑线上 10T 级别专线网关流量。
数据节点:对网元的镜像流量进行统计和汇聚,完成流量信息的统计和聚合。支持百万级别 IP,十亿级别 IP 对。
计算节点:对线上日志信息进行大数据分析,每分钟可完成上亿条日志的处理,实现数据的落盘和最终转发。
日志节点:用户数据的最终目的地类型,目前已开放 BOS 和 BLS 来承接流日志信息,配置和使用方便。
四、应用场景
GEEK TALK
4.1 故障诊断,解决云上服务不可达问题
支持 ACL 放通及 ACL 拒绝的不同流量统计,结合用户云上业务的变化,合理地对云上防火墙策略进行调整。一般云上服务器由于 ACL 配置不合理导致的不可访问的情况通常需要用户仔细排查云上策略,对于复杂庞大的架构而言耗费的时间更是无法估量的,通过流日志的配置,可以快速定位丢包点和丢包策略,快速定位网络故障,提高云上业务稳定性。
流日志可以保存故障现场,依靠历史流日志,为用户还原故障时间点现场,提供一手流量信息,提高故障定位效率。
4.2 费用分摊,解决用户部门间成本计算问题
4.3 大象流治理,解决网络拥塞问题
4.4 安全检测,解决云上安全加固问题
五、总结
GEEK TALK
无性能损耗:不影响网络吞吐及延迟,不会对性能造成任何风险。
全时全流:强大的包处理能力,可采集全网网关流量,支持 10T 级别专线流量统计。准确展现业务网络状况,让用户对云网络质量了如指掌。
实时性强:实时的海量网络流数据采集、分钟级流量汇总,帮助企业迅速实现业务分析、趋势判断与决策响应。
简单易管理:秒级开通,替代用户自己业务的流统计算,帮助用户提升运维效率,使用户更专注于自身业务发展,提升企业核心竞争力。