Ir para o conteúdo

Como vejo uma lista das minhas instâncias do Amazon EC2 que estão conectadas ao Amazon EFS?

6 minuto de leitura
0

Eu montei um sistema de arquivos do Amazon Elastic File System (Amazon EFS) nas minhas instâncias do Amazon Elastic Compute Cloud (Amazon EC2). Quero ver uma lista das instâncias do Amazon EC2.

Breve descrição

Para rastrear o tráfego de cada interface de rede do destino de montagem do Amazon EFS, use os logs de fluxo da Amazon Virtual Private Cloud (Amazon VPC). Publique os logs de fluxo no Amazon CloudWatch Logs. Em seguida, use o CloudWatch Logs Insights para filtrar o fluxo de tráfego na interface de rede do destino de montagem. O CloudWatch Logs Insights usa um carimbo de data/hora específico para identificar instâncias do EC2 em sistemas de arquivos montados do EFS.

Resolução

Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Crie um grupo de logs

Conclua as etapas a seguir:

  1. Abra o console do Amazon CloudWatch.
  2. No painel de navegação, clique em Logs e, depois, selecione Grupos de logs.
  3. Clique em Criar grupo de logs.
    Em Nome do grupo de logs, insira um nome.
    Em Configuração de retenção, insira uma configuração de retenção.
    (Opcional) Adicione um nome do recurso da Amazon (ARN) e tags da chave do AWS Key Management Service (AWS KMS).
  4. Selecione Criar.

Crie um perfil do IAM com permissões para publicar logs de fluxo no CloudWatch Logs

Conclua as etapas a seguir:

  1. Abra o console do AWS Identity and Access Management (AWS IAM).
  2. Em Gerenciamento de acesso, clique em Perfis.
  3. Selecione Criar perfil e crie um novo perfil do IAM.
  4. Na política do IAM do perfil, adicione as permissões e inclua uma política de confiança para que o serviço assuma o perfil.

Obtenha as interfaces de rede do destino de montagem do seu sistema de arquivos do Amazon EFS

Observação: o Amazon EFS tem um destino de montagem diferente para cada Zona de disponibilidade.

Conclua as etapas a seguir:

  1. Abra o console do EFS.
  2. Em Sistemas de arquivos, selecione seu sistema de arquivos do EFS e clique em Exibir detalhes.
  3. Selecione Rede e copie o ID da interface de rede de cada destino de montagem.

Crie os logs de fluxo

Conclua as etapas a seguir:

  1. Abra o console do EC2.
  2. Clique em Rede e Segurança e, em seguida, selecione Interfaces de rede.
  3. Selecione as interfaces de rede que o destino de montagem usa.
  4. No menu Ações, clique em Criar log de fluxo.
  5. Insira os valores a seguir:
    (Opcional) Em Nome, insira um nome de log de fluxo.
    Em Filtrar, selecione Tudo.
    Em Intervalo máximo de agregação, selecione o padrão de 10 minutos ou 1 minuto.
    Em Destino, clique em Enviar para logs do CloudWatch.
    Em Grupo de logs de destino, selecione seu grupo de logs.
    Em Perfil do IAM, selecione seu perfil do IAM.
    Em Formato de registro de log, clique em Formato padrão da AWS ou Formato personalizado.
    (Opcional) Em Tags, adicione tags.
  6. Selecione Criar.
  7. Para monitorar o status do log de fluxo, selecione sua interface de rede e clique em Logs de fluxo. Verifique se o Status está Ativo.

Observação: o sistema de logs de fluxo publica o primeiro log no CloudWatch Logs após aproximadamente 10 minutos.

Verifique se os logs de fluxo estão no CloudWatch Logs

Conclua as etapas a seguir:

  1. Abra o console do CloudWatch.
  2. Clique em Grupos de logs no painel de navegação.
  3. Em Grupos de logs, selecione seu grupo de logs.
  4. Verifique se todos os fluxos de log aparecem.
    Observação: cada interface de rede tem um fluxo de logs diferente.

Para executar uma consulta, use o CloudWatch Logs Insights

Conclua as etapas a seguir:

  1. Abra o console do CloudWatch.
  2. No painel de navegação, selecione Logs e, depois, clique em Logs Insights.
  3. Selecione seu grupo de logs.
  4. Selecione um dos seguintes valores de duração: 5m, 30m, 1h, 3h, 12h ou Personalizado.
  5. Execute a seguinte consulta:
    fields @timestamp, @message | filter dstPort="2049" | stats count(*) as FlowLogEntries by srcAddr | sort FlowLogEntries desc

A consulta anterior analisa todos os logs de fluxo de todos os destinos de montagem. A consulta filtra os logs que têm uma porta de destino definida como Port=2049. Os clientes do EFS se conectam a destinos de montagem na porta NFS 2049. A consulta recupera todos os endereços IP exclusivos do cliente do EFS e os classifica pelas conexões de clientes mais ativas. O número de entradas no log de fluxo determina o nível de atividade.

A saída da consulta contém a lista de endereços IP privados em todas as instâncias com sistemas de arquivos de EFS montados.

Exemplo de saída de consulta:

#          srcAddr              FlowLogEntries1      111.22.33.44                 782      111.55.66.77                36
3      111.88.99.000                33

Execute o comando start-query

Verifique se jq está instalado:

yum install -y jq

Em seguida, execute o seguinte comando start-query:

aws logs start-query --log-group-name EFS-ENI-Flowlogs --start-time 1643127618 --end-time 1643128901 --query-string 'filter dstPort="2049" | stats count(*) as FlowLogEntries by srcAddr | sort FlowLogEntries desc' > test.json && sleep 10 && jq .queryId test.json | xargs aws logs get-query-results --query-id

No comando, defina os seguintes parâmetros:

  • Em log-group-name, insira o nome do seu grupo de logs.
  • Em start-time e end-time, insira seus horários de início e término.
    Observação: esses valores estão no horário Unix/Epoch. Para converter em carimbos de data/hora legíveis, use as Epoch & Unix Timestamp Conversion Tools (ferramentas de conversão de carimbos de data/hora Epoch e Unix) no site do conversor Epoch.
  • (Opcional) Em test.json, é possível alterar o nome do arquivo JSON sempre que executar o comando. Quando você altera o nome, a saída anterior não é mesclada com a nova saída.
  • Em sleep, para analisar os logs de fluxo quando a consulta estiver em execução, especifique o tempo de atraso em segundos.

Para visualizar os endereços IP dos clientes que atualmente montam sistemas de arquivos do EFS, execute uma nova consulta.

AWS OFICIALAtualizada há 9 meses