如何使用流日志监控 VPC 中的流量?

1 分钟阅读
0

如何使用流日志监控我的虚拟私有云(VPC)中进出网络接口的流量?

简短描述

VPC 流日志可帮助您了解和跟踪进出您的 VPC、子网或网络接口的流量。这些数据也存储在 Amazon CloudWatch 中,以便日后进行分析。

解决方法

查看流日志限制,并确定它们是否适用于您的用例。如果适用,请为您的流日志创建 AWS Identity and Access Management(IAM)角色,然后创建流日志

**注意:**流日志不会实时更新。最佳做法是仅把流日志用于分析和故障排除。

您可以使用此 AWS 自动化文档创建到 CloudWatch Logs 或 Amazon Simple Storage Service(Amazon S3)的流日志。请确保具有所需的输入参数。有关详细信息,请参阅将流日志发布到 CloudWatch Logs将流日志发布到 Amazon S3

另一种选择是将 VPC 流日志传送到 Amazon Kinesis Data Firehose。有关详细信息,请参阅将流日志发布到 Kinesis Data Firehose


相关信息

Amazon VPC 中的互联网络流量隐私

AWS 官方
AWS 官方已更新 1 年前