如何使用流日志监控我的虚拟私有云(VPC)中进出网络接口的流量?
VPC 流日志可帮助您了解和跟踪进出您的 VPC、子网或网络接口的流量。这些数据也存储在 Amazon CloudWatch 中,以便日后进行分析。
查看流日志限制,并确定它们是否适用于您的用例。如果适用,请为您的流日志创建 AWS Identity and Access Management(IAM)角色,然后创建流日志。
**注意:**流日志不会实时更新。最佳做法是仅把流日志用于分析和故障排除。
您可以使用此 AWS 自动化文档创建到 CloudWatch Logs 或 Amazon Simple Storage Service(Amazon S3)的流日志。请确保具有所需的输入参数。有关详细信息,请参阅将流日志发布到 CloudWatch Logs和将流日志发布到 Amazon S3。
另一种选择是将 VPC 流日志传送到 Amazon Kinesis Data Firehose。有关详细信息,请参阅将流日志发布到 Kinesis Data Firehose。
Amazon VPC 中的互联网络流量隐私