跳至內容

如何分析 Amazon VPC 網路流量,並對其進行疑難排解?

1 分的閱讀內容
0

我想要分析流經我 Amazon Virtual Private Cloud (Amazon VPC) 的網路流量,並對其進行疑難排解。

解決方法

使用 Reachability Analyzer 對 VPC 連線問題進行疑難排解

使用 Amazon VPC Reachability Analyzer 檢查安全群組、網路存取控制清單 (網路 ACL) 和路由表的設定是否有問題。您也可以使用 Reachability Analyzer 從 AWS Organizations 分析組織中跨多個 AWS 帳戶的路徑。如需詳細資訊,請參閱 Reachability Analyzer 的運作方式

使用 VPC Flow Logs 監控流量

使用 Amazon VPC Flow Logs 監控往返您的 VPC、子網路或彈性網路介面的流量。分析資料以了解流量模式,並識別資源間的非預期通訊。如需詳細資訊,請參閱使用 VPC Flow Logs 記錄 IP 流量

**注意:**您可以使用 AWSSupport-EnableVPCFlowLogs 執行手冊來啟動 Amazon VPC Flow Logs

使用 Amazon EC2 主控台來找出未知 IP 位址

使用 Amazon Elastic Compute Cloud (Amazon EC2) 主控台,尋找目前擁有您 Amazon VPC 中未知 IP 位址的資源

AWS 官方已更新 1 年前