Inhaltsverzeichnis:

Wie aktiviere ich VPC-Flusslogs?
Wie aktiviere ich VPC-Flusslogs?

Video: Wie aktiviere ich VPC-Flusslogs?

Video: Wie aktiviere ich VPC-Flusslogs?
Video: I'm a Sys Admin - AWS Networking : Building your Network from 0 to Millions of Clients (Level 200) 2024, Kann
Anonim

Einrichten von VPC-Flow-Logs für bestimmte Netzwerkschnittstellen

  1. Protokoll zu deinem AWS Konsole und wählen Sie EC2.
  2. Wählen Sie im linken Bereich "Netzwerkschnittstelle"
  3. Wählen Sie alle gewünschten Netzwerkschnittstellen aus um Flow Logs zu aktivieren zum.
  4. Klicken Sie auf "Aktionen" und wählen Sie "Erstellen" Flussprotokolle ”.

Wie erhalte ich auf diese Weise VPC-Flow-Logs?

Aktivieren VPC-Flussprotokolle Neu Flussprotokolle erscheint im Flussprotokolle Registerkarte des VPC Armaturenbrett. Die Flussprotokolle werden gespeichert in Protokoll Gruppen in CloudWatch Logs . Die Protokoll Gruppe wird ungefähr 15 Minuten nach dem Erstellen einer neuen erstellt Flussprotokoll . Sie erreichen sie über die CloudWatch Logs Armaturenbrett.

Was sind AWS VPC-Flow-Logs? VPC-Flussprotokolle ist eine Funktion, mit der Sie Informationen über den IP-Verkehr zu und von Netzwerkschnittstellen in Ihrem VPC . Flussprotokoll Daten können veröffentlicht werden an Amazon CloudWatch Logs oder Amazonas S3. Nachdem Sie a. erstellt haben Flussprotokoll , können Sie seine Daten am ausgewählten Ziel abrufen und anzeigen.

Wissen Sie auch, wie ich VPC-Flusslogs exportiere?

Exportieren von Protokolldaten nach Amazon S3 mithilfe der AWS CLI

  1. Schritt 1: Erstellen Sie einen Amazon S3-Bucket.
  2. Schritt 2: Erstellen Sie einen IAM-Benutzer mit vollem Zugriff auf Amazon S3 und CloudWatch Logs.
  3. Schritt 3: Legen Sie Berechtigungen für einen Amazon S3-Bucket fest.
  4. Schritt 4: Erstellen Sie eine Exportaufgabe.
  5. Schritt 5: Beschreiben Sie Exportaufgaben.
  6. Schritt 6: Abbrechen einer Exportaufgabe.

Wie viele Internet-Gateways hat eine VPC?

Du kannst nur haben 1 Internet-Gateway pro VPC. Testen Sie und Sie werden sehen. Du kannst aber haben 5 Internet-Gateways pro REGION. Wenn Sie dies im AWS VPC-Abschnitt testen, sehen Sie, dass Sie mehrere IGWs erstellen können, es jedoch nur mit einer VPC VERBINDEN können.

Empfohlen: