创建 AWS VPC 流日志
通过 Virtual Private Cloud (VPC) 流日志,您可以捕获有关进出 VPC 中网络接口的 IP 流量的信息。
您可以通过 AWS 门户创建流日志。
- 登录到 AWS 控制台。
- 在查找服务文本框中,输入并选择CloudWatch。
- 转到。此时将显示创建日志组窗口。
- 在创建组名称字段中,输入一个组名称,然后单击创建日志组。您应将保留设置设置为1 天。VMware Aria Operations for Networks不会检索超过一天的数据,并且将保留设置为 1 天,可节省 AWS 费用。
- 在顶部导航窗格中,单击服务,然后输入并选择VPC。
- 在VPC 仪表板页面中,单击您的 VPC。
- 选择要修改的 VPC,然后单击。
- 在创建流日志窗口中,配置流日志:选项操作筛选器选择以下选项之一:接受、拒绝或全部。目标选择发送到 CloudWatch 日志。目标日志组选择您创建的日志组。
- 单击设置权限。系统将打开VPC 流日志请求使用您的帐户中资源的权限页面。
- 创建 IAM 角色。
- 在VPC 流日志请求使用您的帐户中资源的权限页面的IAM 角色中,选择创建新 IAM 角色。
- 在角色名称文本框中,输入角色名称。
- 单击允许。
- 在创建流日志页面的IAM 角色下拉列表中,选择您创建的角色。
- 单击创建
流日志将开始在选定的日志组中发布。有关 VPC 流日志的详细信息,请参见 AWS 文档,位于 https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html#create-flow-log。