Erstellen eines AWS-VPC-Flow-Protokolls
Mit VPC-Flow-Protokollen (Virtual Private Cloud) können Sie Informationen über den IP-Datenverkehr zu und von den Netzwerkschnittstellen in Ihrem VPC erfassen.
Flow-Protokolle können Sie über das AWS-Portal erstellen.
- Melden Sie sich bei der AWS-Konsole an.
- Geben Sie im TextfeldDienst suchendenTextCloudWatchein und wählen Sie den Dienst aus.
- Klicken Sie auf.Das FensterProtokollgruppe erstellenwird angezeigt.
- Geben Sie im FeldGruppennamen erstelleneinen Gruppennamen ein und klicken Sie aufProtokollgruppe erstellen.Sie sollten dieAufbewahrungseinstellungauf1 Tagfestlegen.VMware Aria Operations for Networksruft keine Daten ab, die älter als einen Tag sind. Wenn Sie die Aufbewahrungszeit auf 1 Tag festlegen, sparen Sie AWS-Ausgaben.
- Klicken Sie im linken Navigationsbereich aufDienstund geben Sie dannVPCein und wählen Sie den Dienst aus.
- Klicken Sie auf der SeiteVPC-DashboardaufIhre VPCs.
- Wählen Sie die VPC aus, die Sie ändern möchten, und klicken Sie auf.
- Konfigurieren Sie im FensterFlow-Protokoll erstellendas Flow-Protokoll:OptionAktionFilternWählen Sie eine der folgenden Optionen aus:Akzeptieren,AblehnenoderAlle.ZielKlicken Sie aufAn CloudWatch-Protokolle senden.ZielprotokollgruppeWählen Sie die Protokollgruppe aus, die Sie erstellt haben.
- Klicken Sie aufBerechtigungen einrichten.Das System öffnet die SeiteVPC-Flow-Protokolle fordert die Berechtigung zum Verwenden der Ressourcen in Ihrem Konto an.
- Erstellen Sie eine IAM-Rolle.
- Klicken Sie auf der SeiteVPC-Flow-Protokolle fordert die Berechtigung zum Verwenden der Ressourcen in Ihrem Konto anin derIAM-RolleaufNeue IAM-Rolle erstellen.
- Geben Sie im FeldRollennameeinen Rollennamen ein.
- Klicken Sie aufZulassen.
- Wählen Sie auf der SeiteFlow-Protokoll erstellenaus dem Dropdown-MenüIAM-Rolledie Rolle aus, die Sie erstellt haben.
- Klicken Sie aufErstellen.
Das Flow-Protokoll beginnt mit der Veröffentlichung in der ausgewählten Protokollgruppe. Weitere Informationen zum VPC-Flow-Protokoll finden Sie in der AWS-Dokumentation unter https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html#create-flow-log.