Utiliser des journaux de flux - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utiliser des journaux de flux

Vous pouvez utiliser les journaux de flux à l'aide de consoles pour Amazon EC2 et AmazonVPC.

1. Contrôlez l'utilisation des journaux de flux avec IAM

Par défaut, les utilisateurs ne sont pas autorisés à utiliser des journaux de flux. Vous pouvez créer un IAM rôle auquel est attachée une politique qui accorde aux utilisateurs les autorisations nécessaires pour créer, décrire et supprimer des journaux de flux.

Voici un exemple de politique qui accorde aux utilisateurs les autorisations complètes pour créer, décrire et supprimer des journaux de flux.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DeleteFlowLogs", "ec2:CreateFlowLogs", "ec2:DescribeFlowLogs" ], "Resource": "*" } ] }

Pour de plus amples informations, veuillez consulter Comment Amazon VPC travaille avec IAM.

2. Créer un journal de flux

Vous pouvez créer des journaux de flux pour votreVPCs, vos sous-réseaux ou vos interfaces réseau. Lorsque vous créez un journal de flux, vous devez spécifier sa destination. Pour plus d’informations, consultez les ressources suivantes :

3. Marquer un journal de flux

Vous pouvez ajouter ou supprimer des balises pour un journal de flux à tout moment.

Pour gérer les balises d'un journal de flux
  1. Effectuez l’une des actions suivantes :

  2. Choisissez Flow Logs (Journaux de flux).

  3. Choisissez Actions, Manage tags (Gérer les balises).

  4. Pour ajouter une nouvelle étiquette, choisissez Add new tag (Ajouter une nouvelle étiquette), puis entrez la clé et la valeur de l'étiquette. Pour supprimer une identification, choisissez Supprimer.

  5. Lorsque vous avez terminé d'ajouter ou de supprimer des balises, choisissez Save (Enregistrer).

4. Supprimer un journal de flux

Vous pouvez supprimer un journal de flux à tout moment. Une fois que vous supprimez un journal de flux, plusieurs minutes peuvent s'écouler avant qu'il ne cesse de collecter des données.

La suppression d'un journal de flux ne supprime pas les données de journal de la destination et ne modifie pas la ressource de destination. Vous devez supprimer les données du journal de flux existant directement depuis la destination et nettoyer la ressource de destination à l'aide de la console du service de destination.

Pour supprimer un journal de flux
  1. Effectuez l’une des actions suivantes :

  2. Choisissez Flow Logs (Journaux de flux).

  3. Choisissez Actions, Delete flow logs (Supprimer les journaux de flux).

  4. Lorsque vous êtes invité à confirmer, entrez delete, puis choisissez Delete (Supprimer).

APIet CLI vue d'ensemble

Vous pouvez effectuer les tâches décrites sur cette page à l'aide de la ligne de commande ouAPI. Pour plus d'informations sur les interfaces de ligne de commande et une liste des API actions disponibles, consultezUtilisation d'Amazon VPC.

Créer un journal de flux
Décrire un journal de flux
Baliser un journal de flux
Supprimer un journal de flux