Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan CreateFlowLogs dengan CLI
Contoh kode berikut menunjukkan cara menggunakanCreateFlowLogs.
- CLI
-
- AWS CLI
-
Contoh 1: Untuk membuat log alur
create-flow-logsContoh berikut membuat log alur yang menangkap semua lalu lintas yang ditolak untuk antarmuka jaringan yang ditentukan. Log alur dikirimkan ke grup CloudWatch log di Log menggunakan izin dalam peran IAM yang ditentukan.aws ec2 create-flow-logs \ --resource-typeNetworkInterface\ --resource-idseni-11223344556677889\ --traffic-typeREJECT\ --log-group-namemy-flow-logs\ --deliver-logs-permission-arnarn:aws:iam::123456789101:role/publishFlowLogsOutput:
{ "ClientToken": "so0eNA2uSHUNlHI0S2cJ305GuIX1CezaRdGtexample", "FlowLogIds": [ "fl-12345678901234567" ], "Unsuccessful": [] }Untuk informasi selengkapnya, lihat Log Alur VPC di Panduan Pengguna Amazon VPC.
Contoh 2: Untuk membuat log alur dengan format khusus
create-flow-logsContoh berikut membuat log alur yang menangkap semua lalu lintas untuk VPC yang ditentukan dan mengirimkan log alur ke bucket Amazon S3. Parameter--log-formatmenentukan format kustom untuk catatan log alur. Untuk menjalankan perintah ini di Windows, ubah tanda kutip tunggal (') menjadi tanda kutip ganda (“).aws ec2 create-flow-logs \ --resource-typeVPC\ --resource-idsvpc-00112233344556677\ --traffic-typeALL\ --log-destination-types3\ --log-destinationarn:aws:s3:::flow-log-bucket/my-custom-flow-logs/\ --log-format '${version} ${vpc-id} ${subnet-id} ${instance-id} ${srcaddr} ${dstaddr} ${srcport} ${dstport} ${protocol} ${tcp-flags} ${type} ${pkt-srcaddr} ${pkt-dstaddr}'Untuk informasi selengkapnya, lihat Log Alur VPC di Panduan Pengguna Amazon VPC.
Contoh 3: Untuk membuat log aliran dengan interval agregasi maksimum satu menit
create-flow-logsContoh berikut membuat log alur yang menangkap semua lalu lintas untuk VPC yang ditentukan dan mengirimkan log alur ke bucket Amazon S3.--max-aggregation-intervalParameter menentukan interval agregasi maksimum 60 detik (1 menit).aws ec2 create-flow-logs \ --resource-typeVPC\ --resource-idsvpc-00112233344556677\ --traffic-typeALL\ --log-destination-types3\ --log-destinationarn:aws:s3:::flow-log-bucket/my-custom-flow-logs/\ --max-aggregation-interval60Untuk informasi selengkapnya, lihat Log Alur VPC di Panduan Pengguna Amazon VPC.
-
Untuk detail API, lihat CreateFlowLogs
di Refer AWS CLI ensi Perintah.
-
- PowerShell
-
- Alat untuk PowerShell V4
-
Contoh 1: Contoh ini membuat log aliran EC2 untuk subnet subnet-1d234567 ke cloud-watch-log bernama 'subnet1-log' untuk semua lalu lintas 'REJECT' menggunakan perimsi peran 'Admin'
New-EC2FlowLog -ResourceId "subnet-1d234567" -LogDestinationType cloud-watch-logs -LogGroupName subnet1-log -TrafficType "REJECT" -ResourceType Subnet -DeliverLogsPermissionArn "arn:aws:iam::98765432109:role/Admin"Output:
ClientToken FlowLogIds Unsuccessful ----------- ---------- ------------ m1VN2cxP3iB4qo//VUKl5EU6cF7gQLOxcqNefvjeTGw= {fl-012fc34eed5678c9d} {}-
Untuk detail API, lihat CreateFlowLogs di Referensi Alat AWS untuk PowerShell Cmdlet (V4).
-
- Alat untuk PowerShell V5
-
Contoh 1: Contoh ini membuat log aliran EC2 untuk subnet subnet-1d234567 ke cloud-watch-log bernama 'subnet1-log' untuk semua lalu lintas 'REJECT' menggunakan perimsi peran 'Admin'
New-EC2FlowLog -ResourceId "subnet-1d234567" -LogDestinationType cloud-watch-logs -LogGroupName subnet1-log -TrafficType "REJECT" -ResourceType Subnet -DeliverLogsPermissionArn "arn:aws:iam::98765432109:role/Admin"Output:
ClientToken FlowLogIds Unsuccessful ----------- ---------- ------------ m1VN2cxP3iB4qo//VUKl5EU6cF7gQLOxcqNefvjeTGw= {fl-012fc34eed5678c9d} {}-
Untuk detail API, lihat CreateFlowLogs di Referensi Alat AWS untuk PowerShell Cmdlet (V5).
-
Untuk daftar lengkap panduan pengembang AWS SDK dan contoh kode, lihatMembuat EC2 sumber daya Amazon menggunakan AWS SDK. Topik ini juga mencakup informasi tentang memulai dan detail tentang versi SDK sebelumnya.