View a markdown version of this page

Dasar-dasar log alur - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Dasar-dasar log alur

Anda dapat membuat log alur untuk VPC, subnet, atau antarmuka jaringan. Jika Anda membuat log alur untuk subnet atau VPC, setiap antarmuka jaringan di subnet atau VPC dipantau.

Data log alur untuk antarmuka jaringan yang dipantau dicatat sebagai Catatan log alur, yang merupakan log acara yang terdiri dari bidang yang menggambarkan aliran lalu lintas. Untuk informasi selengkapnya, lihat Catatan log alur.

Untuk membuat log alur, Anda menentukan:

  • Sumber daya untuk membuat log alur

  • Jenis lalu lintas untuk menangkap (lalu lintas yang diterima, lalu lintas yang ditolak, atau semua lalu lintas)

  • Tujuan publikasi data log alur Anda

Dalam contoh berikut, Anda membuat log alur yang menangkap lalu lintas yang diterima untuk antarmuka jaringan untuk salah satu instans EC2 di subnet pribadi dan menerbitkan catatan log alur ke bucket Amazon S3.

Log aliran untuk sebuah contoh.

Dalam contoh berikut, log aliran menangkap semua lalu lintas untuk subnet dan menerbitkan catatan log alur ke Amazon CloudWatch Logs. Log aliran menangkap lalu lintas untuk semua antarmuka jaringan di subnet.

Log aliran untuk subnet.

Setelah Anda membuat log alur, perlu beberapa menit untuk mulai mengumpulkan dan menerbitkan data ke tujuan yang dipilih. Log alur tidak menangkap pengaliran log waktu nyata untuk antarmuka jaringan Anda. Untuk informasi selengkapnya, lihat 2. Membuat log alur.

Jika Anda meluncurkan instance ke subnet setelah membuat log alur untuk subnet atau VPC, kami membuat aliran log (untuk CloudWatch Log) atau objek file log (untuk Amazon S3) untuk antarmuka jaringan baru. Aliran log atau objek file dibuat segera setelah lalu lintas jaringan terjadi pada antarmuka.

Anda dapat membuat log alur untuk antarmuka jaringan yang dibuat oleh layanan AWS lainnya, seperti:

  • Elastic Load Balancing

  • Amazon RDS

  • Amazon ElastiCache

  • Amazon Redshift

  • Amazon WorkSpaces

  • Gateway NAT

  • Transit gateway

Terlepas dari jenis antarmuka jaringan, Anda harus menggunakan konsol Amazon EC2 atau Amazon EC2 API untuk membuat log alur untuk antarmuka jaringan.

Anda dapat memberikan tag ke log alur Anda. Setiap tanda terdiri dari sebuah kunci dan sebuah nilai opsional, yang keduanya Anda tentukan. Tag dapat membantu Anda mengatur log alur, misalnya berdasarkan tujuan atau pemilik.

Jika Anda tidak lagi membutuhkan log alur, Anda dapat menghapusnya. Menghapus log alur akan menonaktifkan layanan log alur untuk sumber daya, sehingga tidak ada catatan log alur baru yang dibuat atau diterbitkan. Menghapus log alur tidak menghapus data log alur yang ada. Setelah menghapus log alur, Anda dapat menghapus data log alur langsung dari tujuan ketika Anda selesai menggunakannya. Untuk informasi selengkapnya, lihat 4. Menghapus log alur.