

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat log alur yang diterbitkan ke Amazon Data Firehose
<a name="flow-logs-firehose-create-flow-log"></a>

Anda dapat membuat log alur untuk VPC, subnet, atau antarmuka jaringan.

**Prasyarat**
+ Buat aliran pengiriman Amazon Data Firehose tujuan. Gunakan ** Direct Put ** sebagai sumbernya. Untuk informasi selengkapnya, lihat [ Membuat aliran ](https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html) pengiriman Amazon Data Firehose.
+ Akun yang membuat log alur harus menggunakan peran IAM yang memberikan izin berikut untuk menerbitkan log alur ke Amazon Data Firehose. 

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Effect": "Allow",
              "Action": [
                  "logs:CreateLogDelivery",
                  "logs:DeleteLogDelivery",
                  "iam:CreateServiceLinkedRole",
                  "firehose:TagDeliveryStream"
              ],
              "Resource": "*"
          }
      ]
  }
  ```

------
+ Jika Anda menerbitkan log alur ke akun lain, buat peran IAM yang diperlukan, seperti yang dijelaskan dalam[Peran IAM untuk pengiriman lintas akun](firehose-cross-account-delivery.md).

**Untuk membuat log alur yang diterbitkan ke Amazon Data Firehose**

1. Lakukan salah satu tindakan berikut:
   + Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/). Di panel navigasi, pilih **Antarmuka Jaringan**. Pilih kotak centang untuk antarmuka jaringan.
   + Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/). Pada panel navigasi, pilih **VPC Anda**. Pilih kotak centang untuk VPC.
   + Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/). Di panel navigasi, pilih **Pengguna**. Pilih kotak centang untuk subnet.

1. Pilih T ** ind ** akan, ** Buat log alur**.

1. Untuk **Filter**, tentukan jenis lalu lintas ke log.
   + **Terima ** — Log hanya lalu lintas yang diterima
   + **Tolak ** — Catat hanya lalu lintas yang ditolak
   + **Semua ** — Log lalu lintas diterima dan ditolak

1. Untuk **Interval agregasi maksimum**, pilih periode waktu maksimum selama aliran ditangkap dan dikumpulkan ke dalam satu catatan log alur.

1. Untuk ** Tujuan**, pilih salah satu opsi berikut:
   + **Kirim ke Amazon Data Firehose di akun yang sama ** — Aliran pengiriman dan sumber daya yang akan dipantau berada di akun yang sama.
   + **Kirim ke Amazon Data Firehose di akun yang berbeda ** — Aliran pengiriman dan sumber daya untuk dipantau ada di akun yang berbeda.

1. Untuk nama ** aliran ** Amazon Data Firehose, pilih aliran pengiriman yang Anda buat.

1. [Hanya pengiriman lintas akun] Untuk akses ** Layanan**, pilih peran layanan [ IAM yang ada untuk pengiriman lintas akun ](firehose-cross-account-delivery.md) yang memiliki izin untuk menerbitkan log. Atau, pilih ** Atur izin ** untuk membuka konsol IAM dan membuat peran layanan.

1. Untuk Format catatan ** log**, tentukan format untuk catatan log alur.
   + Untuk menggunakan format catatan log alur default, pilih **format default AWS **.
   + Untuk membuat format kustom, pilih **Format kustom**. Untuk **Format log**, pilih bidang untuk disertakan dalam catatan log alur.

1. Untuk Metadata ** tambahan**, pilih apakah Anda ingin menyertakan metadata dari Amazon ECS dalam format log.

1. (Opsional) Pilih ** Tambah tag ** untuk menerapkan tag ke log alur.

1. Pilih **Buat log alur**.

**Untuk membuat log alur yang diterbitkan ke Amazon Data Firehose menggunakan baris perintah**

Gunakan salah satu perintah berikut:
+ [create-flow-logs](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-flow-logs.html) (AWS CLI)
+ [New-EC2FlowLog](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2FlowLog.html) (AWS Tools for Windows PowerShell)

 AWS CLI Contoh berikut membuat log alur yang menangkap semua lalu lintas untuk VPC yang ditentukan dan mengirimkan log alur ke aliran pengiriman Amazon Data Firehose yang ditentukan di akun yang sama.

```
aws ec2 create-flow-logs --traffic-type ALL \
  --resource-type {{VPC}} \
  --resource-ids {{vpc-00112233344556677}} \
  --log-destination-type {{kinesis-data-firehose}} \
  --log-destination arn:aws:firehose:{{us-east-1}}:{{123456789012}}:deliverystream/{{flowlogs_stream}}
```

 AWS CLI Contoh berikut membuat log alur yang menangkap semua lalu lintas untuk VPC tertentu dan mengirimkan log alur ke aliran pengiriman Amazon Data Firehose yang ditentukan di akun yang berbeda.

```
aws ec2 create-flow-logs --traffic-type ALL \
  --resource-type {{VPC}} \
  --resource-ids {{vpc-00112233344556677}} \
  --log-destination-type {{kinesis-data-firehose}} \
  --log-destination arn:aws:firehose:{{us-east-1}}:{{123456789012}}:deliverystream/{{flowlogs_stream}} \
  --deliver-logs-permission-arn arn:aws:iam::{{source-account}}:role/{{mySourceRole}} \ 
  --deliver-cross-account-role arn:aws:iam::{{destination-account}}:role/AWSLogDeliveryFirehoseCrossAccountRole
```

Sebagai hasil dari pembuatan log alur, Anda bisa mendapatkan data log alur dari tujuan yang Anda konfigurasi untuk aliran pengiriman.