Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat log alur yang menerbitkan ke Amazon S3
Setelah membuat dan mengonfigurasi bucket Amazon S3, Anda dapat membuat log alur untuk antarmuka jaringan, subnet, dan VPC.
Prasyarat
Prinsip IAM yang membuat log alur harus menggunakan peran IAM yang memiliki izin berikut, yang diperlukan untuk menerbitkan log alur ke bucket Amazon S3 tujuan.
Untuk membuat log alur menggunakan konsol
-
Lakukan salah satu tindakan berikut:
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. Di panel navigasi, pilih Antarmuka Jaringan. Pilih kotak centang untuk antarmuka jaringan. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Pada panel navigasi, pilih VPC Anda. Pilih kotak centang untuk VPC. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel navigasi, pilih Pengguna. Pilih kotak centang untuk subnet.
-
-
Pilih T ind akan, Buat log alur.
-
Untuk Filter, tentukan jenis data lalu lintas IP ke log.
-
Terima — Log hanya lalu lintas yang diterima.
-
Tolak — Catat hanya lalu lintas yang ditolak.
-
Semua — Log lalu lintas diterima dan ditolak.
-
-
Untuk Interval agregasi maksimum, pilih periode waktu maksimum untuk penangkapan alur dan pengumpulan ke dalam satu catatan log alur.
-
Untuk Tujuan, pilih Kirim ke bucket Amazon S3.
-
Untuk ARN bucket S3, tentukan Amazon Resource Name (ARN) dari bucket Amazon S3 yang ada. Anda dapat secara opsional menyertakan subfolder. Misalnya, untuk menentukan subfolder bernama
my-logsdalam sebuah bucket bernamamy-bucket, gunakan ARN berikut:arn:aws:s3:::my-bucket/my-logs/Bucket tidak dapat menggunakan
AWSLogssebagai nama subfolder, karena ini adalah istilah yang dicadangkan.Jika Anda memiliki bucket, kami secara otomatis membuat kebijakan sumber daya dan melampirkannya ke bucket. Untuk informasi selengkapnya, lihat Izin bucket Amazon S3 untuk log alur.
-
Untuk Format catatan log, tentukan format untuk catatan log alur.
-
Untuk menggunakan format catatan log alur default, pilih format default AWS .
-
Untuk membuat format kustom, pilih Format kustom. Untuk Format log, pilih bidang untuk disertakan dalam catatan log alur.
-
-
Untuk Metadata tambahan, pilih apakah Anda ingin menyertakan metadata dari Amazon ECS dalam format log.
-
Untuk Format file log, tentukan format untuk file log.
-
Teks — Teks biasa. Ini adalah format default.
-
Parket — Apache Parquet adalah format data kolumnar. Kueri pada data dalam format Parquet 10 hingga 100 kali lebih cepat dibandingkan dengan kueri pada data dalam teks biasa. Data dalam format Parquet dengan kompresi Gzip membutuhkan ruang penyimpanan 20 persen lebih sedikit daripada teks biasa dengan kompresi Gzip.
-
-
(Opsional) Untuk menggunakan prefiks Hive-compatible S3, pilih Hive-compatible S3 awalan, Akti fkan.
-
(Opsional) Untuk mempartisi log alur Anda per jam, pilih Setiap 1 jam (60 menit).
-
(Opsional) Untuk menambahkan tag ke log alur, pilih Tambahkan tag baru dan tentukan kunci tag dan nilai.
-
Pilih Buat log alur.
Untuk membuat log alur yang diterbitkan ke Amazon S3 menggunakan baris perintah
Gunakan salah satu perintah berikut:
-
create-flow-logs (AWS CLI)
-
New-EC2FlowLog (AWS Tools for Windows PowerShell)
AWS CLI Contoh berikut membuat log alur yang menangkap semua lalu lintas untuk VPC yang ditentukan dan mengirimkan log alur ke bucket Amazon S3 yang ditentukan. Parameter --log-format menentukan format kustom untuk catatan log alur.
aws ec2 create-flow-logs --resource-typeVPC--resource-idsvpc-00112233344556677--traffic-type ALL --log-destination-types3--log-destination arn:aws:s3:::flow-log-bucket/custom-flow-logs/ --log-format '${version} ${vpc-id} ${subnet-id} ${instance-id} ${srcaddr} ${dstaddr} ${srcport} ${dstport} ${protocol} ${tcp-flags} ${type} ${pkt-srcaddr} ${pkt-dstaddr}'