Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan log alur
Anda dapat bekerja dengan log aliran menggunakan konsol untuk Amazon EC2 dan Amazon VPC.
Tugas
1. Kontrol penggunaan log aliran dengan IAM
Secara default, pengguna tidak memiliki izin untuk bekerja dengan log aliran. Anda dapat membuat peran IAM dengan kebijakan terlampir yang memberi pengguna izin untuk membuat, menjelaskan, dan menghapus log alur.
Berikut ini adalah contoh kebijakan yang memberikan izin penuh kepada pengguna untuk membuat, menjelaskan, dan menghapus log alur.
Untuk informasi selengkapnya, lihat Bagaimana cara Amazon VPC bekerja sama dengan IAM.
2. Membuat log alur
Anda dapat membuat log alur untuk VPC, subnet, atau antarmuka jaringan. Saat Anda membuat log alur, Anda harus menentukan tujuan untuk log alur. Untuk informasi selengkapnya, lihat berikut ini:
3. Menandai log alur
Anda dapat menambahkan atau menghapus tag untuk log alur kapan saja.
Untuk mengelola tag untuk log alur
-
Lakukan salah satu tindakan berikut:
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. Di panel navigasi, pilih Antarmuka Jaringan. Pilih kotak centang untuk antarmuka jaringan. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Pada panel navigasi, pilih VPC Anda. Pilih kotak centang untuk VPC. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel navigasi, pilih Pengguna. Pilih kotak centang untuk subnet.
-
-
Pilih Log Aliran.
-
Pilih Tindakan, Kelola tag.
-
Untuk menambahkan tag baru, pilih Tambahkan tag baru dan masukkan kunci dan nilai. Untuk menghapus sebuah tag, pilih Hapus.
-
Setelah selesai menambahkan atau menghapus tag, pilih S impan.
4. Menghapus log alur
Anda dapat menghapus log alur kapan saja. Setelah Anda menghapus log alur, perlu beberapa menit untuk menghentikan pengumpulan data.
Menghapus log alur tidak menghapus data log dari tujuan atau mengubah sumber daya tujuan. Anda harus menghapus data log alur yang ada langsung dari tujuan, dan membersihkan sumber daya tujuan, menggunakan konsol untuk layanan tujuan.
Untuk menghapus log alur
-
Lakukan salah satu tindakan berikut:
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. Di panel navigasi, pilih Antarmuka Jaringan. Pilih kotak centang untuk antarmuka jaringan. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Pada panel navigasi, pilih VPC Anda. Pilih kotak centang untuk VPC. -
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel navigasi, pilih Pengguna. Pilih kotak centang untuk subnet.
-
-
Pilih Log Aliran.
-
Pilih T ind akan, Hapus log alur.
-
Saat diminta konfirmasi, ketik
deletelalu pilih H apus.
Ikhtisar baris perintah
Anda dapat melakukan tugas yang dijelaskan pada halaman ini menggunakan baris perintah.
Membuat log alur
-
create-flow-logs (AWS CLI)
-
New-EC2FlowLog (AWS Tools for Windows PowerShell)
Jelaskan log aliran
-
describe-flow-logs (AWS CLI)
-
Get-EC2FlowLog (AWS Tools for Windows PowerShell)
Menandai log alur
-
New-EC2Tagdan Remove-EC2Tag (AWS Tools for Windows PowerShell)
Menghapus log alur
-
delete-flow-logs (AWS CLI)
-
Remove-EC2FlowLog (AWS Tools for Windows PowerShell)