Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

Amazon Data Firehose に発行するフローログの作成

フォーカスモード
Amazon Data Firehose に発行するフローログの作成 - Amazon Virtual Private Cloud

VPCs、サブネット、またはネットワークインターフェイスのフローログを作成できます。

前提条件
Amazon Data Firehose に発行するフローログを作成するには
  1. 次のいずれかを行います:

  2. [アクション][フローログの作成] を選択します。

  3. [Filter] (フィルター) で、ログに記録するトラフィックの種類を指定します。

    • [Accepted] (承認) - 承認されたトラフィックのみをログに記録します

    • [Rejected] (拒否) - 拒否されたトラフィックのみをログに記録します

    • [All] (すべて) - 承認されたトラフィックと拒否されたトラフィックをログに記録します。

  4. [Maximum aggregation interval] で、フローがキャプチャされ、1 つのフローログレコードに集約される最大期間を選択します。

  5. [Destination] (送信先) で、次のいずれかのオプションを選択します。

    • [同じアカウント内の Amazon Data Firehose に送信] — 配信ストリームと監視するリソースは同じアカウントにあります。

    • [異なるアカウント内の Amazon Data Firehose に送信] — 配信ストリームと監視するリソースは異なるアカウントにあります。

  6. Amazon Data Firehose 配信ストリーム名には、作成した配信ストリームを選択します。

  7. [クロスアカウント配信のみ] [サービスアクセス]では、ログを発行するアクセス許可を持つクロスアカウント配信用の既存の IAM サービスロールを選択するか、[アクセス許可を設定] を選択して IAM コンソールを開き、サービスロールを作成します。

  8. [ログレコード形式] で、フローログレコードの形式を指定します。

    • デフォルトのフローログレコード形式を使用するには、[AWS のデフォルト形式] を選択します。

    • カスタム形式を作成するには、[カスタム形式] を選択します。[ログの形式] で、フローログレコードに含めるフィールドを選択します。

  9. [追加のメタデータ]で、Amazon ECS からのメタデータをログ形式に含めるかどうかを選択します。

  10. (オプション) フローログにタグを適用するには、[タグの追加] をクリックします。

  11. [フローログの作成] をクリックします。

コマンドラインを使用して Amazon Data Firehose に発行するフローログを作成するには

以下のいずれかのコマンドを使用します。

次の AWS CLI の例では、指定した VPC のすべてのトラフィックをキャプチャするフローログを作成し、そのフローログを同じアカウント内の指定された Amazon Data Firehose 配信ストリームに配信します。

aws ec2 create-flow-logs --traffic-type ALL \ --resource-type VPC \ --resource-ids vpc-00112233344556677 \ --log-destination-type kinesis-data-firehose \ --log-destination arn:aws:firehose:us-east-1:123456789012:deliverystream/flowlogs_stream

次の AWS CLI の例では、指定した VPC のすべてのトラフィックをキャプチャするフローログを作成し、そのフローログを別のアカウント内の指定された Amazon Data Firehose 配信ストリームに配信します。

aws ec2 create-flow-logs --traffic-type ALL \ --resource-type VPC \ --resource-ids vpc-00112233344556677 \ --log-destination-type kinesis-data-firehose \ --log-destination arn:aws:firehose:us-east-1:123456789012:deliverystream/flowlogs_stream \ --deliver-logs-permission-arn arn:aws:iam::source-account:role/mySourceRole \ --deliver-cross-account-role arn:aws:iam::destination-account:role/AWSLogDeliveryFirehoseCrossAccountRole

フローログを作成することで、配信ストリーム用に設定した送信先からフローログデータを取得することができます。

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.