Trabalhar com logs de fluxo - Amazon Virtual Private Cloud

Trabalhar com logs de fluxo

É possível trabalhar com logs de fluxo usando os consoles do Amazon EC2 e da Amazon VPC.

1. Controlar o uso de logs de fluxo com o IAM

Por padrão, os usuários do não têm permissão para trabalhar com logs de fluxo. É possível criar um perfil do IAM com uma política anexada que conceda permissões aos usuários para criar, descrever e excluir logs de fluxo.

Veja a seguir uma política de exemplo que concede aos usuários as permissões totais para criar, descrever e excluir logs de fluxo.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DeleteFlowLogs", "ec2:CreateFlowLogs", "ec2:DescribeFlowLogs" ], "Resource": "*" } ] }

Para ter mais informações, consulte Como a Amazon VPC funciona com o IAM.

2. Criar um log de fluxo

É possível criar logs de fluxos para suas VPCs, sub-redes ou interfaces de rede. Ao criar um log de fluxo, você deve especificar um destino para o log de fluxo. Para obter mais informações, consulte as informações a seguir:

3. Marcar um log de fluxo

Você pode adicionar ou remover tags de um log de fluxo a qualquer momento.

Para gerenciar tags para um log de fluxo
  1. Execute um destes procedimentos:

  2. Escolha Flow Logs.(Logs de fluxo).

  3. Selecione Ações, Gerenciar tags.

  4. Para adicionar uma nova tag, escolha Add new tag (Adicionar nova tag) e insira a chave e o valor da tag. Para remover uma tag, selecione Remover.

  5. Ao finalizar a adição ou a remoção de tags, escolha Save (Salvar).

4. Excluir um log de fluxo

É possível excluir um log de fluxo a qualquer momento. Depois que você exclui um log de fluxo, pode levar vários minutos para a coleta de dados se encerrar.

A exclusão de um log de fluxo não exclui os dados do log do destino nem modifica o recurso de destino. Você deve excluir os dados do log de fluxo existente diretamente no destino e limpar o recurso de destino usando o console do serviço de destino.

Para excluir um log de fluxo
  1. Execute um destes procedimentos:

  2. Escolha Flow Logs.(Logs de fluxo).

  3. Escolha Actions, (Ações), Delete flow logs (Excluir logs de fluxo).

  4. Quando a confirmação for solicitada, insira delete e escolha Delete (Excluir).

Visão geral da API e da CLI

Você pode executar as tarefas descritas nesta página usando a linha de comando ou uma API. Para obter mais informações sobre as interfaces de linha de comando e sobre a lista de ações de API disponíveis, consulte Trabalhar com a Amazon VPC.

Criar um log de fluxo
Descrever um log de fluxo
Marcar um log de fluxo
Excluir um log de fluxo