本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用流程記錄記錄 IP VPC 流量
VPCFlow Logs 是一項功能,可讓您擷取有關在您的VPC. 流程日誌資料可以發佈到下列位置:Amazon CloudWatch 日誌、Amazon S3 或亞馬遜資料 Firehose。建立流程日誌之後,您可以在您設定的日誌群組、儲存貯體或交付串流中擷取和檢視流程日誌記錄。
流量日誌可協助您處理多項任務,例如:
-
診斷過於嚴苛的安全群組規則
-
監控進入執行個體的流量
-
判斷網路介面往來流量的方向
流量日誌資料是在網路流量路徑之外收集,因此不會影響網路輸送量或延遲。您可以建立或刪除流量日誌,而不會影響網路效能。
注意
本節僅討論的流程記錄VPCs。如需第 6 版中引入的傳輸閘道流程日誌的相關資訊,請參閱 Amazon Transit Gateway 閘道使用者指南中的使用VPC傳輸閘道流量日誌記錄網路流量。