Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree un registro de flujo de Transit Gateway que publique en Amazon Data Firehose. Antes de que cree el registro de flujo, asegúrese de haber configurado los roles de IAM de las cuentas de origen y destino para la entrega entre cuentas y de haber creado el flujo de entrega de Firehose. Para obtener más información, consulta Registros de flujo en Amazon Data Firehose. Puede crear un registro de flujo de Firehose mediante la consola de Amazon VPC o la CLI. AWS
Para crear un registro de flujo de puerta de enlace de tránsito que publica en Firehose desde la consola
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, elija Transit Gateway (Puerta de enlace de tránsito) o Transit gateway attachments (Conexión de la puerta de enlace de tránsito).
-
Seleccione las casillas de verificación de una o más puertas de enlace de tránsito o conexiones de puerta de enlace de tránsito.
-
Seleccione Actions (Acciones) y, a continuación, Create flow log (Crear registro de flujo).
-
En Destination (Destino) elija Enviar a Firehose Delivery System (Sistema de entrega de Firehose).
-
En Firehose Delivery Stream ARN (ARN de flujo de entrega de Firehose), elija el ARN de un flujo de entrega que haya creado en el que se publicará el registro de flujo.
-
Para Log record format (Formato de registro), seleccione el formato para el registro de flujo.
-
Para utilizar el formato de registro predeterminado del registro de flujo, elija AWS default format (Formato predeterminado de AWS ).
-
Para crear un formato personalizado, seleccione Formato personalizado. En Log format (Formato de log), elija los campos que desea incluir en el registro de flujo.
-
-
(Opcional) Para agregar una etiqueta al registro de flujo, elija Add new tag (Agregar nueva etiqueta) y especifique la clave y el valor de etiqueta.
-
Elija Create flow log (Crear registro de flujo).
Para crear un registro de flujo que publica en Firehose desde la línea de comandos
Utilice uno de los siguientes comandos:
-
create-flow-logs
(CLI)AWS -
New-EC2FlowLog (AWS Tools for Windows PowerShell)
El siguiente ejemplo de AWS CLI crea un registro de flujo que captura la información de la pasarela de tránsito y entrega el registro de flujo al flujo de entrega de Firehose especificado.
aws ec2 create-flow-logs \ --resource-type TransitGateway \ --resource-ids tgw-1a2b3c4d \ --log-destination-type kinesis-data-firehose \ --log-destination arn:aws:firehose:us-east-1:123456789012:deliverystream:flowlogs_stream
El siguiente ejemplo de AWS CLI crea un registro de flujo que captura la información de la pasarela de tránsito y entrega el registro de flujo a un flujo de entrega de Firehose diferente de la cuenta de origen.
aws ec2 create-flow-logs \ --resource-type TransitGateway \ --resource-ids gw-1a2b3c4d \ --log-destination-type kinesis-data-firehose \ --log-destination arn:aws:firehose:us-east-1:123456789012:deliverystream:flowlogs_stream \ --deliver-logs-permission-arn arn:aws:iam::source-account:role/mySourceRole \ --deliver-cross-account-role arn:aws:iam::destination-account:role/AWSLogDeliveryFirehoseCrossAccountRole