Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Anda dapat bekerja dengan catatan log alur seperti yang Anda lakukan dengan peristiwa log lainnya yang dikumpulkan oleh CloudWatch Log. Untuk informasi selengkapnya tentang memantau data log dan filter metrik, lihat Membuat metrik dari peristiwa log menggunakan filter di Panduan CloudWatch Pengguna Amazon.
Contoh: Membuat filter CloudWatch metrik dan alarm untuk log aliran
Dalam contoh ini, Anda memiliki log alur untuk tgw-123abc456bca
. Anda ingin membuat alarm yang memperingatkan Anda jika ada 10 percobaan penolakan atau lebih untuk terkoneksi ke instans Anda melalui TCP port 22 (SSH) dalam jangka waktu 1 jam. Pertama, Anda harus membuat filter metrik yang sesuai dengan pola lalu lintas yang untuknya harus membuat alarm. Setelah itu, Anda dapat membuat alarm untuk filter metrik.
Untuk membuat filter metrik untuk lalu lintas SSH yang ditolak dan membuat alarm untuk filter
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Di panel navigasi, pilih Log, Grup log.
-
Pilih kotak centang untuk grup log, lalu pilih Tindakan, Buat filter metrik.
-
Untuk Pola Filter, masukkan perintah berikut.
[version, resource_type, account_id,tgw_id="tgw-123abc456bca”, tgw_attachment_id, tgw_src_vpc_account_id, tgw_dst_vpc_account_id, tgw_src_vpc_id, tgw_dst_vpc_id, tgw_src_subnet_id, tgw_dst_subnet_id, tgw_src_eni, tgw_dst_eni, tgw_src_az_id, tgw_dst_az_id, tgw_pair_attachment_id, srcaddr= "10.0.0.1", dstaddr, srcport=“80”, dstport, protocol=“6”, packets, bytes,start,end, log_status, type,packets_lost_no_route, packets_lost_blackhole, packets_lost_mtu_exceeded, packets_lost_ttl_expired, tcp_flags,region, flow_direction, pkt_src_aws_service, pkt_dst_aws_service]
-
Untuk Pilih data log yang akan diuji, pilih aliran log untuk gateway transit Anda. (Opsional) Untuk melihat baris data log yang cocok dengan pola filter, pilih Pola uji. Saat Anda siap, pilih Berikutnya.
-
Masukkan nama filter, namespace metrik, dan nama metrik. Tetapkan nilai metrik ke
1
. Setelah selesai, pilih Berikutnya dan kemudian pilih Buat filter metrik. -
Pada panel navigasi, pilih Alarm, Semua alarm.
-
Pilih Buat alarm.
-
Pilih namespace untuk filter metrik yang Anda buat.
Diperlukan waktu beberapa menit hingga metrik baru ditampilkan di konsol.
-
Pilih nama metrik yang Anda buat, lalu pilih Pilih metrik.
-
Konfigurasikan alarm sebagai berikut, lalu pilih Next (Selanjutnya):
-
Untuk Statistik pilih Jumlah. Ini memastikan bahwa Anda menangkap jumlah total titik data untuk periode waktu yang ditentukan.
-
Untuk Periode, pilih 1 jam.
-
Untuk Kapan pun, pilih Greater/Equal dan masukkan
10
untuk ambang batas. -
Untuk konfigurasi tambahan, Datapoint untuk alarm, biarkan default.
1
-
-
Untuk Pemberitahuan, pilih topik SNS yang ada, atau pilih Buat topik baru untuk membuat topik baru. Pilih Berikutnya.
-
Masukkan nama dan deskripsi untuk alarm dan pilih Berikutnya.
-
Setelah selesai mengonfigurasi alarm, pilih Buat alarm.