Tutorial: enviar registros de fluxo da VPC para o Splunk usando o Amazon Kinesis Data Firehose - Amazon Kinesis Data Firehose

Tutorial: enviar registros de fluxo da VPC para o Splunk usando o Amazon Kinesis Data Firehose

Neste tutorial, você aprende a capturar informações sobre o tráfego de IP que chega e sai das interfaces de rede em uma Amazon Virtual Private Cloud (Amazon VPC). Você então usa o Amazon Kinesis Data Firehose para enviar essas informações ao Splunk. Para obter mais informações sobre o tráfego de rede da VPC, consulte Logs de fluxo da VPC no Manual do usuário da Amazon VPC.

Primeiro, você envia os logs de fluxos da Amazon VPC para o Amazon CloudWatch. Em seguida, do CloudWatch, os dados vão para um fluxo de entrega do Kinesis Data Firehose. O Kinesis Data Firehose então invoca uma função do AWS Lambda para descompactar os dados e envia os dados de log descompactados para o Splunk.

Pré-requisitos

Antes de começar, verifique se você tem os seguintes pré-requisitos: