Como registrar tráfego IP em log com logs de fluxo da VPC
O VPC Flow Logs é um recurso que possibilita que você capture informações sobre o tráfego de IP para e proveniente de interfaces de rede da VPC. Os dados do log de fluxo podem ser publicados nos seguintes locais: Amazon CloudWatch Logs, Amazon S3 ou Amazon Data Firehose. Depois de criar um log de fluxo, você poderá recuperar e visualizar os registros do log de fluxo no grupo de logs, no bucket ou no fluxo de entrega configurado.
Os logs de fluxo podem ajudar em diversas tarefas, como:
-
Diagnosticar regras de grupo de segurança excessivamente restritivas
-
Monitorar o tráfego que chega à sua instância
-
Determinar a direção de entrada e saída do tráfego das interfaces de rede
Os dados do log de fluxo são coletados fora do caminho do tráfego de rede e, portanto, não afetam o throughput nem a latência da rede. É possível criar ou excluir logs de fluxo sem qualquer risco de impacto na performance da rede.
nota
Esta seção trata apenas dos logs de fluxo para VPCs. Para obter informações sobre os logs de fluxo para gateways de trânsito lançados na versão 6, consulte Logging network traffic using Transit Gateway Flow Logs no Guia do usuário do Amazon VPC Transit Gateways.
Sumário
- Noções básicas de logs de fluxo
- Registros de log de fluxo
- Exemplos de registro de log de fluxo
- Limitações do log de fluxo
- Preços
- Trabalhar com logs de fluxo
- Publicar logs de fluxo no CloudWatch Logs
- Publicar logs de fluxo no Amazon S3
- Publicar logs de fluxo no Amazon Data Firehose
- Consultar logs de fluxo usando o Amazon Athena
- Solucionar problemas do VPC Flow Logs
Preços
As cobranças de ingestão e de arquivamento de dados para logs fornecidos se aplicam quando você publica logs de fluxo. Para obter mais informações sobre preços ao publicar logs fornecidos, abra Amazon CloudWatch Pricing
Para rastrear cobranças da publicação de logs de fluxo, você pode aplicar tags de alocação de custos ao recurso de destino. Em seguida, o relatório de alocação de custos da AWS incluirá o uso e os custos agregados por essas tags. É possível aplicar tags que representem categorias de negócios (como centros de custos, nomes de aplicativos ou proprietários) para organizar os custos. Para obter mais informações, consulte as informações a seguir:
-
Usar tags de alocação de custos no Guia do usuário do AWS Billing.
-
Tag log groups in Amazon CloudWatch Logs (Marcar grupos de logs no Amazon CloudWatch Logs) no Amazon CloudWatch Logs User Guide (Guia do usuário do Amazon CloudWatch Logs)
-
Using cost allocation S3 bucket tags (Usar tags de alocação de custos para buckets do S3) no Amazon Simple Storage Service User Guide (Guia do usuário do Amazon Simple Storage Service)
-
Marcar fluxos de entrega no Guia do desenvolvedor do Amazon Data Firehose