ユーザ用ツール

サイト用ツール


aws:vpc:flowlogs

VPC フローログで、IPトラフィックを保管

VPC フローログとは

VPC内のIPトラフィックをキャプチャして、保存してくれる機能です。

注意事項

  • 1度設定すると変更はできない。再作成が必要
記録されないログ
  • インスタンスからAmazon DNSへのトラフィック
  • WindowsインスタンスからWindowsアクティベートのトラフィック
  • インスタンスmetaデータ(169.254.169.254)へのトラフィック
  • DHCPトラフィック


設定

VPCフローログを取得したいVPCを選択して、「アクション」「フローログの作成」

設定項目 設定例 備考
フィルタ 承諾
却下
すべて
Maximum aggregation interval 10 minutes
1 minute
どちらでも費用は変わらない
送信先 CloudWatchログへの送信
S3バケットへの送信
同じアカウントの Kinesis Firehose に送信
別のアカウントの Kinesis Firehose に送信
S3の方が安い
S3の場合、事前にS3バケットを作成して、
「ARNをコピーしておく」
バケット名「vpc-flow-logs-xxxxxxxxx」

CloudWatchの場合

送信先ロググループ
IAMロール IAMロールを作成します。
ログレコード形式 AWS のデフォルト形式
カスタム形式

S3バケットの場合

S3 バケット ARN
ログレコード形式 AWS のデフォルト形式
カスタム形式
ログファイル形式 テキスト (デフォルト)
Parquet
Hive 互換 S3 プレフィックス 有効化 ON / OFF Hive 互換ツールへの新しいデータのロードを簡素化する
時間別にログをパーティション分割 24 時間ごと (デフォルト)
1 時間ごと (60 分)
大量のログがある場合、1時間ごと
aws/vpc/flowlogs.txt · 最終更新: 2023/09/11 22:21 by kurihara

ページ用ツール