NLB에서 VPPCFlowLogs 설정
3088 단어 NLBAWSVPCFlowLogs
배경.
AWS에서 TCP 청중의 NLB를 구축할 때
모든 것이 정확한 설정으로 보이지만 왠지 로그를 출력할 수 없는 사건을 당했다.
ALB와 같이 액세스 로그를 출력할 줄 알았는데
TCP 청중의 경우 동작 로그를 출력하지 않는 방법입니다.
VPC 프로세스 로그를 설정할 수 있는 정보를 얻었습니다.
의 목적
AWS의 문서를 읽거나 실제로 설정해 보면 모처럼 기회가 있으니 명확한 부분을 정리해 보자.
VPC 프로세스 로그 とは
VPC 내 네트워크 인터페이스에서 오가는 트래픽 포착
주로 다음과 같은 정보를 포함한다.
※ 자세한 내용여기.
필드
개요
version
로그 형식 버전
account-id
AWS 계정 ID
interface-id
네트워크 인터페이스 ID(eni-)
srcaddr
수신 업무의 원본 주소
dstaddr
업무 목적 주소 보내기
srcport
소스 포트
dstport
목적 포트
protocol
업무 협의
packets
전달된 그룹 수
bytes
전송 바이트 수
start
첫 번째 그룹 수신 시간
end
마지막 그룹 수신 시간
action
보안 그룹 또는 네트워크 ACL을 통해 라이센스를 받는지 여부
log-status
Logging 상태
로그 형식
다음 두 가지 유형.
VPC 내 네트워크 인터페이스에서 오가는 트래픽 포착
주로 다음과 같은 정보를 포함한다.
※ 자세한 내용여기.
필드
개요
version
로그 형식 버전
account-id
AWS 계정 ID
interface-id
네트워크 인터페이스 ID(eni-)
srcaddr
수신 업무의 원본 주소
dstaddr
업무 목적 주소 보내기
srcport
소스 포트
dstport
목적 포트
protocol
업무 협의
packets
전달된 그룹 수
bytes
전송 바이트 수
start
첫 번째 그룹 수신 시간
end
마지막 그룹 수신 시간
action
보안 그룹 또는 네트워크 ACL을 통해 라이센스를 받는지 여부
log-status
Logging 상태
로그 형식
다음 두 가지 유형.
로그 형식 버전
2020년 5월까지 최신 버전은 3, 기본 버전은 2다.
기본 형식으로 VPC 스트리밍 로그를 작성한 경우 로그 필드에 포함된 버전 2의 필드이며, 사용자 정의 형식이면 버전 3의 필드도 사용할 수 있습니다.
로그 전송 대상
선택 항목은 Cloudwatch Logs와 S3 Bucket 두 가지가 있는데 각각의 특징은 다음과 같다.
Cloudwatch Logs
S3 Bucket
설정 방법
이번에는 NLB의 네트워크 인터페이스를 설정해 발송 목적지는 S3(사전 제작 완료)로 사용자 정의 형식으로 테스트를 진행해 봤다.
콘솔에서 EC2 > 네트워크 인터페이스 > NLB에 부속된 네트워크 인터페이스를 선택하면 화면 아래에 흐름 로그 탭이 표시되며 "흐름 로그 만들기"를 누르십시오.
필요한 사항을 입력하다.
Filter 막대에서는 Accept, Reject, All을 선택할 수 있습니다.
S3 구간의 칸에도 열쇠가 포함될 수 있으며 한 S3 버킷에 여러 개의 VPC 흐름 로그를 포함한다고 할 수 있다.
여기서 끝내도록 설정합니다.
발행 일지 version account-id instance-id interface-id srcaddr dstaddr srcport dstport protocol packets bytes start end action log-status
3 unknown - eni-xxxxxxxxxxx 10.1.1.15 10.1.2.32 1433 57640 6 3 164 1589466553 1589466612 ACCEPT OK
감상
version account-id instance-id interface-id srcaddr dstaddr srcport dstport protocol packets bytes start end action log-status
3 unknown - eni-xxxxxxxxxxx 10.1.1.15 10.1.2.32 1433 57640 6 3 164 1589466553 1589466612 ACCEPT OK
감상
주의점
Reference
이 문제에 관하여(NLB에서 VPPCFlowLogs 설정), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/akanenone/items/b55e74b493673b3c47e3텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)