Flow Log Center, proposé conjointement par Simple Log Service (SLS) et Virtual Private Cloud (VPC), fournit des statistiques sur les politiques, le trafic des interfaces réseau élastiques (ENI) et le trafic entre blocs CIDR pour vous aider à analyser les journaux de flux VPC.
Fonctionnalités
Flow Log Center offre deux capacités principales : un centre de surveillance et une analyse inter-domaines.
-
Centre de surveillance
Analyse et surveille les journaux de flux VPC.
Propose les tableaux de bord Vue d'ensemble, Statistiques des politiques, Trafic ENI et Trafic inter-ECS. Pour plus d'informations, consultez Tableaux de bord dédiés.
Met à disposition une page de requête personnalisée pour interroger et analyser les journaux de flux VPC. Pour plus d'informations, consultez Interroger et analyser les journaux.
-
Analyse inter-domaines
Lorsque vous activez l'analyse inter-domaines, le système crée automatiquement une tâche de transformation des données qui génère des journaux de flux VPC enrichis avec des informations sur les blocs CIDR. Vous pouvez utiliser ces journaux pour analyser le trafic entre différents blocs CIDR.
Fournit les tableaux de bord Trafic inter-domaines, Trafic ECS vers domaine et Renseignement sur les menaces. Pour plus d'informations, consultez Tableaux de bord dédiés.
Offre une page de requête personnalisée pour interroger et analyser les journaux de flux VPC enrichis avec des informations sur les blocs CIDR. Pour plus d'informations, consultez Interroger et analyser les journaux.
Ressources
-
Projets et Logstores
Créez un projet et un Logstore personnalisés pour stocker les journaux de flux VPC. Lorsque vous configurez des blocs CIDR inter-domaines, le système crée automatiquement une tâche de transformation des données et un Logstore nommé flowlog-enriched-ID de l'instance pour stocker les journaux de flux VPC transformés.
-
Tableaux de bord dédiés
Tableau 1. Tableaux de bord dédiés
Tableau de bord
Logstore associé
Description
Vue d'ensemble
Logstore personnalisé
Fournit une vue d'ensemble des journaux de flux VPC.
Statistiques des politiques
Logstore personnalisé
Affiche les informations relatives aux politiques, telles que les tendances Accepter et Rejeter, ainsi que le nombre de trafics acceptés et rejetés sur la base du quintuplet (bloc CIDR source, port source, type de protocole, bloc CIDR de destination et port de destination).
-
ACCEPT : Le trafic est autorisé par les groupes de sécurité et les listes de contrôle d'accès réseau (ACL).
-
REJECT : Le trafic est rejeté par les groupes de sécurité et les ACL réseau.
Trafic ENI
Logstore personnalisé
Affiche le trafic entrant et sortant des ENI.
Trafic inter-ECS
Logstore personnalisé
Affiche le trafic entre les instances Elastic Compute Service (ECS).
Trafic inter-domaines
Logstore nommé flowlog-enriched-ID de l'instance
Affiche le trafic entre différents blocs CIDR.
Trafic ECS vers domaine
Logstore nommé flowlog-enriched-ID de l'instance
Affiche le trafic d'une instance ECS vers un bloc CIDR de destination.
Renseignement sur les menaces
Logstore nommé flowlog-enriched-ID de l'instance
Affiche les renseignements sur les menaces pour les adresses IP source et de destination.
-
Facturation
La fonctionnalité de journal de flux vous permet de livrer uniquement les journaux réseau extraits vers SLS. Lorsque vous utilisez la fonctionnalité de journal de flux, vous êtes facturé pour l'utilisation de SLS et l'extraction des journaux réseau.
-
Frais d'extraction des journaux réseau
Vous êtes facturé en fonction du volume de données des journaux réseau extraits. Ces frais sont inclus dans les factures VPC. Pour plus d'informations, consultez Facturation des journaux de flux.
-
Frais d'utilisation de SLS
Si le Logstore dédié utilise le mode de facturation au paiement par fonctionnalité, vous êtes facturé pour le stockage, le trafic en lecture, le nombre de requêtes, la transformation des données et l'acheminement des données après la collecte des journaux de flux depuis VPC vers SLS. Ces frais sont inclus dans les factures SLS. Pour plus d'informations, consultez Éléments facturables au paiement par fonctionnalité.
Si le Logstore dédié utilise le mode de facturation au paiement par données ingérées, vous êtes facturé pour le stockage des données brutes écrites après la collecte des journaux de flux depuis VPC vers SLS. Ces frais sont inclus dans les factures SLS. Pour plus d'informations, consultez Éléments facturables pour le modèle de paiement par données ingérées.
Limites
Le projet Simple Log Service et l'instance VPC doivent se trouver dans la même région.