Os logs de operação do NLB registram cada chamada de API e ação no console executada em instâncias do Network Load Balancer (NLB). Cada entrada de log indica quem fez a solicitação, qual recurso foi afetado, quando a ação ocorreu e se ela foi bem-sucedida — fornecendo a trilha de auditoria necessária para investigar incidentes e atender a requisitos de conformidade.
O NLB é integrado ao ActionTrail. O ActionTrail registra essas ações como eventos de gerenciamento e pode entregá-los a Logstores do Simple Log Service (SLS) ou a buckets do Object Storage Service (OSS) para armazenamento de longo prazo, agregação entre contas e consultas personalizadas.
Visualizar logs de operação no console do NLB
O console do NLB oferece acesso integrado aos logs, com as seguintes restrições:
Uma única conta e uma única região por consulta
Registros dos últimos 90 dias apenas
Uma condição de filtro por vez
Para consultas que abrangem múltiplas contas ou regiões, cobrem períodos superiores a 90 dias, exigem múltiplas condições de filtro ou utilizam instruções SQL personalizadas, crie trilhas e configure o ActionTrail para entregar eventos a um serviço de destino. Em seguida, utilize o advanced event query feature no ActionTrail.
Para visualizar os logs de operação:
Acesse o console do NLB.
No painel de navegação à esquerda, escolha .
Na barra de navegação superior, selecione uma região.
Na página Operation Log, defina uma condição de filtro e especifique um intervalo de tempo. As condições de filtro disponíveis são: Read/Write Type, Event Name, Operator, Resource Type, Resource Name, Event Type e Sensitive Action.
-
Na lista de registros, localize o evento desejado e clique em View Details na coluna Actions para ver os detalhes do evento e o registro de log bruto.
NotaPara obter uma descrição de cada campo do evento, consulte Management event structure.
Eventos de auditoria do NLB
A tabela a seguir lista todos os eventos de auditoria do NLB registrados pelo ActionTrail.
|
Nome do evento |
Descrição |
|
GetGlobalLoadBalancerSummary |
Consulta estatísticas sobre o NLB. |
|
Create |
Adquire o NLB na página de compra. |
|
Release |
Libera um recurso, como uma instância. |
|
DisableLoadBalancerIpv6Internet |
Altera o tipo de rede de uma instância do NLB de IPv6 público para IPv6 privado. |
|
EnableLoadBalancerIpv6Internet |
Altera o tipo de rede de uma instância do NLB de IPv6 privado para IPv6 público. |
|
DetachCommonBandwidthPackageFromLoadBalancer |
Desassocia um plano de largura de banda de EIP de uma instância do NLB. |
|
StopListener |
Desativa um listener. |
|
CreateLoadBalancer |
Cria uma instância do NLB. |
|
CreateServerGroup |
Cria um grupo de servidores. |
|
CreateListener |
Cria um listener. |
|
CreateSecurityPolicy |
Cria uma política de segurança personalizada. |
|
DeleteSecurityPolicy |
Exclui uma política de segurança. |
|
DeleteServerGroup |
Exclui um grupo de servidores. |
|
DeleteListener |
Exclui um listener. |
|
DeleteLoadBalancer |
Exclui uma instância do NLB. |
|
UntagResources |
Remove tags de recursos. |
|
UpdateLoadBalancerAddressTypeConfig |
Altera o tipo de rede. |
|
StartListener |
Ativa um listener. |
|
UpdateLoadBalancerProtection |
Modifica as configurações de proteção contra exclusão. |
|
UpdateServerGroupServersAttribute |
Modifica as configurações dos servidores de backend. |
|
UpdateSecurityPolicyAttribute |
Modifica os atributos de uma política de segurança. |
|
UpdateServerGroupAttribute |
Modifica as configurações de um grupo de servidores. |
|
UpdateListenerAttribute |
Modifica as configurações de um listener. |
|
UpdateLoadBalancerZones |
Modifica as zonas de uma instância do NLB. |
|
UpdateLoadBalancerAttribute |
Modifica os atributos de uma instância do NLB. |
|
ListListenerCertificates |
Consulta os certificados de um listener que usa SSL over TCP. |
|
DescribeZones |
Consulta zonas. |
|
ListServerGroupServers |
Consulta servidores de backend. |
|
DescribeRegions |
Consulta regiões. |
|
ListSecurityPolicy |
Consulta uma política de segurança. |
|
GetJobStatus |
Consulta o resultado de uma tarefa assíncrona. |
|
ListServerGroups |
Consulta grupos de servidores. |
|
ListListeners |
Consulta listeners. |
|
GetListenerHealthStatus |
Consulta o status de verificação de integridade de um listener. |
|
GetListenerAttribute |
Consulta os atributos de um listener. |
|
ListSystemSecurityPolicy |
Consulta políticas de segurança do sistema. |
|
ListLoadBalancers |
Consulta instâncias do NLB. |
|
GetLoadBalancerAttribute |
Consulta os detalhes de uma instância do NLB. |
|
ListTagResources |
Consulta as tags adicionadas aos recursos. |
|
AddServersToServerGroup |
Adiciona servidores de backend a um grupo de servidores. |
|
RemoveServersFromServerGroup |
Remove servidores de backend de um grupo de servidores. |
|
LoadBalancerJoinSecurityGroup |
Adiciona uma instância do NLB a um grupo de segurança. |
|
TagResources |
Adiciona tags a recursos. |
|
LoadBalancerLeaveSecurityGroup |
Remove uma instância do NLB de um grupo de segurança. |
|
AttachCommonBandwidthPackageToLoadBalancer |
Associa um plano de largura de banda de EIP a uma instância do NLB. |