O Flow Log Center, oferecido em conjunto pelo Simple Log Service (SLS) e pela Virtual Private Cloud (VPC), fornece estatísticas de políticas, de tráfego de interface de rede elástica (ENI) e de tráfego entre blocos CIDR para ajudar você a analisar logs de fluxo da VPC.
Recursos
O Flow Log Center oferece duas capacidades principais: central de monitoramento e análise entre domínios.
-
Central de monitoramento
Analisa e monitora logs de fluxo da VPC.
Disponibiliza os painéis Overview, Policy Statistics, ENI Traffic e Inter-ECS Traffic. Para mais informações, consulte Painéis dedicados.
Oferece uma página de consulta personalizada para pesquisar e analisar logs de fluxo da VPC. Para mais informações, consulte Consultar e analisar logs.
-
Análise entre domínios
Ao ativar a análise entre domínios, o sistema cria automaticamente um job de transformação de dados que gera logs de fluxo da VPC enriquecidos com informações de bloco CIDR. Use esses logs para analisar o tráfego entre diferentes blocos CIDR.
Inclui os painéis Inter-domain Traffic, ECS-to-Domain Traffic e Threat Intelligence. Para mais informações, consulte Painéis dedicados.
Fornece uma página de consulta personalizada para pesquisar e analisar logs de fluxo da VPC enriquecidos com informações de bloco CIDR. Para mais informações, consulte Consultar e analisar logs.
Ativos
-
Projetos e Logstores
Crie um projeto e um Logstore personalizados para armazenar logs de fluxo da VPC. Ao configurar blocos CIDR entre domínios, o sistema cria automaticamente um job de transformação de dados e um Logstore chamado flowlog-enriched-Instance ID para armazenar os logs de fluxo da VPC transformados.
-
Painéis dedicados
Tabela 1. Painéis dedicados
Painel
Logstore associado
Descrição
Overview
Logstore personalizado
Apresenta uma visão geral dos logs de fluxo da VPC.
Policy Statistics
Logstore personalizado
Exibe informações de políticas, como tendências de Accept e Reject, além da contagem de tráfego aceito e rejeitado com base na tupla de 5 elementos (bloco CIDR de source, porta de source, tipo de protocolo, bloco CIDR de destino e porta de destino).
-
ACCEPT: grupos de segurança e listas de controle de acesso (ACLs) de rede permitem o tráfego.
-
REJECT: grupos de segurança e ACLs de rede rejeitam o tráfego.
ENI Traffic
Logstore personalizado
Mostra o tráfego de entrada e saída das ENIs.
Inter-ECS Traffic
Logstore personalizado
Exibe o tráfego entre instâncias do Elastic Compute Service (ECS).
Inter-domain Traffic
Logstore chamado flowlog-enriched-Instance ID
Indica o tráfego entre diferentes blocos CIDR.
ECS-to-Domain Traffic
Logstore chamado flowlog-enriched-Instance ID
Detalha o tráfego de uma instância ECS para um bloco CIDR de destino.
Threat Intelligence
Logstore chamado flowlog-enriched-Instance ID
Apresenta inteligência contra ameaças para endereços IP de source e destino.
-
Faturamento
O recurso de log de fluxo permite entregar ao SLS apenas os logs de rede extraídos. Ao utilizar esse recurso, você paga pelo uso do SLS e pela extração de logs de rede.
-
Taxas de extração de logs de rede
A cobrança é baseada no volume de dados dos logs de rede extraídos. Essas taxas constam nas faturas da VPC. Para mais informações, consulte Faturamento de logs de fluxo.
-
Taxas de uso do SLS
Caso o Logstore dedicado utilize o modo de faturamento pay-by-feature, haverá cobrança por armazenamento, tráfego de leitura, número de solicitações, transformação de dados e envio de dados após a coleta dos logs de fluxo da VPC para o SLS. Esses valores aparecem nas faturas do SLS. Para mais informações, consulte Itens faturáveis do modelo pay-by-feature.
Se o Logstore dedicado usar o modo de faturamento pay-by-ingested-data, a cobrança incidirá sobre o armazenamento dos dados brutos gravados após a coleta dos logs de fluxo da VPC para o SLS. Tais custos integram as faturas do SLS. Para mais informações, consulte Itens faturáveis do modelo pay-by-ingested-data.
Limites
O projeto do Simple Log Service e a instância da VPC devem estar na mesma região.