Criação de um log de fluxo de VPC
Cenários
Um log de fluxo de VPC registra informações sobre o tráfego indo e vindo de uma VPC.
Pré-requisitos
Certifique-se de que as seguintes operações foram realizadas no console do LTS:
- Criar um grupo de log.
- Criar um fluxo de log.
Para obter mais informações sobre o serviço LTS, consulte o Guia de usuário do Log Tank Service.
Procedimento
- Faça logon no console de gerenciamento.
- Clique em no canto superior esquerdo e selecione a região e o projeto desejados.
- Na página inicial do console, em Rede, clique em Virtual Private Cloud.
- No painel de navegação à esquerda, escolha VPC Flow Logs.
- No canto superior direito, clique em Create VPC Flow Log. Na página exibida, configure os parâmetros conforme solicitado.
Tabela 1 Descrições de parâmetro Parâmetro
Descrição
Exemplo de valor
Name
O nome do log de fluxo da VPC.
O nome pode conter no máximo 64 caracteres, que podem ser letras, dígitos, sublinhados (_), hifens (-) e pontos (.). O nome não pode conter espaços.
flowlog-495d
Resource Type
O tipo de recursos cujo tráfego deve ser registrado. Você pode selecionar NIC, Subnet ou VPC.
NIC
Resource
A NIC específica cujo tráfego deve ser registrado.
NOTA:Recomendamos que você selecione um ECS que esteja no estado em execução. Se um ECS no estado interrompido for selecionado, reinicie o ECS depois de criar o registro de fluxo da VPC para registrar com precisão as informações sobre o tráfego que vai de e para a NIC do ECS.
N/A
Filter
- All traffic: especifica que o tráfego aceito e rejeitado do recurso especificado será registrado.
- Accepted traffic: especifica que somente o tráfego aceito do recurso especificado será registrado. O tráfego aceito refere-se ao tráfego permitido pelo grupo de segurança ou ACLs da rede.
- Rejected traffic: especifica que somente o tráfego rejeitado do recurso especificado será registrado. O tráfego rejeitado refere-se ao tráfego negado pela ACLs da rede.
All
Log Group
O grupo de logs criado no LTS.
lts-group-wule
Log Stream
O fluxo de log criado no LTS.
lts-topic-wule
Description
Informações complementares sobre o log de fluxo da VPC. Este parâmetro é opcional.
A descrição do log de fluxo da VPC pode conter no máximo 255 caracteres e não pode conter colchetes angulares (< ou >).
N/A
Apenas dois logs de fluxo, cada um com um filtro diferente, podem ser criados para um único recurso no mesmo grupo de logs e fluxo de log. Cada registro de fluxo de VPC deve ser exclusivo.
- Clique em OK.