AWS的流日志

文章目录


一、aws如何观察vpc的日志?

排查问题的时候除了去抓包看具体的端口信息的时候,还可以根据其所在的vpc的子网信息来查看其流入的数据日志

二、aws观测其vpc的入口日志

复制代码
  1、首先你去看vpc的日志这样想就错误了,因为你的思路被堵着了,因为这个范围太大了

   2、 因为vpc是有儿子的,所以看vpc范围太大了,你要看的就是vpc的儿子的日子,子网的日志

    3、子网的日志你怎么看呢? 那就必不可少的要请出我们的神器 ---- S3.

三、 具体配置

3.1、配置你的存储神器 S3

  • 选择你要存储日志的存储桶,有则添加权限,无则新建存储桶再配置此权限
yaml 复制代码
{
    "Version": "2012-10-17",
    "Id": "AWSLogDeliveryWrite",
    "Statement": [
        {
            "Sid": "AWSLogDeliveryAclCheck",
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:GetBucketAcl",
            "Resource": "arn:aws:s3:::cmp2-radius",         # cmp2-radius是存储桶的名称
            "Condition": {
                "StringEquals": {
                    "aws:SourceAccount": "206038195036"
                },
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:logs:eu-central-1:206038195036:*"   # 206038195036 是你账号id
                }
            }
        },
        {
            "Sid": "AWSLogDeliveryWrite",
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:PutObject",
            "Resource": "arn:aws:s3:::cmp2-radius/AWSLogs/206038195036/*",
            "Condition": {
                "StringEquals": {
                    "aws:SourceAccount": "206038195036",
                    "s3:x-amz-acl": "bucket-owner-full-control"
                },
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:logs:eu-central-1:206038195036:*"
                }
            }
        }
    ]
}

3.2、建立子网的流日志

  • 选择你的对应的实例所在的子网进行配置


  • 然后你的存储桶中将会生成一个 AWSLogs/用户id的目录,你的 具体的日志将会根据你设置的信息来生成,然后就可以去S3中尽情享受你的具体的子网日志,当然你也可以设置vpc的流日志进行查阅

相关推荐
yyuuuzz3 天前
谷歌云使用的几个常见注意事项
运维·服务器·网络·安全·web安全·云计算·aws
zhojiew3 天前
在AWS中国区的EMR集群中实现基于向量语义搜索的HBase运维诊断系统
运维·hbase·aws
yyuuuzz3 天前
独立开发者线上服务运维的几点实践经验
运维·服务器·网络·云计算·aws
zhojiew3 天前
使用DBT(data build tool)集成AWS Athena完成数据处理的实践
云计算·aws
yyuuuzz4 天前
aws的核心概念与常见使用场景
运维·服务器·网络·云计算·aws
zhojiew5 天前
在AWS云上使用EC2 嵌套虚拟化实例部署Cube Sandbox的实践和问题
云计算·aws
yyuuuzz6 天前
国际云服务器的技术特点与使用经验
运维·服务器·网络·数据库·云计算·aws
我是小邵7 天前
从 Supabase 迁移到 AWS 的云架构演进实践
架构·云计算·aws
炸裂狸花猫7 天前
开源身份认证与访问管理平台 - Keycloak(三)公有云Console集成实践(AWS / 阿里云 / OCI)
阿里云·云原生·keycloak·aws·oci·sso
xixixi777777 天前
AI的“账号”与“钱包”:AWS与Circle同日出手,AI正从工具进化
人工智能·安全·ai·大模型·云计算·aws