Journalisation du trafic IP à l'aide des journaux de flux VPC - Amazon Virtual Private Cloud

Journalisation du trafic IP à l'aide des journaux de flux VPC

La fonctionnalité de journaux de flux VPC vous permet de capturer des informations sur le trafic IP circulant vers et depuis les interfaces réseau dans votre VPC. Les données de journal de flux peuvent être publiées aux emplacements suivants : Amazon CloudWatch Logs, Amazon S3 ou Amazon Data Firehose. Le chemin de livraison configuré et les autorisations qui permettent d’envoyer les journaux de trafic réseau vers une destination telle que CloudWatch Logs ou S3 sont connus sous le nom d’abonnements. Après avoir créé un journal de flux, vous pouvez récupérer et consulter les enregistrements du journal de flux dans le groupe de journaux, le compartiment ou le flux de diffusion que vous avez configuré.

Les journaux de flux peuvent vous aider pour de nombreuses tâches, par exemple :

  • Diagnostiquer les règles de groupe de sécurité trop restrictives

  • Surveiller le trafic qui accède à votre instance

  • Déterminer la direction du trafic vers et depuis les interfaces réseau

Les données du journal de flux sont collectées en dehors du chemin d'accès de votre trafic réseau et n'affectent donc pas le débit réseau ou la latence. Vous pouvez créer ou supprimer des journaux de flux sans risque d'impact sur les performances du réseau.

Note

Cette section ne traite que des journaux de flux pour les VPC. Pour plus d’informations sur les journaux de flux pour les passerelles de transit introduites dans la version 6, consultez Journalisation du trafic réseau à l’aide de Transit Gateway Flow Logs dans le Guide de l’utilisateur Amazon VPC Transit Gateways.

Tarification

Les frais d'ingestion et d'archivage de données pour les journaux payants s'appliquent lorsque vous publiez des journaux de flux. Pour en savoir plus sur la tarification lors de la publication des journaux payants, ouvrez Tarification Amazon CloudWatch, sélectionnez Logs (Journaux) et recherchez Vended Logs (Journaux payants).

Pour suivre les frais de publication des journaux de flux, vous pouvez appliquer des balises d'allocation des coûts à votre ressource de destination. Par la suite, votre rapport d'allocation des coûts AWS inclut l'utilisation et les coûts agrégés par ces balises. Vous pouvez appliquer des balises associées à des catégories métier (telles que les centres de coûts, les noms d'applications ou les propriétaires) pour organiser les coûts relatifs à divers services. Pour plus d’informations, consultez les ressources suivantes :