View a markdown version of this page

Menjalankan kueri yang sudah ditentukan sebelumnya - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menjalankan kueri yang sudah ditentukan sebelumnya

CloudFormation Template yang dihasilkan menyediakan serangkaian kueri yang telah ditentukan sebelumnya yang dapat Anda jalankan untuk mendapatkan wawasan yang berarti tentang lalu lintas di AWS jaringan Anda dengan cepat. Setelah Anda membuat tumpukan dan memverifikasi bahwa semua sumber daya dibuat dengan benar, Anda dapat menjalankan salah satu kueri yang telah ditetapkan.

Untuk menjalankan kueri yang telah ditetapkan menggunakan konsol
  1. Membuka konsol Athena.

  2. Di navigasi kiri, pilih Editor kueri. Di bawah Workgroup, pilih workgroup yang dibuat oleh template. CloudFormation

  3. Pilih Kueri tersimpan, pilih kueri, ubah parameter sesuai kebutuhan, dan jalankan kueri. Untuk daftar kueri yang telah ditentukan sebelumnya yang tersedia, lihat Kueri yang telah ditentukan sebelumnya.

  4. Di bawah Hasil kueri, lihat hasil kueri.

Kueri yang ditentukan sebelumnya

Berikut ini adalah daftar lengkap kueri bernama Athena. Kueri yang telah ditentukan sebelumnya yang disediakan saat Anda membuat template bergantung pada bidang yang merupakan bagian dari format catatan log untuk log alur. Oleh karena itu, template mungkin tidak berisi semua kueri yang telah ditentukan sebelumnya.

  • VpcFlowLogsAcceptedTraffic— Koneksi TCP yang diizinkan berdasarkan grup keamanan Anda dan ACL jaringan.

  • VpcFlowLogsAdminPortTraffic— 10 alamat IP teratas dengan lalu lintas terbanyak, seperti yang dicatat oleh aplikasi yang melayani permintaan di port administratif.

  • VpcFlowLogsIPv4Traffic— Jumlah byte lalu lintas IPv4 yang direkam.

  • VpcFlowLogsIPv6Traffic— Total byte lalu lintas IPv6 yang direkam.

  • VpcFlowLogsRejectedTCPTraffic— Koneksi TCP yang ditolak berdasarkan grup keamanan atau ACL jaringan Anda.

  • VpcFlowLogsRejectedTraffic— Lalu lintas yang ditolak berdasarkan grup keamanan atau ACL jaringan Anda.

  • VpcFlowLogsSshRdpTraffic- Lalu lintas SSH dan RDP.

  • VpcFlowLogsTopTalkers— 50 alamat IP dengan lalu lintas terbanyak yang tercatat.

  • VpcFlowLogsTopTalkersPacketLevel— 50 alamat IP tingkat paket dengan lalu lintas terbanyak yang tercatat.

  • VpcFlowLogsTopTalkingInstances— ID dari 50 instans dengan lalu lintas terbanyak yang tercatat.

  • VpcFlowLogsTopTalkingSubnets— ID dari 50 subnet dengan lalu lintas terbanyak yang tercatat.

  • VpcFlowLogsTopTCPTraffic— Semua lalu lintas TCP direkam untuk alamat IP sumber.

  • VpcFlowLogsTotalBytesTransferred— 50 pasang alamat IP sumber dan tujuan dengan byte terbanyak yang direkam.

  • VpcFlowLogsTotalBytesTransferredPacketLevel— 50 pasang sumber tingkat paket dan alamat IP tujuan dengan byte terbanyak yang direkam.

  • VpcFlowLogsTrafficFrmSrcAddrLalu lintas yang direkam untuk alamat IP sumber tertentu.

  • VpcFlowLogsTrafficToDstAddrLalu lintas yang direkam untuk alamat IP tujuan tertentu.