Flow Logs VPC-, aliverkko- ja ENI-tasoilla
Valitse tarvitsemasi näkyvyyden kannalta oikea laajuus.
Flow Logs VPC-, aliverkko- ja ENI-tasoilla on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Kolme laajuustasoa
Voitte ottaa Flow Logs -lokit käyttöön kolmella tasolla: koko VPC:ssä, yhdessä subnet-verkossa tai yhdessä elastic network interface (ENI) -liittymässä. Valittu taso määrittää, kuinka paljon liikennettä tallennetaan ja mihin näkyvyys kohdistuu. Oikea laajuus tasapainottaa kattavuuden, datamäärän ja kustannukset.
VPC-tason Flow Logs
VPC-tason flow log tallentaa liikenteen VPC:n jokaisessa aliverkossa olevista verkkoliittymistä, myös myöhemmin luoduista liittymistä. Tämä tarjoaa laajimman kattavuuden ja on helpoin hallita, koska yksi määritys kattaa koko VPC:n. Se on tavallisin valinta kattavaan tietoturvavalvontaan.
Subnet-tason Flow Logs
Subnet-tason flow log tallentaa yhden aliverkon kaikkien liittymien liikenteen. Tämä on hyödyllistä, kun haluatte tarkkailla erityisen yksityiskohtaisesti arkaluonteista kerrosta, kuten tietokanta-aliverkkoa, ilman koko VPC:n lokitusta. Datamäärä pienenee, mutta näkyvyys kyseiseen verkon osaan säilyy täydellisenä.
ENI-tason Flow Logs
ENI-tason flow log kohdistuu yhteen verkkoliittymään ja tallentaa vain kyseisen resurssin liikenteen. Tämä on tarkin laajuus, joka sopii tietyn tärkeän instanssin perusteelliseen valvontaan tai tutkintaan, jossa haluatte eristää yhden työkuorman yhteydet.
Tasojen periytyminen
Tasot eivät korvaa toisiaan, vaan ne toimivat rinnakkain. VPC-tason lokiin lisätään automaattisesti uudet liittymät niiden ilmestyessä. Voitte kerrostaa VPC-lokin päälle yksityiskohtaisemman subnet- tai ENI-lokin, jos haluatte sekä laajan kattavuuden että kohdennetun mukautetun muodon yhdelle alueelle.
Kattavuuden valinta
Täydellisen tietoturvanäkyvyyden saavuttamiseksi VPC-tason loki on turvallisin oletusvalinta, koska yksikään liittymä ei jää valvomatta, eivät myöskään määrityksen jälkeen luodut liittymät. Subnet- ja ENI-laajuudet ovat lisävälineitä tarkempaan kohdentamiseen, eivät laajan kattavuuden korvikkeita. Kokeessa VPC-taso on oikea valinta, kun tavoitteena on "monitor all traffic".
Kustannusten huomioiminen
Flow Log -lokien määrä vaikuttaa kustannuksiin ja tallennustilaan. Jos tarvitsette näkyvyyttä vain yhteen paljon liikennettä tuottavaan tai arkaluonteiseen kerrokseen, subnet- tai ENI-loki tallentaa huomattavasti vähemmän dataa kuin koko VPC:n lokitus. Kun budjetti tai lokimäärä rajoittaa toimintaa, laajuuden pienentäminen on tärkein säätökeino.
Eri muodot eri lokeille
Jokaisella flow logilla voi olla oma kohteensa ja muotonsa. Voitte esimerkiksi lähettää VPC-tason lokin oletusmuodossa S3:een arkistointia varten, kun taas tietokantakerroksen subnet-tason loki käyttää rikasta mukautettua muotoa ja suoratoistetaan CloudWatchiin reaaliaikaista hälytystä varten. Laajuuksien yhdistäminen mahdollistaa näkyvyyden tarkan mukauttamisen.
Koko organisaation kattavuus
Monen tilin ympäristössä Flow Logs -lokeja ei voi ottaa käyttöön kerralla koko organisaatiolle, mutta niiden käyttöä voi valvoa AWS Config rules- tai Control Tower guardrails -määrityksillä, jotka ilmoittavat Flow Logs -lokit puuttuvista VPC:istä. Näin jokainen tili täyttää näkyvyyden vähimmäisvaatimukset sen sijaan, että vastuu muistamisesta jäisi kullekin tiimille.
Käyttöoikeudet ja toimitusroolit
CloudWatch Logsiin julkaisemista varten Flow Logs tarvitsee IAM role -roolin, joka antaa oikeuden kirjoittaa lokiryhmään. S3:een julkaisemista varten bucket-käytännön on sallittava Flow Logs -toimituspalvelun kirjoittaa. Näiden käyttöoikeuksien määrittäminen oikein on yleinen kompastuskivi, sillä puuttuva rooli katkaisee toimituksen usein huomaamatta.
Kattavuuden suunnittelu
Toimiva malli on VPC-tason loki S3:een edullista ja täydellistä arkistointia varten sekä kohdennetut subnet- tai ENI-lokit tärkeimmille kerroksille CloudWatchiin. Näin käytettävissä on sekä täydellinen historiatieto että nopea hälytys siellä, missä sillä on eniten merkitystä, samalla kun suurimman datamäärän kustannukset pysyvät hallinnassa.
Pikatarkistus
Testatkaa, miten hyvin hallitsette Flow Logs -lokien laajuudet.
Kertaus
Flow Logs -lokit voidaan kohdistaa VPC:hen, subnet-verkkoon tai yhteen ENI:hin, ja nämä laajuudet toimivat rinnakkain. VPC-taso tarjoaa täydellisen kattavuuden, mukaan lukien myöhemmin luodut liittymät, ja on täyden näkyvyyden oletusvalinta; subnet- ja ENI-laajuudet vähentävät datamäärää ja kohdistuvat arkaluonteisiin kerroksiin. Jokaisella lokilla on oma kohteensa ja muotonsa, ja toimitus edellyttää asianmukaisia IAM-/bucket-käyttöoikeuksia.
Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 150
- Oppitunnit
- 600
Usein kysytyt kysymykset
Onko oppitunti ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla” ilmainen?
Kyllä – oppitunnin ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla”?
Valitse tarvitsemasi näkyvyyden kannalta oikea laajuus. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?
Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Mitä VPC Flow Logs tallentaa
- Flow Log -tietueiden ja -kenttien lukeminen
- Flow Logs VPC-, aliverkko- ja ENI-tasoilla
- Epäilyttävän liikenteen tunnistaminen Flow Logseista