Cloud & IT Cert Prep · Oppitunti

Flow Logs VPC-, aliverkko- ja ENI-tasoilla

Valitse tarvitsemasi näkyvyyden kannalta oikea laajuus.

Oppitunti 3/413 vaihetta

Flow Logs VPC-, aliverkko- ja ENI-tasoilla on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

Kolme laajuustasoa

Voitte ottaa Flow Logs -lokit käyttöön kolmella tasolla: koko VPC:ssä, yhdessä subnet-verkossa tai yhdessä elastic network interface (ENI) -liittymässä. Valittu taso määrittää, kuinka paljon liikennettä tallennetaan ja mihin näkyvyys kohdistuu. Oikea laajuus tasapainottaa kattavuuden, datamäärän ja kustannukset.

VPC-tason Flow Logs

VPC-tason flow log tallentaa liikenteen VPC:n jokaisessa aliverkossa olevista verkkoliittymistä, myös myöhemmin luoduista liittymistä. Tämä tarjoaa laajimman kattavuuden ja on helpoin hallita, koska yksi määritys kattaa koko VPC:n. Se on tavallisin valinta kattavaan tietoturvavalvontaan.

Subnet-tason Flow Logs

Subnet-tason flow log tallentaa yhden aliverkon kaikkien liittymien liikenteen. Tämä on hyödyllistä, kun haluatte tarkkailla erityisen yksityiskohtaisesti arkaluonteista kerrosta, kuten tietokanta-aliverkkoa, ilman koko VPC:n lokitusta. Datamäärä pienenee, mutta näkyvyys kyseiseen verkon osaan säilyy täydellisenä.

ENI-tason Flow Logs

ENI-tason flow log kohdistuu yhteen verkkoliittymään ja tallentaa vain kyseisen resurssin liikenteen. Tämä on tarkin laajuus, joka sopii tietyn tärkeän instanssin perusteelliseen valvontaan tai tutkintaan, jossa haluatte eristää yhden työkuorman yhteydet.

Tasojen periytyminen

Tasot eivät korvaa toisiaan, vaan ne toimivat rinnakkain. VPC-tason lokiin lisätään automaattisesti uudet liittymät niiden ilmestyessä. Voitte kerrostaa VPC-lokin päälle yksityiskohtaisemman subnet- tai ENI-lokin, jos haluatte sekä laajan kattavuuden että kohdennetun mukautetun muodon yhdelle alueelle.

Kattavuuden valinta

Täydellisen tietoturvanäkyvyyden saavuttamiseksi VPC-tason loki on turvallisin oletusvalinta, koska yksikään liittymä ei jää valvomatta, eivät myöskään määrityksen jälkeen luodut liittymät. Subnet- ja ENI-laajuudet ovat lisävälineitä tarkempaan kohdentamiseen, eivät laajan kattavuuden korvikkeita. Kokeessa VPC-taso on oikea valinta, kun tavoitteena on "monitor all traffic".

Kustannusten huomioiminen

Flow Log -lokien määrä vaikuttaa kustannuksiin ja tallennustilaan. Jos tarvitsette näkyvyyttä vain yhteen paljon liikennettä tuottavaan tai arkaluonteiseen kerrokseen, subnet- tai ENI-loki tallentaa huomattavasti vähemmän dataa kuin koko VPC:n lokitus. Kun budjetti tai lokimäärä rajoittaa toimintaa, laajuuden pienentäminen on tärkein säätökeino.

Eri muodot eri lokeille

Jokaisella flow logilla voi olla oma kohteensa ja muotonsa. Voitte esimerkiksi lähettää VPC-tason lokin oletusmuodossa S3:een arkistointia varten, kun taas tietokantakerroksen subnet-tason loki käyttää rikasta mukautettua muotoa ja suoratoistetaan CloudWatchiin reaaliaikaista hälytystä varten. Laajuuksien yhdistäminen mahdollistaa näkyvyyden tarkan mukauttamisen.

Koko organisaation kattavuus

Monen tilin ympäristössä Flow Logs -lokeja ei voi ottaa käyttöön kerralla koko organisaatiolle, mutta niiden käyttöä voi valvoa AWS Config rules- tai Control Tower guardrails -määrityksillä, jotka ilmoittavat Flow Logs -lokit puuttuvista VPC:istä. Näin jokainen tili täyttää näkyvyyden vähimmäisvaatimukset sen sijaan, että vastuu muistamisesta jäisi kullekin tiimille.

Käyttöoikeudet ja toimitusroolit

CloudWatch Logsiin julkaisemista varten Flow Logs tarvitsee IAM role -roolin, joka antaa oikeuden kirjoittaa lokiryhmään. S3:een julkaisemista varten bucket-käytännön on sallittava Flow Logs -toimituspalvelun kirjoittaa. Näiden käyttöoikeuksien määrittäminen oikein on yleinen kompastuskivi, sillä puuttuva rooli katkaisee toimituksen usein huomaamatta.

Kattavuuden suunnittelu

Toimiva malli on VPC-tason loki S3:een edullista ja täydellistä arkistointia varten sekä kohdennetut subnet- tai ENI-lokit tärkeimmille kerroksille CloudWatchiin. Näin käytettävissä on sekä täydellinen historiatieto että nopea hälytys siellä, missä sillä on eniten merkitystä, samalla kun suurimman datamäärän kustannukset pysyvät hallinnassa.

Pikatarkistus

Testatkaa, miten hyvin hallitsette Flow Logs -lokien laajuudet.

Kertaus

Flow Logs -lokit voidaan kohdistaa VPC:hen, subnet-verkkoon tai yhteen ENI:hin, ja nämä laajuudet toimivat rinnakkain. VPC-taso tarjoaa täydellisen kattavuuden, mukaan lukien myöhemmin luodut liittymät, ja on täyden näkyvyyden oletusvalinta; subnet- ja ENI-laajuudet vähentävät datamäärää ja kohdistuvat arkaluonteisiin kerroksiin. Jokaisella lokilla on oma kohteensa ja muotonsa, ja toimitus edellyttää asianmukaisia IAM-/bucket-käyttöoikeuksia.

Aloita maksutta

Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
150
Oppitunnit
600

Usein kysytyt kysymykset

Onko oppitunti ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla” ilmainen?

Kyllä – oppitunnin ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla”?

Valitse tarvitsemasi näkyvyyden kannalta oikea laajuus. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Flow Logs VPC-, aliverkko- ja ENI-tasoilla”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?

Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Mitä VPC Flow Logs tallentaa
  2. Flow Log -tietueiden ja -kenttien lukeminen
  3. Flow Logs VPC-, aliverkko- ja ENI-tasoilla
  4. Epäilyttävän liikenteen tunnistaminen Flow Logseista
← Takaisin: Cloud & IT Cert Prep