0Pricing
AWS Security Academy · Ders

VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri

İhtiyaç duyduğunuz görünürlük için doğru kapsamı seçin.

VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Kapsamın Üç Düzeyi

Flow Logs'u üç düzeyde etkinleştirebilirsiniz: tüm VPC, tek bir subnet veya bir elastic network interface (ENI). Seçtiğiniz düzey, ne kadar trafiğin yakalanacağını ve görünürlüğün nereye odaklanacağını belirler. Doğru kapsamı seçmek, kapsama alanı ile veri hacmini ve maliyeti dengeler.

VPC Düzeyinde Flow Logs

VPC düzeyindeki bir akış günlüğü, bu VPC'nin tüm alt ağlarındaki her ağ arayüzünün trafiğini, sonradan oluşturulan arayüzler de dahil olmak üzere yakalar. Tek bir yapılandırma tüm VPC'yi kapsadığı için bu, en geniş kapsam ve yönetimi en kolay seçenektir. Kapsamlı güvenlik izleme için genellikle bu seçenek tercih edilir.

Subnet Düzeyinde Flow Logs

Subnet düzeyindeki bir akış günlüğü, tek bir subnet içindeki tüm arayüzleri yakalar. Tüm VPC'yi günlüğe kaydetmeden veritabanı subnet'i gibi hassas bir katman hakkında daha fazla ayrıntı istediğinizde bu yöntem yararlıdır. Ağın bu bölümü için tam görünürlüğü korurken veri hacmini azaltır.

ENI Düzeyinde Flow Logs

ENI düzeyindeki bir akış günlüğü tek bir ağ arayüzünü hedefler ve yalnızca o kaynağın trafiğini yakalar. Bu, en odaklı kapsamdır; belirli ve yüksek değerli bir örneği derinlemesine izlemek veya tek bir iş yükünün bağlantılarını yalıtmak istediğiniz incelemeler için idealdir.

Düzeyler Nasıl Devralınır

Düzeyler birbirinin üzerine yazmaz; birlikte var olurlar. VPC düzeyindeki bir günlüğe ait yeni arayüzler ortaya çıktıkça otomatik olarak kapsama alınır. Hem geniş kapsamı hem de tek bir alanda odaklanmış özel biçimi istiyorsanız, VPC günlüğüne daha ayrıntılı bir subnet veya ENI günlüğü ekleyebilirsiniz.

Kapsama Alanı İçin Seçim

Tam güvenlik görünürlüğü için VPC düzeyindeki günlük en güvenli varsayılandır; çünkü kurulumdan sonra oluşturulanlar da dahil olmak üzere hiçbir arayüzü izleme dışında bırakmaz. Subnet ve ENI kapsamları, geniş kapsama alanının yerine geçen seçenekler değil, ek odaklanma araçlarıdır. Amaç "tüm trafiği izlemek" olduğunda sınav VPC düzeyini tercih eder.

Maliyet İçin Seçim

Flow Log hacmi maliyeti ve depolama gereksinimini belirler. Yalnızca yoğun veya hassas tek bir katmanı görmek istiyorsanız, subnet veya ENI günlüğü tüm VPC'yi günlüğe kaydetmeye kıyasla çok daha az veri yakalar. Bütçe veya günlük hacmi kısıt olduğunda, başvurulacak çözüm kapsamı daraltmaktır.

Her Günlük İçin Farklı Biçimler

Her akış günlüğünün kendine ait bir hedefi ve biçimi olabilir. VPC düzeyindeki günlüğü arşivleme amacıyla varsayılan biçimde S3'e gönderirken, veritabanı katmanındaki subnet düzeyindeki günlüğü zengin bir özel biçimle gerçek zamanlı uyarılar için CloudWatch'a aktarabilirsiniz. Kapsamları birlikte kullanmak, görünürlüğü tam ihtiyaçlarınıza göre uyarlamanızı sağlar.

Kuruluş Genelinde Kapsama

Birden çok hesaplı bir yapıda Flow Logs'u tüm kuruluş için tek seferde etkinleştiremezsiniz; ancak Flow Logs eksik olan VPC'leri işaretleyen AWS Config kuralları veya Control Tower korumaları ile bunların kullanımını zorunlu kılabilirsiniz. Böylece her hesabın görünürlük temel gereksinimini karşılaması sağlanır ve her ekibin bunu hatırlamasına güvenmek gerekmez.

İzinler ve Teslimat Rolleri

CloudWatch Logs'a yayımlamak için Flow Logs, günlük grubuna yazma izni veren bir IAM rolüne ihtiyaç duyar. S3'e yayımlamak için bucket ilkesi, Flow Logs teslimat hizmetinin yazmasına izin vermelidir. Eksik bir rol teslimatı sessizce bozabildiğinden, bu izinleri doğru ayarlamak yaygın bir kurulum tuzağını önler.

Kapsamınızı Tasarlama

İyi bir yaklaşım, ucuz ve eksiksiz arşivleme için S3'e gönderilen VPC düzeyinde bir günlük ile en çok önem verdiğiniz katmanlar için CloudWatch'a gönderilen hedefli subnet veya ENI günlüklerini birlikte kullanmaktır. Böylece hem eksiksiz bir geçmiş kaydına hem de kritik noktalarda hızlı uyarılara sahip olur, aynı zamanda büyük veri hacminin maliyetini kontrol edersiniz.

Kısa Kontrol

Flow Log kapsamını ne kadar kavradığınızı test edin.

Özet

Flow Logs'un kapsamı bir VPC, bir subnet veya tek bir ENI olacak şekilde belirlenebilir ve bu kapsamlar birlikte var olabilir. VPC düzeyi, gelecekte oluşturulacak arayüzler de dahil olmak üzere eksiksiz kapsama sağlar ve tam görünürlük için varsayılan tercihtir; subnet ve ENI kapsamları veri hacmini azaltır ve hassas katmanlara odaklanır. Her günlüğün kendi hedefi ve biçimi vardır; teslimat için uygun IAM/bucket izinleri gerekir.

Sıkça Sorulan Sorular

“VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri” dersi ücretsiz mi?

Evet — “VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri” dersinde ne öğreneceğim?

İhtiyaç duyduğunuz görünürlük için doğru kapsamı seçin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. VPC Akış Günlükleri Neleri Yakalar
  2. Akış Günlüğü Kayıtlarını ve Alanlarını Okuma
  3. VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri
  4. Akış Günlüklerinde Şüpheli Trafiği Belirleme
← AWS Security Academy Sayfasına Dön