AWS基础设施监控与数据库管理:全面指南
1. 基础设施监控
在AWS环境中,启动已创建的模板并传递VPC ID作为参数是最后的关键步骤。由于该模板会创建一个IAM角色,以允许VPC服务将日志发送到CloudWatch Logs,因此在创建堆栈的命令中必须添加 CAPABILITY_IAM 标志,以表明你已了解启动此模板可能产生的影响。
启用日志记录只是故障排除过程的开端。在使用流日志时,还有其他一些要点需要注意:
- 日志格式 :启用日志记录后,可在CloudWatch Logs控制台查看日志。流日志中包含的信息类型(按顺序)如下表所示:
| 信息类型 | 描述 |
| — | — |
| VPC流日志版本 | VPC流日志的版本信息 |
| AWS账户ID | 对应的AWS账户的ID |
| 网络接口ID | 网络接口的唯一标识符 |
| 源IPv4或IPv6地址 | 流量的源IP地址 |
| 目标IPv4或IPv6地址 | 流量的目标IP地址 |
| 流量源端口 | 流量的源端口号 |
| 流量目标端口 | 流量的目标端口号 |
| IANA协议编号 | 流量所使用的协议编号 |
| 传输的数据包数量 | 传输的数据包的总数 |
| 传输的字节数 | 传输的字节的总数 |
| 捕获窗口开始时间(Unix秒) | 捕获窗口的开始时间,以Unix秒为单位 |
| 捕获窗口结束时间(Unix秒) | 捕获窗口的结束时间,以Unix秒为单位 |
| 流量关联操作 | 例如ACC
超级会员免费看
订阅专栏 解锁全文
494

被折叠的 条评论
为什么被折叠?



