Mengenal AWS PVC : Membahas pengertian VPC Flowlog

VPC Flow Log adalah fitur dari Amazon Web Services (AWS) yang memungkinkan pencatatan lalu lintas jaringan masuk dan keluar dari network interfaces

Apa itu VPC Flowflog

  • VPC FlowLog adalah fitur aws yang menangkap informasi tentang lalu lintas IP yang menuju atau dari antarmuka jaringan di VPC.
  • Data Amazon FlowLog dapat disimpan dengan menggunakan Amazon CloudWatchLogs atau Amazon S3 bucket.
  • Setelah Anda membuat FlowLog, Anda dapat melihat dan mengambil data dari Amazon CloudWatch Logs.
  • Singkatnya, kita dapat mengatakan bahwa VPC FlowLog adalah cara untuk menyimpan lalu lintas yang masuk ke VPC.
  • FlowLog memiliki beberapa tujuan:
  1. Memecahkan masalah “mengapa trafik tertentu tidak mencapai suatu instance”.
  2. VPC FlowLog juga dapat digunakan sebagai alat keamanan untuk memantau lalu lintas yang mencapai instance Anda.

Keterbatasan VPC Flowlog

  • Tidak dapat mengaktifkan flowlog VPC yang di-peer dengan VPC kecuali jika VPC tersebut di-peer dengan VPC di akun yang sama.
  • Saat membuat flowlog, tidak dapat menandai flowlog.
  • Setelah membuat flowlog, tidak dapat mengubah konfigurasinya. Misalnya, jika mengaitkan peran IAM ke flowlog, maka tidak dapat mengubah peran IAM. Dalam kasus seperti itu, perlu menghapus flowlog dan membuat flowlog baru dengan konfigurasi yang diinginkan.

Level VPC Flowlog

  • VPC
  • Subnet
  • Tingkat Antarmuka Jaringan

referensi : [1][2]

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *