반응형
AWS VPC Flow Log
- AWS VPC의 네트워크 트래픽을 모니터링하고 로깅하는 기능
1. vpc flow 설정
1) IAM 설정
https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/flow-logs-iam-role.html#create-flow-logs-role
2) IAM Policy 생성
- policy 이름 : vpclogs-cloudwatch
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:CreateLogGroup",
"logs:CreateLogStream",
"logs:PutLogEvents",
"logs:DescribeLogGroups",
"logs:DescribeLogStreams"
],
"Resource": "*"
}
]
}
3) IAM Role 생성
- IAM Role : vpclogs-cloudwatch
2. vpc flow 로그 확인
- cloudwatch 로그 그룹 : 10-vpc-log
- ICMP 로그
반응형
'AWS > VPC' 카테고리의 다른 글
AWS VPC Peering (0) | 2024.12.24 |
---|
댓글