由于安全性、數(shù)據(jù)現(xiàn)代化、增長、靈活性和成本等原因促使更多企業(yè)遷移到云,將數(shù)據(jù)存儲在本地的組織正在使用云來存儲其重要數(shù)據(jù)。亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)仍然是最受追捧和需求的服務(wù)之一,而亞馬遜虛擬私有云(VPC)在擁有大部分?jǐn)?shù)據(jù)在本地的用戶中越來越受歡迎。
Amazon VPC 是一項(xiàng)云計(jì)算服務(wù),允許管理員通過隔離 AWS 云的一部分來定義和啟動自己的私有云。Amazon VPC 鏡像傳統(tǒng)網(wǎng)絡(luò),包括專用于 AWS 賬戶的 VPC、子網(wǎng)、確定流量定向位置的路由表、使管理員能夠私下連接到 VPC 和相關(guān) AWS 服務(wù)的 VPC 終端節(jié)點(diǎn)、無類別域間路由 (CIDR) 塊以及附加在 VPC 上的互聯(lián)網(wǎng)網(wǎng)關(guān)??梢酝耆刂?VPC,并且可以自定義網(wǎng)絡(luò)配置并定義網(wǎng)絡(luò)和資源在 Amazon 云上的可見性。
亞馬遜專有網(wǎng)絡(luò)流日志
AWS 提供了兩種方法來監(jiān)控 Amazon VPC 中的網(wǎng)絡(luò)流量,它們是 Amazon VPC 流量鏡像和 Amazon VPC 流日志。
Amazon VPC 流日志允許監(jiān)控、收集和分析網(wǎng)絡(luò)流日志,即進(jìn)出 AWS 資源的傳入和傳出 IP 流量。這包括有關(guān)源和目標(biāo) IP 地址、端口、協(xié)議號、數(shù)據(jù)包計(jì)數(shù)和字節(jié)計(jì)數(shù)的信息。它還包括有關(guān)允許哪些流量、拒絕哪些流量以及操作(接受或拒絕)的信息??梢詾檎麄€ VPC、子網(wǎng)或僅網(wǎng)絡(luò)接口創(chuàng)建流日志。然后,可以將收集到的數(shù)據(jù)推送到 Amazon CloudWatch 或 Amazon S3(Simple Storage Service)存儲。
管理員可以使用此功能了解網(wǎng)絡(luò)流量模式和活動,檢測網(wǎng)絡(luò)異常,并解決連接、配置和安全問題。
Amazon VPC 流量監(jiān)控
NetFlow Analyzer 現(xiàn)在集成并擴(kuò)展了對 Amazon VPC 的支持,使云監(jiān)控更加容易。NetFlow Analyzer 的 VPC 流量監(jiān)控功能可幫助管理員以日志形式收集和監(jiān)控所有關(guān)鍵性能指標(biāo),并提供網(wǎng)絡(luò)中 AWS 資源和 VPC 的全面視圖。
在 NetFlow Analyzer 上監(jiān)控 VPC 流日志的第一步是將 AWS 監(jiān)視器添加到 NetFlow Analyzer 控制臺。
- 訪問 :AWS 在“設(shè)置”中的“導(dǎo)出云端流”選項(xiàng)卡下,提供 AWS 訪問密鑰和秘密訪問密鑰等憑證,然后選擇區(qū)域和輪詢間隔以啟用對 AWS的訪問。
- 創(chuàng)建和導(dǎo)出云端流日志: 連接后,可以通過選擇接口、聚合間隔、日志組名稱和 IAM 角色從云觀察日志 API 導(dǎo)出 VPC 流。
創(chuàng)建后,導(dǎo)出云流頁面將顯示 AWS 實(shí)例詳細(xì)信息,例如 AWS 名稱、區(qū)域名稱、接口計(jì)數(shù)和每個單獨(dú)的 AWS 接口、其狀態(tài)、流日志 ID 和導(dǎo)出流日志。AWS 實(shí)例可以由單個用戶創(chuàng)建,并且只有該特定用戶才能訪問特定于用戶的 AWS。
NetFlow Analyzer 的 AWS 和 VPC 云流量監(jiān)控有助于監(jiān)控云流量、發(fā)現(xiàn)模式,并通過可自定義的報告提供對網(wǎng)絡(luò)的完整可見性。文章來源:http://www.zghlxwxcb.cn/news/detail-610749.html
- 清單:部分中的設(shè)備選項(xiàng)卡通過提供 VPC 及其狀態(tài)的完整概述,并允許您向下鉆取到每個 VPC 以監(jiān)控各個接口、流計(jì)數(shù)、進(jìn)出流量、源和目標(biāo)詳細(xì)信息、應(yīng)用程序和對話,從而獲得可見性。
- 報告:NetFlow Analyzer 的云端流量監(jiān)控功能可幫助管理員使用搜索和取證報告詳細(xì)監(jiān)控 VPC 云接口。這些報告為管理員提供基于接口的深入信息,包括 IN 和 OUT 區(qū)域名稱、Interfa 名稱、源和目標(biāo) IP、關(guān)聯(lián)的應(yīng)用程序、端口、協(xié)議、流量、TCP 標(biāo)志和會話。
借助 NetFlow Analyzer 提供的 AWS 和 VPC 云端流監(jiān)控,管理員可以了解網(wǎng)絡(luò)流量、應(yīng)用程序性能以及 AWS 基礎(chǔ)設(shè)施和性能的整體運(yùn)行狀況。文章來源地址http://www.zghlxwxcb.cn/news/detail-610749.html
到了這里,關(guān)于AWS / VPC 云流量監(jiān)控的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!