説明
VPC フローログは、ネットワークの通信パターンや接続問題の調査に役立ちます。必要な範囲のログがないと、異常な通信や接続失敗を分析する情報が不足する場合があります。
想定される影響
- 異常な通信や過剰なトラフィックの原因を追跡しにくくなります。
- セキュリティインシデントや運用障害の後で通信経路を調査するまでに時間がかかる場合があります。
対処方法
調査に必要な VPC、vSwitch、またはネットワークインターフェイスの範囲でフローログを有効にしてください。resource_id、resource_type、traffic_type を確認し、保存先、保持期間、実際のログ受信を確認してください。
例
VPC 単位のフローログを追加する抜粋です。Simple Log Service のプロジェクトと Logstore は別途準備し、変数で指定してください。
変更前
hcl
resource "alicloud_vpc" "main" {
cidr_block = "192.168.0.0/24"
name = var.name
}
変更後
hcl
resource "alicloud_vpc" "main" {
cidr_block = "192.168.0.0/24"
name = var.name
}
resource "alicloud_vpc_flow_log" "default" {
resource_id = alicloud_vpc.main.id
resource_type = "VPC"
traffic_type = "All"
log_store_name = var.log_store_name
project_name = var.project_name
flow_log_name = var.name
status = "Active"
}
変更後は VPC に Active 状態のフローログを関連付け、許可された通信と拒否された通信を収集します。記録するのは通信メタデータであり、パケットの内容全体をキャプチャする機能ではありません。