説明
無効なVPCフローログは、選択した対象の通信情報を記録しません。フローログが提供するのは通信のメタデータであり、パケットの本文ではありません。
想定される影響
意図しない接続やネットワークアクセスの問題を調べる際に、必要な記録が不足するおそれがあります。
対処方法
tencentcloud_vpc_flow_log_configのenable = trueを設定してください。対象、収集するトラフィック、CLS保存先を確認し、実際にログが収集されることを確かめてください。
例
以下は既存フローログを有効にする例です。参照するフローログと保存先の設定は省略しています。
変更前
hcl
resource "tencentcloud_vpc_flow_log_config" "example" {
flow_log_id = tencentcloud_vpc_flow_log.example.id
enable = false
}
変更後
hcl
resource "tencentcloud_vpc_flow_log_config" "example" {
flow_log_id = tencentcloud_vpc_flow_log.example.id
enable = true
}