
VPC 流量监控
由于安全、数据现代化、增长、灵活性和成本等原因,越来越多的企业迁移到云端,拥有本地数据的组织也开始使用云来存储其关键数据。Amazon Web Services (AWS) 依然是最受欢迎和需求最大的服务之一,而 Amazon 虚拟私有云 (VPC) 在拥有大部分数据本地存储的企业中越来越受欢迎。
Amazon VPC 是一项云计算服务,允许您通过隔离 AWS 云的一部分来定义和启动您自己的私有云。Amazon VPC 模拟传统网络,包括一个专用于您 AWS 账户的 VPC、子网、决定流量方向的路由表、使您能够私下连接到 VPC 及相关 AWS 服务的 VPC 端点、无类别域间路由(CIDR)块,以及附加到 VPC 的互联网网关。您可以完全控制您的 VPC,自定义网络配置,并定义您在 Amazon 云上的网络和资源的可见性。

Amazon VPC 流日志
AWS 提供了两种方法来监控您 Amazon VPC 中的网络流量,分别是 Amazon VPC 流量镜像和 Amazon VPC 流日志。
Amazon VPC 流日志允许您监控、收集和分析网络流日志,即进出 AWS 资源的 IP 流量。这包括源和目的 IP 地址、端口、协议号、数据包计数和字节计数的信息。它还包括流量是否被允许或拒绝及其操作(接受或拒绝)的信息。流日志可以为整个 VPC、子网或单个网络接口创建。收集的数据随后可以推送到 Amazon CloudWatch 或 Amazon S3(简单存储服务)存储。
您可以利用此功能深入了解您的网络流量模式和活动,检测网络异常,并排查连通性、配置和安全问题。
NetFlow Analyzer 和 Amazon VPC 流量监控
ManageEngine NetFlow Analyzer 现已集成并扩展对 Amazon VPC 的支持,简化云监控。NetFlow Analyzer 的 VPC 流量监控功能帮助您收集和监控所有关键性能指标的日志,并为您提供网络中 AWS 资源和 VPC 的全面视图。
- 入门
- 可见性
- 许可和定价
在 NetFlow Analyzer 中监控 VPC 流日志的第一步是向 NetFlow Analyzer 控制台添加 AWS 监控器。
- 访问 AWS
在设置中的“导出云流量”标签下,提供 AWS 访问密钥和秘密访问密钥等凭据,并选择区域和轮询间隔以启用对 AWS 的访问。
了解如何获取访问密钥和秘密密钥,请点击此处。 - 创建并导出云流日志
连接成功后,可以通过 CloudWatchLogs API 选择接口、聚合间隔、日志组名称和 IAM 角色来导出 VPC 流量。
创建后,导出云流页面将显示 AWS 实例详情,如 AWS 名称、区域名称、接口数量及每个独立接口、其状态、流日志 ID 和导出流日志。AWS 实例可以由各个用户创建,用户特定的 AWS 仅对该特定用户可访问。
NetFlow Analyzer 的 AWS 和 VPC 云流量监控帮助您监控云流量,发现模式,并通过可定制的报告为您的网络提供完整可见性。
- 清单
清单部分的设备标签帮助您通过提供 VPC 及其状态的完整概览来获得可见性,并允许您深入查看每个接口,监控流量计数、进出流量、源和目的地详情、应用程序以及对话。 - 报告
NetFlow Analyzer 的云流量监控功能通过搜索和取证报告,帮助您详细监控 VPC 云接口。这些报告为您提供基于接口的详细信息,包括进出区域名称、接口名称、源和目的 IP、相关应用程序、端口、协议、流量、TCP 标志和对话。
通过 NetFlow Analyzer 提供的 AWS 和 VPC 云流量监控,深入了解网络流量、应用性能和 AWS 基础设施的整体健康状况及性能。
每个 Amazon 实例都被视为许可的一个接口。例如,如果您使用了 10 个许可中的 6 个路由器接口,则可以在同一许可下监控 4 个云实例。许可应用后,可以直接在 UI 的许可管理设置中管理这些实例。







