Protokolldaten für den AWS-Datenfluss anzeigen
Datenflussprotokolle, die über Amazon Web Service (AWS)-Integrationen empfangen werden, enthalten zusätzliche Eigenschaften.
Informationen zu dieser Task
Zusätzlich zu den normalisierten Datenflussinformationen werden für AWS-Datenflussprotokolle die folgenden Eigenschaften angezeigt:
- Schnittstellenname (verfügbar bei allen IPFIX-Datenflüssen, die dieses Feld senden)
- Region (verfügbar bei allen IPFIX-Datenflüssen, die dieses Feld senden)
- Firewallname (verfügbar bei allen IPFIX-Datenflüssen, die dieses Feld senden)
- Firewallereignis (aufgelistet, verfügbar bei allen IPFIX-Datenflüssen, die dieses Feld senden)
- AWS-Aktion (aufgelistet)
- AWS-Protokollstatus (aufgelistet)
- AWS-Konto-ID
- VPC-ID Neu in 7.5.0
- Teilnetz-ID Neu in 7.5.0
- Instanz-ID Neu in 7.5.0
Beschreibungen zu den aufgelisteten Feldern entnehmen Sie der folgenden Tabelle:
| Aufgelistetes Feld | Beschreibung |
|---|---|
| Firewallereignis | Die numerischen Werte des Felds Firewall Event (Firewallereignis) haben folgende Bedeutungen:
|
| AWS-Aktion | Die numerischen Werte des Felds AWS Action (AWS-Aktion) haben folgende Bedeutungen:
|
| AWS-Protokollstatus | Die numerischen Werte des Felds AWS Log Status (AWS-Protokollstatus) haben folgende Bedeutungen:
|
Vorgehensweise
Wenn Ihr Abfrageergebnis die Beschreibungen der aufgelisteten Eigenschaften enthalten soll, müssen Sie Ihrer AQL-Suchzeichenfolge die Funktion LOOKUP hinzufügen.