Affichage des données de journal de flux AWS
Les journaux de flux reçus via les intégrations d'AWS (Amazon Web Service) incluent des propriétés supplémentaires dans les informations de flux.
A propos de cette tâche
Outre les propriétés de flux normalisées standard, les propriétés suivantes sont affichées pour les journaux de flux AWS :
- Nom d'interface (disponible pour tous les flux IPFIX qui envoient cette zone)
- Région (disponible pour tous les flux IPFIX qui envoient cette zone)
- Nom du pare-feu (disponible pour tous les flux IPFIX qui envoient cette zone)
- Evénement de pare-feu (élément énuméré, disponible pour tous les flux IPFIX qui envoient cette zone)
- Action AWS (élément énuméré)
- Statut du journal AWS (élément énuméré)
- ID de compte AWS
- ID VPC Nouveau dans 7.5.0
- ID de sous-réseau Nouveau dans 7.5.0
- ID instance Nouveau dans 7.5.0
Le tableau suivant présente la description de chaîne des zones énumérées :
| Zone énumérée | Description de chaîne |
|---|---|
| Evénement de pare-feu | Les valeurs numériques de la zone Firewall Event sont associées aux descriptions suivantes :
|
| Action AWS | Les valeurs numériques de la zone AWS Action sont associées aux descriptions suivantes :
|
| Statut du journal AWS | Les valeurs numériques de la zone AWS Log Status sont associées aux descriptions suivantes :
|
Procédure
Pour inclure la description de la propriété énumérée dans vos résultats de requête, vous devez inclure
la fonction LOOKUP dans votre chaîne de recherche AQL.