AWS フロー・ログ・データの表示
Amazon Web Service (AWS) 統合を経由して受信されるフロー・ログには、フロー情報内の追加のプロパティーが含まれています。
このタスクについて
標準の正規化フロー・プロパティーに加えて、AWS フロー・ログでは以下のプロパティーが表示されます。
- インターフェース名 (このフィールドを送信するすべての IPFIX フローで使用可能)
- リージョン (このフィールドを送信するすべての IPFIX フローで使用可能)
- ファイアウォール名 (このフィールドを送信するすべての IPFIX フローで使用可能)
- ファイアウォール・イベント (列挙型、このフィールドを送信するすべての IPFIX フローで使用可能)
- AWS アクション (列挙型)
- AWS ログ状況 (列挙型)
- AWS アカウント ID
- VPC ID 7.5.0
- サブネット ID 7.5.0
- インスタンス ID 7.5.0
次の表は、各列挙型フィールドのストリング記述を示しています。
| 列挙型フィールド | ストリング記述 |
|---|---|
| ファイアウォール・イベント | 「ファイアウォール・イベント」フィールドの数値は、以下の記述にマップされます。
|
| AWS アクション | 「AWS アクション」フィールドの数値は、以下の記述にマップされます。
|
| AWS ログ状況 | 「AWS ログ状況」フィールドの数値は、以下の記述にマップされます。
|
手順
列挙型プロパティーの記述を照会結果に含めるには、LOOKUP 関数を AQL 検索ストリングに含める必要があります。