AWS 플로우 로그 데이터 보기
AWS(Amazon Web Service) 통합을 통해 수신되는 플로우 로그는 플로우 정보에 추가 특성을 포함합니다.
이 태스크에 대한 정보
표준 정규화된 플로우 특성에 추가하여 AWS 플로우 로그에 대해 다음 특성이 표시됩니다.
- 인터페이스 이름(이 필드를 전송하는 모든 IPFIX 플로우에 사용 가능함)
- 지역(이 필드를 전송하는 모든 IPFIX 플로우에 사용 가능함)
- 방화벽 이름(이 필드를 전송하는 모든 IPFIX 플로우에 사용 가능함)
- 방화벽 이벤트(열거됨, 이 필드를 전송하는 모든 IPFIX 플로우에 사용 가능함)
- AWS 조치(열거됨)
- AWS 로그 상태(열거됨)
- AWS 계정 ID
- VPC ID 7.5.0
- 서브넷 ID 7.5.0의 새로운 기능
- 인스턴스 ID 7.5.0
다음 표는 열거된 필드 각각에 대한 문자열 설명을 표시합니다.
| 열거된 필드 | 문자열 설명 |
|---|---|
| 방화벽 이벤트 | 방화벽 이벤트 필드의 숫자 값은 다음 설명으로 맵핑됩니다.
|
| AWS 조치 | AWS 조치 필드의 숫자 값은 다음 설명으로 맵핑됩니다.
|
| AWS 로그 상태 | AWS 로그 상태 필드의 숫자 값은 다음 설명으로 맵핑됩니다.
|
프로시저
조회 결과에 열거된 특성에 대한 설명을 포함시키려면 AQL 검색 문자열에 LOOKUP 함수를 포함시켜야 합니다.