ネットワークキャプチャとは
ネットワークを流れるパケットを収集すること。
⇒安定稼働のための運用状況の把握
⇒トラブル発生時の問題解決
Flow logs
ネットワークトラフィックのログを取得するサービス
⇒ログはS3やCloudWatch Logsに保管
- CloudWatch Logs⇒CloudWatch Logsフィルターで検索
- S3⇒Amazon Athena⇒SQLクエリで検索
- 様々な単位で取得可能。(VPC単位、サブネット単位、ENI単位)
- ネットワークトラフィックの外でログ取得するので、ネットワークパフォーマンスに影響しない。
参考:CloudWatch Logs へのフローログの発行
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/flow-logs-cwl.html
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/flow-logs.html#flow-log-records
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/working-with-flow-logs.html
参考:Amazon Athenaを使用したフローログのクエリ