1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

OCI VCNフロー・ログのフィルターで REJECT のログのみを取得する。(Oracle Cloud Infrastructure)

1
Posted at

VCNフロー・ログは OCI の VCN(Virtual Cloud Network) のトラフィックをロギングできるサービスです。
当然大量の情報が取得されてしまうのですが、フィルターの機能を使うと REJECT されたトラフィックのみ取得可能です。

VCNフロー・ログ
https://docs.oracle.com/ja-jp/iaas/Content/Network/Concepts/vcn-flow-logs.htm#vcn_flow_logs
VCNフロー・ログを使用して、監視およびセキュリティのニーズをサポートするネットワーク・トラフィック情報を取得します。

本記事では VCNフロー・ログ のフィルターで REJECT のログのみを取得してみますやで。
彡(゚)(゚)

1. Log Groups の作成

画面左上のハンバーガー・ボタン → Observability & Management → Logging → Log Groups と遷移して、Create Log Groupボタンをクリックします。
FlowLogsFilter001.jpg

名前、詳細を入力して Createボタンをクリックします。
FlowLogsFilter002.jpg

2. VCN Flow Log の作成

画面左上のハンバーガー・ボタン → Networking → Networking Command Center → Flow logs と遷移して、Enable flow logsボタンをクリックします。
FlowLogsFilter003.jpg
FlowLogsFilter004.jpg

ファイル名プレフィックス、フロー・ログの宛先を入力して、キャプチャー・フィルターのプルダウンの Create new capture filter を選択します。
FlowLogsFilter005.jpg

キャプチャー・フィルターの名前とコンパートメントとサンプリング・レートは任意、Traffic disposition に Reject を選択して Create capture filterボタンをクリック → Next をクリックします。
FlowLogsFilter006.jpg

Add enablement pointsボタンをクリックします。
FlowLogsFilter007.jpg

Viertual cloud network を選択して Continue をクリックします。
FlowLogsFilter008.jpg

VCNフロー・ログを有効化するVCNを選択して Add enablement pointsボタンをクリック → Next をクリックします。
FlowLogsFilter009.jpg

作成する VCNフロー・ログのレビュー画面が出るので確認して Enable flow logsボタンをクリックします。
FlowLogsFilter010.jpg

しばらくすると作成した VCNフロー・ログが ACTIVE になります。
FlowLogsFilter011.jpg

3. REJECT されたトラフィックの確認

REJECT される操作をしてVCNフロー・ログ上に記録されたトラフィックを確認します。
ACTIVE になった VCNフロー・ログ画面の To view more logging data, click here. をクリックします。
FlowLogsFilter011.jpg

遷移後の画面で VCNフロー・ログに記録された REJECT のトラフィックを確認できます。
FlowLogsFilter012.jpg

4. まとめ

VCNフロー・ログで REJECT されたトラフィックのみを記録できました。

通常は ACCEPTされるトラフィックも記録されてしまうので、
REJECT されるトラフィックのみ記録できるのは便利ですやね。
彡(^)(^)

5. 参考

OCI Flow Logsがネットワーク監視エクスペリエンスを合理化するための拡張機能を発表
https://blogs.oracle.com/oracle4engineer/post/ja-oci-flow-logs-enhance-network-monitoring

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?