如何收集网络流量 AWS?
我使用模块创建包镜像 tee iptables 类型 Linux. 如果是副本 (EC2) 我们确认可以在控制台配置中安装不可分离的模式 AWS. 如果有可能使用不可分割的模式,有趣的是有趣的 ELB (ALB, NLB), 不在实例上 (EC2). 适当的设计计划如下。
** A (EC2) ====> B (ELB) -------------> C (ELB (NLB / ALB) / 执照)
PS。 或者在收集实时网络流量时,您是否有任何想法?
(communicate) (duplicate)
** A (EC2) ====> B (ELB) -------------> C (ELB (NLB / ALB) / 执照)
PS。 或者在收集实时网络流量时,您是否有任何想法?
没有找到相关结果
已邀请:
1 个回复
八刀丁二
赞同来自:
https://docs.aws.amazon.com/vp ... .html
允许您收集有关每个流的信息 VPC, 但它不是捕获包。
https://aws.amazon.com/blogs/a ... ring/
你可以做你想做的。
你可以想到 VPC Traffic Mirroring 关于“虚拟光纤”,它可以直接访问通过您的网络数据包 VPC. 正如您很快看到的,您可以选择捕获所有流量或使用过滤器以捕获对您特别感兴趣的包,以限制包上捕获的字节数。 您可以使用流量镜像 VPC 在环境中 AWS 使用多个帐户,捕获流量 VPC, 分布在各种账户上 AWS, 然后将它发送到中心 VPC 检查。