如何收集网络流量 AWS?

我使用模块创建包镜像 tee iptables 类型 Linux. 如果是副本 (EC2) 我们确认可以在控制台配置中安装不可分离的模式 AWS. 如果有可能使用不可分割的模式,有趣的是有趣的 ELB (ALB, NLB), 不在实例上 (EC2). 适当的设计计划如下。

     (communicate)        (duplicate)

** A (EC2) ====> B (ELB) -------------> C (ELB (NLB / ALB) / 执照)

PS。 或者在收集实时网络流量时,您是否有任何想法?
已邀请:

八刀丁二

赞同来自:

不稳定模式不起作用 AWS, 你不能做这样的事情 ELB. 如果您使用的负载平衡使用 HAProxy 或者,也许你可以用软件做到这一点。

https://docs.aws.amazon.com/vp ... .html
允许您收集有关每个流的信息 VPC, 但它不是捕获包。

https://aws.amazon.com/blogs/a ... ring/
你可以做你想做的。

你可以想到 VPC Traffic Mirroring 关于“虚拟光纤”,它可以直接访问通过您的网络数据包 VPC. 正如您很快看到的,您可以选择捕获所有流量或使用过滤器以捕获对您特别感兴趣的包,以限制包上捕获的字节数。 您可以使用流量镜像 VPC 在环境中 AWS 使用多个帐户,捕获流量 VPC, 分布在各种账户上 AWS, 然后将它发送到中心 VPC 检查。

要回复问题请先登录注册