Con los registros de flujo de nube privada virtual (Virtual Private Cloud, VPC), puede capturar información sobre el tráfico de IP hacia las interfaces de red de su VPC y desde ellas.

Puede crear registros de flujo mediante el portal de AWS.

Procedimiento

  1. Inicie sesión en la consola de AWS.
  2. En el cuadro de texto Buscar servicio, introduzca y seleccione CloudWatch.
  3. Vaya a Registros > Acción > Crear grupo de registros.
    Se abrirá la ventana Crear grupo de registros.
  4. En el campo Crear nombre de grupo, introduzca un nombre para el grupo y haga clic en Crear grupo de registros.
    Nota: Debe establecer el ajuste Conservación en 1 día. vRealize Network Insight no recupera datos de hace más de un día y, al establecer la conservación en 1 día, permite reducir los gastos de AWS.
  5. En el panel de navegación de la izquierda, haga clic en Servicio y a continuación, introduzca y seleccione VPC.
  6. En la página Panel de control de VPC, haga clic en Sus VPC.
  7. Seleccione la instancia de VPC que desea modificar y haga clic en Registros de flujo > Crear registro de flujo.
  8. En la ventana Crear registro de flujo, configure el registro de flujo:
    Opción Acción
    Filtrar Seleccione una de las siguientes opciones: Aceptar, Rechazar o Todo.
    Destino Seleccione Enviar a registros de CloudWatch.
    Grupo de registros de destino Seleccione el grupo de registros que creó.
  9. Haga clic en Establecer permisos.
    El sistema abrirá la página Registros de flujo de VPC solicita permiso para utilizar los recursos de la cuenta.
  10. Cree una función de IAM.
    1. En la página Registros de flujo de VPC solicita permiso para utilizar los recursos de la cuenta, en la sección Función de IAM, seleccione Crear una nueva función de IAM.
    2. En el cuadro de texto Nombre de función, introduzca un nombre para la función.
    1. Haga clic en Permitir.
  11. En la página Crear registro de flujo, en el menú desplegable Función de IAM, seleccione la función que creó.
  12. Haga clic en Crear.

Resultados

Se comenzará a publicar el registro de flujo en el grupo de registros seleccionado. Para obtener más información sobre el registro de flujo de VPC, consulte la documentación de AWS en https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html#create-flow-log.