• EnglishEspañol日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

In the event of any inconsistency between the English version and the translated version, the English versionwill take priority. Please visit this page for more information.

Crea una propuesta

Configurar el monitoreo del registro de flujo de Amazon VPC

El registro de Amazon Virtual Private Cloud Flow (VPC) a través de Amazon Kinesis Data Firehose le ayuda a reducir la fricción al enviar registros a New Relic. Con el registro de flujo de VPC de todos sus activos AWS , puede comprender rápidamente información clave y valiosa para el análisis de rendimiento y la resolución de problemas de conectividad de red.

Add Amazon VPC Flow Logs to your New Relic account.

Amazon Virtual Private Cloud (VPC) le permite lanzar recursos AWS en una red virtual aislada y segura con los beneficios de utilizar una infraestructura AWS escalable.

Agregar registro de flujo de Amazon VPC

Requisitos previos

Requisitos previos New Relic

Requisitos previos de AWS

Importante

El registro de flujo de Amazon VPC a través de Kinesis Data Firehose aún no es compatible con los clientes de FedRAMP. Mientras tanto, puede utilizar nuestras API de ingesta de FedRAMP.

Funciones de IAM

Si configura la integración del registro de flujo mediante la CLI AWS , debe proporcionar uno o dos roles de IAM para diferentes componentes de infraestructura. Si utiliza CloudFormation, puede proporcionar sus propios roles o dejar que la plantilla defina nuevos roles.

Los roles necesarios deben tener al menos los siguientes permisos:

Formateando su inicio de sesión en New Relic

Para utilizar la exploración log flujo seleccionado y el enlace de entidades, debe seguir este formato para el registro de flujo de VPC:

bash
$
${version} ${account-id} ${region} ${az-id} ${sublocation-type} ${vpc-id} ${subnet-id} ${instance-id} ${interface-id} ${srcaddr} ${pkt-srcaddr} ${pkt-src-aws-service} ${dstaddr} ${pkt-dstaddr} ${pkt-dst-aws-service} ${srcport} ${dstport} ${protocol} ${packets} ${bytes} ${flow-direction} ${traffic-path} ${start} ${end} ${action} ${log-status}

Sugerencia

Si desea obtener más información sobre los campos log , consulte los campos disponibles en la documentación de VPC Amazon.

Debe utilizar una partición log para el registro de flujo de VPC denominada Log_VPC_Flows_AWS. Si utiliza la instalación guiada, esto se maneja automáticamente.

Configurar el monitoreo del registro de flujo de Amazon VPC en New Relic

Siga el asistente guiado para instalar el registro de flujo de Amazon VPC:

  1. Inicie el

    guided install process

    .

  2. En el

    Select an account

    desplegable, elija la cuenta New Relic a la que desea enviar el registro de flujo de Amazon VPC y haga clic en

    Continue

    .

  3. En la sección

    Select your data

    , elija

    Amazon VPC Flow Logs

    y haga clic en

    Continue

    .

  4. En la sección

    Select your install method

    , continúe con

    CLI

    y haga clic en

    Continue

    .

Después de estos pasos, aparece un nuevo asistente para ayudarlo a configurar el envío del registro de flujo de Amazon VPC a New Relic a través del servicio AWS Kinesis Firehose.

  1. En la sección Choose Setup Options :

    • Verifique que su método de configuración sea correcto.

    • Seleccione la región AWS que enviará el registro de flujo de VPC a New Relic.

    • Opcionalmente, si está reutilizando Kinesis Data Firehose, seleccione la casilla de verificación

      I already have a Kinesis Firehose to New Relic

      y continúe con la sección

      Define flow logs

      .

    • Haga clic en

      Continue

      .

  2. En la sección Define Kinesis Firehose :

    • En el campo

      Kinesis Firehose Name

      , asegúrese de que el nombre generado sea correcto.

    • En el campo

      Firehose Backup Bucket

      , ingrese el ARN del depósito de S3 que se utilizará para almacenar los mensajes que no se entregan. El ARN debe seguir este formato: arn:my_string.

    • En el campo

      Firehose IAM Role

      , ingrese el ARN de la función de IAM que utilizará Kinesis Data Firehose. El ARN debe seguir este formato: arn:my_string.

    • Haga clic en

      Continue

      .

    • Opcionalmente, si desea obtener una muestra del registro de flujo de VPC, seleccione la casilla de verificación

      Use Sampling

      y:

  3. En la sección Generate Kinesis Firehose , haga clic en Generate CLI Command y:

    Sugerencia

    Generamos automáticamente un nuevo que se utilizará para esta ingesta de datos. Para regenerar una clave, haga clic en Generate and use a new key.

    Si desea reutilizar una clave existente, actualice el valor AccessKey en el primer paso.

    • Copie el contenido del bloque de código para

      Create your Kinesis Data Firehose

      y péguelo, ejecútelo en la CLI de AWS.

    • Para comprobar si se ha creado Kinesis Firehose, ejecute el comando del segundo paso en la CLI de AWS. Si no se devuelve ningún ARN, espere 30 segundos y vuelva a intentarlo.

    • Copie el ARN devuelto para Kinesis Firehose y péguelo en el campo

      Kinesis Data Firehose ARN

      en el formato arn:my_string. Luego, haga clic en

      Continue

      .

    Genere el paso Kinesis Firehose en la instalación guiada.

  4. En la sección Define Flow Logs , haga lo siguiente:

    • Desde el

      Traffic Type

      desplegable, seleccione si desea enviar solo las entradas aceptadas, solo rechazadas o todas las entradas log flujo.

    • En el campo

      Flow Source ID

      , ingrese el ID de VPC (vpc-MY_STRING) o el ID de subred (subnet-MY_STRING) para el cual se debe crear el registro de flujo de Amazon VPC.

    • El campo

      Flow Source Type

      se completará automáticamente, así que haga clic en

      Continue

      .

  5. En la sección Create Flow Logs , haga clic en Generate CLI Command y copie el contenido del bloque de sintaxis. Luego, ejecútelo en la AWS CLI para comenzar a generar registros de flujo para los recursos especificados.

  6. Haga clic en Continue para comenzar a explorar el registro de flujo de Amazon VPC en la sección Monitoreo de red de New Relic.

  7. Visualice los datos de rendimiento de su red en New Relic.

¿Te ha ayudado este documento con la instalación?

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.