AWS公式ドキュメントの『Logging IP traffic using VPC Flow Logs』ページによれば、VPC Flow Logsは、VPC内のネットワークインターフェースを出入りするIPトラフィック情報を取得できる機能です。取得したフローログデータはAmazon CloudWatch Logs・Amazon S3・Amazon Data Firehoseのいずれかに配信でき、過度に制限的なセキュリティグループルールの診断、インスタンスに到達するトラフィックの監視、ネットワークインターフェース間のトラフィックの方向の特定などに役立つとされています。また、フローログデータはネットワークトラフィックの経路の外側で収集されるため、ネットワークのスループットやレイテンシーには影響を与えず、パフォーマンスへの影響なく作成・削除できるとされています。