P-05出典・引用

Amazon VPCでは、ネットワークトラフィックの可視化・監視をどのような機能で行いますか?

AWS公式ドキュメントの『Logging IP traffic using VPC Flow Logs』ページによれば、VPC Flow Logsは、VPC内のネットワークインターフェースを出入りするIPトラフィック情報を取得できる機能です。取得したフローログデータはAmazon CloudWatch Logs・Amazon S3・Amazon Data Firehoseのいずれかに配信でき、過度に制限的なセキュリティグループルールの診断、インスタンスに到達するトラフィックの監視、ネットワークインターフェース間のトラフィックの方向の特定などに役立つとされています。また、フローログデータはネットワークトラフィックの経路の外側で収集されるため、ネットワークのスループットやレイテンシーには影響を与えず、パフォーマンスへの影響なく作成・削除できるとされています。

実績・根拠

情報ソース

Amazon VPCでは、ネットワークトラフィックの可視化・監視をどのような機能で行いますか? | Amazon VPC | RefBase