AWS Certified CloudOps Engineer - Associate

Analizar los logs de red

Los VPC flow logs, los access logs de ELB, los logs de CloudFront, los de WAF y los de Resolver miran cada uno un salto distinto de la misma solicitud. Esta lección te enseña a leer cada uno y a elegir el correcto antes de empezar a consultar.

Intermedio 30 minutos 6 Objetivos de aprendizaje
  1. Emparejar un salto que falla con la fuente de logs que realmente puede verlo
  2. Leer un registro de VPC flow log campo por campo, incluidos los campos de las versiones 3 a 5 que vale la pena agregar a un formato personalizado
  3. Separar una denegación de security group de una de network ACL usando el patrón ACCEPT y REJECT en los flow logs
  4. Explicar qué es lo que los VPC flow logs nunca capturan y por qué un registro ausente no es prueba de tráfico ausente
  5. Interpretar los 3 campos de latencia de un ALB y los valores -1 que los reemplazan cuando una solicitud falla
  6. Consultar flow logs con CloudWatch Logs Insights y con Athena para encontrar tráfico rechazado y los que más hablan