写点什么

VPC 流量监控

  • 2019-09-26
  • 本文字数:1871 字

    阅读完需:约 6 分钟

VPC 流量监控

运行复杂网络并非易事。除了简单地启动和保持运行外,您还需要时刻注意异常流量模式或可能表示网络入侵、受损实例或其他异常情况的内容。


VPC 流量监控


今天,我们推出了 VPC 流量镜像。这是一项新功能,您可以将其与现有的 Virtual Private Clouds (VPC) 一起使用,以大规模捕获和检查网络流量。这将允许您:


检测网络和安全异常 – 您可以从 VPC 中的任何工作负载中提取感兴趣的流量,并将其路由到您选择的检测工具。与基于日志的传统工具相比,您可以更快地检测和响应攻击。


获得操作详情 – 您可以使用 VPC 流量镜像来获取网络可见性和控制,从而使您能够做出更明智的安全决策。


实施合规性和安全控制 – 您可以满足监控、日志记录等方面的法规和合规性要求。


解决问题 – 您可以在内部镜像应用程序流量以进行测试和故障排除您可以分析流量模式并主动定位会影响应用程序性能的阻塞点。


您可以将 VPC 流量镜像视为“虚拟光纤分路器”,其提供流经 VPC 的网络数据包的直接访问权限。您将很快看到,可以选择捕获所有流量,也可以使用筛选器捕获您特别感兴趣的数据包,并可选择限制每个数据包捕获的字节数。您可以在多帐户 AWS 环境中使用 VPC 流量镜像,捕获分布在多个 AWS 账户中的 VPC 的流量,然后将其路由到中央 VPC 进行检查。


您可以镜像来自任何由 AWS Nitro 系统提供支持的任何 EC2 实例(A1、C5、C5d、M5、M5a、M5d、R5、R5a、R5d、T3 和 z1d)的流量。


VPC 流量镜像入门


让我们回顾一下 VPC 流量镜像的关键要素,然后进行设置:


镜像源 – AWS 网络资源,存在于特定 VPC 中,可用作流量源。VPC 流量镜像支持使用弹性网络接口 (ENI) 作为镜像源。


镜像目标 – 作为镜像流量的目标的 ENI 或网络负载均衡器。目标可以与镜像源位于同一 AWS 账户中,也可以位于我上文提到的用于实施中央 VPC 模型的不同账户中。


镜像过滤器 – 要捕获(接受)或跳过(拒绝)的入站或出站(相对于源)流量的规范。筛选器可指定协议、源端口和目标端口的范围以及源和目标的 CIDR 块。规则已编号,并在特定镜像会话范围内按顺序处理。


流量镜像会话 – 镜像源与使用筛选器的目标之间的连接。会话已编号和按顺序评估,第一个匹配(接受或拒绝)用于确定数据包的命运。给定数据包最多发送到一个目标。


您可以使用 VPC 控制台、EC2 CLI 或 EC2 API 进行此设置,并在工作中使用 CloudFormation 支持。我将使用控制台。


我已经拥有 ENI,我将把它用作镜像源和目标(在实际使用案例中,我可能会使用 NLB 目的地):



MirrorTestENI_Source 和 MirrorTestENI_Destination ENI 已附加到合适的 EC2 实例。打开 VPC 控制台,向下滚动到 Traffic Mirroring(流量镜像)项目,然后单击 Mirror Targets(镜像对象)



单击 Create traffic mirror target(创建流量镜像目标):



输入名称和描述,选择 Network Interface(网络接口) 目标类型,然后从菜单中选择我的 ENI。向目标添加一个 Blog 标记,就像这样,然后单击 Create(创建):



目标已创建并可供使用:



现在单击 Mirror Filters (镜像筛选器) 和 Create traffic mirror filter(创建流量镜像筛选器)。创建一个简单的筛选器,捕获三个端口(22、80 和 443)上的入站流量,然后单击 Create(创建):



同样,它已创建并可在几秒钟内使用:



接下来,单击 Mirror Sessions (镜像会话) 和 Create traffic mirror session(创建流镜像会话)。创建一个使用 MirrorTestENI_Source、MainTarget 和 MyFilter 的会话,允许 AWS 选择 [VXLAN 网络标识符] ,并说明希望镜像整个数据包:



全部设置完成。匹配筛选器的来自镜像源的流量按照 RFC 7348 中的规定进行封装,并传送到镜像目标。然后可以使用 Suricata 这样的工具来捕获、分析和显示流量。


注意事项


这里需要牢记几点:


每个 ENI 的会话 – 每个 ENI 最多可以有三个活动会话。


跨 VPC – 源和目标 ENI 可以在不同的 VPC 中,只要它们彼此对等或通过 Transit Gateway 连接。


扩展与 HA – 在大多数情况下,您应该计划将流量镜像到网络负载均衡器,然后在其背后的 EC2 实例的 Auto 扩展队列上,运行捕获和分析工具。


带宽 – 将根据实例可用的总带宽计算每个实例生成的复制流量。如果发生流量拥塞,将首先丢弃镜像流量。


现已推出


VPC 流量镜像现已推出,您可以立即开始在除亚太地区(悉尼)、中国(北京)和中国(宁夏)之外的所有商业 AWS 区域使用它。将很快增加对上述地区的支持。您需要为每个镜像源支付小时费用(每小时 0.015 USD 起);更多信息请参阅 VPC 定价页面。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-vpc-traffic-mirroring/


2019-09-26 18:051083
用户头像

发布了 1950 篇内容, 共 164.9 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

万界星空科技MES系统如何实现设备数据集成

万界星空科技

数据采集 mes 设备管理 万界星空科技

品牌未来式,增长进行时|2024凯度BrandZ中国品牌盛典回顾

财见

一文说清楚数据集成中的流处理与批处理的区别

谷云科技RestCloud

Apache 数据处理 批处理 ETL 流处理

TiDB 数据库核心原理与架构_Lesson 01 TiDB 数据库架构概述课程整理

TiDB 社区干货传送门

TiDB 底层架构

MySQL 扛不住了,来试试这款平替的“国产化改造”必入手的国产数据库吧!

TiDB 社区干货传送门

是什么让 TiDB 从一款中国受欢迎的数据库产品在短短几年内成为全球受欢迎的数据库产品?

TiDB 社区干货传送门

全球布局、极速集成:IMkit搭建全面、快捷、安全的聊天应用

ZEGO即构

人工智能 即时通讯 IM UIKits imkit

Hume AI 推出 EVI 2 情感模型;OpenAI o1 模型问世,模拟人类思考问题 丨 RTE 开发者日报

声网

《黑神话:悟空》真的带火云电脑了吗?

脑极体

AI

SQL 中 Drop、Delete 与 Truncate 的区别

Chat2DB

数据库 开源 AI sql

对比传统数据库,TiDB 强在哪?谈谈 TiDB 的适应场景和产品能力

TiDB 社区干货传送门

支付宝携手HarmonyOS SDK打造高效便捷的扫码支付体验

HarmonyOS SDK

HarmonyOS

金蝶云·苍穹OEM版产品正式发布!AI时代共创软件产业新质生产力

金蝶云·苍穹

金蝶 生态伙伴 金蝶云苍穹

参与“2024,我想和 TDengine 谈谈”有奖征文活动,赢 AirPods

TDengine

数据库 tdengine 时序数据库

关于新版本 tidb dashboard API 调用说明

TiDB 社区干货传送门

集群管理 管理与运维 故障排查/诊断 新版本/特性解读 7.x 实践

喜报 | 博睿数据荣获“绿色领导力董秘标杆之星”、“信息技术服务创新标杆之星”

博睿数据

非凸科技钻石赞助第四届Rust China Conf 2024

非凸科技

几张图带你了解TiDB架构演进

TiDB 社区干货传送门

版本升级

Sybase「退役」在即,某公共卫生机构如何实现 SAP Sybase 到 PostgreSQL 的持续、无缝数据迁移?

tapdata

sybase ase sybase数据库 sapsybase sybase到postgresql

面试官:线程池遇到未处理的异常会崩溃吗?

王磊

How to Add a Built-in Function to TiDB Using a Cursor in 20 Minutes

TiDB 社区干货传送门

TiDB 源码解读

Serverless 安全新杀器:云安全中心护航容器安全

阿里巴巴云原生

阿里云 Serverless 云原生

TiDB在 G7 的实践和未来

TiDB 社区干货传送门

K1计划100%收购 MariaDB; TDSQL成为腾讯云核心战略产品; Oracle@AWS/Google/Azure发布

NineData

oracle 腾讯云 MariaDB tdsql K1

人工智能 | ChatGPT 插件开发

测吧(北京)科技有限公司

测试

BOE(京东方)领先科技赋能体育产业全面向新 以击剑、电竞、健身三大应用场景诠释未来健康运动新生活

科技汇

mes系统在新材料行业中的应用价值

万界星空科技

mes 万界星空科技 生产管理MES系统 新材料mes 新材料行业

手工转测试开发轻松实现薪资 50%涨幅的逆袭之路

测吧(北京)科技有限公司

测试

VPC 流量监控_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章