المقدمة
يصف هذا المستند كيفية تكوين سجلات تدفق VPC كإدخال إلى وسيط بيانات تتبع الاستخدام (CTB) من Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- Amazon Web Services (AWS)
- إدارة CTB.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
خطوات التكوين
الخطوة 1. تكوين دلو S3 في AWS
1: سجل الدخول إلى وحدة تحكم إدارة AWS باسم المستخدم وكلمة المرور.
2: تأكد من تسجيل الدخول إلى المنطقة المناسبة.
3: انتقل إلى شريط البحث والنوع S3.
الانتقال إلى S3-bucket
4: انقر فوق إنشاء مستودع.
نقر-create-S3-pack
5: قم بتعريف اسم دلو واترك كل خيار كما هو وانقر إنشاء دلو في أسفل الصفحة.
الاسم-S3-bucket
AWS-S3
6: بمجرد إنشاء المستودع بنجاح، ضع اسم المستودع الذي تم إنشاؤه على شريط المصارف وانقر فوق فتح للاطلاع على التفاصيل.
دلو منشأ للمراجعة
7: قم بتبديل علامة التبويب إلى خصائص واحفظ ARN للحزمة.
الحصول على تفاصيل ARN
الخطوة 2. قم بإنشاء مستخدم IAM باستخدام مفتاح الوصول ونهج مستودع S3 المرفق
1: قم بتشغيل IAM من شريط البحث AWS.
إطلاق-IAM
2: انتقل إلى المستخدمين.
أوس-يام
3: انقر فوق إنشاء مستخدم.
انقر فوق إنشاء مستخدم
4: زودت username وطقطقة بعد ذلك.
اسم المستخدم
5: حدد زر إرفاق النهج مباشرة بالراديو، قم بإرفاق AmazonS3FullAccess بعد فرز النهج من شريط البحث وانقر فوق التالي.
تعيين الإذن
6: مراجعة بيانات المستخدم وبعد التحقق من صحة التفاصيل انقر فوق إنشاء مستخدم.
مراجعة المستخدم وإنشاؤه
7: في صفحة المستخدم قم بفرز اسم المستخدم الذي تم إنشاؤه من شريط البحث ثم انقر فوق فتح المستخدم.
انتقل إلى مستخدم تم إنشاؤه
8: انتقل إلى علامة التبويب بيانات اعتماد الأمان.

9: داخل علامة التبويب بيانات اعتماد الأمان قم بتمرير الصفحة إلى قسم مفاتيح الوصول وانقر فوق إنشاء مفتاح الوصول.
خيار تمرير إلى أسفل إلى مفتاح الوصول
10: حدد حالة الاستخدام، قيمة علامة الوصف وانقر فوق تنزيل ملف csv..
Select-UseCase
قيمة الوصف-العلامة
مفتاح الحفظ والوصول
تحذير: مفتاح الوصول في ملف csv ولم يعد متوفرا للتنزيل أو العرض بمجرد الانتقال بعيدا عن هذه الصفحة
الخطوة 3. تكوين سجلات تدفق VPC
1: قم بتشغيل جهاز VPC لديك على المنطقة التي تريدها وانتقل إلى خيار جهاز VPC الخاص بك.
إطلاق-VPC
2: طقطقت على VPCs.
Click-VPC
3: انقر على معرف VPC الخاص بك .
Open-VPC
4: انتقل إلى علامة التبويب سجلات التدفق وانقر فوق إنشاء سجل تدفق.
انقر فوق إنشاء-تدفق سجل
5:تحت إعدادات سجل التدفق حدد وجهة إرسال إلى وعاء Amazon S3، أدخل S3 Bucket ARN، واترك كل شيء كافتراضي وانقر إنشاء سجل تدفق.
تفاصيل سجل التدفق.
انقر فوق إنشاء
الخطوة 4. تكوين إدخال VPC إلى CTB
1: Access CTB Web UI، انتقل إلى Explorer> علامة التبويب Broker Node > انقر فوق فتح عقدة الوسيط >علامة التبويب Data Flow > انقر فوق إضافة إدخال.
2: حدد نوع الإدخال AWS VPC Flow log وانقر بعد ذلك.

2: قم بتعبئة اسم إدخال التفاصيل، مسار دلو S3، رمز المنطقة، عنوان IP للإدخال، معرف مفتاح الوصول إلى AWS، مفتاح الوصول السري ل AWS وانقر إضافة إدخال.
معلمة الإدخال في CTB
ملاحظة: مسار دلو S3 هو اسم دلو/لاحقة إختيارية.
ملاحظة: لرمز المنطقة، راجع الصفحة الرئيسية ل AWS المجاورة لرمز التروس.
ملاحظة: يتم الإبلاغ عن أي عنوان IP تم تكوينه كعنوان IP للإدخال (IP فريد لم تتم مشاركته من قبل أي مصدر آخر) كمصدر لبيانات NetFlow المحولة.
ملاحظة: بالنسبة لمعرف مفتاح الوصول إلى AWS، راجع تكوين مستخدم IAM لمفتاح الوصول باستخدام سياسة الوصول S3، الخطوة 10
التحقق من الصحة
بعد دقائق قليلة من تكوين إدخال AWS VPC، يصبح عمود الحالة نشطا إذا كانت حاوية AWS S3 تحتوي على بيانات بها.
تحقق من حالة إدخال AWS VPC باستخدام هذه الخطوات.
1: سجل الدخول إلى واجهة مستخدم CTB وانتقل إلى Explorer> علامة تبويب عقدة الوسيط > انقر فوق عقدة OpenBroker >علامة التبويب Switch إلى Input >انقر فوق فتح إدخال AWS.
2: تحقق من أن سجلات AWS-flow التي تم تكوينها لها حالة نشطة وأن المقياس المستلم يحتوي على رسم بياني متصاعد.
CTB-Input-UI