簡介
本文說明如何將VPC流日誌配置為思科遙測代理(CTB)的輸入。
必要條件
需求
思科建議您瞭解以下主題:
- Amazon Web Services (AWS)
- CTB管理。
採用元件
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
設定步驟
步驟1.在AWS中配置S3儲存桶
1:使用使用者名稱和密碼登錄AWS管理控制檯。
2:確保登入到相應區域。
3:導覽至搜尋欄,然後鍵入S3。
導航到S3-Bucket
4:按一下create bucket。
點選 — 建立 — S3 — 儲存桶
5:定義桶名稱,保留每個選項不變,然後按一下頁面底部的create bucket。
名稱 — S3-Bucket
AWS-S3
6:成功建立儲存段後,將建立的儲存段名稱放在搜尋欄上,然後按一下「開啟」以檢視詳細資訊。
Review-Create-Bucket
7:將頁籤切換到Properties並儲存桶ARN。
Get-Bucket-ARN-Details
步驟2.使用訪問金鑰建立IAM使用者並附加S3儲存桶策略
1:從aws search bar啟動IAM。
Launch-IAM
2:導覽至users。
AWS-IAM
3:按一下「Create user」。
Click-Create-User
4:提供使用者名稱並按一下next。
使用者名稱 — 使用者
5:選擇Attach policies directly單選按鈕,從搜尋欄對策略進行排序後附加AmazonS3FullAccess,然後點選下一步。
設定許可權
6:檢視使用者詳細資訊,驗證詳細資訊後,按一下建立使用者。
審閱並建立使用者
7:在使用者頁面上,從搜尋欄中排序建立的使用者名稱,然後按一下開啟使用者。
Navigate-To-Created-User
8:導航到安全憑據頁籤。

9:在安全憑據頁籤中,將頁面滾動到Access Keys部分,然後按一下Create access Key。
向下滾動到AccessKey-Option
10:選擇用例、說明標籤值,然後單擊「下載.csv檔案」。
Select-UseCase
描述 — 標籤 — 值
Save-Access-Key
注意:csv檔案中的Access金鑰,一旦您離開此頁面,該金鑰將不再可用於下載或檢視
步驟3.配置VPC流日誌
1:在所需區域上啟動VPC,然後導航到您的VPC選項。
Launch-VPC
2:按一下VPC。
Click-VPC
3:按一下您的VPC ID。
Open-VPC
4:切換到Flow Logs頁籤,然後按一下Create flow log。
Click-Create-FlowLog
5:在流日誌設定下,選擇目標傳送到Amazon S3儲存桶,輸入S3儲存桶ARN,保留所有內容為預設值,然後單擊建立流日誌。
Flow-log-Detail.
Click-Create
步驟4.將VPC輸入配置為CTB
1:訪問CTB Web UI,導航到Explorer> Broker node頁籤>按一下open broker node >Data Flow頁籤>按一下Add Input。
2:選擇Input type AWS VPC Flow log,然後單擊next。

2:填寫Input name、S3 Bucket Path、Region Code、Input IP Address、AWS Access Key ID、AWS Secret Access Key,然後按一下Add input。
CTB中的input-parameter
附註:S3 Bucket Path is bucket-name/Optional suffix。
附註:有關地區代碼,請參閱gear icon旁邊的AWS首頁。
注意:配置為輸入IP地址的任何IP地址(任何其它匯出器未共用的唯一IP)都會報告為已轉換的netflow資料的匯出器。
附註:有關AWS訪問金鑰ID,請參閱使用S3訪問策略配置IAM使用者訪問金鑰,第10步
驗證
配置AWS VPC輸入幾分鐘後,如果AWS S3儲存桶中有資料,狀態列將變為活動狀態。
使用以下步驟驗證AWS VPC輸入的狀態。
1:登入到CTB UI並導航到Explorer> Broker節點頁籤>按一下openbroker節點>switch頁籤以輸入>按一下開啟AWS輸入。
2:驗證配置的aws-flow日誌是否處於活動狀態,以及接收的度量是否具有上升圖形。
CTB-Input-UI