{Alibaba VPC} フローログの作成と管理

https://www.alibabacloud.com/help/ja/vpc/user-guide/create-and-manage-flow-log

https://www.alibabacloud.com/help/en/sls/developer-reference/cli-reference/

https://www.alibabacloud.com/help/ja/sls/user-guide/manage-a-project

 

前提: 
画面のメッセージに従い、下記実施済み

1. 下記ロールを作成
ロール名:AliyunVPCLogArchiveRole 
ロール権限:AliyunVPCLogArchiveRolePolicy
ロール種別: 一般ロール

2. Log Service の有効化

3. FlowLogの有効化

 

-- 1. Install Simple Log Service CLI in macOS

python -m venv venv
source venv/bin/activate

pip3 install -U aliyun-log-cli --no-cache
aliyunlog --version

 

-- 2. Log Service プロジェクトの作成

aliyunlog log list_project 

aliyunlog log create_project \
--project_name=project123 \
--project_des=project123 


-- 3. Logstore の作成


aliyunlog log list_logstore \
--project_name=project123 


aliyunlog log create_logstore \
--project_name=project123 \
--logstore_name=logstore123 

aliyunlog log get_logstore \
--project_name=project123 \
--logstore_name=logstore123 \
--format-output=json

 

 

-- 4. フローログの作成

aliyun vpc DescribeFlowLogs 


aliyun vpc CreateFlowLog \
--ProjectName project123 \
--LogStoreName logstore123 \
--FlowLogName flowlog01 \
--ResourceType VPC \
--ResourceId vpc-111111111111111111111 \
--TrafficType All \
--AggregationInterval 1 

 


-- 5. 動作確認

フローログの画面からLogstoreを選択する
有効化ボタンを押下する

 

-- 6. クリーンアップ

aliyun vpc DescribeFlowLogs 

aliyun vpc DeleteFlowLog \
--FlowLogId fl-111111111111111111111 


aliyunlog log list_logstore \
--project_name=project123 

aliyunlog log delete_logstore \
--project_name=project123 \
--logstore_name=logstore123 


aliyunlog log list_project 

aliyunlog log delete_project \
--project_name=project123