Configure a coleta de dados usando Logs de fluxo de VPC
Habilitar Mapeamento de serviços Para executar a descoberta com base nos dados coletados usando logs da Virtual Private Cloud (VPC). Este método é relevante para organizações que usam Amazon Web Services (AWS).
Antes de Iniciar
Verifique se as credenciais da conta da AWS estão configuradas no módulo Credenciais da plataforma navegando até . Para obter mais informações sobre credenciais da AWS, consulte Credenciais de nuvem .
Função necessária: admin ou service_mapping_admin
Por Que e Quando Desempenhar Esta Tarefa
Em sistemas de base, que são as configurações padrão ou padrão, a descoberta baseada em tráfego depende exclusivamente de dados relacionados a TCP coletados usando o. netstat, sse lsofcomandos. A Descoberta baseada em logs do Netflow e do VPC requer configuração adicional.Você pode enriquecer sua descoberta baseada em tráfego configurando Mapeamento de serviços Para usar Logs de fluxo de VPC. Para obter mais informações sobre Mapeamento de serviços Fluxo da descoberta baseado em logs de fluxo do VPC, consulte Coleta e descoberta de dados usando logs de fluxo de VPC.
O Amazon VPC hospeda instâncias do Amazon Elastic Compute Cloud (EC2) que fornecem Amazon Web Services. Os logs de fluxo do VPC coletam dados sobre o tráfego IP que vai de e para as interfaces de rede no VPC.
Configure o. ServiceNow conector a ser acionado MID Server para coletar os dados do log de fluxo e processá-los. Em implantações com vários grupos de log de fluxo, configure um conector dedicado que funcione com um MID Server para cada grupo de logs de fluxo. Vários grupos de log de fluxo podem usar as mesmas credenciais da AWS.
Procedimento
- Configure os logs de fluxo do VPC no console do Amazon EC2 conforme descrito em oficial AWS documentação.
-
Configurar Mapeamento de serviços Para trabalhar com logs de fluxo de VPC:
-
Verifique isso Mapeamento de serviços Coleta dados usando logs de fluxo de VPC:
- Em Logs de fluxo do AWS VPC , selecione o conector recém-configurado e clique em Executar agora Para iniciar o fluxo de coleta de dados e preencher a tabela Conexão de fluxo [sa_flow_connection].
- Navegar até .
- Clique na tabela Conexão de fluxo [sa_flow_connection].
- Em Links relacionados, clique em Mostrar lista.
- Verifique se a tabela contém dados.