AWS Transit Gateway
Transit Gateway Flow 로그를 Panther 콘솔에 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
schema: AWS.TransitGatewayFlow
파서:
네이티브:
name: AWS.TransitGatewayFlow
description: TransitGatewayFlow 로그를 사용하면 트랜짓 게이트웨이로 오고 가는 IP 트래픽에 대한 정보를 캡처할 수 있습니다.
referenceURL: https://docs.aws.amazon.com/vpc/latest/tgw/tgw-flow-logs.html
필드:
- 이름: version
description: Transit Gateway Flow Logs 버전입니다. 기본 형식을 사용하는 경우 버전은 2입니다.
유형: bigint
- name: resourceType
description: 구독이 생성된 위치로, TransitGateway 또는 TransitGatewayAttachment 중 하나입니다.
유형: string
- name: accountId
description: 트랜짓 게이트웨이의 AWS 계정 ID 소유자입니다.
유형: string
지표:
- aws_account_id
- name: tgwId
필수: true
description: 트래픽이 기록되는 트랜짓 게이트웨이의 ID입니다.
유형: string
- name: tgwAttachmentId
description: 트래픽이 기록되는 트랜짓 게이트웨이 연결의 ID입니다.
유형: string
- name: tgwPairAttachmentId
description: 흐름 방향에 따라, 이는 흐름의 송신 또는 수신 연결 ID입니다.
유형: string
- 이름: protocol
description: 트래픽의 IANA 프로토콜 번호입니다.
유형: bigint
- name: packets
description: 흐름 동안 전송된 패킷 수입니다.
유형: bigint
- 이름: bytes
description: 흐름 동안 전송된 바이트 수입니다.
유형: bigint
- 이름: 시작
필수: true
description: 흐름의 시작 시간(UTC)입니다.
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- name: end
description: 흐름의 종료 시간(UTC)입니다.
유형: timestamp
시간 형식:
- unix
- name: logStatus
description: '흐름 로그의 로깅 상태입니다. OK: 데이터가 선택한 대상에 정상적으로 기록되고 있습니다. NODATA: 집계 간격 동안 네트워크 인터페이스로 들어오거나 나가는 네트워크 트래픽이 없었습니다. SKIPDATA: 집계 간격 동안 일부 흐름 로그 레코드가 건너뛰어졌습니다. 이는 내부 용량 제약 또는 내부 오류 때문일 수 있습니다.'
유형: string
- 이름: type
description: '트래픽 유형: IPv4, IPv6 또는 EFA입니다.'
유형: string
- name: packetsLostNoRoute
description: 경로가 지정되지 않아 손실된 패킷입니다.
유형: bigint
- name: packetsLostBlackhole
description: 블랙홀로 인해 손실된 패킷입니다.
유형: bigint
- name: packetsLostMtuExceeded
description: 크기가 MTU를 초과하여 손실된 패킷입니다.
유형: bigint
- name: packetsLostTtlExpired
description: TTL 만료로 인해 손실된 패킷입니다.
유형: bigint
- name: tcpFlags
description: '다음 TCP 플래그의 비트마스크 값입니다: FIN: 1, SYN: 2, RST: 4, PSH: 8, ACK: 16, SYN-ACK: 18, URG: 32. 흐름 로그 항목이 ACK 패킷만으로 구성된 경우 플래그 값은 16이 아니라 0입니다. TCP 플래그는 집계 간격 동안 OR 연산으로 결합될 수 있습니다. 짧은 연결의 경우, 플래그가 흐름 로그 레코드의 같은 줄에 설정될 수 있습니다. 예를 들어 SYN-ACK와 FIN의 경우 19, SYN과 FIN의 경우 3입니다.'
유형: bigint
- 이름: region
description: 트래픽이 기록되는 트랜짓 게이트웨이가 포함된 리전입니다.
유형: string
- name: flowDirection
description: '트래픽이 캡처되는 인터페이스를 기준으로 한 흐름의 방향입니다. 가능한 값은 ingress | egress입니다.'
유형: string
- name: tgwSrcVpcAccountId
description: 소스 VPC 트래픽의 AWS 계정 ID입니다.
유형: string
지표:
- aws_account_id
- name: tgwSrcVpcId
description: 트랜짓 게이트웨이의 소스 VPC ID입니다.
유형: string
- name: tgwSrcSubnetId
description: 트랜짓 게이트웨이 소스 트래픽의 서브넷 ID입니다.
유형: string
- name: tgwSrcEni
description: 흐름의 소스 트랜짓 게이트웨이 연결 ENI의 ID입니다.
유형: string
- name: tgwSrcAzId
description: 트래픽이 기록되는 소스 트랜짓 게이트웨이가 포함된 가용 영역의 ID입니다. 트래픽이 sublocation에서 온 경우, 해당 필드에는 '-' 기호가 표시됩니다.
유형: string
- name: srcAddr
description: 들어오는 트래픽의 소스 주소, 또는 트랜짓 게이트웨이에서 나가는 트래픽의 트랜짓 게이트웨이 IPv4 또는 IPv6 주소입니다. 트랜짓 게이트웨이의 IPv4 주소는 항상 자체 사설 IPv4 주소입니다.
유형: string
지표:
- ip
- name: srcPort
description: 트래픽의 소스 포트입니다.
유형: bigint
- name: pktSrcAwsService
description: '소스 IP 주소가 AWS 서비스에 해당하는 경우 srcaddr에 대한 IP 주소 범위 하위 집합의 이름입니다. 가능한 값은 다음과 같습니다: AMAZON | AMAZON_APPFLOW | AMAZON_CONNECT | API_GATEWAY | CHIME_MEETINGS | CHIME_VOICECONNECTOR | CLOUD9 | CLOUDFRONT | CODEBUILD | DYNAMODB | EBS | EC2 | EC2_INSTANCE_CONNECT | GLOBALACCELERATOR | KINESIS_VIDEO_STREAMS | ROUTE53 | ROUTE53_HEALTHCHECKS | ROUTE53_HEALTHCHECKS_PUBLISHING | ROUTE53_RESOLVER | S3 | WORKSPACES_GATEWAYS.'
유형: string
- name: tgwDstVpcAccountId
description: 대상 VPC 트래픽의 AWS 계정 ID입니다.
유형: string
지표:
- aws_account_id
- name: tgwDstVpcId
description: 트랜짓 게이트웨이의 대상 VPC ID입니다.
유형: string
- name: tgwDstSubnetId
description: 트랜짓 게이트웨이 대상 트래픽의 서브넷 ID입니다.
유형: string
- name: tgwDstEni
description: 흐름의 대상 트랜짓 게이트웨이 연결 ENI의 ID입니다.
유형: string
- name: tgwDstAzId
description: 트래픽이 기록되는 대상 트랜짓 게이트웨이가 포함된 가용 영역의 ID입니다.
유형: string
- name: dstAddr
description: 나가는 트래픽의 대상 주소, 또는 트랜짓 게이트웨이로 들어오는 트래픽의 트랜짓 게이트웨이 IPv4 또는 IPv6 주소입니다. 트랜짓 게이트웨이의 IPv4 주소는 항상 자체 사설 IPv4 주소입니다.
유형: string
지표:
- ip
- name: dstPort
description: 트래픽의 대상 포트입니다.
유형: bigint
- name: pktDstAwsService
description: '대상 IP 주소가 AWS 서비스에 해당하는 경우 dstaddr 필드에 대한 IP 주소 범위 하위 집합의 이름입니다. 가능한 값은 다음과 같습니다: AMAZON | AMAZON_APPFLOW | AMAZON_CONNECT | API_GATEWAY | CHIME_MEETINGS | CHIME_VOICECONNECTOR | CLOUD9 | CLOUDFRONT | CODEBUILD | DYNAMODB | EBS | EC2 | EC2_INSTANCE_CONNECT | GLOBALACCELERATOR | KINESIS_VIDEO_STREAMS | ROUTE53 | ROUTE53_HEALTHCHECKS | ROUTE53_HEALTHCHECKS_PUBLISHING | ROUTE53_RESOLVER | S3 | WORKSPACES_GATEWAYS.'
유형: string