Amazon Kinesis Data Firehose
开发人员指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

教程:使用 Amazon Kinesis Data Firehose 将 VPC 流日志发送到 Splunk

在本教程中,您将了解如何捕获有关传入和传出 Amazon Virtual Private Cloud (Amazon VPC) 中的网络接口的 IP 流量的信息。之后,使用 Amazon Kinesis Data Firehose 将该信息发送到 Splunk。有关 VPC 网络流量的更多信息,请参阅 Amazon VPC 用户指南 中的 VPC 流日志

下图显示了本教程中演示的数据流。


            显示了数据日志从 VPC 依次流至 CloudWatch、Kinesis Data Firehose、AWS Lambda 和 Splunk 的图。

如上图所示,首先您将 Amazon VPC 流日志发送到 Amazon CloudWatch。该数据随后从 CloudWatch 转至 Kinesis Data Firehose 传输流。然后,Kinesis Data Firehose 调用 AWS Lambda 函数来解压缩数据,然后将解压缩后的日志数据发送到 Splunk。

先决条件

在您开始之前,请确保您具备以下先决条件: