如何追踪通过 AWS NAT GW 建立的实际接口/实例连接?

如何追踪通过 AWS NAT GW 建立的实际接口/实例连接?

情况:

  • 转发到 SIEM 的 VPC 流日志反映了来自 NAT GW 和公共 IP 地址的通信。

问题:

  • SIEM 中的 VPC 流日志不显示通信中涉及的内部实例。

问题:

  • 从日志聚合器的角度来看,如果它有名称,如果我无权访问实际的 AWS 账户并且想要查看负责的实例,我需要查找什么 AWS 数据集?

相关内容