Theo dõi session logs


Cập nhật Security Group

Để instance có thể gửi log đến S3 qua S3 Gateway Endpoint, ta cần cho phép outbound traffic tới S3.

  1. Truy cập giao diện quản trị dịch vụ VPC

    • Click Security Groups.
    • Chọn SG Private Windows Instance.
    • Chọn tab Outbound rules và click Edit outbound rules.
  2. Click Add rule:

    • Type: HTTPS
    • Destination: Chọn Custom, click vào ô tìm kiếm, gõ pl- và chọn S3 prefix list (ví dụ: com.amazonaws.us-east-1.s3).
    • Click Save rules. S3

Cấu hình lưu trữ session logs

  1. Truy cập giao diện quản trị dịch vụ System Manager - Session Manager

    • Click tab Preferences.
    • Click Edit. S3
  2. Kéo chuột xuống phía dưới, tại mục S3 logging,

    • Click chọn Enable cho Send session logs to S3.
    • Chọn Allow only encrypted S3 buckets.
    • Click chọn Choose a bucket name from the list.
    • Chọn S3 bucket bạn đã tạo. S3
  3. Kéo chuột xuống phía dưới, click Save để lưu cấu hình.

  4. Truy cập giao diện quản trị dịch vụ System Manager - Session Manager

    • Click Start session.
    • Click chọn Private Windows Instance.
    • Click Start session.
  5. Gõ lệnh ipconfig.

    • Gõ lệnh hostname.
    • Click Terminate để thoát session, click Terminate 1 lần nữa để xác nhận. S3

Kiểm tra Session logs trong S3

  1. Truy cập vào giao diện quản trị dịch vụ S3

    • Click vào tên S3 bucket chúng ta đã tạo cho bài lab.
  2. Click vào tên file sessions log S3

  3. Tại trang chi tiết objects , click Open. S3

  4. File logs sẽ được mở ở 1 tab mới trên trình duyệt. Bạn có thể xem các câu lệnh đã được lưu trữ lại trong session logs. S3