フローログコレクターに関するよくある質問

IBM Cloud Flow Logs for VPC を使用していると、以下の質問が生じる可能性があります。

フローログコレクターを作成する際に、 IBM Cloud Object Storage バケットがオプションとして表示されないのはなぜですか?

フローログコレクターを注文した際に Object Storage バケットが表示されない主な原因:

  • IBM Cloud® Object Storage サービスインスタンスがプロビジョニングされていないか、フローログを収集する宛先バケットが存在しません。

  • フロー・ログをバケットに書き込むための許可をフロー・ログ・サービスに付与する IAM 許可が構成されていません。

    この場合、フローログコレクターを作成する際に、 Object Storage サービスインスタンスとバケットを作成し、必要な Identity and Access Management (IAM)認証を追加するようプロンプトが表示されます。 この問題を解決する方法については、 フロー・ログ・コレクターの作成を参照してください。

フロー・ログ・コレクターをプロビジョンする際に 403 エラーが表示されるのはなぜですか?

このエラーの原因として、以下のことが考えられます。

  • フロー・ログ・コレクターの指定されたターゲットへのアクセス権限がユーザーに付与されていない。
  • IBM Cloud® Object Storage バケットには、フローログサービスがフローログをバケットに書き込むことを許可するIdentity and Access Management (IAM) 承認が不足しています。

複数のフロー・ログ・コレクターを作成することはできますか?

それぞれにターゲットが異なる場合は、複数のフロー・ログ・コレクターを作成できます。 ターゲット・スコープが異なるフロー・ログ・コレクターは、オーバーラップする可能性があることに注意してください。 1 つのターゲットに複数のフロー・ログ・コレクターを作成することはできません。

フローログコレクターの IBM Cloud Object Storage の場所を変更できますか?

既存のフローログコレクターの Object Storage バケットの場所を変更することはできません。 既存のコレクターを削除し、使用したい Object Storage バケットの場所を使用して新しいコレクターを作成できます。

フロー・ログ・コレクターのデータ出力に仮想アプライアンス (IKS ワーカー、ROKS、LBaaS、VPN ゲートウェイ) は含まれますか?

Flow Logs for VPC サポート対象:

  • IBM Cloud Kubernetes Service (IKS)労働者
  • RedHat OpenShift Kubernetes Service (ROKS)
  • Load balancer as a service (LBaaS)

VPNゲートウェイは、VPCおよびサブネットレベルでも利用できる。

現時点では、フローログ収集には、ベアメタルサーバーのネットワークインターフェースとエンドポイントゲートウェイのサポートは含まれていません。

フロー・ログ用のビューアーやフィルターはありますか?

Flow Logs for VPC には、ネイティブのビューアーもフィルターもありません。

フロー・ログ・コレクターのターゲット・スコープは変更できますか?

既存のフロー・ログ・コレクターのターゲット・スコープを変更することはできません。 既存のコレクターを削除し、使用するターゲット・スコープで新しく作成することができます。

フロー・ログ・コレクターを削除する前に、それを一時停止する必要はありますか?

いいえ。フロー・ログ・コレクターは、アクティブかどうかに関係なく、いつでも削除できます。