Я пытаюсь использовать журналы потоков AWS VPC, чтобы найти использование портов на инстансах EC2, но не могу понять этого.
Например, эти две строки, 10.200.10.30 - это частный IP-адрес интерфейса. Группа безопасности разрешает порт 443. Но, как показано здесь, порт назначения 33788 ПРИНЯТ ?!
2 123456789123 eni-abc123ab 54.152.158.21 10.200.10.30 443 33788 6 12 6861 1550793782 1550793842 ACCEPT OK 2 123456789123 eni-abc123ab 10.200.10.30 54.152.158.21 33788 443 6 13 2745 1550793782 1550793842 ACCEPT OK
Хорошо, может быть, тогда это просто наоборот, но это тоже не работает, потому что в других случаях порты источника / назначения такие, как ожидалось ...
https://docs.aws.amazon.com/elasticloadbalancing/latest/network/load-balancer-monitoring.html упоминает две записи для каждого соединения, но приведенный выше экземпляр не является балансировщиком нагрузки ...
Есть указатели?