

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Client VPN log koneksi
<a name="cvpn-working-with-connection-logs"></a>

Anda dapat mengaktifkan logging koneksi untuk titik akhir Client VPN baru atau yang sudah ada, dan mulai menangkap log koneksi. Log koneksi menunjukkan urutan peristiwa log untuk titik akhir Client VPN. Bila Anda mengaktifkan logging koneksi, Anda dapat menentukan nama pengaliran log dalam grup log. Jika Anda tidak menentukan pengaliran log, layanan Client VPN akan membuat satu untuk Anda. Pencatatan koneksi kemudian mencatat informasi berikut: permintaan koneksi klien, hasil koneksi klien (berhasil atau tidak berhasil), alasan hasil koneksi yang tidak berhasil, dan waktu penghentian klien dari titik akhir. 

Sebelum memulai, Anda harus memiliki grup CloudWatch log Log di akun Anda. Untuk informasi selengkapnya, lihat [Bekerja dengan Grup Log dan Aliran Log](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html) di *Panduan Pengguna Amazon CloudWatch Logs*. Biaya berlaku untuk menggunakan CloudWatch Log. Untuk informasi selengkapnya, lihat [ CloudWatch harga Amazon](https://aws.amazon.com/cloudwatch/pricing/).

Log koneksi Client VPN dapat dibuat menggunakan Konsol VPC Amazon atau CLI AWS .

**Topics**
+ [Aktifkan pencatatan koneksi untuk titik akhir baru](create-connection-log-new.md)
+ [Aktifkan pencatatan koneksi untuk titik akhir yang ada](create-connection-log-existing.md)
+ [Melihat log koneksi](view-connection-logs.md)
+ [Matikan pencatatan koneksi](disable-connection-logs.md)

# Aktifkan pencatatan koneksi untuk titik AWS Client VPN akhir baru
<a name="create-connection-log-new"></a>

Anda dapat mengaktifkan logging koneksi ketika Anda membuat titik akhir Client VPN baru menggunakan konsol atau baris perintah.

**Untuk mengaktifkan logging koneksi untuk titik akhir Client VPN baru menggunakan konsol**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih Titik Akhir **Client VPN, lalu pilih **Create Client VPN** endpoint**.

1. Lengkapi opsi sampai Anda mencapai bagian **Logging koneksi**. Untuk informasi lebih lanjut tentang opsi, lihat [Buat titik AWS Client VPN akhir](cvpn-working-endpoint-create.md).

1. Di bawah **Pencatatan koneksi**, aktifkan **Aktifkan detail log pada koneksi klien**.

1. Untuk **nama grup CloudWatch log Log**, pilih nama grup CloudWatch log Log.

1. (Opsional) Untuk **nama aliran CloudWatch log Log**, pilih nama aliran CloudWatch log Log.

1. Pilih **Create Client VPN endpoint**.

**Untuk mengaktifkan pencatatan koneksi untuk titik akhir Client VPN baru menggunakan AWS CLI**  
Gunakan [create-client-vpn-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-client-vpn-endpoint.html)perintah, dan tentukan `--connection-log-options` parameternya. Anda dapat menentukan informasi log koneksi dalam format JSON, seperti yang ditunjukkan pada contoh berikut.

```
{
    "Enabled": true,
    "CloudwatchLogGroup": "ClientVpnConnectionLogs",
    "CloudwatchLogStream": "NewYorkOfficeVPN"
}
```

# Aktifkan pencatatan koneksi untuk titik AWS Client VPN akhir yang ada
<a name="create-connection-log-existing"></a>

Anda dapat mengaktifkan logging koneksi titik akhir Client VPN menggunakan konsol atau baris perintah.

**Untuk mengaktifkan logging koneksi untuk titik akhir Client VPN yang ada menggunakan konsol**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Titik Akhir Client VPN**.

1. Pilih endpoint Client VPN, pilih **Actions**, lalu pilih **Modify Client VPN endpoint**.

1. Di bawah **Pencatatan koneksi**, aktifkan **Aktifkan detail log pada koneksi klien**.

1. Untuk **nama grup CloudWatch log Log**, pilih nama grup CloudWatch log Log.

1. (Opsional) Untuk **nama aliran CloudWatch log Log**, pilih nama aliran CloudWatch log Log.

1. Pilih **Ubah titik akhir Client VPN**.

**Untuk mengaktifkan pencatatan koneksi untuk titik akhir Client VPN yang ada menggunakan AWS CLI**  
Gunakan perintah [modify-client-vpn-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-client-vpn-endpoint.html) dan tentukan parameter `--connection-log-options`. Anda dapat menentukan informasi log koneksi dalam format JSON, seperti yang ditunjukkan pada contoh berikut.

```
{
    "Enabled": true,
    "CloudwatchLogGroup": "ClientVpnConnectionLogs",
    "CloudwatchLogStream": "NewYorkOfficeVPN"
}
```

# Lihat log AWS Client VPN koneksi
<a name="view-connection-logs"></a>

Anda dapat melihat log koneksi Client VPN menggunakan konsol CloudWatch Log.

**Untuk melihat log koneksi menggunakan konsol**

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Di panel navigasi, pilih **Grup log**, dan pilih grup log yang berisi log koneksi Anda. 

1. Pilih pengaliran log untuk titik akhir Client VPN Anda.
**catatan**  
Kolom **Timestamp** menampilkan waktu log koneksi dipublikasikan ke CloudWatch Log, bukan waktu koneksi.

Untuk informasi selengkapnya tentang penelusuran data [log, lihat Cari Data Log Menggunakan Pola Filter](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/SearchDataFilterPattern.html) di *Panduan Pengguna CloudWatch Log Amazon*.

# Matikan pencatatan AWS Client VPN koneksi
<a name="disable-connection-logs"></a>

Anda dapat mematikan pencatatan koneksi untuk titik akhir Client VPN dengan menggunakan konsol atau baris perintah. Saat Anda mematikan pencatatan koneksi, log koneksi yang ada di CloudWatch Log tidak akan dihapus.

**Untuk mematikan logging koneksi menggunakan konsol**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Titik Akhir Client VPN**.

1. Pilih endpoint Client VPN, pilih **Actions**, lalu pilih **Modify Client VPN endpoint**.

1. Di bawah **Pencatatan koneksi**, matikan **Aktifkan detail log pada koneksi klien**.

1. Pilih **Ubah titik akhir Client VPN**.

**Untuk mematikan log koneksi menggunakan AWS CLI**  
Gunakan [modify-client-vpn-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-client-vpn-endpoint.html)perintah, dan tentukan `--connection-log-options` parameternya. Pastikan bahwa `Enabled` diatur ke `false`.