

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# が に発行する AWS Transit Gateway フローログレコードを作成する Amazon CloudWatch Logs
<a name="flow-logs-cwl-create-flow-log"></a>

Transit Gateway のフローログを作成できます。これらのステップを IAM ユーザーとして実行する場合は、`iam:PassRole` アクションを使用するアクセス許可があることを確認してください。詳細については、「[IAM ユーザーがロールを渡すためのアクセス許可](flow-logs-cwl.md#flow-logs-iam-user)」を参照してください。

Amazon CloudWatch AWS フローログを作成できます。

**コンソールを使用して Transit Gateway フローログを作成するには**

1. にサインイン AWS マネジメントコンソール し、[https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) で Amazon VPC コンソールを開きます。

1. ナビゲーションペインで、**[Transit Gateway]** を選択します。

1. 1 つまたは複数の Transit Gateway のチェックボックスを選択し、**[アクション]**、**[フローログの作成]** の順に選択します。

1. **[送信先]** で、**[CloudWatch ログへの送信]** を選択します。

1. **[送信先ロググループ]** で、現在の送信先ロググループの名前を選択します。
**注記**  
送信先ロググループがまだ存在しない場合は、このフィールドに新しい名前を入力すると、新しい送信先ロググループが作成されます。

1. **[IAM ロール]** で、ログを CloudWatch Logs に発行できるアクセス許可があるロールの名前を指定します。

1. **[Lログレコードの形式]** で、フローログレコードの形式を選択します。
   + デフォルトの形式を使用するには、**[AWS のデフォルト形式]** を選択します。
   + カスタム形式を使用するには、**[カスタム形式] **を選択し、**[ログ形式]** からフィールドを選択します。

1. (オプション) フローログにタグを適用するには、**[新規タグを追加]** を選択します。

1. **[フローログの作成] **を選択します。

**コマンドラインを使用してフローログを作成するには**

以下のいずれかのコマンドを使用します。
+ [create-flow-logs](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-flow-logs.html) (AWS CLI)
+ [New-EC2FlowLog](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2FlowLog.html) (AWS Tools for Windows PowerShell)

次の AWS CLI 例では、トランジットゲートウェイ情報をキャプチャするフローログを作成します。フローログは、IAM ロール `my-flow-logs` を使用し、アカウント 123456789101 内で、`publishFlowLogs` と呼ばれる CloudWatch Logs 内のロググループに配信されます。

```
aws ec2 create-flow-logs --resource-type TransitGateway --resource-ids tgw-1a2b3c4d --log-group-name my-flow-logs --deliver-logs-permission-arn arn:aws:iam::123456789101:role/publishFlowLogs 
```