VPCフローログとは VPC のネットワークインターフェイスとの間で行き来する IP トラフィックに関する情報をキャプチャできるようにする機能です。 フローログデータは Amazon CloudWatch Logs または Amazon S3 に発行できます。 以下のユーザーガイドから引用させていただきました。 Amazon VPC ユーザーガイド 簡単にまとめると、VPC内を流れるパケットの通信ログを取得するサービスになります。 一般的にどういったことに使うのか(ユースケース)について インスタンスに接続できないといった通信トラブルの調査 セキュリティテスト(セキュリティグループで正しく制限されているか) セキュリティ監査(不正アクセスの兆候監視や分析など) フローログを取得することのできる対象について VPC サブネット ネットワークインターフェイス(ENI) インスタンスのENI単体