AWS環境で、ネットワークトラフィックがセキュリティグループで「拒否」されたか「許可」されたかを記録するログはどれか。

VPCフローログには、送信元・宛先IP、ポート番号、アクション(ACCEPT/REJECT)などが記録される。