Amazon VPC Flow Logs에 추가 메타 데이터를 통한 효율적인 로그 분석
Amazon VPC Flow Logs에 추가 메타 데이터를 통한 효율적인 로그 분석 Amazon Virtual Private Cloud(VPC)가 제공하는 VPC Flow Logs를 사용하면, 클라우드 내 사설 네트워크 인터페이스를 통과하는 IP 트래픽에 대한 정보를 분석할 수 있습니다. Flow Logs 데이터는 Amazon CloudWatch Logs 또는 Amazon Simple Storage Service(S3)에 저장할 수 있습니다. 2015년 출시된 VPC Flow Logs는 여러 VPC에 걸친 연결 문제 해결, 침입 탐지 또는 규정 준수를 위한 아카이브 등 다양한 사용 사례에 사용되어 왔습니다. 지금까지 VPC Flow Logs는 소스 IP, 소스 포트, 대상 IP, 대상 포트, 작업(수락, 거부) 및 상태를 비롯한 정보를 제공했습니다. 활성화된 VPC Flow 로그 항목은 아래와 유사한 형태를 가집니다. 이 정보는 대부분의 흐름을 이해하는 데 충분했지만 유의미한 결론을 내리려면 IP 주소를 인스턴스 ID와 일치시키거나 흐름의 방향성을 추측하기 위해 추가적인 계산이나 검색이 필요했습니다. 이러한 네트워크 흐름에 대한 이해를 더욱 높이기 위해 VPC Flow Logs 레코드에 포함할 수 있는 추가 메타데이터의 지원이 [ more… ]