가상 네트워크 (VNet) 플로우 로그 이벤트는 Microsoft Azure Network Watcher의 기능입니다. 플로우 로그를 사용하여 가상 네트워크를 통해 플로우되는 IP 트래픽에 대한 정보를 로깅할 수 있습니다.
시작하기 전에
Microsoft Azure에서 VNet 플로우 로그 를 구성하려면 다음 전제조건을 완료하십시오.
- 이벤트 허브, 이용자 그룹 및 스토리지 계정을 구성하십시오.
주의: 이러한 도구가 이미 azure 포털에 작성된 경우 작성 프로세스를 건너뛰고 도구의 이름을 수집할 수 있습니다.
- VNet 플로우 로그의 경우와 동일한 리젼 에 대해 리소스 그룹 을 작성하십시오. 자세한 정보는 리소스 그룹 작성을 참조하십시오.
- 새 이벤트 허브 네임스페이스 를 작성하고 리소스 그룹 및 지역을 입력하십시오. 자세한 정보는 이벤트 허브 네임스페이스 작성을 참조하십시오.
- 이벤트 허브 네임스페이스아래에 이벤트 허브 를 작성하십시오. 자세한 정보는 이벤트 허브 작성을 참조하십시오.
- 이벤트 허브아래에 공유 액세스 정책을 작성하십시오. 전송 및 청취 액세스를 지정하고 이벤트 허브 연결 문자열을 구성하십시오.
- 이벤트 허브아래에 이용자 그룹을 작성하십시오.
- 스토리지 계정의 액세스 키에서 스토리지 계정 연결 문자열을 페치하십시오.
프로시저
- VNet 플로우 로그를 사용으로 설정하기 전에 데이터 트래픽이 있는 가상 네트워크 를 작성하십시오. 자세한 정보는 가상 네트워크 및 Azure Bastion 호스트 작성을 참조하십시오.
- 자원 그룹 및 지역을 입력하여 Log Analytics Workspace 를 작성하십시오. 자세한 정보는 로그 분석 작업공간 작성을 참조하십시오.
- Network Watcher 를 사용으로 설정하고 VNet 플로우 로그를 구성 중인 지역 을 추가하십시오. 자세한 정보는 사용자 지역에 대해 네트워크 감시 프로그램 사용을 참조하십시오.
- VNet 플로우 로그를 사용으로 설정하십시오.
- 지역, 가상 네트워크, 스토리지 계정및 로그 분석 작업공간을 수집하십시오.
- 아래 명령에 정보를 입력하십시오. 자세한 정보는 Azure CLI를 사용하여 VNet 플로우 로그 작성, 변경, 사용, 사용 안함으로 설정 또는 삭제를 참조하십시오.
az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
- 트래픽 분석을 작성하십시오.
- Log Analytics Workspace를 탐색하십시오.
- 데이터 내보내기 를 선택하고 내보내기 규칙 작성을 클릭하십시오.
- 이름 규칙을 입력하고 테이블 이름 NTANetAnalytics를 선택하십시오.
- 대상 이름으로 이벤트 허브 를 선택하십시오.
- 등록을 입력하십시오.
- 이벤트 허브 작업공간 이름 및 이벤트 허브 이름을 입력하십시오.
- 작성을 클릭하십시오.
- 위의 단계를 완료한 후 이벤트 허브 연결 문자열, 이용자 그룹 이름 및 스토리지 계정 문자열 을 로그 소스에 추가하십시오. 이제 구성에 따라 이벤트가 기록됩니다.