Microsoft Azure 포털에서 VNet 플로우 로그 구성

가상 네트워크 (VNet) 플로우 로그 이벤트는 Microsoft Azure Network Watcher의 기능입니다. 플로우 로그를 사용하여 가상 네트워크를 통해 플로우되는 IP 트래픽에 대한 정보를 로깅할 수 있습니다.

시작하기 전에

Microsoft Azure에서 VNet 플로우 로그 를 구성하려면 다음 전제조건을 완료하십시오.

  1. 이벤트 허브, 이용자 그룹스토리지 계정을 구성하십시오.
    주의: 이러한 도구가 이미 azure 포털에 작성된 경우 작성 프로세스를 건너뛰고 도구의 이름을 수집할 수 있습니다.
  2. VNet 플로우 로그의 경우와 동일한 리젼 에 대해 리소스 그룹 을 작성하십시오. 자세한 정보는 리소스 그룹 작성을 참조하십시오.
  3. 이벤트 허브 네임스페이스 를 작성하고 리소스 그룹지역을 입력하십시오. 자세한 정보는 이벤트 허브 네임스페이스 작성을 참조하십시오.
    1. 이벤트 허브 네임스페이스아래에 이벤트 허브 를 작성하십시오. 자세한 정보는 이벤트 허브 작성을 참조하십시오.
  4. 이벤트 허브아래에 공유 액세스 정책을 작성하십시오. 전송청취 액세스를 지정하고 이벤트 허브 연결 문자열을 구성하십시오.
  5. 이벤트 허브아래에 이용자 그룹을 작성하십시오.
  6. 스토리지 계정의 액세스 키에서 스토리지 계정 연결 문자열을 페치하십시오.

프로시저

  1. VNet 플로우 로그를 사용으로 설정하기 전에 데이터 트래픽이 있는 가상 네트워크 를 작성하십시오. 자세한 정보는 가상 네트워크 및 Azure Bastion 호스트 작성을 참조하십시오.
  2. 자원 그룹지역을 입력하여 Log Analytics Workspace 를 작성하십시오. 자세한 정보는 로그 분석 작업공간 작성을 참조하십시오.
  3. Network Watcher 를 사용으로 설정하고 VNet 플로우 로그를 구성 중인 지역 을 추가하십시오. 자세한 정보는 사용자 지역에 대해 네트워크 감시 프로그램 사용을 참조하십시오.
  4. VNet 플로우 로그를 사용으로 설정하십시오.
    1. 지역, 가상 네트워크, 스토리지 계정로그 분석 작업공간을 수집하십시오.
    2. 아래 명령에 정보를 입력하십시오. 자세한 정보는 Azure CLI를 사용하여 VNet 플로우 로그 작성, 변경, 사용, 사용 안함으로 설정 또는 삭제를 참조하십시오.
      az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
  5. 트래픽 분석을 작성하십시오.
    1. Log Analytics Workspace를 탐색하십시오.
    2. 데이터 내보내기 를 선택하고 내보내기 규칙 작성을 클릭하십시오.
    3. 이름 규칙을 입력하고 테이블 이름 NTANetAnalytics를 선택하십시오.
    4. 대상 이름으로 이벤트 허브 를 선택하십시오.
    5. 등록을 입력하십시오.
    6. 이벤트 허브 작업공간 이름 및 이벤트 허브 이름을 입력하십시오.
    7. 작성을 클릭하십시오.
  6. 위의 단계를 완료한 후 이벤트 허브 연결 문자열, 이용자 그룹 이름 및 스토리지 계정 문자열로그 소스에 추가하십시오. 이제 구성에 따라 이벤트가 기록됩니다.