Alibaba Cloud VPC 흐름 로그 수집 점검

필요한 네트워크 범위의 통신 흐름을 기록하세요.

설명

VPC 흐름 로그는 네트워크 통신 패턴과 연결 문제를 조사하는 데 사용됩니다. 필요한 범위에 로그가 없으면 비정상 통신이나 연결 실패를 분석할 정보가 부족할 수 있습니다.

잠재적 영향

  • 비정상 통신과 과도한 트래픽의 원인을 추적하기 어렵습니다.
  • 보안 사고나 운영 장애가 발생한 뒤 통신 경로를 조사하는 데 시간이 더 걸릴 수 있습니다.

해결 방법

조사에 필요한 VPC, vSwitch 또는 네트워크 인터페이스 범위에 흐름 로그를 활성화하세요. resource_id와 resource_type, traffic_type을 확인하고 로그 저장 위치, 보존 기간과 실제 수신을 점검하세요.

예시

VPC 범위의 흐름 로그를 추가하는 발췌입니다. Simple Log Service 프로젝트와 Logstore는 별도로 준비하고 변수로 지정하세요.

변경 전

hcl
resource "alicloud_vpc" "main" {
  cidr_block = "192.168.0.0/24"
  name       = var.name
}

변경 후

hcl
resource "alicloud_vpc" "main" {
  cidr_block = "192.168.0.0/24"
  name       = var.name
}

resource "alicloud_vpc_flow_log" "default" {
  resource_id    = alicloud_vpc.main.id
  resource_type  = "VPC"
  traffic_type   = "All"
  log_store_name = var.log_store_name
  project_name   = var.project_name
  flow_log_name  = var.name
  status         = "Active"
}

변경 후는 해당 VPC에 Active 상태의 흐름 로그를 연결하고 허용·거부 트래픽을 수집합니다. 흐름 메타데이터를 기록하는 기능이며 패킷 내용 전체를 캡처하는 것은 아닙니다.

참조