728x90
Amazon VPC
VPC Flow Logs 구성
- CloudWatch 로그 그룹 생성
- IAM 역할 생성
- Flow Logs 생성
- VPC, 서브넷, 게이트웨이 등 네트워크 인터페이스
VPC Flow Logs란?
VPC의 네트워크 인터페이스에서 전송되고 수신되는 IP 트래픽에 대한 정보를 수집하는 기능
로그 정보
- 보안 그룹 및 NACL 규칙에 의해 허용 및 차단된 트래픽 정보
- 소스&목적지 IP 주소, 포트, 프로토콜 번호 패킷 바이트 모니터링 간격 시간
- ACCEPT 또는 REJECT 액션 정보
Flow Logs를 생성할 수 있는 다른 AWS 서비스
- Elastic Load Balancing
- Amazon RDS
- Amazon ElastiCache
- Amazon Redshift
- Amazon WorkSpaces
- NAT 게이트웨이
- 전송 게이트웨이
CloudWatch 로그 그룹 생성
CloudWatch Logs에 Flow Log를 게시하기 위한 IAM 역할 생성
더보기
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"logs:CreateLogGroup",
"logs:CreateLogStream",
"logs:PutLogEvents",
"logs:DescribeLogGroups",
"logs:DescribeLogStreams"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
더보기
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "vpc-flow-logs.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
Flow Logs 생성
Flow logs 확인
플로우 로그 작성 후 약 15분 후에 새로운 로그 그룹이 생성되고 로그를 확인할 수 있음
728x90
'AWS' 카테고리의 다른 글
[AWS IAM] 보안 모범 사례 II - 사용자 계정 (0) | 2021.05.26 |
---|---|
[AWS IAM] 보안 모범 사례 I - 루트 계정 (0) | 2021.05.26 |
[Amazon Route 53] 가비아에서 구입한 도메인 AWS에서 사용하기 (0) | 2021.05.26 |
[AWS Certificate Manager] 인증서 등록 (0) | 2021.05.26 |
[Amazon RDS] DB 인스턴스의 서브넷 변경 (0) | 2021.05.26 |