Firewall Logging
Firewall 로그 저장을 위해서는 먼저 로그를 저장할 Object Storage의 버킷을 생성하고, Firewall Logging의 로그 저장소에 해당 버킷을 설정해야 합니다. 그런 다음 Firewall 상세 페이지에서 로그 저장을 설정하면 Firewall 로그가 Object Storage 버킷에 저장됩니다.
Firewall 로그 저장을 위해서는 다음 순서에 따라 설정하세요.
- Firewall 로그 저장을 위해 Object Storage의 버킷을 생성하거나 이미 생성되어 있는 버킷 사용할 수 있습니다. 버킷을 생성하기 위해서는 Object Storage 생성하기를 참고하세요.
- Firewall Logging의 로그 저장소에 해당 버킷을 설정하기 위해서는 Firewall Logging 로그 저장소 사용하기를 참고하세요.
- Firewall 상세 조회에서 로그 저장 여부를 사용으로 설정하기 위해서는 Firewall 로그 저장 사용하기를 참고하세요.
Firewall Logging 로그 저장소 사용 설정하기
Firewall의 로그 저장 여부를 사용으로 설정하려면, Firewall Logging에서 로그 저장소를 먼저 설정해야 합니다.
참고
Firewall Logging 로그 저장소를 설정하려면 로그 저장을 위한 Object Storage 버킷이 필요합니다. 먼저 Object Storage 서비스에서 버킷을 생성하세요.
자세한 내용은 Object Storage 생성하기를 참고하세요.
Firewall Logging 로그 저장소를 사용 설정하려면 다음 절차를 따르세요.
- 모든 서비스 > Management > Network Logging > Firewall Logging 메뉴를 클릭하세요. Firewall Logging 목록 페이지로 이동합니다.
- Firewall Logging 목록 페이지에서 상단 로그 저장소 설정 버튼을 클릭하세요. 로그 저장소 설정 팝업창으로 이동합니다.
- 로그 저장소 설정 팝업창에서 로그 저장소 버킷을 선택하세요. 버킷을 선택하면, 로그 저장소 경로가 표시됩니다.
- 로그 저장소 설정 팝업창에서 로그 저장소 버킷과 로그 저장소 경로를 확인한 후, 확인 버튼을 클릭하세요.
- 알림 팝업창의 메시지를 확인한 후, 확인 버튼을 클릭하세요.
안내
Firewall Logging 로그 저장소를 설정한 후, Firewall 상세 페이지에서 로그 저장 여부를 사용으로 설정해야 로그 저장이 시작됩니다.
자세한 내용은 Firewall 로그 저장 사용하기를 참고하세요.
Firewall Logging 목록 조회하기
Firewall Logging 로그 저장소 버킷을 설정하면, Firewall Logging 목록을 조회할 수 있습니다.
Firewall Logging 목록을 조회하려면 다음 절차를 따르세요.
- 모든 서비스 > Management > Network Logging > Firewall Logging 메뉴를 클릭하세요. Firewall Logging 목록 페이지로 이동합니다.
- Firewall Logging 목록 페이지에서 사용중인 자원과 로그 저장 대상을 확인하세요.
구분 상세 설명 자원 ID Firewall ID 저장 대상 Firewall 이름 저장 등록 일시 Firewall 로그 저장소 등록 일시 표. Firewall Logging 목록 항목
참고
Firewall Logging 로그 저장소를 설정한 후, Firewall 상세 조회에서 로그 저장 여부를 사용으로 설정해야 로그 저장이 시작됩니다.
자세한 내용은 Firewall 로그 저장 사용하기를 참고하세요.
Firewall Logging 상세 내용 확인하기
아래 내용을 참고하여 저장된 Log의 상세 내용을 확인하세요.
저장된 로그 예시: 2024-10-11T11:23:43,deny,0,17,4.1.1.100,45499,192.168.10.10,53
| 구분 | 설명 |
|---|---|
| 2024-10-11T11:23:43 | 로그가 발생한 날짜, 시간 (2024-10-11, 11:23:43) |
| deny | 동작 (deny / accept) |
| 0 | 로그가 발생한 방화벽 Rule ID (Policy ID) |
| 17 | IP Protocol ID
|
| 4.1.1.100 | 출발지 IP |
| 45499 | 출발지 Port |
| 192.168.10.10 | 목적지 IP |
| 53 | 목적지 Port |
표. 로그 상세 정보 항목
Firewall Logging 로그 저장소 미사용 설정하기
Firewall Logging에서 로그 저장소를 미사용으로 설정할 수 있습니다.
Firewall Logging 로그 저장소를 미사용 설정하려면 다음 절차를 따르세요.
- 모든 서비스 > Management > Network Logging > Firewall Logging 메뉴를 클릭하세요. Firewall Logging 목록 페이지로 이동합니다.
- Firewall Logging 목록 페이지에서 상단 로그 저장소 설정 버튼을 클릭하세요. 로그 저장소 설정 팝업창으로 이동합니다.
- 로그 저장소 설정 팝업창에서 로그 저장소 버킷을 미사용으로 선택하고, 확인 버튼을 클릭하세요.
참고
- 로그 저장소 설정은 로그 저장 대상이 없는 경우에 변경할 수 있습니다.
- 로그 저장소 버킷을 변경하려면 먼저 미사용으로 설정을 변경하세요. 그 다음 다시 사용 설정하여 변경할 수 있습니다.