TIL

04. VPC 트래픽 미러링 (VPC Traffic Mirroring)

4.1 VPC 트래픽 미러링 개요

4.1.1 VPC 트래픽 미러링이란?

VPC 플로우 로그 VPC 트래픽 미러링
VPC 상 네트워크 플로우를 로그 형태로 표현 VPC 상 실제 네트워크 패킷 정보를 수집
타깃: S3 버킷이나 CloudWatch Logs로 전달 타깃: 다른 ENI나 NLB로 전달
구조: 레코드 형태로 제한된 필드 정보 제공 구조: 실제 네트워크 패킷

4.1.2 VPC 트래픽 미러링 구성

4.2 VPC 트래픽 미러링 동작 및 제약 사항

4.2.1 VPC 트래픽 미러링 동작

  1. 복제된 트래픽을 전달 받을 미러 타깃 지정
  2. 미러 필터 구성
  3. 미러 세션 생성
  4. 발생한 트래픽을 미러 필터에서 매칭 여부 판단
  5. 필터에 매칭이 될 경우 트래픽을 복제하여 미러 타깃에 전달
    1. 해당 트래픽은 VXLAN 터널링에 의해 보호되어 전달된다.
    2. VXLAN: Virtual Extensible Local Area Network

4.2.2 VPC 트래픽 미러링 제약 사항