[AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성

2025. 3. 30. 14:04·퍼블릭 클라우드 관련/AWS
목차
  1. 🟢 1. 흐름 플러시 구성 (Flow Log Flush Configuration)
  2. 🔹 목적:
  3. 🔹 설명:
  4. 🔹 주요 설정:
  5. 🟣 2. 흐름 캡처 구성 (Flow Log Capture Configuration)
  6. 🔹 목적:
  7. 🔹 설명:
  8. 🔹 주요 조건 예시:
  9. 📊 비교 요약표
  10. ✨ 실전 예시
반응형

🟢 1. 흐름 플러시 구성 (Flow Log Flush Configuration)

🔹 목적:

"로그를 얼마나 자주 전송할지" 설정하는 옵션

🔹 설명:

Network Firewall은 트래픽 흐름을 일정 시간 단위로 수집하고,
**그 주기(Flush Interval)**에 따라 CloudWatch Logs 또는 S3로 로그를 버퍼링해서 보냅니다.

🔹 주요 설정:

옵션설명
Flush interval (초) 로그를 얼마나 자주 "플러시"해서 로그 대상에 보낼지 설정 (기본 60초)

📦 이건 성능과 비용에 영향을 줄 수 있어요.
자주 플러시하면 실시간에 가깝게 확인 가능하지만, 로그 양이 많아지고 비용이 증가할 수 있어요.


🟣 2. 흐름 캡처 구성 (Flow Log Capture Configuration)

🔹 목적:

"어떤 트래픽 흐름을 기록할 것인가?"에 대한 조건 설정

🔹 설명:

전체 트래픽 중에서 **특정 조건(예: TCP, 특정 포트, 특정 IP 등)**에 맞는 트래픽만 로그로 캡처하도록 설정할 수 있어요.

🔹 주요 조건 예시:

조건 항목설명
Source IP / Destination IP 특정 IP 트래픽만 캡처
Protocol TCP/UDP/ICMP 등 제한
Port Range 예: 22번 포트만 로그로 기록
Action ALLOW, DROP, REJECT 중 어떤 행동을 한 흐름만 로그로 남길지

📌 이건 로그 양을 줄이거나 특정 이벤트만 분석하고 싶을 때 사용합니다.


📊 비교 요약표

항목흐름 플러시 구성흐름 캡처 구성
목적 얼마나 자주 로그를 전송할지 어떤 흐름을 로그로 남길지
위치 CloudWatch/S3 전송 설정 시 로그 필터링 조건 설정
기본값 60초 flush 전체 흐름 캡처 (필터 없으면 전체 저장)
영향을 주는 것 지연 시간, 실시간성, 비용 로그 양, 분석 대상 제한

✨ 실전 예시

  • 실시간으로 이상 트래픽을 빨리 확인하고 싶다 → Flush Interval을 10초로 줄일 수 있음
  • 로그 양이 너무 많아서 분석이 어렵다 → Capture 설정으로 DROP된 트래픽만 저장
  • SSH 시도만 추적하고 싶다 → Capture에 포트 22 + TCP + DROP 조건 넣기
반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] WebACL를 적용할 수 있는 리소스  (0) 2025.04.01
[AWS] NFW(Network Firewall) 알림모드 란?  (0) 2025.03.31
[AWS] Network Firewall 기본 정책 관련 설명  (0) 2025.03.28
[AWS] Network Firewall stateful, statless 별 차단 형태  (0) 2025.03.27
[AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?  (0) 2025.03.26
  1. 🟢 1. 흐름 플러시 구성 (Flow Log Flush Configuration)
  2. 🔹 목적:
  3. 🔹 설명:
  4. 🔹 주요 설정:
  5. 🟣 2. 흐름 캡처 구성 (Flow Log Capture Configuration)
  6. 🔹 목적:
  7. 🔹 설명:
  8. 🔹 주요 조건 예시:
  9. 📊 비교 요약표
  10. ✨ 실전 예시
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] WebACL를 적용할 수 있는 리소스
  • [AWS] NFW(Network Firewall) 알림모드 란?
  • [AWS] Network Firewall 기본 정책 관련 설명
  • [AWS] Network Firewall stateful, statless 별 차단 형태
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    점심
    이재곧죽습니다
    마케팅
    수제버거존맛
    맛집
    보안가이드
    판교역
    AWS
    런치
    수제버거
    상호관세
    대통령
    유니티
    판교맛집
    무역전쟁
    쥬쥬랜드
    판교
    수제버거맛집
    복리후생
    돈까스
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.