
AWS VPC 미러링 관련
·
퍼블릭 클라우드 관련/AWS
IGW (Internet Gateway), NAT Gateway, Transit Gateway 등 "게이트웨이 리소스"들은 VPC Traffic Mirroring의 대상이 아닙니다. 미러링은 ENI (Elastic Network Interface) 단위로만 할 수 있어요.✅ 아웃바운드 트래픽 미러링 원리🔍 원칙ENI에서 나가는 트래픽만 미러링 가능 →즉, 트래픽이 "어떤 인스턴스의 ENI"를 거쳐야 미러링 가능🧠 어떤 ENI를 미러링해야 할까?🧩 시나리오 1: EC2 인스턴스에서 직접 아웃바운드 통신하는 경우예: 웹서버, 사용자가 인터넷 접속✅ 해당 EC2의 ENI를 미러링하면 모든 아웃바운드 트래픽 모니터링 가능🧩 시나리오 2: 프라이빗 서브넷 → NAT Gateway 통해 아웃바운드하는 경우N..