VPC 방화벽 규칙 로깅 형식

VPC 방화벽 규칙 로깅은 네트워크 트래픽 정보를 기록하여 Google Cloud Virtual Private Cloud (VPC) 네트워크에서 규칙 일치를 쿼리, 분석, 문제 해결하는 데 도움을 줍니다. 이 문서에서는 VPC 방화벽 규칙 로깅의 로그 형식과 필드 구조를 설명합니다.

Cloud Logging은 기본 필드와 메타데이터 필드를 사용하여 방화벽 로그 레코드를 구조화합니다. 이러한 필드를 사용하여 네트워크 잘못된 구성을 식별하고 규칙 성능을 최적화할 수 있습니다. 로그 기록은 Logging LogEntry의 JSON 페이로드 필드에 표시됩니다.

이 문서는 네트워크 방화벽 로그를 쿼리하고 검토하고 분석하는 네트워크 관리자, 보안 엔지니어, 운영 분석가를 대상으로 합니다.

지원되는 로그 필드

다음 표에서는 VPC 방화벽 규칙에 지원되는 로그 필드를 설명합니다.

필드 이름 필드 유형: 기본 또는 선택적 메타데이터 설명
connection 기본 IpConnection
이 연결의 소스 및 대상 IP 주소, 소스 및 대상 포트, IP 프로토콜을 설명하는 5-튜플입니다.
disposition 기본 연결이 ALLOWED인지 DENIED인지를 나타냅니다.
rule_details 기본 RuleDetails