흐름 로그 액세스

이 페이지에서는 Cloud Logging을 사용하여 흐름 로그에 액세스하는 방법을 설명합니다.

로그 탐색기에서 흐름 로그 액세스

VPC 흐름 로그는 로그 리포터의 Google Cloud 프로젝트에 로그를 씁니다. 로그 탐색기에서 흐름 로그를 볼 수 있습니다. VPC 흐름 로그는 다음 로그를 사용하여 로그 항목을 수집합니다.

  • networkmanagement.googleapis.com/vpc_flows 로그는 가상 프라이빗 클라우드(VPC) 네트워크, 서브넷, Cloud Interconnect의 VLAN 연결, Cloud VPN 터널의 로그 항목을 수집합니다.
  • compute.googleapis.com/vpc_flows 로그는 서브넷의 로그 항목을 수집합니다. 이 로그는 Compute Engine API를 사용하여 서브넷에 VPC 흐름 로그를 사용 설정한 경우에만 생성됩니다.

IAM 구성

로깅의 액세스 제어를 구성하려면 Logging에 대한 액세스 제어 가이드를 참조하세요.

리소스 필터를 사용하여 흐름 로그 보기

리소스 필터를 사용하여 Google Cloud 프로젝트에서 흐름 로그를 보려면 다음 섹션을 참고하세요. 또한 쿼리를 사용하여 흐름 로그 필터링에 설명된 것처럼 로그 탐색기 쿼리를 사용하여 이러한 로그를 확인할 수 있습니다.

모든 구성의 흐름 로그 보기(networkmanagement.googleapis.com/vpc_flows)

  1. Google Cloud 콘솔에서 로그 탐색기 페이지로 이동합니다.

    로그 탐색기로 이동

  2. 모든 리소스를 클릭합니다.

  3. 리소스 선택 목록에서 VPC 흐름 로그 구성을 클릭한 후 적용을 클릭합니다.

특정 구성(networkmanagement.googleapis.com/vpc_flows)의 흐름 로그 보기

  1. Google Cloud 콘솔에서 로그 탐색기 페이지로 이동합니다.

    로그 탐색기로 이동

  2. 모든 리소스를 클릭합니다.

  3. 리소스 선택 목록에서 VPC 흐름 로그 구성을 클릭하고 확인하려는 VPC 흐름 로그 구성을 선택합니다.

  4. 적용을 클릭합니다.

모든 구성의 흐름 로그 보기(compute.googleapis.com/vpc_flows)

Compute Engine API를 사용하여 VPC 흐름 로그를 사용 설정한 경우 다음 단계를 수행합니다.

  1. Google Cloud 콘솔에서 로그 탐색기 페이지로 이동합니다.

    로그 탐색기로 이동

  2. 모든 리소스를 클릭합니다.

  3. 리소스 선택 목록에서 서브네트워크를 클릭한 후 적용을 클릭합니다.

  4. 모든 로그 이름을 클릭합니다.

  5. 로그 이름 선택 목록에서 Compute Engine을 찾아 vpc_flows를 클릭한 후 적용을 클릭합니다.

특정 서브넷의 흐름 로그 보기(compute.googleapis.com/vpc_flows)

Compute Engine API를 사용하여 VPC 흐름 로그를 사용 설정한 경우 다음 단계를 수행합니다.

  1. Google Cloud 콘솔에서 로그 탐색기 페이지로 이동합니다.

    로그 탐색기로 이동

  2. 모든 리소스를 클릭합니다.

  3. 리소스 선택 목록에서 서브네트워크를 클릭합니다.

  4. 서브네트워크 ID 목록에서 서브넷을 선택한 후 적용을 클릭합니다.

  5. 모든 로그 이름을 클릭합니다.

  6. 로그 이름 선택 목록에서 Compute Engine을 찾아 vpc_flows를 클릭한 후 적용을 클릭합니다.

쿼리를 사용하여 흐름 로그 필터링

로그 탐색기 쿼리를 사용하여 Google Cloud 프로젝트에서 흐름 로그를 보려면 다음을 수행합니다.

  1. Google Cloud 콘솔에서 로그 탐색기 페이지로 이동합니다.

    로그 탐색기로 이동

  2. 쿼리 창에 쿼리 편집기 필드가 표시되지 않으면 쿼리 표시 전환을 클릭합니다.

  3. 쿼리 편집기 필드에 다음과 같이 쿼리를 입력합니다.

    • 예를 들어 특정 소스 Cloud VPN 터널의 흐름 로그를 보려면 다음 쿼리를 입력합니다.

      resource.type="vpc_flow_logs_config"
      logName="projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows"
      jsonPayload.reporter="SRC_GATEWAY"
      labels.target_resource_name="projects/PROJECT_NUMBER/regions/REGION/vpnTunnels/NAME"
      

      다음을 바꿉니다.

      • PROJECT_ID: Cloud VPN 터널의 Google Cloud 프로젝트 ID
      • PROJECT_NUMBER: Cloud VPN 터널의 프로젝트 번호
      • REGION: Cloud VPN 터널의 리전
      • NAME: Cloud VPN 터널의 이름
    • Compute Engine API를 사용하여 서브넷에 VPC 흐름 로그를 사용 설정한 경우 쿼리에서 compute.googleapis.com을 타겟팅해야 합니다. 예를 들어 다음 쿼리를 입력하고 PROJECT_ID를 Google Cloud 프로젝트 ID로 SUBNET_NAME을 서브넷으로 바꿉니다.

      resource.type="gce_subnetwork"
      logName="projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows"
      resource.labels.subnetwork_name="SUBNET_NAME"
      

      흐름 로그를 보기 위해 실행할 수 있는 더 많은 쿼리 예시는 VPC 흐름 로그를 위한 로그 탐색기 쿼리 예시를 참조하세요.

  4. 쿼리 실행을 클릭합니다.

VPC 흐름 로그를 위한 로그 탐색기 쿼리 예시

이 섹션에서는 흐름 로그를 보기 위해 실행할 수 있는 로그 탐색기 쿼리 예시를 제공합니다. 모든 쿼리에 다음 정보를 포함합니다.

  • 다음 표의 설명대로 쿼리할 로그의 리소스 유형과 로그 이름을 지정합니다. 단일 쿼리로 두 로그 모두 쿼리할 수 있습니다.

    로그 리소스 유형 및 로그 이름
    networkmanagement.googleapis.com/vpc_flows

    Network Management API로 관리되는 구성의 로그를 수집합니다.

    resource.type="vpc_flow_logs_config"
    logName="projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows"
    
    compute.googleapis.com/vpc_flows

    Compute Engine API로 관리되는 구성의 로그를 수집합니다.

    resource.type="gce_subnetwork"
    logName="projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows"

    PROJECT_ID를 보고 리소스의 Google Cloud 프로젝트 ID로 바꿉니다.

  • 리소스당 VPC 흐름 로그 구성 여러 개를 사용하는 경우 쿼리에 resource.labels.namelabels.target_resource_name 필드를 추가하여 쿼리할 구성의 이름과 대상 리소스를 지정합니다. 이렇게 하면 중복 로그가 쿼리 결과에서 제외됩니다. 자세한 내용은 로그 중복을 참조하세요.

    • resource.labels.name은 구성 이름입니다. 쿼리당 구성을 여러 개 지정할 수 있습니다.
    • labels.target_resource_name은 보고 VPC 네트워크, 서브넷, VLAN 연결 또는 Cloud VPN 터널의 이름입니다. 조직 구성에서는 대상 리소스를 설정하지 않습니다.
    • 이러한 필드는 networkmanagement.googleapis.com/vpc_flows 로그에서만 사용 가능합니다

흐름 로그를 보는 데 사용할 수 있는 로그 탐색기 쿼리의 예시는 다음 표를 참조하세요.

확인할 로그 쿼리
모든 흐름 로그
resource.type=("vpc_flow_logs_config" OR "gce_subnetwork")
logName=("projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows" OR
"projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows")
특정 구성 로그
resource.type="vpc_flow_logs_config"
logName="projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows"
resource.labels.name="CONFIG_NAME"
특정 VPC 네트워크의 VM 인스턴스 로그
resource.type=("vpc_flow_logs_config" OR "gce_subnetwork")
logName=("projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows" OR
"projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows")
(jsonPayload.src_vpc.vpc_name="NETWORK_NAME" OR
jsonPayload.dest_vpc.vpc_name="NETWORK_NAME")
특정 서브넷의 VM 인스턴스 로그
resource.type=("vpc_flow_logs_config" OR "gce_subnetwork")
logName=("projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows" OR
"projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows")
(jsonPayload.src_vpc.subnetwork_name="SUBNET_NAME" OR
jsonPayload.dest_vpc.subnetwork_name="SUBNET_NAME")
특정 VM 인스턴스 로그
resource.type=("vpc_flow_logs_config" OR "gce_subnetwork")
logName=("projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows" OR
"projects/PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows")
(jsonPayload.src_instance.vm_name="