AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
VPC의 한 애플리케이션이 아웃바운드 인터넷 액세스를 위해 NAT 게이트웨이를 사용합니다. 한 네트워크 엔지니어가 VPC에서 거부 목록에 있는 IP 주소로 나가는 의심스러운 아웃바운드 트래픽이 많다는 것을 확인했습니다. 엔지니어는 비용과 관리 노력을 낮게 유지하면서 어떤 AWS 리소스가 해당 트래픽을 생성하는지 확인해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
VPC Flow Logs를 활성화하고 CloudWatch Logs에 게시하면 VPC 내의 네트워크 트래픽에 대한 상세한 정보를 얻을 수 있습니다. CloudWatch Logs Insights는 SQL과 유사한 쿼리 언어를 사용하여 이 로그 데이터를 효율적으로 분석할 수 있는 강력한 도구입니다. 이를 통해 의심스러운 IP 주소로 향하는 아웃바운드 트래픽의 소스를 쉽게 식별할 수 있습니다. 이 방법은 추가 인스턴스 배포나 SIEM 솔루션 구축 없이 AWS 네이티브 서비스를 활용하므로 비용과 관리 노력이 적게 듭니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Traffic Mirroring은 트래픽 분석을 위해 추가 EC2 인스턴스와 오픈 소스 도구를 필요로 하여 관리 오버헤드가 증가합니다. SIEM 솔루션 배포는 비용과 복잡성이 높습니다. Kinesis 및 S3를 통한 데이터 스트리밍 및 Athena 쿼리는 Flow Logs를 직접 CloudWatch Logs Insights로 분석하는 것보다 더 많은 구성과 비용이 필요합니다.