패킷 미러링 사용

패킷 미러링을 사용하여 특정 가상 머신(VM) 인스턴스로 들어오고 나가는 트래픽을 미러링할 수 있습니다. 수집된 트래픽을 사용하면 보안 위협을 감지하고 애플리케이션 성능을 모니터링하는 데 도움이 될 수 있습니다. 패킷 미러링에 관한 자세한 내용은 패킷 미러링을 참고하세요.

미러링된 트래픽은 적절한 소프트웨어를 설치한 VM으로 전송됩니다. 소프트웨어를 제공하는 공급업체 목록은 패킷 미러링 파트너 제공업체를 참고하세요.

다음 섹션에서는 패킷 미러링 정책을 만들고 관리하는 방법을 설명합니다.

제한사항

  • 패킷 미러링은 Private Service Connect의 게시된 서비스 트래픽의 패킷을 미러링할 수 없습니다.

  • 보안상의 이유로 패킷 미러링은 링크-로컬 IP 주소 범위 169.254.0.0/16로 전송되는 패킷을 미러링하지 않습니다. 이 범위에는 VM에서 메타데이터 서버로 전송되는 메타데이터 요청이 포함됩니다.

  • Google Kubernetes Engine(GKE) LoadBalancer 서비스를 패킷 미러링 수집기로 사용할 수 없습니다.

  • 또한 패킷 미러링 정책이 수집기 인스턴스에 적용되는 경우 패킷 미러링은 이를 무시하고 해당 트래픽을 미러링하지 않습니다.

  • 패킷이 미러링되면 Google Cloud 는 원본 패킷과 미러링된 패킷을 모두 처리하므로 패킷 처리 속도가 느려집니다. 결합된 트래픽의 패킷 처리 속도는 VPC 네트워크 외부 이그레스 속도와 유사하며 다음과 같은 요인에 따라 달라집니다.

    • 미러링된 VM의 머신 유형 및 CPU 사용률입니다.
    • 미러링된 트래픽의 패킷 크기입니다.
  • 네트워크 패킷이 미러링 정책과 일치하면 패킷 미러링은 원본 패킷과 미러링된 패킷을 모두 더 느린 속도로 처리합니다. 패킷 처리의 결합 속도는 머신 유형, 패킷 크기, CPU 사용률에 따라 달라지며 VPC 네트워크 외부 이그레스 속도와 거의 비슷합니다.

시작하기 전에

패킷 미러링 정책을 만들기 전에 적절한 권한이 있어야 합니다. 수집기 대상으로 사용할 내부 패스 스루 네트워크 부하 분산기도 만들어야 합니다. 이 내부 패스 스루 네트워크 부하 분산기에는 백엔드 서비스가 VM을 수집기 대상으로 사용할 수 있도록 인스턴스 그룹이 필요합니다.

권한