

# VPC 모니터링
<a name="monitoring"></a>

다음 도구를 사용하여 가상 프라이빗 클라우드(VPC)에서 트래픽 또는 네트워크 액세스를 모니터링할 수 있습니다.

**VPC 흐름 로그**  
VPC 흐름 로그를 사용하여 VPC의 네트워크 인터페이스에서 송수신되는 트래픽에 대한 세부 정보를 캡처할 수 있습니다.

**Amazon CloudWatch Internet Monitor**  
인터넷 문제가 AWS에서 호스팅되는 애플리케이션과 최종 사용자 간 성능 및 가용성에 미치는 영향에 대한 가시성에 Internet Monitor를 사용할 수 있습니다. 다른 서비스를 사용하도록 전환하거나 다른 AWS 리전를 통해 워크로드 트래픽을 다시 라우팅하여 애플리케이션의 예상 지연 시간을 개선하는 방법을 거의 실시간으로 탐색할 수도 있습니다. 자세한 내용은 [Amazon CloudWatch Internet Monitor API 사용](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-InternetMonitor.html)을 참조하세요.

**Amazon VPC IP Address Manager(IPAM)**  
IPAM을 사용하여 워크로드의 IP 주소를 계획, 추적 및 모니터링할 수 있습니다. 자세한 내용은 [IP 주소 관리자](https://docs.aws.amazon.com/vpc/latest/ipam/)를 참조하세요.

**트래픽 미러링**  
이 기능을 사용하여 Amazon EC2 인스턴스의 네트워크 인터페이스에서 네트워크 트래픽을 복사하고 심층 패킷 검사를 위해 대역 외 보안 및 모니터링 어플라이언스로 전송할 수 있습니다. 네트워크 및 보안 이상을 감지하고, 운영 인사이트를 얻고, 규정 준수 및 보안 제어를 구현하고, 문제를 해결할 수 있습니다. 자세한 내용은 [트래픽 미러링](https://docs.aws.amazon.com/vpc/latest/mirroring/)을 참조하세요.

**Reachability Analyzer**  
이 도구를 사용하여 VPC에 있는 두 리소스 간의 네트워크 연결성을 분석하고 디버깅할 수 있습니다. 소스 및 대상 리소스를 지정한 후 Reachability Analyzer는 연결할 수 있는 경우 두 리소스 간의 가상 경로에 대한 홉별 세부 정보를 생성하고 연결할 수 없는 경우 차단 구성 요소를 식별합니다. 자세한 내용은 [Reachability Analyzer](https://docs.aws.amazon.com/vpc/latest/reachability/)를 참조하세요.

**Network Access Analyzer**  
Network Access Analyzer를 사용하여 리소스에 대한 네트워크 액세스를 파악할 수 있습니다. 이를 통해 네트워크 보안 태세의 개선 사항을 식별하고 네트워크가 특정 규정 준수 요구 사항을 충족함을 입증할 수 있습니다. 자세한 내용은 [Network Access Analyzer](https://docs.aws.amazon.com/vpc/latest/network-access-analyzer/)를 참조하세요.

**CloudTrail 로그**  
AWS CloudTrail은 다음과 같은 Amazon VPC에 대한 API 호출을 로깅합니다.  
+ API 호출 내용(예: VPC 리소스 생성 또는 수정과 같은 작업)
+ 호출의 소스 IP 주소
+ 호출한 사람
+ 호출한 시간
`CreateVpc`, `DeleteVpc` 및 `CreateDefaultVpc` 작업에 대해 별도의 로그가 생성됩니다. 이러한 로그에는 VPC와 연결되고 생성된 기본 리소스(예: 기본 인터넷 게이트웨이 또는 기본 보안 그룹)도 포함됩니다.  
자세한 내용은 *Amazon EC2 사용 설명서*의 [AWS CloudTrail을 사용하여 Amazon EC2 API 직접 호출 로깅](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/monitor-with-cloudtrail.html)을 참조하세요.