
데브옵스
Amazon Network Firewall 모범 사례 #4 – 로그 수집 및 분석
두줄요약
AWS Network Firewall의 로그 수집과 분석 방법을 정리했습니다. Alert/Flow 로그 해석, Athena 쿼리, CloudWatch 필터링과 운영 시 주의점을 함께 설명했습니다.
핵심 내용
- AWS Network Firewall의 로그 수집·분석 모범 사례 정리
- Alert log, Flow log의 구조와 필드 의미, Suricata 기반 동작 방식 설명
- CloudWatch Logs, S3, Athena를 활용한 조회·분석 방법과 주의 사항 정리
- failed, unknown, UDP established 조건 등 운영 중 마주치는 해석 포인트 포함
적용해볼 점
- 로그 목적지별 지연, 권한, 암호화, 변경 절차를 사전에 점검
- flow_id, signature_id, tcp_flags, app_proto 기준으로 트래픽 분석 체계화
- Athena 테이블 정의와 CloudWatch 필터를 환경에 맞게 갱신
