플로우 로그 수집기 자주 묻는 질문
IBM Cloud Flow Logs for VPC를 사용할 때 다음 질문이 있을 수 있습니다.
플로우 로그 수집기를 생성할 때 왜 ' IBM Cloud Object Storage ' 버킷이 옵션으로 표시되지 않나요?
Object Storage 버킷을 주문했을 때 해당 버킷이 표시되지 않을 수 있는 가장 흔한 이유는 다음과 같습니다:
-
IBM Cloud® Object Storage 서비스 인스턴스가 프로비저닝되지 않았거나, 플로우 로그를 수집할 대상 버킷이 없습니다.
-
플로우 로그를 해당 버킷에 쓰기 위해 플로우 로그 서비스 권한을 부여하는 IAM 권한이 구성되지 않았습니다.
이 경우, 플로우 로그 수집기를 생성할 때 Object Storage 서비스 인스턴스와 버킷을 생성하고 필요한 IAM( Identity and Access Management ) 권한을 추가하라는 프롬프트가 표시됩니다. 이 문제를 해결하는 방법에 대한 정보는 플로우 로그 콜렉터 작성을 참조하십시오.
플로우 로그 콜렉터를 프로비저닝할 때 403 오류가 발생하는 이유는 무엇입니까?
이 오류의 원인은 다음과 같습니다.
- 사용자는 플로우 로그 콜렉터의 지정된 대상에 액세스할 수 있는 권한이 없습니다.
- IBM Cloud® Object Storage 버킷에 플로우 로그 서비스가 해당 버킷에 플로우 로그를 작성할 수 있도록 허용하는 IAM(Identity and Access Management) 권한이 누락되었습니다.
여러 개의 플로우 로그 콜렉터를 작성할 수 있습니까?
여러 플로우 로그 콜렉터가 서로 다른 다른 대상에 있는 조건으로 이 플로우 로그 콜렉터를 작성할 수 있습니다. 대상 범위가 다른 플로우 로그 콜렉터가 겹칠 수 있다는 점에 유의하십시오. 하나의 대상에 여러 개의 플로우 로그 콜렉터를 작성할 수 없습니다.
플로우 로그 수집기의 IBM Cloud Object Storage 위치를 수정할 수 있나요?
기존 플로우 로그 수집기의 Object Storage 버킷 위치를 변경할 수 없습니다. 기존 수집기를 삭제하고 사용하려는 Object Storage 버킷 위치로 새 수집기를 생성할 수 있습니다.
플로우 로그 콜렉터 데이터 출력에 가상 어플라이언스(IKS 작업자, ROKS, LBaaS, VPN 게이트웨이)가 포함되어 있습니까?
Flow Logs for VPC 지원:
- IBM Cloud Kubernetes Service (IKS) 근로자들
- RedHat OpenShift Kubernetes Service(ROKS)
- LBaaS(Load Balancer as a Service)
VPN 게이트웨이는 VPC 및 서브넷 수준에서도 사용할 수 있습니다.
현재 플로우 로그 수집에는 베어메탈 서버 네트워크 인터페이스 및 엔드포인트 게이트웨이에 대한 지원은 포함되어 있지 않습니다.
플로우 로그에 대한 뷰어 또는 필터가 있습니까?
Flow Logs for VPC에는 기본 뷰어 또는 필터가 없습니다.
플로우 로그 콜렉터에 대한 대상 범위를 수정할 수 있습니까?
기존 플로우 로그 콜렉터에 대한 대상 범위를 변경할 수 없습니다. 기존 콜렉터를 삭제하고 사용할 대상 범위로 새 콜렉터를 작성할 수 있습니다.
플로우 로그 콜렉터를 삭제하기 전에 일시중단해야 합니까?
아니오, 플로우 로그 콜렉터의 활성 여부에 관계 없이 언제든지 플로우 로그 콜렉터를 삭제할 수 있습니다.