시작하기 전에
- 실습에서는 정해진 기간 동안 Google Cloud 프로젝트와 리소스를 만듭니다.
- 실습에는 시간 제한이 있으며 일시중지 기능이 없습니다. 실습을 종료하면 처음부터 다시 시작해야 합니다.
- 화면 왼쪽 상단에서 실습 시작을 클릭하여 시작합니다.
Configure a custom network with VPC Flow Logs
/ 5
Create an Apache web server
/ 5
Export the network traffic to BigQuery to further analyze the logs.
/ 5
이 실습에서는 VPC 흐름 로그를 사용하여 Apache 웹 서버를 오가는 트래픽을 기록할 수 있도록 네트워크를 구성하는 방법을 알아봅니다. 그런 다음 로그를 BigQuery로 내보내 분석해 보겠습니다.
이 실습에서는 다음 작업을 실행하는 방법을 알아봅니다.
각 실습에서는 정해진 기간 동안 새 Google Cloud 프로젝트와 리소스 집합이 무료로 제공됩니다.
실습 시작 버튼을 클릭합니다. 실습 비용을 결제해야 하는 경우 결제 수단을 선택할 수 있는 팝업이 열립니다. 왼쪽에는 다음과 같은 항목이 포함된 실습 세부정보 패널이 있습니다.
Google Cloud 콘솔 열기를 클릭합니다(Chrome 브라우저를 실행 중인 경우 마우스 오른쪽 버튼으로 클릭하고 시크릿 창에서 링크 열기를 선택합니다).
실습에서 리소스가 가동되면 다른 탭이 열리고 로그인 페이지가 표시됩니다.
팁: 두 개의 탭을 각각 별도의 창으로 나란히 정렬하세요.
필요한 경우 아래의 사용자 이름을 복사하여 로그인 대화상자에 붙여넣습니다.
실습 세부정보 패널에서도 사용자 이름을 확인할 수 있습니다.
다음을 클릭합니다.
아래의 비밀번호를 복사하여 시작하기 대화상자에 붙여넣습니다.
실습 세부정보 패널에서도 비밀번호를 확인할 수 있습니다.
다음을 클릭합니다.
이후에 표시되는 페이지를 클릭하여 넘깁니다.
잠시 후 Google Cloud 콘솔이 이 탭에서 열립니다.
기본적으로 VPC 흐름 로그는 네트워크에서 사용이 해제되어 있습니다. 따라서 새로운 커스텀 모드 네트워크를 생성하고 VPC 흐름 로그를 사용 설정해야 합니다.
Google Cloud 콘솔의 탐색 메뉴()에서 VPC 네트워크 > VPC 네트워크를 선택합니다.
VPC 네트워크 만들기를 클릭합니다.
다음을 지정하고 나머지 설정은 기본값으로 둡니다.
| 속성 | 값(지정된 대로 값 입력 또는 옵션 선택) |
|---|---|
| 이름 | vpc-net |
| 설명 | 선택사항으로 설명을 입력합니다. |
서브넷 생성 모드의 경우 커스텀을 클릭합니다.
다음을 지정하고 나머지 설정은 기본값으로 둡니다.
| 속성 | 값(지정된 대로 값 입력 또는 옵션 선택) |
|---|---|
| 이름 | vpc-subnet |
| 리전 | |
| IPv4 범위 | 10.1.3.0/24 |
| 흐름 로그 | 사용 |
네트워크가 만들어질 때까지 기다렸다가 진행하세요.
네트워크에서 HTTP 및 SSH 트래픽을 처리하도록 하려면 방화벽 규칙을 만들어야 합니다.
탐색 메뉴()에서 VPC 네트워크 > 방화벽을 선택합니다.
방화벽 규칙 만들기를 클릭합니다.
다음을 지정하고 나머지 설정은 기본값으로 둡니다.
| 속성 | 값(지정된 대로 값 입력 또는 옵션 선택) |
|---|---|
| 이름 | allow-http-ssh |
| 네트워크 | vpc-net |
| 대상 | 지정된 대상 태그 |
| 대상 태그 | http-server |
| 소스 필터 | IPv4 범위 |
| 소스 IPv4 범위 | 0.0.0.0/0 |
| 프로토콜 및 포트 | 지정된 프로토콜 및 포트, TCP를 차례대로 체크하고 80, 22를 입력 |
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
탐색 메뉴에서 Compute Engine > VM 인스턴스를 선택합니다.
인스턴스 만들기를 클릭합니다.
다음을 지정하고 나머지 설정은 기본값으로 둡니다.
| 속성 | 값(지정된 대로 값 입력 또는 옵션 선택) |
|---|---|
| 이름 | web-server |
| 리전 | |
| 영역 | |
| 시리즈 | E2 |
| 머신 유형 | e2-micro |
네트워킹을 클릭합니다.
네트워크 태그에 http-server를 입력합니다.
네트워크 인터페이스에서 기본값을 클릭합니다.
다음을 지정하고 나머지 설정은 기본값으로 둡니다.
| 속성 | 값(지정된 대로 값 입력 또는 옵션 선택) |
|---|---|
| 네트워크 | vpc-net |
| 서브네트워크 | vpc-subnet (10.1.3.0/24) |
완료를 클릭합니다.
만들기를 클릭합니다.
Apache 웹 서버로 만든 VM 인스턴스를 구성하고 기본 웹페이지를 덮어씁니다.
web-server의 경우 SSH를 클릭하여 터미널을 실행하고 연결합니다.
web-server SSH 터미널에서 패키지 색인을 업데이트합니다.
apache2 패키지를 설치합니다.
기본값을 덮어쓰기하여 새로운 기본 웹페이지를 만들려면 다음을 실행합니다.
SSH 터미널을 종료합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
사용 중인 컴퓨터의 IP 주소를 확인합니다. 해당 주소를 제공한 웹사이트로 이동하면 쉽게 확인할 수 있습니다.
what's my IP로 검색합니다. 그러면 IP를 직접 알려주거나 이 서비스를 수행하는 사이트 목록을 제공합니다.다음 작업을 계속하기 전에 로그 항목 내에 있는 다른 필드를 살펴볼 수 있습니다.
bq_vpcflows를 입력하고 다음을 클릭합니다.bq_vpcflows를 입력하고 데이터 세트 만들기를 클릭합니다.네트워크 트래픽 로그를 BigQuery로 내보내고 있으므로 이제 web-server에 여러 번 액세스해서 더 많은 트래픽을 생성해야 합니다. Cloud Shell을 사용하여 web-server의 IP 주소에 curl을 여러 번 수행할 수 있습니다.
+ 아이콘을 클릭하여 새 BidQuery 편집기 탭을 엽니다.
BigQuery 편집기에 다음을 추가하고 your_table_id를 TABLE_ID로 바꿉니다. 이때 악센트(`)는 양쪽에 그대로 유지합니다.
이전 쿼리에서는 Cloud 콘솔에서 보았던 것과 동일한 정보를 얻었습니다. 이제 web-server와 트래픽을 교환한 상위 IP 주소를 식별하기 위해 쿼리를 변경합니다.
여러 소스에서 web-server로 더 많은 트래픽을 생성할 수 있습니다. 그리고 테이블을 다시 쿼리하여 서버에 전송된 바이트를 확인합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
이 작업에서는 VPC 흐름 로그 볼륨 감소의 새 출시 버전을 살펴보겠습니다. 모든 패킷이 자체 로그 레코드에 캡처되는 것은 아닙니다. 하지만 샘플링을 사용하더라도 로그 레코드 캡처는 상당히 클 수 있습니다.
이 섹션에서는 로그 수집의 특정 측면을 조정하여 트래픽 가시성과 스토리지 비용 니즈 사이에서 균형을 유지하는 방법을 알아보겠습니다.
콘솔에서 탐색 메뉴()로 이동하여 VPC 네트워크 > VPC 흐름 로그를 선택합니다.
Network Management API 사용 설정을 클릭합니다.
VPC 흐름 로그 구성 추가 버튼을 클릭한 다음 '서브넷'에서 서브넷 구성 추가를 클릭합니다.
현재 프로젝트의 서브넷 탭의 VPC 네트워크에서 vpc-net을 선택합니다.
vpc-subnet 서브넷 옆에 있는 체크박스를 클릭하고 흐름 로그 관리를 클릭하여 새 구성을 추가합니다.
구성 - 서브넷(Compute Engine API)에서 Compute Engine API 구성 드롭다운을 클릭합니다.
고급 설정을 클릭합니다.
다음은 각 필드의 용도에 관한 설명입니다.
집계 시간 간격: 특정 시간 간격으로 샘플링된 패킷은 단일 로그 항목에 집계됩니다. 이 시간 간격은 5초(기본값), 30초, 1분, 5분, 10분, 15분일 수 있습니다.
메타데이터 주석: 기본적으로 흐름 로그 항목에는 소스 및 대상 VM 이름이나 외부 소스 및 대상의 지리적 리전과 같은 메타데이터 정보가 주석으로 달립니다. 이 메타데이터 주석을 끄면 저장공간을 절약할 수 있습니다.
로그 항목 샘플링: 데이터베이스에 기록되기 전에 로그 수를 샘플링하여 줄일 수 있습니다. 기본적으로 로그 항목 볼륨은 0.50(50%)씩 조정됩니다. 즉, 항목의 절반이 유지됩니다. 이를 1.0(100%, 모든 로그 항목 유지)에서 0.0(0%, 유지되는 로그 없음)까지 설정할 수 있습니다.
집계 간격을 30초로 설정합니다.
보조 샘플링 레이트를 25%로 설정합니다.
완료를 클릭한 다음 저장을 클릭합니다.
집계 수준을 30초로 설정하면 기본 집계 간격 5초에 비해 흐름 로그의 크기를 83%까지 줄일 수 있습니다. 흐름 로그 집계를 구성하면 트래픽 가시성과 스토리지 비용에 큰 영향을 끼칠 수 있습니다.
지금까지 VPC 네트워크를 구성하고, VPC 흐름 로그를 사용 설정하고, 해당 네트워크에 웹 서버를 만들어 보았습니다. 그런 다음 웹 서버에 HTTP 트래픽을 생성하고, Cloud 콘솔에서 트래픽 로그를 확인하고, BigQuery에서 트래픽 로그를 분석했습니다. 마지막으로 트래픽 가시성과 스토리지 비용의 균형을 맞추기 위해 VPC 흐름 로그 집계를 사용했습니다.
VPC 흐름 로그의 사용 사례는 여러 가지가 있습니다. 예를 들어 VPC 흐름 로그를 사용하면 애플리케이션이 액세스되는 위치를 파악하여 네트워크 트래픽 비용을 최적화하거나, HTTP 부하 분산기를 만들어 트래픽을 전역으로 분산하거나, Cloud Armor를 사용하여 원치 않는 IP 주소를 차단할 수 있습니다.
실습을 완료하면 실습 종료를 클릭합니다. Google Skills에서 사용된 리소스를 자동으로 삭제하고 계정을 지웁니다.
실습 경험을 평가할 수 있습니다. 해당하는 별표 수를 선택하고 의견을 입력한 후 제출을 클릭합니다.
별점의 의미는 다음과 같습니다.
의견을 제공하고 싶지 않다면 대화상자를 닫으면 됩니다.
의견이나 제안 또는 수정할 사항이 있다면 지원 탭을 사용하세요.
Copyright 2026 Google LLC All rights reserved. Google 및 Google 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표일 수 있습니다.
현재 이 콘텐츠를 이용할 수 없습니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
감사합니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
한 번에 실습 1개만 가능
모든 기존 실습을 종료하고 이 실습을 시작할지 확인하세요.