가상 네트워크 TAP

중요

가상 네트워크 TAP 미리 보기는 현재 모든 Azure 지역에서 보류 중입니다. 구독 ID을 사용하여 azurevnettap@microsoft.com로 메일을 보내주시면, 향후에 미리 보기에 대한 업데이트가 있을 때 알려드리겠습니다. 그동안은 Azure Marketplace 제품에서 제공하는 패킷 브로커 파트너 솔루션을 통해 TAP/네트워크 보기 기능을 제공하는 에이전트 기반 또는 NVA 솔루션을 사용할 수 있습니다.

Azure 가상 네트워크 TAP(터미널 액세스 지점)을 사용하면 네트워크 패킷 수집기 또는 분석 도구로 가상 머신 네트워크 트래픽을 지속적으로 스트리밍할 수 있습니다. 수집기 또는 분석 도구는 네트워크 가상 어플라이언스 파트너를 통해 제공됩니다. 가상 네트워크 TAP 사용의 유효성이 검사된 파트너 솔루션 목록은 파트너 솔루션을 참조하세요. 다음 그림은 가상 네트워크 TAP이 작동하는 방법을 보여 줍니다. 가상 네트워크에 배포된 가상 머신에 연결된 네트워크 인터페이스에 TAP 구성을 추가할 수 있습니다. 대상은 모니터링된 네트워크 인터페이스 또는 피어링된 가상 네트워크와 동일한 가상 네트워크의 가상 네트워크 IP 주소입니다. 가상 네트워크 TAP에 대한 수집기 솔루션은 고가용성을 위해 Azure 내부 부하 분산 장치 배후에 배포될 수 있습니다. 가상 네트워크 TAP이 작동하는 방법

필수 구성 요소

가상 네트워크 TAP을 만들기 전에 미리 보기에 등록됐다는 확인 메일을 받아야 합니다. 그러면 같은 Azure 지역의 TAP 트래픽 집계를 위해 Azure Resource Manager 배포 모델 및 파트너 솔루션을 사용하여 하나 이상의 가상 머신을 만들 수 있습니다. 가상 네트워크에 파트너 솔루션이 없다면 파트너 솔루션을 참조하여 하나의 솔루션을 배포합니다. 동일한 가상 네트워크 TAP 리소스를 사용하여 동일하거나 다른 구독의 여러 네트워크 인터페이스에서 트래픽을 집계할 수 있습니다. 모니터링된 네트워크 인터페이스가 다른 구독에 있는 경우 구독은 동일한 Azure Active Directory 테넌트에 연결되어야 합니다. 또한 모니터링된 네트워크 인터페이스 및 TAP 트래픽 집계를 위한 대상 엔드포인트는 동일한 지역의 피어링된 가상 네트워크에 있을 수 있습니다. 이 배포 모델을 사용하는 경우 가상 네트워크 피어링이 가상 네트워크 TAP을 구성하기 전에 사용하도록 설정되어 있어야 합니다.

권한

네트워크 인터페이스에 TAP 구성을 적용하는 데 사용하는 계정은 다음 표에서 필요한 작업이 할당된 네트워크 기여자 역할 또는 사용자 지정 역할에 할당되어야 합니다.

작업 이름
Microsoft.Network/virtualNetworkTaps/* 가상 네트워크 TAP 리소스를 만들고,업데이트하고, 읽고, 삭제해야 함
Microsoft.Network/networkInterfaces/read TAP이 구성될 네트워크 인터페이스 리소스를 읽어야 함
Microsoft.Network/tapConfigurations/* 네트워크 인터페이스에서 TAP 구성을 만들고, 업데이트하고, 읽고, 삭제해야 함

가상 네트워크 TAP 파트너 솔루션

네트워크 패킷 브로커

보안 분석, 네트워크/애플리케이션 성능 관리

다음 단계