네트워크 장치를 설정하여 네트워크 데이터를 New Relic으로 보내십시오.
네트워크 흐름 데이터의 전제 조건 및 지원되는 유형
New Relic 전제 조건
Linux 호스트 전제 조건
리눅스를 사용하고 있다면:
- 호스트에 대한 SSH 액세스
- 애플리케이션 및 서비스 설치/제거에 대한 액세스
- 네트워크 전제 조건 에 정의된 네트워크 액세스
도커 전제 조건
도커를 사용하는 경우:
- Linux 호스트에 설치된 Docker
- 명령줄을 통해 새 컨테이너를 시작하는 기능
네트워크 흐름 데이터 장치 전제 조건
ktranslate 도커 컨테이너를 실행하는 호스트에 흐름 데이터를 보내도록 네트워크 장치를 구성했습니다. 일부 장치에서 네트워크 흐름 데이터 수집을 구성하는 방법은 다음과 같습니다.
넷플로우 데이터
sFlow 데이터
jFlow 데이터
네트워크 보안 전제 조건
네트워크 흐름에 대한 네트워크 보안 전제 조건을확인하십시오.
지원되는 네트워크 흐름 데이터 유형
네트워크 흐름 모니터링은 네 가지 기본 유형의 네트워크 흐름 데이터와 파생물을 지원합니다. ktranslate 컨테이너를 실행할 때 -nf.source
옵션을 사용하여 모니터링할 주요 유형을 지정합니다.
중요
ktranslate 컨테이너는 한 번에 한 가지 유형의 네트워크 흐름 데이터 유형 모니터링만 지원합니다. 여러 유형을 모니터링하려면 각각에 컨테이너가 필요합니다.
IPFIX 및 NetFlow v9는 동일한 컨테이너로 보낼 수 있지만 모범 사례로 별도의 컨테이너를 실행하는 것이 좋습니다.
네트워크 흐름 데이터 유형 |
|
---|---|
아이피픽스 |
|
넷플로우 v5 |
|
넷플로우 v9 |
|
sFlow |
|
앱플로우 |
|
아르고스 |
|
cflowd |
|
제이플로우 |
|
넷스트림 |
|
알플로우 |
|
시스코 NSEL |
|
시스코 ASA |
|
시스코 NBAR |
|
팔로알토 네트웍스 |
|
네트워크 흐름 수집 확장
네트워크 흐름을 대규모로 수집하기 위한 전략을 계획할 때 New Relic은 초당 2000개 흐름(분당 120,000개 흐름)당 CPU 1개를 권장합니다. 부하를 분산하기 위해 더 많은 작은 컨테이너를 실행할지 아니면 관리를 통합하기 위해 더 적은 수의 큰 컨테이너를 실행할지 결정하는 것은 개인 취향의 문제입니다.
New Relic에서 네트워크 흐름 데이터 모니터링 설정
one.newrelic.com > Add more data 로 이동합니다.
Network 보일 때까지 아래로 스크롤하고 Network Flows 클릭합니다.
안내된 설치 프로세스에 설명된 단계를 따릅니다. 도커 또는 리눅스를 사용할 수 있습니다.
one.newrelic.com >Add more data > Network > Network Flows 네트워크 흐름 데이터 모니터링을 설정합니다.
이 문서가 설치하는데 도움이 되셨나요?
측정항목 찾기 및 사용
ktranslate
컨테이너에서 내보낸 모든 네트워크 흐름 로그는 New Relic Event API 를 통해 KFlow
네임스페이스를 사용합니다. 현재 이 통합으로 채워진 기본 필드는 다음과 같습니다.
기인하다 | 유형 | 설명 |
---|---|---|
| 문자열 | 이 흐름 레코드에서 트래픽을 생성하는 프로그램의 클래스입니다. 이것은 |
| 문자열 | 이 흐름 레코드에 대한 샘플링 장치의 표시 이름입니다. |
| 문자열 | 이 흐름 레코드의 대상 IP 주소입니다. |
| 숫자 | 이 흐름 레코드의 대상 자율 시스템 번호 입니다. |
| 문자열 | 이 흐름 레코드의 대상 자율 시스템 이름 입니다. |
| 문자열 | 이 흐름 레코드의 대상 |
| 문자열 | 알려진 경우 이 흐름 레코드의 대상 국가입니다. |
| 숫자 | 수신 흐름 레코드에 대해 전송된 바이트 수입니다. |
| 숫자 | 수신 흐름 레코드에 대해 전송된 패킷 수입니다. |
| 숫자 |
|
| 숫자 | 이 흐름 레코드의 대상 포트입니다. |
| 숫자 | 이 흐름 레코드의 소스 포트입니다. |
| 숫자 |
|
| 문자열 | 숫자 IANA 프로토콜 번호 에서 파생된 이 흐름 레코드에 사용된 프로토콜의 표시 이름입니다. |
| 문자열 | 이 속성은 |
| 숫자 | 샘플링 장치 구성 또는 |
| 문자열 | 이 흐름 레코드의 소스 IP 주소입니다. |
| 숫자 | 이 흐름 레코드에 대한 소스 자율 시스템 번호 입니다. |
| 문자열 | 이 흐름 레코드의 소스 자율 시스템 이름 입니다. |
| 문자열 | 이 흐름 레코드의 소스 |
| 문자열 | 알려진 경우 이 흐름 레코드의 소스 국가입니다. |
| 숫자 | 이 흐름 레코드의 TCP 플래그입니다. |
| 숫자 | 이 흐름 레코드가 New Relic Event API에서 수신된 시간(Unix 초)입니다. |