11.3. Network Observability CLI (oc netobserv) 참조


Network Observability CLI(oc netobserv)에는 Network Observability Operator에서 사용할 수 있는 대부분의 기능 및 필터링 옵션이 있습니다. 명령줄 인수를 전달하여 기능 또는 필터링 옵션을 활성화할 수 있습니다.

11.3.1. oc netobserv CLI 참조

Network Observability CLI(oc netobserv)는 추가 분석을 위해 흐름 데이터 및 패킷 데이터를 캡처하는 CLI 툴입니다.

oc netobserv 구문

$ oc netobserv [<command>] [<feature_option>] [<command_options>] 1

1
기능 옵션은 oc netobserv flows 명령과 함께만 사용할 수 있습니다. oc netobserv packets 명령과 함께 사용할 수 없습니다.
표 11.1. 기본 명령
명령설명

flows

흐름 정보를 캡처합니다. 하위 명령의 경우 "Flow capture 하위 명령" 표를 참조하십시오.

패킷

netobserv 패킷 --filter=tcp,80과 같은 특정 프로토콜 또는 포트 쌍에서 패킷을 캡처합니다. 패킷 캡처에 대한 자세한 내용은 "Packet capture 하위 명령" 표를 참조하십시오.

cleanup

Network Observability CLI 구성 요소를 제거합니다.

version

소프트웨어 버전을 출력합니다.

help

도움말 표시.

11.3.1.1. Network Observability enrichment

네트워크 Observability는 패킷 드롭에 대한 선택적 기능, 패킷 드롭에 대한 선택적 기능, DNS 대기 시간 및 Round-trip 시간을 포함한 영역, 노드, 소유자 및 리소스 이름을 표시하도록 강화됩니다. 이러한 내용은 패킷 캡처 pcap 출력 파일에 표시되지 않습니다.

네트워크 관찰 기능 강화 구문

$ oc netobserv flows [<enrichment_options>] [<subcommands>]

표 11.2. 네트워크 관찰 기능 강화 옵션
옵션설명가능한 값기본

--enable_pktdrop

패킷 드롭을 활성화합니다.

true,false

false

--enable_rtt

라운드 트립 시간을 사용할 수 있습니다.

true,false

false

--enable_dns

DNS 추적을 활성화합니다.

true,false

false

--help

도움말 표시.

-

-

--interfaces

흐름에서 일치시킬 인터페이스입니다. 예를 들면 "eth0,eth1" 입니다.

"<interface>"

-

11.3.1.2. 흐름 캡처 옵션

흐름 캡처에는 패킷 드롭에 대한 추가 기능 활성화, DNS 대기 시간, Round-trip 시간 및 필터링과 같은 필수 명령과 추가 옵션이 있습니다.

oc netobserv flows 구문

$ oc netobserv flows [<feature_option>] [<command_options>]

표 11.3. 흐름 캡처 필터 옵션
옵션설명가능한 값필수기본

--enable_filter

흐름 필터를 활성화합니다.

true,false

제공됨

false

--action

흐름에 적용할 작업입니다.

수락,거부

제공됨

accept

--cidr

흐름에서 일치시킬 CIDR입니다.

1.1.1.0/24,1::100/64 또는 0.0.0.0/0

제공됨

0.0.0.0/0

--protocol

흐름에서 일치시킬 프로토콜

TCP,UDP,SCTP,ICMP 또는 ICMPv6

없음

-

--direction

흐름에서 일치시킬 방향

Ingress,Egress

없음

-

--dport

흐름에서 일치시킬 대상 포트입니다.

80,443 또는 49051

제공되지 않음

-

--sport

흐름에서 일치시킬 소스 포트입니다.

80,443 또는 49051

없음

-

--port

흐름에서 일치시킬 포트입니다.

80,443 또는 49051

없음

-

--sport_range

흐름에서 일치시킬 소스 포트 범위입니다.

80-100 또는 443-445

없음

-

--dport_range

흐름에서 일치시킬 대상 포트 범위입니다.

80-100

없음

-

--port_range

흐름에서 일치시킬 포트 범위입니다.

80-100 또는 443-445

없음

-

--icmp_type

흐름에 일치시킬 ICMP 유형입니다.

8 또는 13

없음

-

--icmp_code

흐름에서 일치시킬 ICMP 코드입니다.

0 또는 1

없음

-

--peer_ip

흐름에서 일치시킬 피어 IP입니다.

1.1.1.1 또는 1::1

없음

-

11.3.1.3. 패킷 캡처 옵션

패킷 캡처 데이터를 위해 포트 및 프로토콜을 필터링할 수 있습니다.

oc netobserv 패킷 구문

$ oc netobserv packets [<option>]

표 11.4. 패킷 캡처 필터 옵션

옵션

설명

필수

기본

<protocol>,<port>

특정 프로토콜 및 포트 쌍에서 패킷을 캡처합니다. 쉼표를 구분 기호로 사용합니다. 예를 들어 tcp,80tcp 프로토콜과 포트 80 을 지정합니다.

제공됨

-

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.