7.3. 네트워크 그래프의 네트워크 기반 구성 정보


RHACS에서는 네트워크 기본 설정을 사용하여 위험을 최소화할 수 있습니다. 인프라를 안전하게 유지하기 위한 사전 예방적 접근 방식입니다. RHACS는 먼저 기존 네트워크 흐름을 검색하고 기준선을 생성한 다음 이 기준 외부로 네트워크 흐름을 비정상적인 것으로 처리합니다.

RHACS를 설치할 때 기본 네트워크 기준이 없습니다. RHACS는 네트워크 흐름을 검색하므로 기준선을 생성하고 다음 지침에 따라 검색된 모든 네트워크 흐름을 추가합니다.

  • RHACS에서 새로운 네트워크 활동을 검색하면 해당 네트워크 흐름이 네트워크 기준선에 추가됩니다.
  • 네트워크 흐름은 비정상적인 흐름으로 표시되지 않으며 위반을 트리거하지 않습니다.

검색 단계 후 다음 작업이 수행됩니다.

  • RHACS는 네트워크 흐름을 네트워크 기준선에 추가하는 것을 중지합니다.
  • 네트워크 기준선에 없는 새 네트워크 흐름은 비정상적인 흐름으로 표시되지만 위반을 트리거하지는 않습니다.

7.3.1. 네트워크 그래프에서 네트워크 기준 보기

네트워크 그래프 보기에서 네트워크 기준을 볼 수 있습니다.

프로세스

  1. 네임스페이스 목록을 클릭하고 검색 필드를 사용하여 네임스페이스를 검색하거나 개별 네임스페이스를 선택합니다.
  2. Deployments 목록을 클릭하고 search 필드를 사용하여 배포를 검색하거나 네트워크 그래프에 표시할 개별 배포를 선택합니다.
  3. 네트워크 그래프에서 배포를 클릭하여 정보 패널을 확인합니다.
  4. Baseline 탭을 선택합니다. 엔터티 이름 필드별 필터 를 사용하여 표시되는 흐름을 추가로 제한합니다.
  5. 선택 사항: 다음 작업 중 하나를 수행하여 기준 흐름을 비정상적인 것으로 표시할 수 있습니다.

    • 개별 엔터티를 선택합니다. 오버플로 메뉴 kebab 를 클릭한 다음 불순 으로 표시 를 선택합니다.
    • 여러 엔터티를 선택한 다음 Bulk 작업을 클릭하고 비정상적인 것으로 표시 를 선택합니다.
  6. 선택 사항: 포트 및 프로토콜을 제외하려면 상자를 선택합니다.
  7. 선택 사항: 기준값을 네트워크 정책 YAML 파일로 저장하려면 Download baseline as network policy 를 클릭합니다.

7.3.2. 네트워크 그래프에서 네트워크 기준 다운로드

네트워크 그래프 뷰에서 YAML 파일로 네트워크 기준을 다운로드할 수 있습니다.

프로세스

  1. RHACS 포털에서 네트워크 그래프로 이동합니다.
  2. 네임스페이스 목록을 클릭하고 검색 필드를 사용하여 네임스페이스를 검색하거나 개별 네임스페이스를 선택합니다.
  3. Deployments 목록을 클릭하고 search 필드를 사용하여 배포를 검색하거나 네트워크 그래프에 표시할 개별 배포를 선택합니다.
  4. 네트워크 그래프에서 배포를 클릭하여 정보 패널을 확인합니다.
  5. 베이스라인 탭에는 기준 흐름이 나열됩니다. 엔터티 이름 필드별 필터 를 사용하여 흐름 목록을 추가로 제한합니다.
  6. 선택 사항: 포트 및 프로토콜을 제외하려면 상자를 선택합니다.
  7. 네트워크 정책으로 기준 다운로드를 클릭합니다.

7.3.3. 네트워크 baselining 시간 프레임 구성

ROX_NETWORK_BASELINE_OBSERVATION_PERIODROX_BASELINE_GENERATION_DURATION 환경 변수를 사용하여 관찰 기간 및 네트워크 기준 생성 기간을 구성할 수 있습니다.

프로세스

  1. 다음 명령을 실행하여 ROX_NETWORK_BASELINE_OBSERVATION_PERIOD 환경 변수를 설정합니다.

    Copy to Clipboard Toggle word wrap
    $ oc -n stackrox set env deploy/central \
    1
    
      ROX_NETWORK_BASELINE_OBSERVATION_PERIOD=<value> 
    2
    1
    Kubernetes를 사용하는 경우 oc 대신 kubectl 을 입력합니다.
    2
    값은 시간 단위여야 합니다(예: 300ms,-1.5h 또는 2h45m ). 유효한 시간 단위는 ns,us 또는 Cryostats ,m s ,s,m,h 입니다.
  2. 다음 명령을 실행하여 ROX_BASELINE_GENERATION_DURATION 환경 변수를 설정합니다.

    Copy to Clipboard Toggle word wrap
    $ oc -n stackrox set env deploy/central \
    1
    
      ROX_BASELINE_GENERATION_DURATION=<value> 
    2
    1
    Kubernetes를 사용하는 경우 oc 대신 kubectl 을 입력합니다.
    2
    값은 시간 단위여야 합니다(예: 300ms,-1.5h 또는 2h45m ). 유효한 시간 단위는 ns,us 또는 Cryostats ,m s ,s,m,h 입니다.

7.3.4. 네트워크 그래프의 기준 위반에 대한 경고 활성화

비정상적인 네트워크 흐름을 감지하고 기준선에 없는 트래픽에 대한 위반을 트리거하도록 RHACS를 구성할 수 있습니다. 이렇게 하면 네트워크 정책으로 트래픽을 차단하기 전에 네트워크에 원하지 않는 트래픽이 포함되어 있는지 확인하는 데 도움이 될 수 있습니다.

프로세스

  1. 네임스페이스 목록을 클릭하고 검색 필드를 사용하여 네임스페이스를 검색하거나 개별 네임스페이스를 선택합니다.
  2. Deployments 목록을 클릭하고 search 필드를 사용하여 배포를 검색하거나 네트워크 그래프에 표시할 개별 배포를 선택합니다.
  3. 네트워크 그래프에서 배포를 클릭하여 정보 패널을 확인합니다.
  4. Baseline 탭에서는 기준 흐름을 볼 수 있습니다. 엔터티 이름 필드별 필터 를 사용하여 표시되는 흐름을 추가로 제한합니다.
  5. 기준 위반 옵션에서 경고를 전환합니다.

    • 기본 위반 옵션에서 경고를 전환하면 비정상적인 네트워크 흐름으로 인해 위반이 트리거됩니다.
    • 기본 위반 옵션에서 경고를 다시 전환하여 비정상적인 네트워크 흐름에 대한 위반을 수신하지 않을 수 있습니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.