본문 바로가기
WIKI 기술 지식 베이스

VPN 모니터링 (VPN Monitoring)

원문 보기 위키 갱신

NDM(Network Device Monitoring)에서 장치의 VPN 터널을 모니터링하는 기능을 안내해요. VPN 터널의 건강 상태를 파악할 수 있는 중요 데이터와 메트릭을 추적해요.

출처: 문서

본문

개요

VPN 모니터링은 네트워크 장치 모니터링(NDM) 내에서 장치의 VPN 터널에 대한 가시성을 제공해요. 이 기능을 사용해 VPN 터널의 건강 상태를 검사하는 데 필요한 중요 데이터와 메트릭을 추적할 수 있어요.

구성하면 SNMP 체크가 장치에서 VPN 터널 데이터를 수집해요. 이는 개별 및 Autodiscovery 장치 모두에 대해 구성할 수 있어요.

사전 요구 사항

Agent 버전 7.70 이상.

제한 사항

  • 지원은 Cisco IPsec VPN 터널로 제한돼요.

구성

  1. Datadog Agent를 v7.70+로 설치하거나 업그레이드해요.

  2. 개별 장치의 경우 Agent 구성 디렉토리 루트의 conf.d/ 폴더에 있는 snmp.d/conf.yaml 파일을, Autodiscovery의 경우 datadog.yaml Agent 구성 파일을 편집해요.

Individual 탭

모든 수동 구성 장치에 VPN 모니터링을 활성화하려면 init_config 섹션에 collect_vpn 구성을 추가해요.

init_config:
  loader: core
  use_device_id_as_hostname: true
  collect_vpn: true          # (default false) enable collecting VPN tunnel data
instances:
  - ip_address: '1.2.3.4'
    community_string: 'sample-string'
    tags:
    - 'key1:val1'
    - 'key2:val2'

또는 collect_vpn 구성을 인스턴스별로 적용해요.

init_config:
  loader: core
  use_device_id_as_hostname: true
instances:
  - ip_address: '1.2.3.4'
    community_string: 'sample-string'
    tags:
      - 'key1:val1'
      - 'key2:val2'
    collect_vpn: true        # (default false) enable collecting VPN tunnel data

Autodiscovery 탭

모든 Autodiscovery 서브넷에 VPN 모니터링을 활성화하려면 network_devices.autodiscovery 섹션 아래에 collect_vpn 구성을 추가해요.

network_devices:
  autodiscovery:
    workers: 100
    discovery_interval: 3600
    loader: core
    use_device_id_as_hostname: true
    collect_vpn: true        # (default false) enable collecting VPN tunnel data
    configs:
      - network_address: 10.10.0.0/24
        loader: core
        snmp_version: 2
        port: 161
        community_string: '***'
        tags:
        - "key1:val1"
        - "key2:val2"

VPN 터널 보기

장치의 VPN 터널을 보려면 NDM 장치 목록 또는 Device Topology Map에서 장치를 클릭해 NDM 장치 보기를 열어요. Dependencies 섹션에서 연결된 장치와 VPN 터널 수를 한눈에 볼 수 있어요.

View dependencies를 클릭해 전체 장치 페이지를 열어요. Dependencies 탭에서 VPN 필터를 선택해 장치의 모든 VPN 터널을 확인해요. 표에는 각 터널의 로컬 외부 IP, 원격 피어 IP, 프로토콜, 터널 인터페이스, 대상 서브넷, 수신 바이트, 송신 바이트, 활성 시간이 표시돼요.

수집되는 메트릭

VPN 모니터링을 활성화하면 다음 메트릭을 사용할 수 있어요.

Metric Name Description
snmp.cipSecTunActiveTime 터널이 활성 상태였던 기간(1/100초 단위).
snmp.cipSecTunHcInOctets 터널이 수신한 옥텟 수.
snmp.cipSecTunHcOutOctets 터널이 전송한 옥텟 수.
snmp.cipSecTunInPkts 터널이 수신한 패킷 수.
snmp.cipSecTunOutPkts 터널이 전송한 패킷 수.
snmp.cipSecTunInAuthFails 터널의 인바운드 인증 실패 횟수.
snmp.cipSecTunOutAuthFails 터널의 아웃바운드 인증 실패 횟수.
snmp.cipSecTunInDecryptFails 터널의 인바운드 복호화 실패 횟수.
snmp.cipSecTunOutEncryptFails 터널의 아웃바운드 암호화 실패 횟수.

문제 해결

VPN 모니터링 사용 중 문제가 발생하면 다음 문제 해결 가이드를 사용해요. 추가 지원이 필요하면 Datadog support에 문의해요.

VPN 터널이 표시되지 않는 경우

VPN 터널 데이터는 SNMP로 수집돼요. 장치에서 VPN 터널이 누락된 경우 다음을 확인해요.

  • Datadog Agent 7.70 이상이 설치되어 있는지.
  • 다음 명령을 실행해 장치가 SNMP로 관련 VPN 터널 데이터를 노출하는지 확인:
sudo -u dd-agent datadog-agent snmp walk <DEVICE_IP> 1.3.6.1.4.1.9.9.171.1.3.2

더 알아보기 (Learn more)