VPN 모니터링 (VPN Monitoring)
NDM(Network Device Monitoring)에서 장치의 VPN 터널을 모니터링하는 기능을 안내해요. VPN 터널의 건강 상태를 파악할 수 있는 중요 데이터와 메트릭을 추적해요.
출처: 문서
본문
개요
VPN 모니터링은 네트워크 장치 모니터링(NDM) 내에서 장치의 VPN 터널에 대한 가시성을 제공해요. 이 기능을 사용해 VPN 터널의 건강 상태를 검사하는 데 필요한 중요 데이터와 메트릭을 추적할 수 있어요.
구성하면 SNMP 체크가 장치에서 VPN 터널 데이터를 수집해요. 이는 개별 및 Autodiscovery 장치 모두에 대해 구성할 수 있어요.
사전 요구 사항
Agent 버전 7.70 이상.
제한 사항
- 지원은 Cisco IPsec VPN 터널로 제한돼요.
구성
-
Datadog Agent를 v7.70+로 설치하거나 업그레이드해요.
-
개별 장치의 경우 Agent 구성 디렉토리 루트의
conf.d/폴더에 있는snmp.d/conf.yaml파일을, Autodiscovery의 경우datadog.yamlAgent 구성 파일을 편집해요.
Individual 탭
모든 수동 구성 장치에 VPN 모니터링을 활성화하려면 init_config 섹션에 collect_vpn 구성을 추가해요.
init_config:
loader: core
use_device_id_as_hostname: true
collect_vpn: true # (default false) enable collecting VPN tunnel data
instances:
- ip_address: '1.2.3.4'
community_string: 'sample-string'
tags:
- 'key1:val1'
- 'key2:val2'
또는 collect_vpn 구성을 인스턴스별로 적용해요.
init_config:
loader: core
use_device_id_as_hostname: true
instances:
- ip_address: '1.2.3.4'
community_string: 'sample-string'
tags:
- 'key1:val1'
- 'key2:val2'
collect_vpn: true # (default false) enable collecting VPN tunnel data
Autodiscovery 탭
모든 Autodiscovery 서브넷에 VPN 모니터링을 활성화하려면 network_devices.autodiscovery 섹션 아래에 collect_vpn 구성을 추가해요.
network_devices:
autodiscovery:
workers: 100
discovery_interval: 3600
loader: core
use_device_id_as_hostname: true
collect_vpn: true # (default false) enable collecting VPN tunnel data
configs:
- network_address: 10.10.0.0/24
loader: core
snmp_version: 2
port: 161
community_string: '***'
tags:
- "key1:val1"
- "key2:val2"
VPN 터널 보기
장치의 VPN 터널을 보려면 NDM 장치 목록 또는 Device Topology Map에서 장치를 클릭해 NDM 장치 보기를 열어요. Dependencies 섹션에서 연결된 장치와 VPN 터널 수를 한눈에 볼 수 있어요.
View dependencies를 클릭해 전체 장치 페이지를 열어요. Dependencies 탭에서 VPN 필터를 선택해 장치의 모든 VPN 터널을 확인해요. 표에는 각 터널의 로컬 외부 IP, 원격 피어 IP, 프로토콜, 터널 인터페이스, 대상 서브넷, 수신 바이트, 송신 바이트, 활성 시간이 표시돼요.
수집되는 메트릭
VPN 모니터링을 활성화하면 다음 메트릭을 사용할 수 있어요.
| Metric Name | Description |
|---|---|
snmp.cipSecTunActiveTime |
터널이 활성 상태였던 기간(1/100초 단위). |
snmp.cipSecTunHcInOctets |
터널이 수신한 옥텟 수. |
snmp.cipSecTunHcOutOctets |
터널이 전송한 옥텟 수. |
snmp.cipSecTunInPkts |
터널이 수신한 패킷 수. |
snmp.cipSecTunOutPkts |
터널이 전송한 패킷 수. |
snmp.cipSecTunInAuthFails |
터널의 인바운드 인증 실패 횟수. |
snmp.cipSecTunOutAuthFails |
터널의 아웃바운드 인증 실패 횟수. |
snmp.cipSecTunInDecryptFails |
터널의 인바운드 복호화 실패 횟수. |
snmp.cipSecTunOutEncryptFails |
터널의 아웃바운드 암호화 실패 횟수. |
문제 해결
VPN 모니터링 사용 중 문제가 발생하면 다음 문제 해결 가이드를 사용해요. 추가 지원이 필요하면 Datadog support에 문의해요.
VPN 터널이 표시되지 않는 경우
VPN 터널 데이터는 SNMP로 수집돼요. 장치에서 VPN 터널이 누락된 경우 다음을 확인해요.
- Datadog Agent 7.70 이상이 설치되어 있는지.
- 다음 명령을 실행해 장치가 SNMP로 관련 VPN 터널 데이터를 노출하는지 확인:
sudo -u dd-agent datadog-agent snmp walk <DEVICE_IP> 1.3.6.1.4.1.9.9.171.1.3.2