구독해서 새 게시물에 대한 알림을 받으세요.

R2에 Cloudflare 로그 저장

2021. 12. 07.

7분 읽기

곧 고객들이 Cloudflare R2 스토리지에 Cloudflare 로그를 저장할 수 있음을 발표하게 되어 기쁩니다. Cloudflare에 로그를 저장하면 CIO 및 보안 팀에서 인프라를 통합하여 단순성, 비용 절감, 추가 보안을 실현할 수 있습니다.

Cloudflare는 악의적 트래픽으로부터 귀사 응용 프로그램을 보호하고 연결 속도를 높이며 악의적인 행위자를 귀사 네트워크에서 추방합니다. 우리가 우리 제품에서 만들어내는 로그는 고객이 다음과 같은 질문에 답하는 데 도움을 줍니다.

  • 내가 설정한 방화벽 규칙에 의해 요청이 차단되는 이유는 무엇입니까?
  • Spectrum을 사용하는 내 응용 프로그램으로부터 내 사용자들이 분리되는 이유는 무엇입니까?
  • 특정 응용 프로그램에 대한 Cloudflare Gateway 요청이 급증하는 이유는 무엇입니까?

R2 스토리지가 기존 로깅 제품 세트에 추가됩니다. R2에 로그를 저장하면 고객들이 요청해 왔던 격차를 해소할 수 있습니다. 모든 기간에 대해 우리의 모든 제품에 대한 로그를 저장할 수 있는 비용 효과적인 솔루션입니다.

구식 로깅이여, 안녕

2000년대 초반으로 돌아가 보겠습니다. 대부분의 조직은 네트워크 장치, 방화벽, 서버, 관련된 소프트웨어 등 자신만의 자체 관리형 인프라를 가동하고 있었습니다. 각각의 기업은 IT 스택의 수백 개 소스에서 오는 로그를 관리해야 합니다. 한없는 로그 양을 유지하는 데 필요한 전용 스토리지와 함께 ETL 파이프라인을 구축하고 데이터를 실행 가능하게 만드는 데 전문 팀이 필요합니다.

2010년대로 빨리 이동해 보죠. 조직들은 자사의 IT 기능을 위해 관리형 서비스를 사용하는 쪽으로 이동하고 있습니다. 이 이동의 결과로 고객이 자신의 서비스에 대한 로그를 수집하는 방식도 변했습니다. 관리형 서비스로 고객은 많은 로깅 부하를 덜어냅니다.

이제 과제는 각각이 자신만의 특징이 있는 다양한 관리형 서비스로부터 로그를 수집하는 것입니다. 로그는 다양한 지연 시간, 다양한 형식으로 전송될 수 있고 어떤 로그는 너무 자세한 반면 어떤 로그는 충분히 자세하지 않습니다. 기업들은 자사 IT 인프라의 단일 창 뷰를 얻으려면 SIEM 솔루션을 구축하거나 구매해야 합니다.

Logging changes over the years
Logging changes over the years

여러 해에 걸친 로깅 변화

Cloudflare는 이러한 관리형 서비스 세트를 대체합니다. 고객이 Cloudflare에 온보딩하면 우리 네트워크에 도달하는 고객 트래픽에 대한 가시성을 얻는 것이 엄청나게 쉬워집니다. 우리는 CDN, Firewall, Magic Transit, Spectrum 등의 제품에 대한 분석을 구축하여 높은 수준의 추세를 보고 데이터를 세분해서 패턴을 발굴할 수 있도록 했습니다.

분석은 집계 수준에서 데이터를 볼 수 있는 멋진 방법이지만, 우리는 원시 로그도 고객들에게 중요하다고 생각하므로 로깅 제품 세트를 만들었습니다.

바로 지금 로깅

우리는 Speed Week 중에 트래픽이 고객 도메인에 도달할 때 고객에게 해당 트래픽을 보여주는 Instant Logs를 발표했습니다. Instant Logs는 사용 사례의 실시간 디버깅과 분류를 위한 완벽한 도구입니다. 트래픽을 모니터링하고 구성을 변경하며 즉시 영향을 확인하세요. 로그를 소급해서 검사해야 할 경우에는 Logpush가 있습니다.

우리는 Logpush를 사용하여 1분 이내에 우리 데이터 센터가 있는 250개 이상의 도시에서 고객들에게 데이터를 전송하는 인상적인 로깅 파이프라인을 구축했습니다. 귀사에 이미 스택 데이터를 한 곳에 모으는 절차가 있을 경우 다양한 클라우드 스토리지나 SIEM 목적지에 대해 Logpush를 지원합니다. 또한 주요 SIEM 플랫폼과 제휴해서 고객에게 의미 있는 방식으로 Cloudflare 데이터를 표시합니다.

마지막으로 Logpull이 있습니다. 고객들은 Logpull을 사용하여 우리의 REST API를 통해 HTTP 요청 로그에 액세스할 수 있습니다. 우리 고객들은 구성하기 쉽기 때문에 Logpull을 좋아합니다. 타사 로그 보관에 대해 걱정할 필요가 없고 최대 7일 간 임시로 데이터를 끌어올 수 있습니다.

왜 Cloudflare 스토리지일까요?

우리가 로그와 관련하여 고객들로부터 가장 많이 받는 요청 네 가지는 다음과 같습니다.

  • 예산이 빠듯하고 저비용 로그 저장이 필요합니다.
  • 로그 설정과 유지에 노력이 덜 필요해야 합니다.
  • 필요한 만큼 로그를 저장할 수 있어야 합니다.
  • 모든 제품에 대해 Cloudflare에서 로그에 액세스하고 싶습니다.

많은 고객들에게 있어 Cloudflare는 가장 중요한 데이터 소스 중 하나이며 고객 IT 스택의 다른 응용 프로그램보다 더 많은 데이터를 발생시키기도 합니다. R2는 다른 클라우드 공급업체보다 훨씬 더 저렴하므로 고객들이 비용을 줄이기 위해 모든 제품의 로그를 샘플링하거나 생략하여 절충할 필요가 없습니다.

Logpull의 단순함과 마찬가지로 R2의 로그 저장도 빠르고 쉽습니다. 원클릭 설정으로 로그가 저장되며 세부적인 구성을 걱정하지 않아도 됩니다. 고객 비즈니스의 보안 및 컴플라이언스 필요에 맞게 기록 유지를 고객이 완전히 통제할 수 있습니다. R2를 사용하면 현재 로깅이 있는 모든 제품에 대해 로그를 저장할 수 있습니다(제품 라인이 확대됨에 따라 항상 더 많은 것이 추가되고 있습니다).

로그 스토리지, 이제 시작일 뿐입니다

우리는 Cloudflare의 로그 스토리지를 통해 고객들이 Cloudflare에서 직접 로그 분석과 포렌식 기능을 수행할 수 있는 빌딩 블록을 만들고 있습니다. 조사를 하든 지원 요청에 대응하든 사건을 처리하든 조감도 분석 사용과 로그 검사를 통해 근본 원인을 파악하는 것은 강력한 조합입니다.

Cloudflare에 로그를 저장할 수 있을 때 알림을 받고 싶으시면 이 양식을 통해 등록하세요.

우리는 항상 거대 규모 데이터 업무를 수행할 재능 있는 엔지니어를 찾고 있습니다. 관심이 있으시면 여기에서 지원해주세요.

Cloudflare에서는 전체 기업 네트워크를 보호하고, 고객이 인터넷 규모의 애플리케이션을 효과적으로 구축하도록 지원하며, 웹 사이트와 인터넷 애플리케이션을 가속화하고, DDoS 공격을 막으며, 해커를 막고, Zero Trust로 향하는 고객의 여정을 지원합니다.

어떤 장치로든 1.1.1.1에 방문해 인터넷을 더 빠르고 안전하게 만들어 주는 Cloudflare의 무료 앱을 사용해 보세요.

더 나은 인터넷을 만들기 위한 Cloudflare의 사명을 자세히 알아보려면 여기에서 시작하세요. 새로운 커리어 경로를 찾고 있다면 채용 공고를 확인해 보세요.
CIO Week (KO)한국어Product News (KO)Security (KO)

X에서 팔로우하기

Tanushree Sharma|@_tanushreeeee
Cloudflare|@cloudflare

관련 게시물