F5 BIG-IP Zero Trust Access

다운로드 0
업데이트 2026. 8. 21.

설치 매뉴얼

개요

F5 BIG-IP 장비가 Syslog로 전송하는 접근 정책 로그를 수집합니다.

적용 범위

Note
소나 4.0.2308.0 이상에서 동작합니다.

요구 사항

항목요구사항비고
외부 장비 권한Syslog 전송 설정 변경 권한 (Administrator 역할)권한 부족 시 전송 설정 불가
네트워크 허용UDP/514 또는 TCP/514 (F5 BIG-IP → 소나 수집 노드, Inbound)방화벽 정책 반영 필요

F5 BIG-IP 설정

F5 BIG-IP 콘솔에서 수집하려는 로그가 생성되도록 설정하고, 원격 Syslog 대상으로 소나 수집 노드(포트 514, UDP 또는 TCP)를 지정합니다. 접근 정책 로그는 로그 설정을 만든 뒤 대상 접근 프로파일에 연결해야 생성됩니다. 메뉴 경로와 항목명은 펌웨어 버전에 따라 다르므로 F5 공식 문서를 참고하십시오.

로그프레소 수집 설정

단계 1: 소나에서 Syslog 수집기 추가

수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.

소나 수집기 추가 화면 — 수집 모델과 테이블 입력

구분항목설정
필수이름수집기를 식별할 고유한 이름
필수적재 위치/수집 위치로그프레소 플랫폼 구성에 따라 적합한 노드 선택
필수수집 모델F5 BIG-IP Zero Trust Access
필수테이블ZTA_F5로 시작하는 테이블 이름 입력 (예: ZTA_F5)

수집기를 추가하면 로그 성격에 따라 아래 스키마로 자동 분류됩니다.

로그적재 스키마
SSL VPN 등 접속 세션f5-zta-sslvpn
사용자 웹 접근web
SSL 요청f5-zta-ssl-req
설정 변경 감사f5-zta-audit
그 외f5-zta-common
형식이 다른 로그unknown

참고 자료