설치 매뉴얼
개요
F5 BIG-IP 장비가 Syslog로 전송하는 접근 정책 로그를 수집합니다.
적용 범위
Note
소나 4.0.2308.0 이상에서 동작합니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| 외부 장비 권한 | Syslog 전송 설정 변경 권한 (Administrator 역할) | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/514 또는 TCP/514 (F5 BIG-IP → 소나 수집 노드, Inbound) | 방화벽 정책 반영 필요 |
F5 BIG-IP 설정
F5 BIG-IP 콘솔에서 수집하려는 로그가 생성되도록 설정하고, 원격 Syslog 대상으로 소나 수집 노드(포트 514, UDP 또는 TCP)를 지정합니다. 접근 정책 로그는 로그 설정을 만든 뒤 대상 접근 프로파일에 연결해야 생성됩니다. 메뉴 경로와 항목명은 펌웨어 버전에 따라 다르므로 F5 공식 문서를 참고하십시오.
로그프레소 수집 설정
단계 1: 소나에서 Syslog 수집기 추가
수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치/수집 위치 | 로그프레소 플랫폼 구성에 따라 적합한 노드 선택 |
| 필수 | 수집 모델 | F5 BIG-IP Zero Trust Access |
| 필수 | 테이블 | ZTA_F5로 시작하는 테이블 이름 입력 (예: ZTA_F5) |
수집기를 추가하면 로그 성격에 따라 아래 스키마로 자동 분류됩니다.
| 로그 | 적재 스키마 |
|---|---|
| SSL VPN 등 접속 세션 | f5-zta-sslvpn |
| 사용자 웹 접근 | web |
| SSL 요청 | f5-zta-ssl-req |
| 설정 변경 감사 | f5-zta-audit |
| 그 외 | f5-zta-common |
| 형식이 다른 로그 | unknown |
