네트워크 경로¶
네트워크 경로는 eBPF 기반 Traceroute 탐지 기능을 통해 소스(클라이언트)에서 대상(서버)까지의 홉별 네트워크 경로와 탐지 품질을 보여줍니다.
사용 전제 조건¶
네트워크 경로를 사용하기 전에 다음 단계를 완료했는지 확인하세요.
- Guance에 가입 및 로그인합니다.
- 호스트에 DataKit을 설치합니다.
- eBPF 수집기를 활성화합니다.
네트워크 경로 목록¶
인프라 > 네트워크 > 네트워크 경로로 이동하여 현재 워크스페이스의 모든 네트워크 경로 탐지 결과를 확인합니다.
빠른 필터¶
왼쪽에서 다음 차원으로 필터링할 수 있습니다.
| 차원 | 필드 |
|---|---|
| 경로 상태 | 대상 도달 가능 / 부분 경로 / 탐지 실패 |
| 탐지 프로토콜 | tcp / udp / icmp |
| 소스 호스트 | source_host |
| 소스 IP | src_ip |
| 소스 포트 | src_port |
| 소스 프로세스 | source_process |
| 소스 서비스 | source_service |
| 대상 도메인 | dst_domain |
| 대상 IP | dst_ip |
| 대상 포트 | dst_port |
목록 필드¶
| 열 이름 | 설명 |
|---|---|
| 경로 상태 | 탐지 전체 상태, 녹색/주황색/빨간색 점으로 표시 |
| 소스 | 소스 호스트 이름, 호버 시 IP 표시 |
| 대상 도메인 | 대상 도메인, 도메인이 없으면 IP 표시 |
| 대상 포트 | 대상 포트(예: 443) |
| 프로토콜 | tcp / udp / icmp |
| 종단 간 지연 | 소스에서 대상까지의 평균 RTT |
| 패킷 손실률 | 종단 간 응답 없음 비율 |
| 홉 수 | 실제 통과한 TTL 홉 수 |
| 최근 탐지 시간 | 마지막 탐지 시작 시간 |
| 작업 | 상세 보기 |
목록에서 경로 레코드를 클릭하면 상세 페이지로 이동합니다.
네트워크 경로 상세¶
상세 페이지는 단일 네트워크 경로 탐지 상세 정보를 보여주며, 지표 개요, 경로 토폴로지, 과거 탐지 및 노드 상세 정보를 포함합니다.
지표 개요¶
현재 시간 범위의 주요 경로 탐지 지표를 보여줍니다.
| 지표 | 설명 |
|---|---|
| 경로 상태 | 탐지 전체 완료 상태대상 도달 가능은 대상에 도달했음을 의미합니다.부분 경로는 일부 중간 노드만 확보되었음을 의미합니다.탐지 실패는 탐지 실행에 오류가 발생했음을 의미합니다. |
| 종단 간 지연 | 소스에서 대상까지의 평균 RTT(왕복 지연), 최소/최대 지연 범위도 함께 표시 |
| 종단 간 응답 없음 비율 | 종단 간 탐지에서 대상 응답을 받지 못한 비율, 괄호 안에 실제 전송/응답 수신된 탐지 샘플 수 표시 |
| 경로 홉 수 | 현재 경로가 통과한 중간 노드 수(TTL 홉 수) |
| 탐지 횟수 | 이번 레코드에서 실행된 Traceroute 탐지 라운드 수 |
경로 토폴로지¶
기본적으로 가장 최근 탐지의 홉별 경로 토폴로지를 표시합니다.
- 소스 노드: 탐지를 시작한 소스, 소스 프로세스, 서비스, IP 주소 및 포트 정보를 표시합니다.
- 중간 노드(TTL 1, TTL 2 ...) : 데이터 패킷이 통과하는 중간 네트워크 노드, 노드 이름, 도달 가능 상태, RTT 및 소속 정보를 표시합니다.
- 대상 노드: 탐지의 대상.
오른쪽 상단을 클릭하면 경로 변경 보기로 전환하여 여러 번의 탐지 결과를 세로로 비교할 수 있습니다.
주의
토폴로지의 각 노드 RTT는 탐지 소스에서 해당 노드까지의 왕복 시간을 반영하며, 인접한 두 홉 간의 링크 지연이 아닙니다. 경로 품질은 상단의 종단 간 지연 및 종단 간 응답 없음 비율을 기준으로 판단하세요.
과거 탐지¶
토폴로지 아래에 연속 색상 막대로 선택한 시간 범위 내의 모든 탐지 결과 분포를 표시합니다.
| 색상 | 상태 | 설명 |
|---|---|---|
| 녹색 | 대상 도달 가능 | 탐지가 대상에 성공적으로 도달 |
| 주황색 | 부분 경로 | 일부 중간 노드만 확보 |
| 빨간색 | 탐지 실패 | 탐지 실행에 오류 발생 |
| 회색 | 상태 알 수 없음 | 데이터 없음 또는 탐지되지 않음 |
색상 블록을 클릭하면 위의 지표 카드, 토폴로지 및 결과 창이 해당 시점의 탐지 데이터로 동기 업데이트됩니다. 상단 시간 위젯을 전환하면 과거 탐지 영역이 다시 렌더링됩니다. 최대 100개의 과거 기록을 표시합니다.
노드 상세¶
토폴로지에서 소스 노드 또는 중간 노드를 클릭하면 아래에 해당 노드의 상세 정보가 펼쳐집니다. IP 주소, 포트, 호스트, 소스 프로세스, 서비스 및 탐지 응답 등의 필드가 포함됩니다.
주의
특정 TTL 노드가 응답 없음으로 표시되는 것은 해당 노드가 이번 탐지에 응답을 반환하지 않았음을 의미할 뿐입니다. 중간 네트워크 장비의 속도 제한, 방화벽 정책 또는 익명 라우팅으로 인해 발생할 수 있으므로 해당 장비의 다운 또는 링크 중단으로 직접 판단할 수 없습니다.