<aside> 💡 안녕하세요 서후아빠입니다. ^_^ 이번 세션은 East-West(VPC~VPC, VPC ~ On-premise)구간에서 방화벽을 사용하지 않고 Flow log로 대체하는 방법에 대해서 실습해보겠습니다. 부분적으로 제약사항은 있으나, 방화벽 정책 관리나 비용 등 장점도 분명하기 때문에 내부 규정상 문제되지 않는다면 구성이 가능할 것으로 판단됩니다.

</aside>


1. 구성도

1) 아키텍처

flow-log.png

flow-log.drawio

2) 설명

2. 실습

1) 조건

2) TGW Flow Log 활성화

3) VPC Flow Log 생성