[VMWare] VDI 접속 로그

   조회 9263   추천 1    

 안녕하세요. VMware Horizon View와 vSphere를 통해 VDI를 구성하여 사용 중입니다.

사용자가 Horizon View Connection Server를 통해 Pool에 접근하여 VM을 할당 받아 사용 중일 경우,

접속 단말기의 IP Address를 확인하는 방법에 대해 궁금해서 질문을 드리게 되었습니다.


제가 확인 결과 VM에 남는 VDM\log 밑에 있는 debug 파일과 PCoIP-Server에서 접속 단말기의 IP를 확인할 수 있는데,

해당 파일들을 어떤 형식으로 분석하여야 하는지 개념이 안잡혀서요. 

아시는 분 계시면 답변 부탁드립니다.


감사합니다.

mopin 2016-01
VDM 로그라면 서버 쪽 말고 VDI VM에 생성 하는 로그 말씀 하시는거죠? 
저희도 비슷한 문제로 고민 해본 적이 있었는데 결론은 "불가능"하다 였습니다.  우선 관리자 입장에서 정보를 수집하려면 로그던 데이터는 서버레벨에서 확인이 가능 해야 할건데 Connection 서버의 로그, 로그DB, PowerCLI 까지 확인 해보았으나 클라이언트의 IP 정보는 확인 할 수 없었습니다.
다만, VDI 내부의 레지스트리에 기록이 되는데 HCU\Volatile Environment 하위의 ViewClient_Broker_Remote_IP_Address 라는 키값에 접속 클라이언트의 IP가 기록 됩니다. 
꼭 필요 하다면 Powershell 스크립트 등을 이용해서 가져 오는 방법이 있을것 같긴 한데 썩 정확한 데이터가 나오지 않더라고요.  걍 포기 했습니다.
다른 사이트들도 사례 들어 보니까 직접 적인 로깅은 불가능 하고 NAC, 혹은 3rd party 에이전트 등을 통해서 기록 한다고 하더군요...
     
브이엠웨어 2016-01
제가 추가적으로 확인한 부분이 있는데요.

PCoIP-Server 텍스트 파일의 경우 기본 적으로 보관일이 7일정도로 되며, 매번 맺어지는 세션 마다 PCoIP-Server를 생성하며 주기를 CS번들 정책으로 변경이 되더라고요. Terasici에서 내놓은 해당 PCoIP-Server 텍스트 파일을 분석하는 툴이 있는데 해당 툴은 단말기와 VM과의 네트워크 관련 툴이라 해당 PCoIP-Server로그는 장기적으로 저장을 할 수 없더라고요.



다음으로 VDM\log위 Debug-텍스트 파일의 경우 기본적으로 3일 동안의 단말기와 VM간의 맺어진 세션 정보를 담고 있습니다.

물론 단말기 IPAddress가 남으며 해당 파일을 보존 하는 시간을 추가적으로 CS번들 로그에서 늘려줄수있더라고요.

정책을 통하여, Debug파일을 최대 100개까지 생성되게 할 수 있으며 Debug파일이 3일동안의 세션 정보를 담고 있어 최대 300일 정도의 접속 로그를 남길 수 있다고 생각하고 있습니다.

근데 여기서 발생하는 오차가 확인이 불가하여, 고객에게 확답을 드리기가 애매하더라고요.



Cloud 환경이 지속적으로 발전해 가는데.. VMware VDI접속 로그를 확인하기가 어려우니 차후에 보안적으로 문제가 될 수 있을거라 생각 됩니다. 다른 솔루션은 어떤지 모르겠네요..


제목Page 88/130
2015-12   1782644   백메가
2014-05   5257833   정은준1
2016-01   6887   ggg345
2016-02   4854   ggg345
2016-01   7050   죠짱
2016-01   7292   신우섭
2016-01   5770   SaNoRaMyun
2016-01   9264   브이엠웨어
2016-01   8014   chotws
2016-01   12737   캔위드
2016-01   6622   꿍잉
2016-01   6448   s김종화z
2016-01   5879   psj1050
2016-01   9234   s김종화z
2016-01   11488   jhonlee
2016-01   17010   마이엘지
2016-01   6739   철이님
2016-01   5709   김장우
2016-01   6703   isaiah
2016-01   9233   캔위드
2016-01   4984   김동자맨
2016-01   9221   jhonlee