AZ-700 시험에서 Network Watcher 파트는 '이 상황에서 어떤 도구를 골라야 하는가'를 묻습니다. 단순한 기능 설명이 아니라 도구 간 선택 기준이 핵심입니다. Connection Monitor와 Connection Troubleshoot, IP Flow Verify와 Effective Routes — 이름이 비슷해 보여도 쓰임새가 전혀 다릅니다. 그 차이를 시나리오로 풀어봅니다.
Network Watcher 도구 모음 한눈에 보기
도시 곳곳에 설치된 교통 관제 시스템을 상상해보세요. 어떤 카메라는 24시간 실시간으로 흐름을 기록하고, 어떤 장비는 특정 차량이 어느 경로로 이동하는지 즉석에서 추적합니다. Network Watcher가 바로 그 역할을 합니다. Azure 구독에 지역별로 자동 활성화되며, 목적에 따라 여러 도구를 제공합니다.
진단 도구로는 IP Flow Verify, Next Hop, Effective Routes, Effective Security Rules, NSG Diagnostics가 있습니다. 이들은 "지금 이 패킷이 왜 막히는가", "다음 홉이 어디인가"처럼 단발성 질문에 답합니다.
모니터링 도구로는 Connection Monitor와 Connection Troubleshoot가 있습니다. 두 도구가 가장 자주 혼동됩니다. Packet Capture와 Topology도 이 범주에 속합니다.
Connection Monitor — CCTV 24시간 감시
편의점 CCTV는 문제가 생겼을 때만 돌려보는 게 아닙니다. 24시간 쉬지 않고 녹화하면서 언제 무슨 일이 있었는지 기록을 남깁니다. Connection Monitor가 그렇습니다.
Connection Monitor는 설정한 소스 엔드포인트와 대상 엔드포인트 사이의 연결 상태를 주기적으로 자동 측정합니다. 지연 시간(RTT), 패킷 손실률, 연결 성공률을 지속적으로 수집해 Log Analytics Workspace에 저장합니다. 멀티 소스·멀티 대상 구성이 가능하고, 대시보드에서 시계열 그래프로 추세를 볼 수 있습니다.
"지난 일주일 동안 특정 VM과 온프레미스 서버 사이의 지연이 늘어났는가"처럼 시간 흐름에 따른 변화를 추적할 때 Connection Monitor가 정답입니다. Network Performance Monitor의 공식 후속 서비스이기도 합니다.
Connection Troubleshoot — 일회성 점검
반면 아파트 관리인이 특정 호실 인터폰이 작동하는지 확인할 때는 CCTV 녹화를 다시 볼 필요가 없습니다. 버튼 하나 눌러보면 됩니다. Connection Troubleshoot가 그 역할입니다.
Connection Troubleshoot는 두 엔드포인트 사이 연결 가능 여부를 그 순간 한 번 진단합니다. 경로상의 홉을 추적하고, 어느 지점에서 차단됐는지 즉시 보여줍니다. 단일 소스·단일 대상이며 결과는 CLI 또는 포털에서 바로 확인합니다.
"지금 이 VM에서 저 VM으로 포트 443이 열려 있는가"를 즉각 확인하고 싶을 때 사용합니다. 지속적인 기록은 남기지 않습니다.
IP Flow Verify와 NSG 진단 도구
우편물이 검문소를 통과할 수 있는지 확인하는 장면을 떠올려보세요. 출발지, 목적지, 어떤 종류의 우편물인지를 적어 내면 "통과 가능" 또는 "차단" 결과를 즉시 알려줍니다.
IP Flow Verify가 그 검문소 역할입니다. 출발지 IP, 목적지 IP, 포트, 프로토콜(5-tuple)을 입력하면 NSG 규칙 중 어느 규칙이 허용 또는 차단하는지 즉시 확인합니다. 왜 특정 포트가 막히는지 모를 때 가장 먼저 쓰는 도구입니다.
NSG Diagnostics는 IP Flow Verify의 확장판입니다. 단일 규칙 확인을 넘어 여러 트래픽 시나리오를 한 번에 테스트할 수 있습니다. Effective Security Rules는 VM NIC와 서브넷에 걸린 NSG 규칙 전체를 통합해서 보여주므로, 규칙이 여러 NSG에 걸쳐 중첩될 때 실제 적용 결과를 확인하는 데 씁니다.
NSG Flow Logs와 Traffic Analytics
회사 건물 출입 기록부를 상상해보세요. 언제 누가 어느 문을 드나들었는지 모두 기록됩니다. NSG Flow Logs가 네트워크 트래픽의 그 기록부입니다.
NSG Flow Logs는 NSG를 통과한 모든 트래픽의 5-tuple 흐름 정보를 JSON 형식으로 Storage Account에 저장합니다. v1은 허용·차단 여부만 기록하고, v2는 바이트·패킷 수까지 추가됩니다.
Traffic Analytics는 이 로그를 Log Analytics Workspace로 보내 시각화·분석하는 상위 레이어입니다. 어떤 IP에서 얼마나 많은 트래픽이 들어왔는지, 비정상적인 포트 스캔이 있었는지 대시보드로 파악합니다. Flow Logs 없이 Traffic Analytics는 동작하지 않습니다.
도구 선택 기준 — 어떤 상황에 무엇을?
| 상황 | 도구 | |---|---| | 포트 차단 원인 즉시 확인 | IP Flow Verify | | 연결 지연·손실 추세 모니터링 | Connection Monitor | | 지금 이 순간 연결 가능 여부 확인 | Connection Troubleshoot | | 라우팅 경로(다음 홉) 확인 | Next Hop | | NIC에 실제 적용된 라우팅 전체 보기 | Effective Routes | | NSG 중첩 규칙 전체 보기 | Effective Security Rules | | 트래픽 흐름 로그 수집 | NSG Flow Logs | | 트래픽 패턴 시각화·분석 | Traffic Analytics | | 실제 패킷 덤프 필요 | Packet Capture |
Connection Monitor는 '지속적', Connection Troubleshoot는 '단발'. IP Flow Verify는 'NSG 허용·차단', Next Hop은 '라우팅 경로'. 이 4가지 대비가 시험 선택지 함정의 전부입니다.
트러블슈팅 시나리오 — 실수하기 쉬운 함정
VPN을 통해 온프레미스 서버와 Azure VM을 연결했는데 갑자기 연결이 안 된다는 신고가 들어왔습니다. 어떤 순서로 진단해야 할까요?
먼저 Connection Troubleshoot로 지금 이 순간 연결 가능한지 확인합니다. 경로상 홉이 어디서 차단됐는지 바로 나옵니다. 차단 원인이 NSG인 것 같다면 IP Flow Verify로 어떤 규칙이 적용됐는지 확인합니다. "원래부터 느렸는지, 아니면 오늘 갑자기 느려진 것인지"를 알고 싶다면 Connection Monitor의 히스토리 데이터를 봅니다.
시험에서 자주 나오는 함정은 "지속적인 모니터링"이 필요한 상황에 Connection Troubleshoot를 고르거나, "지금 바로 한 번 확인"이 필요한 상황에 Connection Monitor를 선택하는 것입니다. 키워드가 , , , 이면 Connection Monitor, , , 이면 Connection Troubleshoot입니다.
시험 핵심 정리
"지속적으로 RTT·패킷 손실을 측정" -- Connection Monitor "지금 이 VM에서 저 서버로 연결되는가 즉시 확인" -- Connection Troubleshoot "NSG가 이 포트를 허용하는지 차단하는지" -- IP Flow Verify "VM NIC에 실제 적용된 라우팅 경로 전체" -- Effective Routes "여러 NSG 중첩 시 실제 유효 규칙" -- Effective Security Rules "트래픽 흐름 5-tuple 로그를 Storage에 저장" -- NSG Flow Logs "Flow Logs를 Log Analytics로 시각화" -- Traffic Analytics "멀티 소스·멀티 대상 연결 대시보드" -- Connection Monitor "단일 소스·단일 대상 즉각 홉 추적" -- Connection Troubleshoot "VM에서 실제 패킷 캡처·저장" -- Packet Capture
Connection Monitor = 연속 감시(CCTV), Connection Troubleshoot = 단발 점검, IP Flow Verify = NSG 차단 즉시 확인