로딩
요청 처리 중입니다...

[AWS Cloud] AWS CloudWatch.4 보안점검 및 조치 (CIS Benchmark v1.2.0)

 [AWS Cloud] AWS CloudWatch.4 보안점검 및 조치 (CIS Benchmark v1.2.0)

A log metric filter and alarm should exist for usage of the "root" user 이번 섹션 목표는 "Root" 사용자 사용을 모니터링하기 위해 CloudTrail 로그를 기반으로 로그 메트릭 필터와 알람을 설정하기 위한 조치를 수행하였습니다.(CIS Benchmark v1.2 CloudWatch.1) 1.

선행작업 1.1 CloudTrail 로그가 CloudWatch Logs로 전송되는지 확인 먼저 CloudTrail 트레일이 CloudWatch Logs로 로그를 전송하도록 설정되어 있어야 합니다. 이미 설정한 경우 이 단계를 건너뛰어도 됩니다. 1.AWS Management Console CloudTrail → "트레일(Trails)" → 선택.

"CloudWatch Logs" 섹션에서 로그 그룹(예: CloudTrailLogs)과 역할(CloudWatch 에 로그를 보내는)이 설정되어 있는지 확인. 2. 로그 메트릭 필터 생성 2....