보관 규칙(Archive rules)
보관 규칙(Archive rules)
보관 규칙은 규칙을 만들 때 정의한 기준을 충족하는 새 결과를 자동으로 보관합니다. 또한 보관 규칙을 소급 적용해 규칙 기준을 충족하는 기존 결과를 보관할 수도 있어요. 예를 들어 정기적으로 접근을 허용하는 특정 Amazon S3 버킷의 모든 결과를 자동 보관하는 규칙을 만들 수 있습니다. 또는 특정 주체에게 여러 리소스에 대한 접근을 허용한다면, 그 주체에게 부여된 접근에 대해 생성되는 모든 새 결과를 자동 보관하는 규칙을 만들 수 있어요. 이렇게 하면 보안 위험을 나타낼 수 있는 활성 결과에만 집중할 수 있습니다.
출처: 문서
본문
보관 규칙을 만들면 규칙 기준과 일치하는 새 결과만 자동 보관됩니다. 기존 결과는 자동 보관되지 않습니다. 규칙을 만들 때 기준(criterion)마다 최대 20개의 값을 포함할 수 있어요. 보관 규칙을 만들거나 업데이트할 때 사용할 수 있는 필터 키 목록은 IAM Access Analyzer 필터 키를 참고하세요.
참고 — 보관 규칙을 만들거나 편집할 때 IAM Access Analyzer는 규칙의 필터에 포함한 값을 검증하지 않습니다. 예를 들어 AWS 계정을 매칭하는 규칙을 추가하면 IAM Access Analyzer는 유효한 AWS 계정 번호가 아니어도 필드의 모든 값을 수용합니다.
보관 규칙 만들기
- IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
- Access analyzer 를 선택한 뒤 Analyzer settings(분석기 설정) 를 선택합니다.
- Analyzers(분석기) 섹션에서 보관 규칙을 만들 분석기를 선택합니다.
- Archive rules(보관 규칙) 탭에서 Create archive rule(보관 규칙 생성) 을 선택합니다.
- 기본 이름을 바꾸려면 규칙 이름을 입력합니다.
- Rule(규칙) 섹션의 Criteria(기준) 아래에서 규칙과 일치시킬 속성을 선택합니다.
- 속성 값에 대한 조건(예: Contains(포함), Is(일치), Not Equals(같지 않음))을 선택합니다. 사용 가능한 연산자는 선택한 속성에 따라 달라집니다.
- 선택 사항으로 속성에 추가 값을 더하거나, 규칙에 추가 기준을 더합니다. 외부 접근 결과의 경우 규칙이 공개 접근에 대한 새 결과를 보관하지 않도록 하려면 Public access(공개 접근) 기준을 포함하고 false로 설정할 수도 있습니다. 기준에 값을 추가하려면 Add another value(값 추가) 를, 규칙에 기준을 추가하려면 Add criterion(기준 추가) 을 선택합니다.
- 기준과 값 추가를 마치면 Create rule(규칙 생성) 을 선택해 새 결과에만 규칙을 적용하거나, Create and archive active findings(생성 후 활성 결과 보관) 을 선택해 규칙 기준에 따라 새 결과와 기존 결과를 모두 보관합니다. Results(결과) 섹션에서 보관 규칙이 적용되는 활성 결과 목록을 검토할 수 있어요.
예를 들어 Amazon S3 버킷에 대한 모든 결과를 자동 보관하는 외부 접근 결과 규칙을 만들려면 Resource type(리소스 유형) 을 선택하고 조건으로 Is(일치) 를 선택한 뒤 Value(값) 목록에서 S3 bucket 을 선택합니다.
특정 계정에 대한 모든 결과를 자동 보관하는 미사용 접근 결과 규칙을 만들려면 Resource Owner Account(리소스 소유자 계정) 을 선택하고 조건으로 Equals(같음) 을 선택합니다. Value 텍스트 상자에 AWS 계정 ID를 입력하세요.
환경에 맞게 규칙을 커스터마이징하도록 기준을 계속 정의한 다음 Create rule(규칙 생성) 을 선택합니다.
새 규칙을 만들 때 여러 기준을 추가했다면 Remove this criterion(이 기준 제거) 을 선택해 규칙에서 단일 기준을 제거할 수 있습니다. 기준에 추가한 값은 Remove value(값 제거) 를 선택해 제거할 수 있습니다.
보관 규칙 편집
- Name(이름) 열에서 편집할 규칙 이름을 선택합니다. 한 번에 하나의 보관 규칙만 편집할 수 있습니다.
- 각 기준에 대해 새 기준을 추가하거나 기존 기준·값을 제거합니다.
- Save changes(변경 사항 저장) 를 선택해 새 결과에만 규칙을 적용하거나, Save and archive active findings(저장 후 활성 결과 보관) 을 선택해 규칙 기준에 따라 새 결과와 기존 결과를 모두 보관합니다.
보관 규칙 삭제
- 삭제할 규칙의 확인란을 선택합니다.
- Delete(삭제) 를 선택합니다.
- Delete archive rule(보관 규칙 삭제) 확인 대화상자에
delete를 입력한 뒤 Delete(삭제) 를 선택합니다.
규칙은 현재 리전의 분석기에서만 삭제됩니다. 다른 리전에서 만든 각 분석기에 대해 보관 규칙을 별도로 삭제해야 해요.