IAM Access Analyzer 결과 대시보드 보기

IAM Access Analyzer 결과 대시보드 보기

IAM Access Analyzer는 외부·내부·미사용 접근 결과를 시각적 요약 대시보드로 구성합니다. 대시보드는 규모에 맞게 권한의 실제 사용에 대한 가시성을 확보하고, 주의가 필요한 계정·AWS 리소스를 식별하는 데 도움을 줍니다. AWS 조직, 계정, 결과 유형별로 결과를 검토할 수 있어요.

출처: 문서

본문

외부·내부 접근 결과의 경우:

  • 대시보드는 공개 접근 결과, 외부 접근 결과, 내부 접근 결과의 구분을 강조합니다.
  • 대시보드는 리소스 유형별 결과 분류를 제공합니다.

미사용 접근 결과의 경우:

  • 대시보드는 미사용 접근 결과가 가장 많은 AWS 계정을 강조합니다.
  • 대시보드는 유형별 결과 분류를 제공합니다.

모든 유형의 접근 분석기를 만든 후 IAM Access Analyzer는 새 결과를 관련 대시보드에 자동으로 추가합니다. 이를 통해 보안 우려가 가장 큰 영역을 식별하고 우선순위를 정할 수 있어요.

요약 대시보드는 AWS 환경 전반에서 IAM Access Analyzer가 감지한 접근 문제를 상위 수준에서 보여 줍니다. 그런 다음 개별 결과로 드릴다운해 추가 조사하고 적절한 조치로 해결할 수 있습니다.

외부·내부 접근 분석기용 요약 대시보드 보기

참고 — 분석기를 만들거나 갱신한 후에는 요약 대시보드에 결과 업데이트가 반영되기까지 시간이 걸릴 수 있습니다.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access Analyzer 를 선택합니다. Summary(요약) 창이 표시됩니다.
  3. Select analyzers(분석기 선택) 를 선택합니다.
  4. Select analyzers 창에서 Zone of trust(신뢰 구역) 로 Organization(조직) 또는 Account(계정) 을 선택합니다.

    참고 — 신뢰 구역으로 Organization을 선택할 수 있는 것은 AWS Organizations 관리 계정이나 위임 관리자뿐입니다.

  5. Resource access analyzers(리소스 접근 분석기) 드롭다운에서 외부·내부 접근 분석기를 선택합니다.

    참고 — 외부 접근 분석기는 최대 1개, 내부 접근 분석기는 최대 1개까지 선택할 수 있습니다.

  6. Update(업데이트) 를 선택합니다. 선택한 외부·내부 접근 분석기의 결과 요약이 Resource access findings(리소스 접근 결과) 섹션에 표시됩니다.

(앞의 이미지에서 리소스 결과 대시보드가 Summary 페이지 안에 표시되어 있습니다.)

  • Active findings(활성 결과) 섹션은 공개 접근의 활성 결과 수, 계정·조직 밖으로 접근을 제공하는 활성 결과 수, 선택한 분석기의 내부 접근 활성 결과 수를 포함합니다. 숫자를 선택하면 각 유형의 모든 활성 결과가 나열됩니다.
  • Resource types(리소스 유형) 섹션은 선택한 분석기의 활성 결과가 있는 리소스 유형 분류를 포함합니다. View all active findings(모든 활성 결과 보기) 를 선택하면 선택한 분석기의 모든 활성 결과 전체 목록을 볼 수 있습니다.
  • Key resources(주요 리소스) 섹션은 활성 결과가 있는 주요 리소스 요약을 포함합니다. 이 정보는 업무상 중요한 리소스에 대한 결과 우선순위를 정하는 데 도움이 됩니다. View all active findings(모든 활성 결과 보기) 를 선택하면 선택한 분석기의 모든 활성 결과 전체 목록을 볼 수 있습니다.

미사용 접근 분석기용 요약 대시보드 보기

참고 — 분석기를 만들거나 갱신한 후에는 사용자·역할의 수에 따라 요약 대시보드에 결과 업데이트가 반영되기까지 시간이 걸릴 수 있습니다.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access Analyzer 를 선택합니다. Access Analyzer Summary(요약) 창이 표시됩니다.
  3. Select analyzers(분석기 선택) 를 선택합니다.
  4. Select analyzers 창에서 Zone of trust(신뢰 구역) 로 Organization(조직) 또는 Account(계정) 을 선택합니다.

    참고 — 신뢰 구역으로 Organization을 선택할 수 있는 것은 AWS Organizations 관리 계정이나 위임 관리자뿐입니다.

  5. Unused access analyzers(미사용 접근 분석기) 드롭다운에서 미사용 접근 분석기를 선택합니다.
  6. Update summary(요약 업데이트) 를 선택합니다. 선택한 미사용 접근 분석기의 결과 요약이 Unused access findings(미사용 접근 결과) 섹션에 표시됩니다.

(앞의 이미지에서 미사용 접근 결과 대시보드가 Summary 페이지 안에 표시되어 있습니다.)

  • Active findings(활성 결과) 섹션은 계정·조직의 미사용 역할, 미사용 자격 증명, 미사용 권한의 활성 결과 수를 포함합니다. 미사용 자격 증명에는 미사용 액세스 키와 미사용 암호 결과가 모두 포함됩니다. 미사용 권한에는 미사용 권한이 있는 사용자와 역할이 모두 포함됩니다. 숫자를 선택하면 각 유형의 모든 활성 결과가 나열됩니다.
  • Findings overview(결과 개요) 섹션은 활성 결과 유형 분류를 포함합니다. View all active findings(모든 활성 결과 보기) 를 선택하면 분석기 계정·조직의 모든 활성 결과 전체 목록을 볼 수 있습니다.
  • Finding status(결과 상태) 섹션은 계정·조직의 결과 상태(Active, Archived, Resolved) 분류를 포함합니다. Filter displayed data(표시 데이터 필터) 드롭다운에서 표시할 결과 상태를 선택할 수 있습니다.
  • Accounts with the most findings for unused access(미사용 접근 결과가 가장 많은 계정) 섹션은 선택한 미사용 접근 분석기 계정이 조직 수준일 때만 표시됩니다. 조직에서 활성 결과가 가장 많은 계정의 분류를 포함합니다. 이는 조직의 모든 계정을 나열하는 목록이 아닙니다. 분석기에 이 섹션에 나열되지 않은 다른 계정에 대한 활성 결과가 있을 수도 있습니다.

더 알아보기 (Learn more)