EC2 Instance Connect 엔드포인트로 수립된 연결 기록하기

EC2 Instance Connect 엔드포인트로 수립된 연결 기록하기 (Log connections established over EC2 Instance Connect Endpoint)

AWS CloudTrail 로그로 리소스 작업을 기록하고 EC2 Instance Connect Endpoint로 수립된 연결을 감사할 수 있어요. AWS CloudTrail을 Amazon EC2와 함께 사용하는 방법에 대한 자세한 내용은 'AWS CloudTrail로 Amazon EC2 API 호출 기록하기'를 참고하세요.

AWS CloudTrail로 EC2 Instance Connect Endpoint API 호출 기록하기

EC2 Instance Connect Endpoint 리소스 작업은 관리 이벤트(management events)로 CloudTrail에 기록돼요. 다음 API 호출이 이루어지면 활동이 Event history의 CloudTrail 이벤트로 기록돼요.

  • CreateInstanceConnectEndpoint
  • DescribeInstanceConnectEndpoints
  • DeleteInstanceConnectEndpoint

AWS 계정의 최근 이벤트를 보고, 검색하고, 다운로드할 수 있어요. 자세한 내용은 AWS CloudTrail User Guide의 'CloudTrail Event history로 이벤트 보기'를 참고하세요.

AWS CloudTrail로 EC2 Instance Connect Endpoint를 사용해 인스턴스에 연결하는 사용자 감사하기

EC2 Instance Connect Endpoint를 통한 인스턴스 연결 시도는 Event history의 CloudTrail에 기록돼요. EC2 Instance Connect Endpoint를 통해 인스턴스에 대한 연결이 시작되면 연결은 eventName이 OpenTunnel인 CloudTrail 관리 이벤트로 기록돼요.

CloudTrail 이벤트를 대상으로 라우팅하는 Amazon EventBridge 규칙을 만들 수 있어요. 자세한 내용은 Amazon EventBridge User Guide를 참고하세요.

다음은 CloudTrail에 기록된 OpenTunnel 관리 이벤트의 예시예요.

{
     "eventVersion": "1.08",
     "userIdentity": {
         "type": "IAMUser",
         "principalId": "ABCDEFGONGNOMOOCB6XYTQEXAMPLE",
         "arn": "arn:aws:iam::1234567890120:user/IAM-friendly-name",
         "accountId": "123456789012",
         "accessKeyId": "ABCDEFGUKZHNAW4OSN2AEXAMPLE",
         "userName": "IAM-friendly-name"
     },
     "eventTime": "2023-04-11T23:50:40Z",
     "eventSource": "ec2-instance-connect.amazonaws.com",
     "eventName": "OpenTunnel",
     "awsRegion": "us-east-1",
     "sourceIPAddress": "1.2.3.4",
     "userAgent": "aws-cli/1.15.61 Python/2.7.10 Darwin/16.7.0 botocore/1.10.60",
     "requestParameters": {
         "instanceConnectEndpointId": "eici-0123456789EXAMPLE",
         "maxTunnelDuration": "3600",
         "remotePort": "22",
         "privateIpAddress": "10.0.1.1"
     },
     "responseElements": null,
     "requestID": "98deb2c6-3b3a-437c-a680-03c4207b6650",
     "eventID": "bbba272c-8777-43ad-91f6-c4ab1c7f96fd",
     "readOnly": false,
     "resources": [{
         "accountId": "123456789012",
         "type": "AWS::EC2::InstanceConnectEndpoint",
         "ARN": "arn:aws:ec2:us-east-1:123456789012:instance-connect-endpoint/eici-0123456789EXAMPLE"
     }],
     "eventType": "AwsApiCall",
     "managementEvent": true,
     "recipientAccountId": "123456789012",
     "eventCategory": "Management"
}

더 알아보기 (Learn more)