AWS CloudTrail용 유용한 참조 살펴보기
AWS CloudTrail용 유용한 참조 살펴보기
AWS 계정을 생성하면 AWS 계정에 CloudTrail도 함께 활성화됩니다. Amazon EKS에서 어떤 활동이 발생하면 그 활동은 Event history의 다른 AWS 서비스 이벤트와 함께 CloudTrail 이벤트로 기록됩니다. AWS 계정의 최근 이벤트를 보고, 검색하고, 다운로드할 수 있어요. 자세한 내용은 CloudTrail 이벤트 기록으로 이벤트 보기를 참고하세요.
출처: 문서
본문
AWS 계정의 이벤트에 대한 지속적인 기록(Amazon EKS 이벤트 포함)을 원한다면 트레일(trail)을 생성합니다. 트레일을 만들면 CloudTrail이 지정한 Amazon S3 버킷에 로그 파일을 전달할 수 있어요. 기본적으로 콘솔에서 트레일을 생성하면 트레일이 모든 AWS 리전에 적용됩니다. 이 트레일은 AWS 파티션의 모든 AWS 리전에서 발생한 이벤트를 기록하고 지정한 Amazon S3 버킷으로 로그 파일을 전달합니다. 또한 다른 AWS 서비스를 구성해 CloudTrail 로그에 수집된 이벤트 데이터를 더 분석하고 그에 따라 조치를 취할 수 있어요. 자세한 내용은 다음 리소스를 참고하세요.
-
트레일 생성 개요
-
CloudTrail 지원 서비스 및 통합
-
CloudTrail용 Amazon SNS 알림 구성
-
여러 리전에서 CloudTrail 로그 파일 수신 및 여러 계정에서 CloudTrail 로그 파일 수신
Amazon EKS의 모든 작업은 CloudTrail에 기록되며 Amazon EKS API 참조에도 문서화되어 있습니다. 예를 들어 CreateCluster, ListClusters, DeleteCluster 섹션에 대한 호출은 CloudTrail 로그 파일에 항목을 생성해요.
모든 이벤트나 로그 항목에는 요청을 보낸 IAM 자격 증명 유형과 사용된 자격 증명에 대한 정보가 포함됩니다. 임시 자격 증명을 사용한 경우 해당 항목은 자격 증명을 어떻게 획득했는지도 보여줍니다.
자세한 내용은 CloudTrail userIdentity 요소를 참고하세요.