AWS Identity and Access Management의 로깅 및 모니터링

AWS Identity and Access Management의 로깅 및 모니터링

모니터링은 AWS Identity and Access Management(IAM), AWS Security Token Service(AWS STS), 그리고 다른 AWS 솔루션의 신뢰성·가용성·성능을 유지하는 데 아주 중요한 부분이에요. AWS는 AWS 리소스를 모니터링하고 잠재적 사고에 대응할 수 있는 여러 도구를 제공합니다.

출처: 문서

본문

  • AWS CloudTrail — IAM과 AWS STS에 대한 모든 API 호출을 이벤트로 캡처합니다(콘솔 호출과 API 호출 모두 포함). CloudTrail을 IAM·AWS STS와 함께 사용하는 방법은 AWS CloudTrail로 IAM 및 AWS STS API 호출 로깅을 참고하세요. CloudTrail에 대한 자세한 내용은 AWS CloudTrail 사용자 가이드를 참고하세요.
  • AWS Identity and Access Management Access Analyzer — 조직과 계정에서 Amazon S3 버킷이나 IAM 역할처럼 외부 엔터티와 공유되는 리소스를 식별하는 데 도움을 줍니다. 이를 통해 보안 위험인 의도치 않은 리소스·데이터 접근을 찾아낼 수 있어요. 자세한 내용은 IAM Access Analyzer란?을 참고하세요.
  • Amazon CloudWatch — AWS 리소스와 AWS에서 실행하는 애플리케이션을 실시간으로 모니터링합니다. 지표를 수집·추적하고 맞춤형 대시보드를 만들며, 지정한 지표가 설정한 임계값에 도달하면 알림을 주거나 조치를 취하는 알람을 설정할 수 있어요. 예를 들어 CloudWatch로 Amazon EC2 인스턴스의 CPU 사용량이나 다른 지표를 추적하고, 필요할 때 새 인스턴스를 자동으로 시작하게 할 수 있습니다. 자세한 내용은 Amazon CloudWatch 사용자 가이드를 참고하세요.
  • Amazon CloudWatch Logs — Amazon EC2 인스턴스, CloudTrail, 기타 소스의 로그 파일을 모니터링·저장·접근할 수 있게 해 줍니다. CloudWatch Logs는 로그 파일의 정보를 모니터링하고 특정 임계값에 도달하면 알려 줍니다. 로그 데이터를 내구성이 높은 스토리지에 보관할 수도 있어요. 자세한 내용은 Amazon CloudWatch Logs 사용자 가이드를 참고하세요.

IAM에 대한 추가 리소스와 보안 모범 사례는 AWS Identity and Access Management의 보안 모범 사례 및 사용 사례를 참고하세요.

더 알아보기 (Learn more)