자격증/AWS SAA

[AWS SAA] Cloud Trail & Config

14ben 2024. 2. 5. 11:28
728x90

Amazon CloudTrail

Amazon CloudTrail은 AWS 계정 내에서 이루어지는 모든 작업과 활동을 기록하는 서비스다.

기능

  • 계정 내 모든 API 호출을 기록한다.
  • 사용자의 활동 및 이벤트를 감시하는 데 중점을 둔다.
  • AWS 계정 생성 시 자동으로 활성화된다.
  • 최근 이벤트 기록, 추적 기능, Insight 이벤트를 제공한다.

 

추적

  • 추적 기능을 활성화하면 모든 리전 또는 선택한 리전의 활동 기록을 S3 Bucket에 저장할 수 있다.
  • AWS Organization과 연동하여 조직 내 모든 계정을 추적할 수 있다.
  • Insight 이벤트는 Write API 호출의 비정상적인 활동을 탐지한다.

AWS Config

AWS Config는 AWS 리소스의 구성 변경 및 변경 알림을 제공하는 서비스다.

 

기능

  • 리소스의 구성 변경 기록 및 알림을 제공한다.
  • 리소스의 변경 사항을 감시하는 데 중점을 둔다.

 

Config 규칙

  • 리소스 구성을 평가하는 규칙을 설정할 수 있다.
  • AWS 관리형 규칙 및 사용자 지정 규칙으로 나뉜다.
  • 리소스 구성이 설정된 규칙을 준수하는지 확인한다.
  • 변경에 의해 트리거되거나 주기적으로 설정되는 규칙을 제공한다.

 

 

728x90

'자격증 > AWS SAA' 카테고리의 다른 글

[AWS SAA] ElastiCache  (0) 2024.02.05
[AWS SAA] Route 53  (0) 2024.02.05
[AWS SAA] CloudFormation  (0) 2024.02.05
[AWS] FSx  (0) 2024.02.05
[AWS SAA] EFS  (0) 2024.02.05