정환타 개발노트

AWS - CloudTrail 본문

Dev-AWS

AWS - CloudTrail

JungHwanTa 2020. 1. 16. 13:22

AWS CloudTrail 이란?

 

AWS 계정의 거버넌스, 규정 준수, 운영 감사, 위험 감사 등을 지원하는 서비스이다.

CloudTrail을 사용하면 AWS 인프라에서 계정 활동과 관련된 작업을 기록하고 모니터링하며 보관까지 할 수 있다.

 

간단히 말해 AWS CloudTrail을 활용해 사용자의 활동을 모니터링하고 로그를 저장할 수 있다.(로그는 s3에 저장)

그렇기에 CloudTrail은 AWS 서비스를 사용하고 아키텍처를 구성한다면 선행해서 이용해야 할 서비스이다.

 

AWS CloudTrail의 구축과 사용방법을 포스팅 해 보겠다.(주의, CloudTrail서비스는 요금이 부과될 수 있다.)

 

1. [Services] 탭에서 CloudTrail을 검색하여 들어간다.

 

다음과 같은 화면에서 '추적 생성'을 누른다.

 

2. Trail 이름을 작성한 뒤 기본 설정을 선택한다.

 

 

3. 아래의 데이터 이벤트에 S3 이름을 설정해준다.

 

4. 하단에 [생성] 버튼을 누른 뒤, Cloud Trail의 설정을 확인할 수 있다.

 

생성이 완료되면, AWS 서비스 사용 기록들이 S3의 버킷에 로그로 저장이 되며, 사용자가 확인도 가능하다.

 

이상

Comments