자동화
AWS Systems Manager의 기능인 Automation을 사용하면, 로우코드 비주얼 디자이너로 커스텀 런북을 작성하거나, AWS가 제공하는 370개 이상의 사전 정의된 런북을 여러 계정과 AWS 리전에 걸쳐 선택하여 사용할 수 있습니다. 승인, AWS API 호출, 노드에서 명령 실행 등 다른 Systems Manager Automation 작업과 결합하여 런북의 일부로 Python 또는 PowerShell 스크립트를 실행할 수 있습니다.
Automation은 오류를 줄이고 복원력을 향상시켜 비즈니스 성능을 개선할 수 있습니다. Automation은 다양한 방식으로 보안과 운영을 모두 강화할 수 있으며, 다음은 몇 가지 예시입니다:
- 구성 관리: Automation 도구는 서버, 워크스테이션 및 네트워크 장치 전반에 표준화된 구성을 적용하여 보안 취약점으로 이어질 수 있는 구성 오류의 가능성을 줄일 수 있습니다.
- 패치 관리: Automation을 사용하여 시스템 전반에 보안 패치 및 업데이트를 배포하여 알려진 익스플로잇에 대한 취약점 노출 기간을 줄일 수 있습니다.
- 인시던트 대응 플레이북: Automation은 사전 정의된 인시던트 대응 플레이북을 실행하여 보안 팀이 보안 인시던트를 억제, 조사 및 해결하는 데 필요한 단계를 안내할 수 있습니다. 애플리케이션 소유자는 시스템 장애 인시던트에 대응하기 위한 Automation 런북을 만들 수 있습니다. 예를 들어, 네트워크 연결 손실, 물리적 호스트의 소프트웨어 문제, 시스템 전원 손실 등이 있습니다. Amazon CloudWatch 알람을 사용하여 EC2 인스턴스를 중지, 종료, 재부팅 또는 복구할 수 있습니다.
- 컴플라이언스 관리: Automation은 감사 프로세스를 자동화하고, 컴플라이언스 보고서를 생성하며, 보안 제어를 일관되게 적용하여 업계 규정 및 내부 정책 준수를 유지하는 데 도움을 줄 수 있습니다.
Systems Manager Automation을 활용하면 이 중요한 프로세스를 간소화하여 애플리케이션 서버가 조직의 보안 정책을 준수하며 최신 상태로 유지되도록 할 수 있습니다. 이는 시간을 절약하고 수동 오류 가능성을 줄일 뿐만 아니라, 이 반복적인 작업에 대해 일관되고 재현 가능한 접근 방식을 제공합니다.
