CloudTrail Trails
AWS CloudTrail은 AWS 인프라 전반에서 계정 활동을 모니터링하고 기록하여 스토리지, 분석 및 해결 작업에 대한 제어를 제공합니다. Trail은 CloudTrail 이벤트를 지정한 Amazon Simple Storage Service(Amazon S3) 버킷으로 전달하는 데 도움이 되는 구성입니다.
CloudTrail은 AWS 인프라에서 계정 활동을 모니터링하고 기록하기 위한 세 가지 유형의 trail을 제공합니다. 첫 번째 유형은 모든 AWS 리전의 활동을 캡처하는 다중 리전 trail입니다. 기본적으로 AWS Management Console을 통해 trail을 생성하면 모든 리전에 적용됩니다. 두 번째 유형은 AWS CLI에서만 사용 가능한 단일 리전 trail로, 특정 리전의 활동을 캡처합니다. 그러나 더 넓은 범위를 위해 다중 리전 trail을 사용하는 것을 권장합니다.
마지막으로, AWS Organizations 서비스를 사용할 때 조직 내 모든 AWS 계정에 적용되는 조직 trail이 있습니다. 이 유형의 trail은 다중 계정 환경에서 포괄적인 범위와 중앙 집중식 모니터링을 제공합니다.
이러한 trail 유형을 사용하면 리전 수준에서 또는 전체 조직에 걸쳐 모니터링 및 기록 요구 사항에 맞게 CloudTrail 설정을 조정할 수 있습니다. 다음은 CloudTrail Trails에 대한 몇 가지 모범 사례입니다.
모든 AWS 계정 및 리전에서 CloudTrail 구성
AWS 계정의 사용자, 역할 또는 서비스가 수행한 이벤트의 완전한 기록을 얻으려면 모든 AWS 리전에서 이벤트를 로깅하도록 각 trail을 구성합니다. 회사 또는 조직에서 사용하는 모든 AWS 계정에 이러한 trail을 설정합니다. 이 설정을 통해 이벤트가 발생한 AWS 리전에 관계없이 모든 이벤트가 로깅됩니다. 결과적으로 그렇지 않으면 사용되지 않는 리전에서의 예상치 못한 활동을 감지할 수 있습니다. 글로벌 서비스 이벤트(예: AWS Identity and Access Management 및 Amazon Route 53)도 포함되어 로깅됩니다. 모든 리전에 적용되는 trail을 생성하면 새로운 AWS 리전이 자동으로 포함됩니다. AWS Organizations를 통한 다중 계정 설정이 있는 경우 해당 조직의 모든 AWS 계정에 대한 모든 이벤트를 로깅하는 trail을 생성할 수 있습니다.