๐ฐ๏ธ ์์ฑ์ผ : 2024.06.19
Management ๊ณ์ :
org cloudtrail ๋ฐ ์์ํ๋ cloudwatch log group ์ด management ๊ณ์ ์ ์์ฑ๋จ ํ์ฉ์ฑ์ ์ํด cloudtrail ์ audit ๊ณ์ ์ delegate ํ์ฌ ๊ตฌ์ฑํด๋ ๋๋์ง?
๊ธฐ์กด ๊ณ์ ์ cloudtrail ์ ๋ํด landing zone ์ ํฌํจ๋์ง ์์ ๊ณ์ ์ ๋ํ org cloudtrail logging ์ด opt out ๋๋์ง
๊ธฐ์กด๊ณ์ enroll 24์๊ฐ ์ดํ ๊ธฐ์กด trail ์ ๋ฆฌ๋์ง ์์
Config :
Log Archive ๊ณ์ :
โaws-controltower-logs-*โ cloudformation์ MoveToGlacier ํ๋ผ๋ฉํฐ ๋ณ๊ฒฝํด์ ์ฌ๋ฐฐํฌํด๋ ๋๋์ง or ์ง์ RetentionRule ์ถ๊ฐํด๋ ๋๋์ง
aws-controltower-s3-access-logs- ์ญ์ ํด๋ ๋๋์ง*
Audit ๊ณ์ :
aws-controltower-AllConfigNotifications ์ญ์ ํ์ฌ๋ ๋๋์ง