Amazon Q 콘솔에서 자연어를 사용하여 CloudTrail 이벤트를 분석하세요.
AWS CloudTrail은 보안 감사, 규정 준수 및 운영 문제 해결을 위해 AWS 계정 전반의 API 활동을 기록하는 서비스로, 이제 Amazon Q Console과 통합되어 자연어를 사용하여 AWS 계정 활동을 조사할 수 있습니다. 쿼리를 작성하거나 로그 파일을 수동으로 구문 분석하지 않고도 CloudTrail 구성에 대한 질문을 Amazon Q Console에 하고, 보안 조사를 위해 기록된 이벤트를 쿼리하며, 운영 문제를 해결할 수 있습니다.이 통합을 통해 Amazon Q Console에 CloudTrail 트레일이 올바르게 구성되었는지 확인하고, 로깅 범위의 격차를 식별하며, 추적 중인 데이터 이벤트 소스를 확인하도록 요청할 수 있습니다. 특정 IAM 역할에 누가 액세스했는지, VPC 구성에 어떤 변경 사항이 있었는지 또는 지난주에 무단 액세스 시도가 있었는지 질문하여 보안 문제를 조사할 수 있습니다. 운영 문제 해결을 위해 특정 리소스를 생성하거나 삭제한 사람을 찾고, 오류를 생성하는 API 호출을 식별하며, 특정 IP 주소의 활동을 추적하거나 청구액이 급증한 이유를 파악하도록 Amazon Q Console에 요청할 수 있습니다. Amazon Q Console은 귀하를 대신하여 CloudTrail 트레일, 관련 CloudWatch 로그 그룹 및 이벤트 데이터 저장소를 쿼리하여 일반적인 설명서가 아닌 실제 계정 활동에 기반한 답변을 제공합니다.이 통합은 Amazon Q Console이 지원되는 모든 AWS 상용 리전에서 사용할 수 있습니다. 시작하려면 AWS Management Console에서 Amazon Q를 열고 CloudTrail 구성 또는 계정 활동에 대한 질문을 하십시오. 자세한 내용은 AWS CloudTrail 설명서를 참조하십시오.