AWS CloudTrail에서 ID별로 네트워크 활동 이벤트를 선택적으로 로깅
오늘 AWS는 Virtual Private Cloud Endpoint를 통해 전송되는 작업을 캡처하는 CloudTrail 이벤트 유형인 VPC 엔드포인트에 대한 네트워크 활동 이벤트에 대한 향상된 이벤트 필터링을 출시합니다. 고객은 이제 API 호출을 수행하는 IAM 사용자 ID를 기반으로 로깅되는 네트워크 활동 이벤트를 제어할 수 있습니다. 예를 들어, 호출 사용자 ID가 알려진 안전 목록에 없을 때 액세스 거부 이벤트만 로깅하도록 선택기를 구성할 수 있습니다. 이를 통해 신뢰할 수 있는 ID의 일상적인 트래픽을 제외하면서 무단 액세스 시도를 캡처하여 로깅 비용과 노이즈를 모두 줄일 수 있습니다.사용자 ID 필터링을 통해 데이터 경계 전략을 구축하는 고객은 보안상 가장 중요한 시나리오에 대한 네트워크 활동 이벤트 로깅에 집중할 수 있습니다. 신뢰할 수 있는 IAM 역할 세트 외부의 ID로부터 VpceAccessDenied 이벤트만 로깅하도록 선택기를 구성할 수 있습니다. 이를 통해 승인된 주체의 모든 성공적인 API 호출을 로깅하는 비용 없이 VPC 엔드포인트를 통한 잠재적인 데이터 유출 시도를 탐지할 수 있습니다. 사용자 ID 조건을 eventName 또는 vpcEndpointId와 같은 기존 필드와 결합하여 기록되는 내용을 세밀하게 제어할 수 있습니다.이 기능은 AWS Management Console, AWS Command Line Interface 및 AWS SDK를 통해 사용할 수 있습니다. 이 기능은 CloudTrail 네트워크 활동 이벤트가 지원되는 모든 AWS 리전에서 사용할 수 있습니다. 네트워크 활동 이벤트에 대해 자세히 알아보려면 AWS CloudTrail 사용자 가이드를 방문하거나 네트워크 활동 이벤트 활성화 방법에 대한 AWS 블로그를 읽어보십시오.