AWS 모니터링 및 감사

AWS 모니터링

모니터링은 서비스를 계속해서 실행할 수 있게 해주는 중요한 기능 중 하나

AWS CloudWatch Metrics

CloudWatch Metric Stream

CloudWatch Logs

CloudWatch Logs - Sources

CloudWatch Logs Metric Filter & Insights

S3 Export

CloudWatch Logs Subscriptions

CloudWatch Logs Aggregation Multi-Account & Multi Region

CloudWatch Logs for EC2

CloudWatch Logs Agent & Unified Agent

Logs Agent

Unified Agent

Unified Agent - Metrics

인스턴스나 리눅스 서버를 만들면 지표 정보를 직접적으로 가져올 수 있다

지표 정보 목록은 다음과 같다

하드웨어 소프트웨어 지표 모두 수집 가능

Unified CloudWatch Agent가 기본 ec2 인스턴스 모니터링보다 훨씬 더 많은 정보와 세부적인 지표를 뽑을 수 있다.(기본 모니터링은 포괄적인 정보만 알 수 있음)

CloudWatch Alarms

CloudWatch Alarm Targets

EC2 Instance Recovery

모니터링하다가 경보가 위반됐을 때 복구를 위해 인스턴스를 다른 호스트로 옮기는 등의 작업 수행 가능

복구 작업은 같은 인스턴스 정보를 그대로 유지하며 복구가 가능

알아두면 좋은 정보

Amazon EventBridge


EventBridge Rules

EventBUs의 종류

Schema Registry

EventBridge는 여러 곳에서 이벤트를 받을 수 있기 때문에 이벤트가 어떻게 생겼는지 파악해야함

Resource-based Policy

CloudWatch Insights

CloudWatch Container Insights

Lambda Insights

Contributor Insights

CloudWatch Application Insights

CloudTrail

CloudTrail Diagram

CloudTrail Events

관리 이벤트

데이터 이벤트

CloudTrail Insights

Event Retention(보존기간)

CloudTrail 통합 - Intercept API Calls

API 호출을 가로채는 EventBridge와의 통합을 알아두어야 한다

AWS Config

AWS Rules

Config 규칙은 규정 준수를 위한 것 → 어떤 동작을 미리 예방하거나 차단할 수 없다

보안같은 메커니즘이 아니며 구성의 개요와 리소스의 규정 준수 여부는 확인 가능

결제해야하며 굉장히 비싸질 수 있다

Config Resource

일어나는 모든일을 전부 파악 가능

Remediations(수정)

SSM 자동화 문서를 사용해 규정을 준수하지 않는 리소스를 수정 가능

Notifications(알림)

CloudTrail vs CloudWatch vs Config

매우 자주 출제되는 문제 중 하나로 각각을 구분하는 것이 있다

CloudWatch

CloudTrail

Config

ELB를 통한 세 가지 모니터링 서비스를 분류

CloudWatch

Config(규정을 만들고 잘 준수하는지)

CloudTrail(누가 사용하거나 변경했는지 확인)