설명
CloudTrail 추적에서 enable_logging이 꺼져 있으면 해당 추적은 이벤트 기록과 로그 파일 전달을 중지합니다. 별도로 제공되는 최근 90일의 관리 이벤트 이력은 유지되지만 장기 감사 로그를 대신하지는 않습니다.
잠재적 영향
해당 추적에 의존하는 보안 분석과 변경 추적에 기록 공백이 생길 수 있으며, 필요한 데이터 이벤트나 장기 보관 기록이 누락될 수 있습니다.
해결 방법
enable_logging을 활성화하고 저장 대상의 권한과 실제 로그 전달을 확인하세요. 기록할 이벤트와 리전도 감사 목적에 맞게 설정하세요.
예시
예시는 로그 전달 권한이 설정된 기존 S3 버킷을 사용합니다. audit_bucket에 실제 버킷 이름을 지정하고 필요한 이벤트 선택 설정은 별도로 구성하세요.
변경 전
yaml
- name: example
amazon.aws.cloudtrail:
state: present
name: default
s3_bucket_name: "{{ audit_bucket }}"
enable_logging: false
변경 후
yaml
- name: example
amazon.aws.cloudtrail:
state: present
name: default
s3_bucket_name: "{{ audit_bucket }}"
enable_logging: true