CloudTrail 다중 리전 추적 비활성화

필요한 리전의 활동이 감사 기록에 포함되는지 확인하세요.

설명

단일 리전 트레일만으로는 모든 AWS 리전의 리전별 활동을 포괄할 수 없습니다. 다중 리전 트레일은 계정에서 활성화된 AWS 리전 전반의 이벤트를 수집하는 데 도움이 됩니다.

잠재적 영향

다른 수집 경로가 없다면 일부 리전의 활동이 감사와 사고 조사에서 빠질 수 있습니다.

해결 방법

여러 리전을 감사해야 한다면 is_multi_region_trail: true로 설정하고 실제 로그 전달을 확인하세요. 필요한 이벤트 유형의 수집 설정도 함께 검토하세요.

예시

단일 리전 또는 기본 설정을 사용하는 작업과 다중 리전 작업의 예시입니다. 다중 리전 설정만으로 모든 데이터 이벤트가 자동 수집되는 것은 아닙니다.

변경 전

yaml
- name: CloudTrail 생성
  community.aws.cloudtrail:
    state: present
    name: default
    s3_bucket_name: mylogbucket
    region: us-east-1
    is_multi_region_trail: false
    enable_log_file_validation: true
    cloudwatch_logs_role_arn: "arn:aws:iam::123456789012:role/CloudTrail_CloudWatchLogs_Role"
    cloudwatch_logs_log_group_arn: "arn:aws:logs:us-east-1:123456789012:log-group:CloudTrail/DefaultLogGroup:*"
    sns_topic_name: random1
    kms_key_id: "alias/MyAliasName"

- name: CloudTrail 생성 2
  community.aws.cloudtrail:
    state: present
    name: default
    s3_bucket_name: mylogbucket
    s3_key_prefix: cloudtrail
    region: us-east-1
    cloudwatch_logs_role_arn: "arn:aws:iam::123456789012:role/CloudTrail_CloudWatchLogs_Role"
    cloudwatch_logs_log_group_arn: "arn:aws:logs:us-east-1:123456789012:log-group:CloudTrail/DefaultLogGroup:*"
    sns_topic_name: random2
    enable_log_file_validation: true
    kms_key_id: "alias/MyAliasName"

변경 후

yaml
- name: CloudTrail 생성
  community.aws.cloudtrail:
    state: present
    name: default
    s3_bucket_name: mylogbucket
    region: us-east-1
    is_multi_region_trail: true
    enable_log_file_validation: true
    cloudwatch_logs_role_arn: arn:aws:iam::123456789012:role/CloudTrail_CloudWatchLogs_Role
    cloudwatch_logs_log_group_arn: arn:aws:logs:us-east-1:123456789012:log-group:CloudTrail/DefaultLogGroup:*
    sns_topic_name: random
    kms_key_id: alias/MyAliasName

참조