CloudTrail 다중 리전 추적 비활성화

필요한 리전 전반의 활동을 기록하도록 트레일을 구성하세요.

설명

단일 리전 트레일만으로는 모든 AWS 리전의 리전별 활동을 포괄할 수 없습니다. 다중 리전 트레일은 계정에서 활성화된 리전 전반의 이벤트를 수집하는 데 도움이 됩니다.

잠재적 영향

감사 범위 밖의 리전에서 발생한 활동이 누락되면 계정 전체의 변경과 사고를 조사하기 어려워질 수 있습니다.

해결 방법

전체 리전의 기록이 필요하면 IsMultiRegionTrail: true를 설정하세요. 필요한 관리 이벤트와 데이터 이벤트가 포함되는지 이벤트 선택기도 확인하세요.

예시

예시는 트레일의 리전 범위를 확장합니다. 다중 리전 설정만으로 모든 데이터 이벤트가 자동 수집되는 것은 아닙니다.

변경 전

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      IsLogging: true
      IsMultiRegionTrail: false

변경 후

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      IsLogging: true
      IsMultiRegionTrail: true

참조