Alibaba Cloud ActionTrail 로그 수집 범위 점검

필요한 리전과 읽기·쓰기 이벤트를 감사 로그에 포함하세요.

설명

ActionTrail의 리전이나 이벤트 유형을 제한하면 감사에 필요한 활동이 기록 범위에서 빠질 수 있습니다. 수집 범위와 실제 로그 전달을 함께 확인해야 합니다.

잠재적 영향

  • 다른 리전의 변경이나 필요한 읽기·쓰기 활동을 조사할 기록이 부족할 수 있습니다.
  • 사고 원인과 영향 범위를 파악하거나 로그 보관 요구를 충족하기 어려울 수 있습니다.

해결 방법

모든 리전과 읽기·쓰기 이벤트가 필요하면 trail_region과 event_rw를 All로 설정하세요. OSS 또는 Simple Log Service 전달 대상과 권한을 구성하고 추적 활성 상태, 실제 로그 수신과 보존 기간을 확인하세요.

예시

OSS로 전달하는 추적의 리전 범위를 비교하는 발췌입니다. 변수에는 실제 버킷 이름과 필요한 쓰기 권한을 가진 역할 ARN을 지정하세요.

변경 전

hcl
resource "alicloud_actiontrail_trail" "actiontrail" {
  trail_name         = "action-trail"
  oss_write_role_arn = var.oss_write_role_arn
  oss_bucket_name    = var.oss_bucket_name
  event_rw           = "All"
  trail_region       = "cn-hangzhou"
}

변경 후

hcl
resource "alicloud_actiontrail_trail" "actiontrail" {
  trail_name         = "action-trail"
  oss_write_role_arn = var.oss_write_role_arn
  oss_bucket_name    = var.oss_bucket_name
  event_rw           = "All"
  trail_region       = "All"
}

변경 후는 지원되는 읽기·쓰기 이벤트의 리전 범위를 All로 넓힙니다. 모든 서비스의 데이터 접근 로그가 자동으로 포함된다는 뜻은 아니므로 필요한 이벤트 유형의 지원 여부도 확인하세요.

참조