설명
CloudTrail 추적의 로깅을 중지하면 해당 추적의 이벤트 전달이 중단됩니다. 계정의 이벤트 기록이나 별도 추적까지 모두 중지되는 것은 아닙니다.
잠재적 영향
해당 추적의 로그에 의존하는 감사와 사고 조사에 기록 공백이 생길 수 있습니다.
해결 방법
enable_logging = true를 설정하고 S3 버킷으로 로그가 전달되는지 확인하세요. CloudWatch Logs를 구성했다면 그 전달 상태도 확인하고, 필요한 이벤트와 리전이 수집 범위에 포함되는지 점검하세요.
예시
예시는 추적의 로깅을 끄거나 켜는 설정입니다. 대상 S3 버킷에는 CloudTrail의 쓰기를 허용하는 정책이 별도로 필요합니다.
변경 전
hcl
resource "aws_cloudtrail" "example" {
name = "trail-disabled"
s3_bucket_name = "bucketlog"
enable_logging = false
}
변경 후
hcl
resource "aws_cloudtrail" "example" {
name = "trail-enabled"
s3_bucket_name = "bucketlog"
enable_logging = true
}