로깅이 비활성화된 AWS CloudTrail

CloudTrail 추적의 로깅을 활성화해 감사 기록을 전달하세요.

설명

CloudTrail 추적의 로깅을 중지하면 해당 추적의 이벤트 전달이 중단됩니다. 계정의 이벤트 기록이나 별도 추적까지 모두 중지되는 것은 아닙니다.

잠재적 영향

해당 추적의 로그에 의존하는 감사와 사고 조사에 기록 공백이 생길 수 있습니다.

해결 방법

enable_logging = true를 설정하고 S3 버킷으로 로그가 전달되는지 확인하세요. CloudWatch Logs를 구성했다면 그 전달 상태도 확인하고, 필요한 이벤트와 리전이 수집 범위에 포함되는지 점검하세요.

예시

예시는 추적의 로깅을 끄거나 켜는 설정입니다. 대상 S3 버킷에는 CloudTrail의 쓰기를 허용하는 정책이 별도로 필요합니다.

변경 전

hcl
resource "aws_cloudtrail" "example" {
  name           = "trail-disabled"
  s3_bucket_name = "bucketlog"
  enable_logging = false
}

변경 후

hcl
resource "aws_cloudtrail" "example" {
  name           = "trail-enabled"
  s3_bucket_name = "bucketlog"
  enable_logging = true
}

참조