CloudWatch에 대해 지원되는 데이터 소스
CloudWatch는 다양한 소스에서 원격 측정 데이터를 수집하고 처리하여 통합 관찰성과 보안 인사이트를 제공합니다. 데이터 소스는 AWS 네이티브 서비스, 서드 파티 플랫폼, 사용자 지정 소스, CloudWatch Metrics(OTel)의 네 가지 카테고리로 나뉩니다.
원격 측정 구성을 사용하여 AWS 데이터 소스의 활성화를 자동화할 수 있습니다. 자세한 내용은 원격 측정 검색 및 활성화 섹션을 참조하세요.
AWS 서비스 데이터 소스
CloudWatch는 자동 데이터 수집을 위해 90개 이상의 AWS 서비스와의 네이티브 통합을 제공합니다. AWS 서비스 소스를 선택하면 CloudWatch 파이프라인은 처리를 위해 CloudWatch Logs에 수집된 로그를 가로챌 수 있습니다. 시작하려면 서비스의 콘솔을 사용하여 지원되는 AWS 서비스에 대한 로깅을 활성화한 다음, CloudWatch 파이프라인 생성 마법사에서 데이터 소스 및 유형을 선택합니다.
다음 표에서는 주요 AWS 서비스 데이터 소스를 강조 표시합니다. 90개 이상의 지원되는 서비스에 대한 전체 목록은 Supported AWS services for data sources를 참조하세요.
| AWS 서비스 | 데이터 유형 | 설명 |
|---|---|---|
| Amazon VPC | 흐름 로그 | Amazon VPC, 서브넷 및 네트워크 인터페이스에 대한 네트워크 트래픽 메타데이터 |
| Amazon EKS | 컨트롤 플레인 로그 | Kubernetes API 서버, 감사, 인증자, 컨트롤러 관리자 및 스케줄러 로그 |
| AWS WAF | 웹 ACL 로그 | 규칙 일치 세부 정보 및 수행된 작업을 포함하는 웹 요청 검사 로그 |
| Amazon Route 53 | Resolver 쿼리 로그 | Route 53 Resolver를 통해 라우팅된 Amazon VPC 리소스에 대한 DNS 쿼리 로그 |
| CloudTrail | 관리 및 데이터 이벤트 | 여러 AWS 서비스에서 API 활동 및 리소스 수준 작업 |
| Amazon EC2 | 세부 지표 | 1분 단위의 인스턴스 수준 성능 지표 |
| AWS Security Hub | CSPM 조사 결과 | AWS 및 서드 파티 제공업체의 클라우드 보안 태세 관리 조사 결과 |
| Amazon Bedrock AgentCore | 런타임, 브라우저, CodeInterpreter, 게이트웨이, 메모리 | 에이전트 런타임 실행, 브라우저 상호 작용, 코드 실행, 게이트웨이 및 메모리 작업 로그 |
| Amazon CloudFront | 배포 로그 | 콘텐츠 전송 배포에 대한 CDN 액세스 로그 |
| Network Load Balancer | 액세스 로그 | Network Load Balancer 연결 및 TLS 협상 로그 |
| Amazon RDS | Aurora MySQL 및 Aurora PostgreSQL 로그 | 감사, 오류, 일반, 느린 쿼리, IAM DB 인증 오류, 프록시 및 향상된 모니터링 로그 |
CloudWatch Logs 데이터 소스에 대한 자세한 내용은 데이터 소스 검색 및 관리 섹션을 참조하세요.
서드 파티 데이터 소스
CloudWatch는 38개의 서드 파티 보안, ID 및 엔드포인트 플랫폼에 대한 직접 통합을 통해 AWS 외 위치로 모니터링 기능을 확장합니다. 이러한 통합은 통합 분석을 위해 외부 소스의 보안 이벤트, 감사 로그 및 원격 측정 데이터를 CloudWatch Logs에 통합합니다.
다음 표에는 지원되는 직접 서드 파티 통합이 나와 있습니다.
| 소스 | 통합 패턴 | 카테고리 |
|---|---|---|
| Akamai DataStream 2 | S3 전송 | CDN 및 엣지 보안 |
| Check Point NGFW | S3 전송 | 네트워크 보안 |
| Cisco Duo | API | ID 및 액세스 관리 |
| Cisco Meraki | API | 네트워크 보안 |
| Cisco Umbrella | S3 전송 | DNS 및 네트워크 보안 |
| CrowdStrike Falcon | S3 전송 | 엔드포인트 보안 |
| Drupal Core | API | 콘텐츠 관리 |
| Entrust IDaaS | API | ID 및 액세스 관리 |
| F5 BIG-IP | S3 전송 | 네트워크 보안 |
| GitHub | API | 소스 코드 및 감사 로그 |
| GitLab | API | DevSecOps 및 소스 코드 |
| HashiCorp Vault | S3 전송 | 보안 암호 관리 |
| Jamf Protect | S3 전송 | 엔드포인트 보안 |
| Microsoft Entra ID | API | ID 및 액세스 관리 |
| Microsoft Office 365 | API | 생산성 및 감사 로그 |
| Microsoft Windows 이벤트 로그 | API | 운영 체제 오류 |
| Netskope | API | 네트워크 보안 및 CASB |
| Okta Auth0 | API | ID 및 액세스 관리 |
| Okta SSO | API | ID 및 액세스 관리 |
| OneLogin Identity | API | ID 및 액세스 관리 |
| Palo Alto Networks NGFW | API | 네트워크 보안 |
| Palo Alto Prisma Cloud | API | 클라우드 보안 |
| PingIdentity PingAccess | S3 전송 | 액세스 관리 |
| PingIdentity PingFederate | S3 전송 | 아이덴티티 페더레이션 |
| PingIdentity PingOne | API | ID 및 액세스 관리 |
| Proofpoint TAP | API | 이메일 보안 |
| Slack 감사 로그 | API | 협업 및 감사 로그 |
| SentinelOne | S3 전송 | 엔드포인트 보안 |
| ServiceNow CMDB | API | IT 서비스 관리 |
| Tanium 엔드포인트 관리 | S3 전송 | 엔드포인트 보안 및 관리 |
| Tenable 취약성 관리 | API | 취약성 관리 |
| Wazuh Platform | API | 보안 모니터링 및 위협 탐지 |
| Box | API | 콘텐츠 관리 및 파일 공유 |
| Jamf Pro | API | 디바이스 관리(Apple) |
| Broadcom Carbon Black | S3 전송 | 엔드포인트 탐지 및 대응 |
| Wiz CNAPP | API | 클라우드 보안 |
| Zeek | S3 전송 | 네트워크 보안 모니터링 |
| Zscaler ZIA/ZPA | S3 전송 | 네트워크 보안 |
각 통합에 대한 자세한 설정 절차, 사전 조건 및 구성 단계는 서드 파티 데이터 소스 통합 섹션을 참조하세요.
Security Hub CSPM을 통한 추가 서드 파티 소스
34개의 직접 통합 외에도 AWS Security Hub CSPM 통합을 통해 49개 이상의 추가 서드 파티 소스를 사용할 수 있습니다. 조사 결과를 Security Hub에 전송하는 Security Hub CSPM 파트너 제공업체는 자동으로 데이터 소스로 사용할 수 있습니다. 지원되는 파트너의 전체 목록은 Security Hub CSPM partner providers 설명서를 참조하세요.
Security Hub를 통한 추가 서드 파티 소스
AWS Security Hub(Security Hub CSPM과 다름)는 자체 서드 파티 통합 세트를 제공합니다. 조사 결과를 Security Hub에 전송하는 이러한 통합은 자동으로 데이터 소스로 사용할 수 있습니다. 지원되는 통합의 전체 목록은 Security Hub third-party integrations 설명서를 참조하세요.
사용자 지정 데이터 소스
AWS 서비스 또는 서드 파티 통합에서 포함되지 않는 로그의 경우 CloudWatch 파이프라인은 CloudWatch Logs 또는 Amazon S3 버킷에서 저장된 사용자 지정 로그를 처리할 수 있습니다. 사용자 지정 소스는 고유한 조직 요구 사항을 수용합니다.
-
애플리케이션별 로그 - Amazon EC2 인스턴스의 사용자 지정 애플리케이션 원격 측정(특수 로깅 형식)
-
파일 기반 수집 - 레거시 시스템 또는 배치 처리 워크플로의 Amazon S3 기반 로그 파일
-
서버리스 통합 - Lambda 함수 로그 및 사용자 지정 서버리스 애플리케이션 원격 측정
자세한 내용은 CloudWatch Logs 또는 Amazon S3 버킷의 사용자 지정 로그 데이터 섹션을 참조하세요.
CloudWatch Metrics(OTel) 소스
CloudWatch Metrics(OTel) 소스는 선택 기준에 따라 OTLP 수집 경로에서 OpenTelemetry(OTel) 지표를 처리합니다. 이 소스를 사용하면 지표가 CloudWatch Metrics에 유지되기 전에 CloudWatch 파이프라인을 통해 지표 데이터를 변환할 수 있습니다.
다음과 같은 지표 유형이 지원됩니다.
-
사용자 지정 OTel 지표 – 애플리케이션이 OpenTelemetry 계측을 통해 내보내고 OTLP 엔드포인트로 전송하는 지표
-
AWS 판매 OTel 지표 – AWS 서비스가 OTLP를 통해 내보내는 지표
참고
CloudWatch Metrics(OTel) 소스는 OTLP 엔드포인트를 통해 수집된 지표만 지원합니다. PutMetricData API 등의 다른 수집 경로를 통해 전송된 지표는 이 소스에서 처리되지 않습니다.
사용자가 지표 파이프라인 선택 기준을 구성하여 처리할 지표를 정의합니다. 선택 기준을 사용하면 리소스 속성, 지표 이름, 데이터 포인트 속성 등의 OTel 속성을 기반으로 특정 지표를 대상으로 지정할 수 있습니다. 자세한 내용은 CloudWatch Metrics(OTel) 섹션을 참조하세요.
CloudWatch로 OTel 지표를 전송하는 방법에 대한 자세한 내용은 CloudWatch에서 OpenTelemetry 사용을 참조하세요.