View a markdown version of this page

CloudWatch에 대해 지원되는 데이터 소스 - Amazon CloudWatch

CloudWatch에 대해 지원되는 데이터 소스

CloudWatch는 다양한 소스에서 원격 측정 데이터를 수집하고 처리하여 통합 관찰성과 보안 인사이트를 제공합니다. 데이터 소스는 AWS 네이티브 서비스, 서드 파티 플랫폼, 사용자 지정 소스, CloudWatch Metrics(OTel)의 네 가지 카테고리로 나뉩니다.

원격 측정 구성을 사용하여 AWS 데이터 소스의 활성화를 자동화할 수 있습니다. 자세한 내용은 원격 측정 검색 및 활성화 섹션을 참조하세요.

AWS 서비스 데이터 소스

CloudWatch는 자동 데이터 수집을 위해 90개 이상의 AWS 서비스와의 네이티브 통합을 제공합니다. AWS 서비스 소스를 선택하면 CloudWatch 파이프라인은 처리를 위해 CloudWatch Logs에 수집된 로그를 가로챌 수 있습니다. 시작하려면 서비스의 콘솔을 사용하여 지원되는 AWS 서비스에 대한 로깅을 활성화한 다음, CloudWatch 파이프라인 생성 마법사에서 데이터 소스 및 유형을 선택합니다.

다음 표에서는 주요 AWS 서비스 데이터 소스를 강조 표시합니다. 90개 이상의 지원되는 서비스에 대한 전체 목록은 Supported AWS services for data sources를 참조하세요.

주요 AWS 서비스 데이터 소스
AWS 서비스 데이터 유형 설명
Amazon VPC 흐름 로그 Amazon VPC, 서브넷 및 네트워크 인터페이스에 대한 네트워크 트래픽 메타데이터
Amazon EKS 컨트롤 플레인 로그 Kubernetes API 서버, 감사, 인증자, 컨트롤러 관리자 및 스케줄러 로그
AWS WAF 웹 ACL 로그 규칙 일치 세부 정보 및 수행된 작업을 포함하는 웹 요청 검사 로그
Amazon Route 53 Resolver 쿼리 로그 Route 53 Resolver를 통해 라우팅된 Amazon VPC 리소스에 대한 DNS 쿼리 로그
CloudTrail 관리 및 데이터 이벤트 여러 AWS 서비스에서 API 활동 및 리소스 수준 작업
Amazon EC2 세부 지표 1분 단위의 인스턴스 수준 성능 지표
AWS Security Hub CSPM 조사 결과 AWS 및 서드 파티 제공업체의 클라우드 보안 태세 관리 조사 결과
Amazon Bedrock AgentCore 런타임, 브라우저, CodeInterpreter, 게이트웨이, 메모리 에이전트 런타임 실행, 브라우저 상호 작용, 코드 실행, 게이트웨이 및 메모리 작업 로그
Amazon CloudFront 배포 로그 콘텐츠 전송 배포에 대한 CDN 액세스 로그
Network Load Balancer 액세스 로그 Network Load Balancer 연결 및 TLS 협상 로그
Amazon RDS Aurora MySQL 및 Aurora PostgreSQL 로그 감사, 오류, 일반, 느린 쿼리, IAM DB 인증 오류, 프록시 및 향상된 모니터링 로그

CloudWatch Logs 데이터 소스에 대한 자세한 내용은 데이터 소스 검색 및 관리 섹션을 참조하세요.

서드 파티 데이터 소스

CloudWatch는 38개의 서드 파티 보안, ID 및 엔드포인트 플랫폼에 대한 직접 통합을 통해 AWS 외 위치로 모니터링 기능을 확장합니다. 이러한 통합은 통합 분석을 위해 외부 소스의 보안 이벤트, 감사 로그 및 원격 측정 데이터를 CloudWatch Logs에 통합합니다.

다음 표에는 지원되는 직접 서드 파티 통합이 나와 있습니다.

직접 서드 파티 통합
소스 통합 패턴 카테고리
Akamai DataStream 2 S3 전송 CDN 및 엣지 보안
Check Point NGFW S3 전송 네트워크 보안
Cisco Duo API ID 및 액세스 관리
Cisco Meraki API 네트워크 보안
Cisco Umbrella S3 전송 DNS 및 네트워크 보안
CrowdStrike Falcon S3 전송 엔드포인트 보안
Drupal Core API 콘텐츠 관리
Entrust IDaaS API ID 및 액세스 관리
F5 BIG-IP S3 전송 네트워크 보안
GitHub API 소스 코드 및 감사 로그
GitLab API DevSecOps 및 소스 코드
HashiCorp Vault S3 전송 보안 암호 관리
Jamf Protect S3 전송 엔드포인트 보안
Microsoft Entra ID API ID 및 액세스 관리
Microsoft Office 365 API 생산성 및 감사 로그
Microsoft Windows 이벤트 로그 API 운영 체제 오류
Netskope API 네트워크 보안 및 CASB
Okta Auth0 API ID 및 액세스 관리
Okta SSO API ID 및 액세스 관리
OneLogin Identity API ID 및 액세스 관리
Palo Alto Networks NGFW API 네트워크 보안
Palo Alto Prisma Cloud API 클라우드 보안
PingIdentity PingAccess S3 전송 액세스 관리
PingIdentity PingFederate S3 전송 아이덴티티 페더레이션
PingIdentity PingOne API ID 및 액세스 관리
Proofpoint TAP API 이메일 보안
Slack 감사 로그 API 협업 및 감사 로그
SentinelOne S3 전송 엔드포인트 보안
ServiceNow CMDB API IT 서비스 관리
Tanium 엔드포인트 관리 S3 전송 엔드포인트 보안 및 관리
Tenable 취약성 관리 API 취약성 관리
Wazuh Platform API 보안 모니터링 및 위협 탐지
Box API 콘텐츠 관리 및 파일 공유
Jamf Pro API 디바이스 관리(Apple)
Broadcom Carbon Black S3 전송 엔드포인트 탐지 및 대응
Wiz CNAPP API 클라우드 보안
Zeek S3 전송 네트워크 보안 모니터링
Zscaler ZIA/ZPA S3 전송 네트워크 보안

각 통합에 대한 자세한 설정 절차, 사전 조건 및 구성 단계는 서드 파티 데이터 소스 통합 섹션을 참조하세요.

Security Hub CSPM을 통한 추가 서드 파티 소스

34개의 직접 통합 외에도 AWS Security Hub CSPM 통합을 통해 49개 이상의 추가 서드 파티 소스를 사용할 수 있습니다. 조사 결과를 Security Hub에 전송하는 Security Hub CSPM 파트너 제공업체는 자동으로 데이터 소스로 사용할 수 있습니다. 지원되는 파트너의 전체 목록은 Security Hub CSPM partner providers 설명서를 참조하세요.

Security Hub를 통한 추가 서드 파티 소스

AWS Security Hub(Security Hub CSPM과 다름)는 자체 서드 파티 통합 세트를 제공합니다. 조사 결과를 Security Hub에 전송하는 이러한 통합은 자동으로 데이터 소스로 사용할 수 있습니다. 지원되는 통합의 전체 목록은 Security Hub third-party integrations 설명서를 참조하세요.

사용자 지정 데이터 소스

AWS 서비스 또는 서드 파티 통합에서 포함되지 않는 로그의 경우 CloudWatch 파이프라인은 CloudWatch Logs 또는 Amazon S3 버킷에서 저장된 사용자 지정 로그를 처리할 수 있습니다. 사용자 지정 소스는 고유한 조직 요구 사항을 수용합니다.

  • 애플리케이션별 로그 - Amazon EC2 인스턴스의 사용자 지정 애플리케이션 원격 측정(특수 로깅 형식)

  • 파일 기반 수집 - 레거시 시스템 또는 배치 처리 워크플로의 Amazon S3 기반 로그 파일

  • 서버리스 통합 - Lambda 함수 로그 및 사용자 지정 서버리스 애플리케이션 원격 측정

자세한 내용은 CloudWatch Logs 또는 Amazon S3 버킷의 사용자 지정 로그 데이터 섹션을 참조하세요.

CloudWatch Metrics(OTel) 소스

CloudWatch Metrics(OTel) 소스는 선택 기준에 따라 OTLP 수집 경로에서 OpenTelemetry(OTel) 지표를 처리합니다. 이 소스를 사용하면 지표가 CloudWatch Metrics에 유지되기 전에 CloudWatch 파이프라인을 통해 지표 데이터를 변환할 수 있습니다.

다음과 같은 지표 유형이 지원됩니다.

  • 사용자 지정 OTel 지표 – 애플리케이션이 OpenTelemetry 계측을 통해 내보내고 OTLP 엔드포인트로 전송하는 지표

  • AWS 판매 OTel 지표 – AWS 서비스가 OTLP를 통해 내보내는 지표

참고

CloudWatch Metrics(OTel) 소스는 OTLP 엔드포인트를 통해 수집된 지표만 지원합니다. PutMetricData API 등의 다른 수집 경로를 통해 전송된 지표는 이 소스에서 처리되지 않습니다.

사용자가 지표 파이프라인 선택 기준을 구성하여 처리할 지표를 정의합니다. 선택 기준을 사용하면 리소스 속성, 지표 이름, 데이터 포인트 속성 등의 OTel 속성을 기반으로 특정 지표를 대상으로 지정할 수 있습니다. 자세한 내용은 CloudWatch Metrics(OTel) 섹션을 참조하세요.

CloudWatch로 OTel 지표를 전송하는 방법에 대한 자세한 내용은 CloudWatch에서 OpenTelemetry 사용을 참조하세요.