View a markdown version of this page

프로젝트 모니터링 - AWS 계정 관리

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

프로젝트 모니터링

주의

현재 제한된 수의 고객에게 새로운 경험을 릴리스하고 있습니다. 아직이 경험에 액세스하지 못할 수 있습니다.

AWS CloudTrail을 사용하여 프로젝트 모니터링

프로젝트는 팀원 또는 서비스가 수행한 작업에 대한 레코드를 제공하는 AWS 서비스인 AWS CloudTrail과 통합됩니다. CloudTrail은 프로젝트에 대한 모든 API 호출을 이벤트로 캡처합니다. 캡처되는 호출에는 지원되는 모든 AWS 서비스에 대한 콘솔 및 API 작업의 호출이 포함됩니다. CloudTrail에서 수집한 정보를 사용하여 프로젝트에 수행된 요청, 요청을 수행한 사람, 요청이 수행된 시간 및 추가 세부 정보를 확인할 수 있습니다.

CloudTrail을 사용하여 누가 프로젝트를 수정했는지 확인

이 자습서는에 익숙한 사용자를 위한 것입니다 AWS CLI. 프로젝트를 여러 팀원과 공유하는 경우 CloudTrail을 사용하여 프로젝트의 리소스를 수정한 사용자를 볼 수 있습니다. 사용자 또는 팀원이 설정 또는 AWS Management Console 를 사용하여 AWS 프로젝트에 액세스할 때 수행한 모든 작업은 onBehalfOf 파라미터에 의해 로깅됩니다. 이 파라미터는 사용자 ID와 자격 증명 스토어 ID를 보여줍니다. 이러한 값은 함께 프로젝트에 액세스하도록 초대한 빌더 ID를 정의합니다.

onBehalfOf 파라미터를 찾아 팀원에게 연결하려면 AWS CLI 및에 액세스해야 합니다 AWS Management Console. 를 AWS CLI 구성하지 않은 경우 AWS CloudShell을 사용하여 브라우저 기반 사전 인증된 셸에 액세스하여에서 직접 시작하고 AWS CLI 명령을 AWS Management Console 실행할 수 있습니다.

1단계. AWS CloudTrail 이벤트를 찾으려면

  1. 에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/cloudtrail/ CloudTrail 콘솔을 엽니다.

  2. 탐색 창에서 Event history(이벤트 기록)를 선택합니다. 가장 최근 이벤트가 먼저 표시되는 필터링된 이벤트 목록일 보입니다. 이벤트를 선택합니다.

  3. 이벤트 레코드에 다음 콘텐츠가 표시됩니다.

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    이는 CloudTrail 이벤트를 생성한 팀원을 정의하는 자격 증명입니다.

2단계. onBehalfOf 파라미터를 팀원에게 연결하려면

를 사용하여 onBehalfOf 파라미터를 팀원에 연결하려면 AWS CLI:

터미널 AWS CLI 에서를 사용하려면
  1. 다음 명령을 실행하여에 로그인합니다 AWS CLI. 를 사용하여 리전을 찾을 수 있습니다AWS 리전 프로젝트에 대한.

    aws login --region project-region
  2. 다음 명령을 실행하여 자격 증명 스토어의 ID를 가져옵니다. CloudTrail 이벤트에는 ID 스토어 ARN이 표시되지만 ID 스토어 ID는 표시되지 않습니다. ID 스토어의 ID를 AWS 리전 us-east-1 찾을 때는 항상를 사용합니다.

    aws sso-admin list-instances --region us-east-1

    출력은 다음과 같습니다.

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    자격 증명 스토어 ID를 복사하려고 합니다. 이 경우 자격 증명 스토어 ID는 입니다d-000000.

  3. 다음 명령을 실행하여 onBehalfOf 파라미터에 해당하는 팀원을 설명합니다.

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    출력은 다음과 같습니다.

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    팀원의 표시 이름과 이메일이이 출력에 제공됩니다.

CloudShell을 사용하여 AWS 파라미터를 팀원onBehalfOf에 연결하려면에 로그인 AWS Management Console 하고 CloudShell에 액세스합니다. 자세한 내용은 AWS CloudShell 시작하기를 참조하세요. CloudShell에 액세스할 수 있는 올바른 IAM 권한이 자동으로 부여됩니다.