View a markdown version of this page

재귀 로깅으로 재귀 이벤트 억제 - AWS CloudTrail

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

재귀 로깅으로 재귀 이벤트 억제

재귀 로깅이란 무엇입니까?

CloudTrail이 로그 파일을 추적의 대상으로 전송하면 해당 전송 작업 자체를 이벤트로 로깅할 수 있습니다. 대상에는 Amazon S3 버킷 또는 CloudWatch Logs 로그 그룹이 포함됩니다. 예를 들어 CloudTrail이 Amazon S3 버킷에 로그 파일을 전송할 때 PutObject API 호출을 수행합니다. 추적이 Amazon S3 데이터 이벤트를 로깅하도록 구성된 경우이 전송 작업은 이벤트로 기록되며,이 이벤트는 버킷으로 전송되어 다른 이벤트를 생성하는 등의 작업을 수행합니다. 이를 재귀 이벤트라고 합니다.

RecursiveLogging 설정을 사용하여 이러한 이벤트를 억제할 수 있습니다.

재귀 로깅 억제 작동 방식

추적false에서를 RecursiveLogging 로 설정하면 CloudTrail은 재귀 전송 이벤트를 억제합니다. CloudTrailuserIdentity.invokedBy은가 cloudtrail.amazonaws.com 이고 및가 다음 중 하나eventSource와 eventName 일치하는 이벤트를 필터링합니다.

  • eventSource는 s3.amazonaws.com 이고는 eventName입니다. PutObject

  • eventSource는 logs.amazonaws.com 이고는 eventName입니다. PutLogEvents

이 설정은 CloudTrail이 호출 서비스인 이벤트만 억제합니다. 다른 모든 이벤트는 예상대로 전달됩니다.

재귀 로깅 구성

추적을 생성하거나 업데이트할 때 RecursiveLogging 설정을 구성할 수 있습니다.

재귀 로깅 비활성화(재귀 이벤트 억제)

추적을 생성할 때 재귀 이벤트를 억제하려면 --no-recursive-logging 옵션을 사용합니다.

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

기존 추적에서 재귀 이벤트를 억제하려면:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

재귀 로깅 다시 활성화

재귀 로깅을 다시 활성화하려면(재귀 이벤트 전달):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

기본 동작

기본적으로 RecursiveLogging는 모든 추적true에서 로 설정됩니다. 즉, 재귀 전송 이벤트가 로깅됩니다. RecursiveLogging를 로 명시적으로 설정하지 않으면 추적false은 CloudTrail 전송 작업에서 생성된 이벤트를 포함하여 모든 이벤트를 계속 수신합니다.