

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 에 대한 Security Hub CSPM 제어 AWS Batch
<a name="batch-controls"></a>

이러한 Security Hub CSPM 제어는 AWS Batch 서비스와 리소스를 평가합니다. 컨트롤을 전혀 사용하지 못할 수 있습니다 AWS 리전. 자세한 내용은 [리전별 제어 기능 사용 가능 여부](securityhub-regions.md#securityhub-regions-control-support) 단원을 참조하십시오.

## [Batch.1] 배치 작업 대기열에 태그를 지정해야 합니다
<a name="batch-1"></a>

**범주:** 식별 > 인벤토리 > 태깅

**심각도: ** 낮음

**리소스 유형:** `AWS::Batch::JobQueue`

**AWS Config 규칙:** [https://docs.aws.amazon.com/config/latest/developerguide/batch-job-queue-tagged.html](https://docs.aws.amazon.com/config/latest/developerguide/batch-job-queue-tagged.html)

**스케줄 유형:** 변경이 트리거됨

**파라미터:**


| 파라미터 | 설명 | 형식 | 허용된 사용자 지정 값 | Security Hub CSPM 기본값 | 
| --- | --- | --- | --- | --- | 
|  requiredKeyTags  | 평가된 리소스에 포함되어야 하는 비시스템 태그 키 목록입니다. 태그 키는 대소문자를 구별합니다. | StringList(최대 6개 항목)  | [AWS 요구](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-conventions) 사항을 충족하는 1\$16개의 태그 키. | 기본값 없음  | 

이 제어는 AWS Batch 작업 대기열에 파라미터에 정의된 특정 키가 있는 태그가 있는지 확인합니다`requiredKeyTags`. 작업 대기열에 태그 키가 없거나 파라미터 `requiredKeyTags`에 지정된 모든 키가 없는 경우 제어가 실패합니다. 파라미터 `requiredKeyTags`가 제공되지 않은 경우, 제어는 태그 키의 존재만 확인하며 작업 대기열에 키로 태그가 지정되지 않은 경우 제어가 실패합니다. 자동으로 적용되고 `aws:`로 시작하는 시스템 태그는 무시됩니다.

태그는 AWS 리소스에 할당하는 레이블이며 키와 선택적 값으로 구성됩니다. 태그를 생성하여 용도, 소유자, 환경 또는 기타 기준으로 리소스를 분류할 수 있습니다. 태그를 사용하면 리소스를 식별, 정리, 검색 및 필터링하는 데 도움을 줍니다. 태깅은 또한 작업 및 알림에 대한 책임 리소스 소유자를 추적하는 데도 도움이 됩니다. 태깅을 사용하는 경우, 속성 기반 액세스 제어(ABAC)를 태그를 기반으로 권한을 정의하는 권한 부여 전략으로 구현할 수 있습니다. IAM 엔터티(사용자 또는 역할) 및 AWS 리소스에 태그를 연결할 수 있습니다. IAM 보안 주체에 대해 단일 ABAC 정책 또는 별도의 정책 세트를 생성할 수 있습니다. 이러한 ABAC 정책은 보안 주체의 태그가 리소스 태그와 일치할 때 작업을 허용하도록 설계할 수 있습니다. 자세한 내용은 *IAM 사용자 설명서*의 [ABAC 권한 부여를 통한 속성 기반 권한 정의](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html)를 참조하세요.

**참고**  
개인 식별 정보(PII)나 기타 기밀 정보 또는 민감한 정보를 태그에 추가하지 않습니다. 태그를 AWS 서비스비롯한 많은 사용자가 태그에 액세스할 수 있습니다 AWS Billing. 태그 지정 모범 사례는 * AWS 리소스 태그 지정 및 태그 편집기 사용 설명서의* [모범 사례 및 전략을](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-best-practices) 참조하세요.

### 문제 해결
<a name="batch-1-remediation"></a>

배치 작업 대기열에 태그를 추가하려면 *AWS Batch 사용 설명서*의 [리소스에 태그 지정](https://docs.aws.amazon.com/batch/latest/userguide/tag-resources.html)을 참조하세요.

## [Batch.2] 배치 예약 정책에 태그를 지정해야 합니다
<a name="batch-2"></a>

**범주:** 식별 > 인벤토리 > 태깅

**심각도: ** 낮음

**리소스 유형:** `AWS::Batch::SchedulingPolicy`

**AWS Config 규칙:** [https://docs.aws.amazon.com/config/latest/developerguide/batch-scheduling-policy-tagged.html](https://docs.aws.amazon.com/config/latest/developerguide/batch-scheduling-policy-tagged.html)

**스케줄 유형:** 변경이 트리거됨

**파라미터:**


| 파라미터 | 설명 | 형식 | 허용된 사용자 지정 값 | Security Hub CSPM 기본값 | 
| --- | --- | --- | --- | --- | 
|  requiredKeyTags  | 평가된 리소스에 포함되어야 하는 비시스템 태그 키 목록입니다. 태그 키는 대소문자를 구별합니다. | StringList(최대 6개 항목)  | [AWS 요구](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-conventions) 사항을 충족하는 1\$16개의 태그 키. | 기본값 없음  | 

이 제어는 AWS Batch 예약 정책에 파라미터에 정의된 특정 키가 있는 태그가 있는지 확인합니다`requiredKeyTags`. 예약 정책에 태그 키가 없거나 파라미터 `requiredKeyTags`에 지정된 모든 키가 없는 경우 제어가 실패합니다. 파라미터 `requiredKeyTags`가 제공되지 않은 경우, 제어는 태그 키의 존재만 확인하고 예약 정책에 키로 태그가 지정되지 않은 경우 제어가 실패합니다. 자동으로 적용되고 `aws:`로 시작하는 시스템 태그는 무시됩니다.

태그는 AWS 리소스에 할당하는 레이블이며 키와 선택적 값으로 구성됩니다. 태그를 생성하여 용도, 소유자, 환경 또는 기타 기준으로 리소스를 분류할 수 있습니다. 태그를 사용하면 리소스를 식별, 정리, 검색 및 필터링하는 데 도움을 줍니다. 태깅은 또한 작업 및 알림에 대한 책임 리소스 소유자를 추적하는 데도 도움이 됩니다. 태깅을 사용하는 경우, 속성 기반 액세스 제어(ABAC)를 태그를 기반으로 권한을 정의하는 권한 부여 전략으로 구현할 수 있습니다. IAM 엔터티(사용자 또는 역할) 및 AWS 리소스에 태그를 연결할 수 있습니다. IAM 보안 주체에 대해 단일 ABAC 정책 또는 별도의 정책 세트를 생성할 수 있습니다. 이러한 ABAC 정책은 보안 주체의 태그가 리소스 태그와 일치할 때 작업을 허용하도록 설계할 수 있습니다. 자세한 내용은 *IAM 사용자 설명서*의 [ABAC 권한 부여를 통한 속성 기반 권한 정의](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html)를 참조하세요.

**참고**  
개인 식별 정보(PII)나 기타 기밀 정보 또는 민감한 정보를 태그에 추가하지 않습니다. 태그를 AWS 서비스비롯한 많은 사용자가 태그에 액세스할 수 있습니다 AWS Billing. 태그 지정 모범 사례는 * AWS 리소스 태그 지정 및 태그 편집기 사용 설명서의* [모범 사례 및 전략을](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-best-practices) 참조하세요.

### 문제 해결
<a name="batch-2-remediation"></a>

배치 예약 정책에 태그를 추가하려면 *AWS Batch 사용 설명서*의 [리소스에 태그 지정](https://docs.aws.amazon.com/batch/latest/userguide/tag-resources.html)을 참조하세요.

## [Batch.3] 배치 컴퓨팅 환경에 태그를 지정해야 합니다
<a name="batch-3"></a>

**범주:** 식별 > 인벤토리 > 태깅

**심각도: ** 낮음

**리소스 유형:** `AWS::Batch::ComputeEnvironment`

**AWS Config 규칙:** [https://docs.aws.amazon.com/config/latest/developerguide/batch-compute-environment-tagged.html](https://docs.aws.amazon.com/config/latest/developerguide/batch-compute-environment-tagged.html)

**스케줄 유형:** 변경이 트리거됨

**파라미터:**


| 파라미터 | 설명 | 형식 | 허용된 사용자 지정 값 | Security Hub CSPM 기본값 | 
| --- | --- | --- | --- | --- | 
|  requiredKeyTags  | 평가된 리소스에 포함되어야 하는 비시스템 태그 키 목록입니다. 태그 키는 대소문자를 구별합니다. | StringList(최대 6개 항목)  | [AWS 요구](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-conventions) 사항을 충족하는 1\$16개의 태그 키. | 기본값 없음  | 

이 제어는 AWS Batch 컴퓨팅 환경에 파라미터에 정의된 특정 키가 있는 태그가 있는지 확인합니다`requiredKeyTags`. 컴퓨팅 환경에 태그 키가 없거나 파라미터 `requiredKeyTags`에 지정된 모든 키가 없는 경우 제어가 실패합니다. 파라미터 `requiredKeyTags`가 제공되지 않은 경우, 제어는 태그 키의 존재만 확인하고 컴퓨팅 환경에 키로 태그가 지정되지 않은 경우 제어가 실패합니다. 자동으로 적용되고 `aws:`로 시작하는 시스템 태그는 무시됩니다.

태그는 AWS 리소스에 할당하는 레이블이며 키와 선택적 값으로 구성됩니다. 태그를 생성하여 용도, 소유자, 환경 또는 기타 기준으로 리소스를 분류할 수 있습니다. 태그를 사용하면 리소스를 식별, 정리, 검색 및 필터링하는 데 도움을 줍니다. 태깅은 또한 작업 및 알림에 대한 책임 리소스 소유자를 추적하는 데도 도움이 됩니다. 태깅을 사용하는 경우, 속성 기반 액세스 제어(ABAC)를 태그를 기반으로 권한을 정의하는 권한 부여 전략으로 구현할 수 있습니다. IAM 엔터티(사용자 또는 역할) 및 AWS 리소스에 태그를 연결할 수 있습니다. IAM 보안 주체에 대해 단일 ABAC 정책 또는 별도의 정책 세트를 생성할 수 있습니다. 이러한 ABAC 정책은 보안 주체의 태그가 리소스 태그와 일치할 때 작업을 허용하도록 설계할 수 있습니다. 자세한 내용은 *IAM 사용자 설명서*의 [ABAC 권한 부여를 통한 속성 기반 권한 정의](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html)를 참조하세요.

**참고**  
개인 식별 정보(PII)나 기타 기밀 정보 또는 민감한 정보를 태그에 추가하지 않습니다. 태그를 AWS 서비스비롯한 많은 사용자가 태그에 액세스할 수 있습니다 AWS Billing. 태그 지정 모범 사례는 * AWS 리소스 태그 지정 및 태그 편집기 사용 설명서의* [모범 사례 및 전략을](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-best-practices) 참조하세요.

### 문제 해결
<a name="batch-3-remediation"></a>

배치 컴퓨팅 환경에 태그를 추가하려면 *AWS Batch 사용 설명서*의 [리소스에 태그 지정](https://docs.aws.amazon.com/batch/latest/userguide/tag-resources.html)을 참조하세요.

## [Batch.4] 관리형 배치 컴퓨팅 환경의 컴퓨팅 리소스 속성에 태그를 지정해야 합니다
<a name="batch-4"></a>

**범주:** 식별 > 인벤토리 > 태깅

**심각도: ** 낮음

**리소스 유형:** `AWS::Batch::ComputeEnvironment`

**AWS Config 규칙:** [https://docs.aws.amazon.com/config/latest/developerguide/batch-managed-compute-env-compute-resources-tagged.html](https://docs.aws.amazon.com/config/latest/developerguide/batch-managed-compute-env-compute-resources-tagged.html)

**스케줄 유형:** 변경이 트리거됨

**파라미터:**


| 파라미터 | 설명 | 형식 | 허용된 사용자 지정 값 | Security Hub CSPM 기본값 | 
| --- | --- | --- | --- | --- | 
| requiredKeyTags | 평가된 리소스에 할당해야 하는 비시스템 태그 키의 목록입니다. 태그 키는 대소문자를 구별합니다. | StringList(최대 6개 항목) | [AWS 요구](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html#tag-conventions) 사항을 충족하는 1\$16개의 태그 키. | 기본값 없음 | 

이 제어는 관리형 AWS Batch 컴퓨팅 환경의 컴퓨팅 리소스 속성에 `requiredKeyTags` 파라미터에 지정된 태그 키가 있는지 확인합니다. 컴퓨팅 리소스 속성에 태그 키가 없거나 `requiredKeyTags` 파라미터에 지정된 모든 키가 없는 경우 제어가 실패합니다. `requiredKeyTags` 파라미터에 값을 지정하지 않는 경우, 제어는 태그 키의 존재만 확인하고 컴퓨팅 리소스 속성에 태그 키가 없는 경우 제어가 실패합니다. 제어는 `aws:` 접두사가 있고 자동으로 적용되는 시스템 태그를 무시합니다. 이 제어는 비관리형 컴퓨팅 환경 또는 AWS Fargate 리소스를 사용하는 관리형 환경을 평가하지 않습니다.

태그는 사용자가 생성하고 AWS 리소스에 할당하는 레이블입니다. 각 태그는 필수 태그 키와 선택적 태그 값으로 구성됩니다. 태그를 사용하여 용도, 소유자, 환경 또는 기타 기준으로 리소스를 분류할 수 있습니다. 태그는 리소스를 식별, 정리, 검색, 필터링하는 데 도움이 됩니다. 또한 작업 및 알림에 대한 리소스 소유자를 추적하는 데도 도움이 됩니다. 태그를 사용하여 속성 기반 액세스 제어(ABAC)를 권한 부여 전략으로 구현할 수도 있습니다. ABAC 전략에 대한 자세한 내용은 *IAM 사용자 설명서*의 [ABAC 권한 부여를 통한 속성 기반 권한 정의](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html)를 참조하세요. 태그에 대한 자세한 내용은 [AWS 리소스 태그 지정 및 태그 편집기 사용 설명서를](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html) 참조하세요.

**참고**  
개인 식별 정보(PII)나 기타 기밀 정보 또는 민감한 정보를 태그에 저장하지 마세요. 태그는 많은에서 액세스할 수 있습니다 AWS 서비스. 태그는 개인 데이터 또는 민감한 데이터에 사용하기 위한 것이 아닙니다.

### 문제 해결
<a name="batch-4-remediation"></a>

관리형 컴퓨팅 환경에서 AWS Batch 컴퓨팅 리소스에 태그를 추가하는 방법에 대한 자세한 내용은 *AWS Batch 사용 설명서*의 [리소스 태그 지정을 참조하세요](https://docs.aws.amazon.com/batch/latest/userguide/tag-resources.html).