기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Verified·Access 로그
각 액세스 요청을 AWS Verified Access 평가한 후 모든 액세스 시도를 기록합니다. 이를 통해 애플리케이션 액세스에 대한 중앙 집중식 가시성을 확보하고 보안 사고 및 감사 요청에 신속하게 대응할 수 있습니다. Verified Access는 개방형 사이버 보안 스키마 프레임워크 (OCSF) 로깅 형식을 지원합니다.
로깅을 활성화할 때는 로그를 전송할 대상을 구성해야 합니다. 로깅 대상을 구성하는 데 사용되는 IAM 보안 주체에 로깅이 제대로 작동하려면 특정 권한이 있어야 합니다. 각 로깅 대상에 필요한 IAM 권한은 검증된 액세스 로깅 권한 섹션에서 확인할 수 있습니다. Verified·Access는 액세스 로그를 게시하기 위한 다음 대상을 지원합니다.
-
아마존 CloudWatch 로그 로그 그룹
-
Amazon S3 버킷
-
Amazon Data Firehose 전송 스트림