You can make anythingby writing
C.S.Lewis
<1> 요청사항
Access key 와 Secret access key가 노출되었다.
즉시 키를 비활성화 했다.
어떻게 잘못 사용되는것을 평가하나?
<2> 조치법
CloudTrail 활성화 한다.
IAM에 인증 레포트를 다운로드 하고 분석하면 된다.
<3> 확인
https://brunch.co.kr/@topasvga/632
<1> 목적 시스템 로그를 저장한다. 저장한 로그를 모니터링한다. 저장한 로그를 문제의 원인을 찾는다. <2> CloudTrail 로 확인 가능한것 1. 시스템 사용 이력을 확인 2. 모든 API 작업 로그로 기록 확인 3. 로그를 S3에 저장하여 추후 감사 <3> 실습 CloudTrail 만들면서, 로그저장용 S3를 만들어 저장한다. 참고
brunch.co.kr/@topasvga/632
감사합니다.