한 회사에서 기밀 고객 데이터를 처리하는 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 이 회사는 액세스를 제한해야 하며 인바운드 포트 개방, 배스천 호스트 유지 관리 또는 SSH 키 관리를 허용하지 않습니다. 보안 엔지니어는 인스턴스에 안전하게 액세스해야 하며 완전히 암호화된 세션 로그를 캡처, 저장 및 액세스하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
AWS Systems Manager Session Manager는 인바운드 포트를 열거나 배스천 호스트를 유지 관리하거나 SSH 키를 관리할 필요 없이 EC2 인스턴스에 안전하게 액세스할 수 있는 방법을 제공합니다. 이는 문제의 요구 사항과 일치합니다. Session Manager는 CloudWatch Logs와 통합되어 세션 활동을 기록하고 암호화된 로그 그룹에 저장할 수 있습니다. 이를 통해 세션 로그의 기밀성과 무결성이 보장됩니다.
AWS Control Tower 및 AWS Security Hub는 EC2 인스턴스에 직접 연결하는 서비스가 아니므로 올바른 솔루션이 아닙니다. Control Tower는 다중 계정 AWS 환경을 설정하고 관리하는 데 사용되며, Security Hub는 보안 상태를 종합적으로 파악하는 데 사용됩니다.