한 회사에서 어떤 Amazon EC2 보안 그룹도 0.0.0.0/0에서 SSH 액세스를 허용하지 않도록 요구합니다. 이 회사는 보안 그룹이 비준수 상태가 될 경우 지속적인 규정 준수 모니터링과 거의 실시간 알림을 원합니다. 보안 엔지니어는 restricted-ssh 관리형 규칙으로 AWS Config를 활성화했습니다. 이러한 요구 사항을 충족하기 위해 엔지니어는 다음 중 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: restricted-ssh 관리형 규칙에 대한 AWS Config 규정 준수 변경 이벤트에 의해 트리거되는 Amazon EventBridge 규칙을 생성합니다. 규칙의 대상을 알림을 위한 Amazon Simple Notification Service(Amazon SNS) 주제로 설정합니다..
이것이 정답인 이유
정답은 AWS Config 규정 준수 변경 이벤트를 EventBridge 규칙으로 사용하여 거의 실시간 알림을 보내는 것입니다. AWS Config는 restricted-ssh 관리형 규칙을 통해 보안 그룹의 규정 준수 상태를 지속적으로 모니터링합니다. EventBridge는 AWS Config의 규정 준수 변경 이벤트를 감지하고, 이 이벤트가 발생하면 즉시 Amazon SNS 주제로 알림을 보내 요구 사항을 충족합니다.
오답인 첫 번째 옵션은 S3 스냅샷을 파싱하는 방식인데, 이는 거의 실시간 알림을 제공하지 않으며 불필요하게 복잡합니다. 세 번째 및 네 번째 옵션은 CloudWatch Logs 또는 CloudWatch 지표를 사용하는데, AWS Config는 이미 규정 준수 변경 이벤트를 직접 생성하므로 EventBridge를 사용하는 것이 더 효율적이고 직접적인 방법입니다.