한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 로컬 스토리지에 로그를 기록합니다. 스케일인 이벤트 후 보안 엔지니어는 로그가 손실된 것을 확인했습니다. 회사는 로그 내구성과 가용성을 보장하고, 감사 목적으로 모든 로그를 최소 1년 동안 보관해야 합니다. 보안 엔지니어는 무엇을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Auto Scaling 그룹에서 사용하는 AMI에 Amazon CloudWatch 에이전트를 설치 및 구성하여 로그를 Amazon CloudWatch Logs로 스트리밍하여 중앙 집중식 보존 및 검토를 수행합니다..
이것이 정답인 이유
정답은 CloudWatch 에이전트를 사용하여 로그를 CloudWatch Logs로 스트리밍하는 것입니다. 이 방법은 로그를 중앙 집중화하여 인스턴스 종료 시 손실되지 않도록 보장하며, CloudWatch Logs는 장기 보존 및 감사를 위한 기능을 제공합니다.
오답 1: EBS 볼륨을 수동으로 다시 연결하는 것은 확장 가능한 솔루션이 아니며, 인스턴스가 종료될 때까지 로그가 여전히 로컬에 저장되어 손실 위험이 있습니다.
오답 2: EFS를 사용하고 매일 로그를 복사하는 것은 실시간이 아니며, 복사되지 않은 로그는 여전히 손실될 수 있습니다. 또한, EFS는 파일 시스템이므로 로그 스트리밍 및 중앙 집중식 관리에 최적화된 솔루션이 아닙니다.
오답 4: 종료 대기 상태를 1시간으로 설정하는 것은 수동 검토를 위한 임시 방편일 뿐, 로그 손실 문제를 근본적으로 해결하지 못하며, 감사 요구 사항을 충족하지 않습니다.