한 회사에서 AWS Secrets Manager에 민감한 데이터를 저장합니다. 보안 엔지니어는 비정상적인 GetSecretValue API 호출이 발생할 때 이메일 알림을 보내야 합니다. AWS CloudTrail에서 전달되는 모든 Secrets Manager 이벤트를 캡처하도록 Amazon EventBridge 규칙이 이미 구성되어 있습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EventBridge 규칙의 대상으로 Amazon CloudWatch Logs를 설정합니다. IncomingBytes 지표에 대한 지표 필터를 생성하고 이상 감지를 활성화합니다. Amazon Simple Notification Service(Amazon SNS) 주제를 생성하고 알림에 SNS 주제를 사용하는 CloudWatch 경보를 구성합니다..
이것이 정답인 이유
정답은 CloudTrail 이벤트를 CloudWatch Logs로 보내고, CloudWatch Logs에서 지표 필터를 생성하여 GetSecretValue 호출의 IncomingBytes와 같은 특정 속성을 모니터링한 다음, CloudWatch 경보를 구성하여 이상 감지 시 SNS를 통해 이메일 알림을 보내는 것입니다.
오답 설명:
첫 번째 및 두 번째 옵션은 EventBridge 규칙의 대상으로 CloudTrail을 설정한다고 명시하는데, 이는 올바르지 않습니다. EventBridge는 CloudTrail 이벤트를 수신하지만, CloudTrail 자체를 대상으로 설정하는 것이 아니라 다른 AWS 서비스(예: CloudWatch Logs)를 대상으로 설정하여 이벤트를 처리합니다. 또한, CloudTrail 경보라는 개념은 존재하지 않습니다.
네 번째 옵션은 CloudWatch Logs Insights 쿼리를 사용하여 이상을 감지한다고 하지만, 실시간 알림을 위해서는 지표 필터와 CloudWatch 경보를 사용하는 것이 더 적합하고 효율적인 방법입니다. SQS 대기열은 알림을 위한 직접적인 이메일 전송 수단이 아닙니다.