AWS CloudTrail에서 자격 증명별로 네트워크 활동 이벤트를 선택적으로 기록

게시된 날짜: 2026년 7월 20일

오늘 AWS는 VPC 엔드포인트의 네트워크 활동 이벤트에 대한 향상된 이벤트 필터링을 출시합니다. 이는 가상 프라이빗 클라우드 엔드포인트를 통해 전송된 작업을 캡처하는 CloudTrail 이벤트 유형입니다. 이제 고객은 API 직접 호출을 실행하는 IAM 사용자 자격 증명을 기반으로 어떤 네트워크 활동 이벤트가 기록되는지 제어할 수 있습니다. 예를 들어 호출 사용자 자격 증명이 알려진 허용 목록에 없는 경우 액세스 거부 이벤트만 기록하도록 선택기를 구성할 수 있습니다. 이를 통해 신뢰할 수 있는 자격 증명의 일상적인 트래픽을 제외하면서 무단 액세스 시도를 캡처할 수 있으므로 로깅 비용과 노이즈를 모두 줄일 수 있습니다.

UserIdentity 필터링을 사용하면 데이터 경계 전략을 수립하는 고객이 보안 측면에서 가장 중요한 시나리오에 대한 네트워크 활동 이벤트 로깅에 집중할 수 있습니다. 신뢰할 수 있는 IAM 역할 집합에 속하지 않은 자격 증명에서 발생한 VpceAccessDenied 이벤트만 기록하도록 선택기를 구성할 수 있습니다. 이를 통해 승인된 위탁자의 모든 성공적인 API 직접 호출을 기록하는 비용을 들이지 않고도 VPC 엔드포인트를 통한 잠재적 데이터 유출 시도를 탐지할 수 있습니다. UserIdentity 조건을 eventName 또는 vpcEndpointId와 같은 기존 필드와 결합하여 기록되는 내용을 세밀하게 제어할 수 있습니다.

AWS Management Console, AWS Command Line Interface 및 AWS SDK를 통해 이 기능을 사용할 수 있습니다. 이 기능은 CloudTrail 네트워크 활동 이벤트가 지원되는 모든 AWS 리전에서 사용할 수 있습니다. 네트워크 활동 이벤트에 대해 자세히 알아보려면 AWS CloudTrail 사용 설명서를 참조하거나 네트워크 활동 이벤트를 활성화하는 방법에 관한 AWS Blog를 읽어보세요.