Amazon Q 콘솔에서 자연어를 사용하여 CloudTrail 이벤트를 분석
보안 감사, 규정 준수, 운영 문제 해결을 위해 AWS 계정 전반의 API 활동을 기록하는 서비스인 AWS CloudTrail이 이제 Amazon Q 콘솔과 통합되어 자연어를 사용하여 AWS 계정 활동을 조사할 수 있습니다. Amazon Q 콘솔을 사용하면 쿼리를 작성하거나 로그 파일을 수동으로 구문 분석하지 않고도 CloudTrail 구성에 대해 질문하고, 보안 조사를 위해 로깅된 이벤트를 쿼리하고, 운영 문제를 해결할 수 있습니다.
이 통합을 통해 Amazon Q 콘솔에 CloudTrail 추적이 제대로 구성되어 있는지 확인하고, 로깅 범위의 격차를 식별하고, 어떤 데이터 이벤트 소스를 추적 중인지 확인하도록 요청할 수 있습니다. 누가 특정 IAM 역할에 액세스했는지, VPC 구성에 어떤 변화가 있었는지, 지난 주에 무단 액세스 시도가 있었는지 질문하여 보안 문제를 조사할 수 있습니다. 운영 문제 해결을 위해 Amazon Q 콘솔에 질문하여 특정 리소스를 생성 또는 삭제한 사용자를 찾거나, 오류를 발생시키는 API 직접 호출을 식별하거나, 특정 IP 주소로부터의 활동을 추적하거나, 요금이 급증한 이유를 파악할 수 있습니다. Amazon Q 콘솔은 사용자를 대신하여 CloudTrail 추적, 연결된 CloudWatch 로그 그룹, 이벤트 데이터 저장소를 쿼리하여 일반적인 문서가 아닌 실제 계정 활동에 근거한 답변을 제공할 수 있습니다.
이 통합은 Amazon Q 콘솔이 지원되는 모든 AWS 상용 리전에서 사용할 수 있습니다. 시작하려면 AWS Management Console에서 Amazon Q를 열고 CloudTrail 구성 또는 계정 활동에 대해 질문하세요. 자세한 내용은 AWS CloudTrail 설명서를 참조하세요.