기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
이 섹션에서는 Insights 이벤트 대시보드를 보고 샘플 쿼리를 실행하여 Insights 이벤트 데이터 스토어에 대한 Insights 이벤트를 보는 방법을 설명합니다. 이벤트 데이터 스토어에서 CloudTrail Insights를 활성화하는 방법에 대한 자세한 내용은 섹션을 참조하세요콘솔을 사용하여 기존 이벤트 데이터 스토어에서 CloudTrail Insights 활성화.
CloudTrail 쿼리는 검사한 데이터의 양을 기준으로 요금이 부과됩니다. 비용을 제어하려면 쿼리에 시작 및 끝 eventTime
타임 스탬프를 추가하여 쿼리를 제한하는 것이 좋습니다. CloudTrail 요금에 대한 자세한 내용은 AWS CloudTrail
요금
이벤트 데이터 스토어의 인사이트 대시보드 보기
Insights 이벤트 대시보드에는 Insights 유형별 Insights 이벤트의 전체 비율, 상위 사용자 및 서비스에 대한 Insights 유형별 Insights 이벤트의 비율, 일일 Insights 이벤트 수가 표시됩니다. 대시보드는 최대 30일간의 Insights 이벤트를 나열하는 위젯도 포함하고 있습니다.
참고
-
소스 이벤트 데이터 스토어에서 CloudTrail Insights를 처음 활성화한 후 해당 기간 동안 비정상적인 활동이 감지되면 CloudTrail에서 Insights 이벤트 전송을 시작하는 데 최대 7일이 걸릴 수 있습니다. 자세한 내용은 Insights 이벤트 전송 단원을 참조하십시오.
-
Insights 이벤트 대시보드에는 선택한 이벤트 데이터 스토어에서 수집한 Insights 이벤트에 대한 정보만 표시되며, 이는 소스 이벤트 데이터 스토어의 구성에 따라 결정됩니다. 예를 들어
ApiCallRateInsight
의 Insights 이벤트는 활성화되어 있지만,ApiErrorRateInsight
에 대한 Insights 이벤트는 활성화되지 않도록 소스 이벤트 데이터 스토어를 구성하면,ApiErrorRateInsight
의 Insights 이벤트 정보는 표시되지 않습니다.
Insights 이벤트 대시보드를 보려면
-
에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/cloudtrail/
CloudTrail 콘솔을 엽니다. -
왼쪽 탐색 창의 Lake에서 Dashboard(대시보드)를 선택합니다.
-
관리형 및 사용자 지정 대시보드 탭을 선택합니다.
-
AWS 관리형 대시보드에서 Insights 이벤트 대시보드를 선택합니다.
-
Insights 이벤트 데이터 스토어를 선택합니다.
-
Absolute range(절대 범위) 또는 Relative range(상대 범위)를 기준으로 대시보드 데이터를 필터링하도록 선택합니다. Absolute range(절대 범위)를 선택하여 특정 날짜 및 시간 범위를 선택합니다. 사전 정의된 시간 범위 또는 사용자 지정 범위를 선택하려면 Relative range(상대 범위)를 선택합니다. 기본적으로 대시보드에는 지난 24시간 동안의 이벤트 데이터가 표시됩니다.
참고
CloudTrail Lake 쿼리는 스캔되는 데이터 양에 따라 비용이 발생합니다. 비용을 제어하기 위해 더 좁은 시간 범위를 기준으로 필터링할 수 있습니다. CloudTrail 요금에 대한 자세한 내용은 AWS CloudTrail 요금
을 참조하세요. -
새로 고침 아이콘을 선택하여 대시보드 위젯의 그래픽을 채웁니다. 각 위젯은 새로 고침 상태를 나타냅니다.
Lake 대시보드에 대한 자세한 내용은 CloudTrail Lake 대시보드 섹션을 참조하세요.
Insights 이벤트에 대한 샘플 쿼리 보기
CloudTrail 콘솔은 자체 쿼리 작성을 시작하는 데 도움이 될 수 있는 Insights 이벤트에 대한 여러 샘플 쿼리를 제공합니다.
Insights 이벤트에 대한 샘플 쿼리를 보려면
-
에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/cloudtrail/
CloudTrail 콘솔을 엽니다. -
탐색 창의 에서 쿼리를 선택합니다.
-
쿼리페이지에서 샘플 쿼리탭을 선택합니다.
-
Insights 이벤트에 대한 쿼리를 검색합니다. 쿼리 이름을 선택하여 편집기 탭에서 쿼리를 엽니다.
-
편집기 탭에서 Insights 이벤트 데이터 스토어를 선택합니다. 목록에서 이벤트 데이터 스토어를 선택하면, CloudTrail은 쿼리 편집기의
FROM
줄에 이벤트 데이터 스토어 ID를 자동으로 채웁니다. -
그런 다음 Run(실행)을 선택하여 쿼리를 실행합니다. 쿼리가 완료되면 명령 출력 및 쿼리 결과를 볼 수 있습니다.
Command output(명령 출력) 탭에는 쿼리 성공 여부, 일치하는 레코드 수, 쿼리 실행 시간 등 쿼리에 대한 메타데이터가 표시됩니다.
쿼리 결과 탭에는 선택한 이벤트 데이터 스토어에서 쿼리와 일치하는 이벤트 데이터가 표시됩니다.
편집에 대한 자세한 내용은 CloudTrail 콘솔을 사용하여 쿼리 생성 또는 편집 섹션을 참조하세요 쿼리 실행 및 쿼리 결과 저장에 대한 자세한 내용은 콘솔을 사용하여 쿼리 실행 및 쿼리 결과 저장 섹션을 참조하세요.