구성 레코더 관리 - AWS Config

문서의 영문과 번역 사이에 충돌이 있는 경우에는 영문 버전을 따릅니다. 번역 버전은 기계 번역을 사용하여 제공합니다.

구성 레코더 관리

AWS Config는 구성 레코더를 사용하여 리소스 구성의 변경 사항을 발견하고 이러한 변경 사항을 구성 항목으로 캡처합니다. 가 리소스 구성을 추적할 수 있도록 구성 레코더를 만들어야 합니다.

콘솔 또는 AWS CLI를 사용하여 AWS Config를 설정하면, AWS Config가 구성 레코더를 자동으로 만든 다음 이를 시작합니다. 자세한 내용은 AWS Config 시작하기 단원을 참조하십시오.

기본적으로 구성 레코더는 AWS Config가 실행되는 리전에서 지원되는 모든 리소스를 기록합니다. 지정한 리소스 유형만 기록하는 사용자 지정된 구성 레코더를 만들 수 있습니다. 자세한 내용은 AWS Config가 기록하는 리소스 선택 단원을 참조하십시오.

AWS Config가 구성 기록을 시작하면 서비스 이용 요금이 청구됩니다. 요금 정보는 AWS Config 요금을 참조하십시오. 비용을 통제하려면 구성 레코더를 중지하여 기록을 중지하면 됩니다. 기록을 중지한 후에도 이미 기록한 구성 정보에 계속 액세스할 수 있습니다. 기록을 재개할 때까지 이용 요금이 청구되지 않습니다.

구성 레코더를 시작하면 AWS Config가 계정의 모든 AWS 리소스를 목록으로 만듭니다.

구성 레코더 관리(콘솔)

AWS Config 콘솔을 사용하여 구성 레코더를 중지하거나 시작할 수 있습니다.

구성 레코더를 중지하거나 시작하려면

  1. AWS Management 콘솔에 로그인하고 https://console.aws.amazon.com/config/에서 AWS Config 콘솔을 엽니다.

  2. 탐색 창에서 [Settings]를 선택합니다.

  3. 구성 레코더를 중지하거나 시작합니다.

    • 기록을 중지하려면 기록 켜짐에서 끄기를 선택합니다. 메시지가 나타나면 버튼을 선택합니다.

    • 기록을 시작하려면 기록 꺼짐에서 켜기를 선택합니다. 메시지가 나타나면 버튼을 선택합니다.

구성 레코더 관리(AWS CLI)

AWS CLI를 사용하여 구성 레코더를 중지하거나 시작할 수 있습니다. AWS CLI, AWS Config API 또는 AWS SDK 중 하나를 사용하여 구성 레코더를 삭제하거나 이름을 바꿀 수도 있습니다. 다음 단계에 따라 를 사용할 수 있습니다.

구성 레코더를 중지하려면

  • stop-configuration-recorder 명령을 사용합니다.

    $ aws configservice stop-configuration-recorder --configuration-recorder-name configRecorderName

구성 레코더를 시작하려면

  • start-configuration-recorder 명령을 사용합니다.

    $ aws configservice start-configuration-recorder --configuration-recorder-name configRecorderName

구성 레코더의 이름을 바꾸려면

구성 레코더 이름을 변경하려면 이름을 삭제한 후 원하는 이름의 새 구성 레코더를 만들어야 합니다.

  1. 다음 describe-configuration-recorders 명령을 사용하여 현재 구성 레코더의 이름을 찾습니다.

    $ aws configservice describe-configuration-recorders { "ConfigurationRecorders": [ { "roleARN": "arn:aws:iam::012345678912:role/myConfigRole", "name": "default" } ] }
  2. 다음 delete-configuration-recorder 명령을 사용하여 현재 구성 레코더를 삭제합니다.

    $ aws configservice delete-configuration-recorder --configuration-recorder-name default
  3. 다음 put-configuration-recorder 명령을 사용하여 원하는 이름의 구성 레코더를 만듭니다.

    $ aws configservice put-configuration-recorder --configuration-recorder name=configRecorderName,roleARN=arn:aws:iam::012345678912:role/myConfigRole
  4. 다음 start-configuration-recorder 명령을 사용하여 기록을 재개합니다.

    $ aws configservice start-configuration-recorder --configuration-recorder-name configRecorderName

구성 레코더를 삭제하려면

  • delete-configuration-recorder 명령을 사용합니다.

    $ aws configservice delete-configuration-recorder --configuration-recorder-name default