기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
EC2용 멀웨어 보호 검사 중에 리소스를 건너뛰는 이유와 CloudWatch 로그에 대한 이해
GuardDuty EC2용 멀웨어 보호는 Amazon CloudWatch 로그 그룹 /aws/guardduty/에 이벤트를 게시합니다. malware-scan-events 맬웨어 스캔과 관련된 각 이벤트에 대해 영향을 받는 리소스의 상태 및 스캔 결과를 모니터링할 수 있습니다. EC2용 멀웨어 보호 검사 중에 특정 Amazon EC2 리소스 및 Amazon EBS 볼륨을 건너뛰었을 수 있습니다.
EC2용 멀웨어 보호의 감사 로그 CloudWatch GuardDuty
malware-scan-events CloudWatch /aws/guardduty/ 로그 그룹에서는 세 가지 유형의 스캔 이벤트가 지원됩니다.
EC2 스캔 이벤트 이름에 대한 멀웨어 보호 | 설명 |
---|---|
|
EC2용 GuardDuty 멀웨어 보호가 악성코드 검사 프로세스 (예: EBS 볼륨의 스냅샷 생성 준비) 를 시작할 때 생성됩니다. |
|
영향을 받는 리소스의 EBS 볼륨 중 하나 이상에 대한 GuardDuty 멀웨어 보호 for EC2 스캔이 완료될 때 생성됩니다. 이 이벤트에는 스캔한 EBS 볼륨에 속하는 |
|
GuardDuty 멀웨어 보호 for EC2 스캔이 영향을 받는 리소스의 모든 EBS 볼륨을 건너뛸 때 생성됩니다. 건너뛴 이유를 식별하려면 해당 이벤트를 선택하고 세부 정보를 확인합니다. 건너뛴 이유에 대한 자세한 내용은 아래의 맬웨어 스캔 중에 리소스를 건너뛴 이유 섹션을 참조하세요. |
참고
를 사용하는 경우 AWS Organizations Organizations의 멤버 계정의 CloudWatch 로그 이벤트가 관리자 계정과 멤버 계정의 로그 그룹 모두에 게시됩니다.
원하는 액세스 방법을 선택하여 CloudWatch 이벤트를 보고 쿼리하세요.
GuardDuty EC2 로그 보존을 위한 멀웨어 보호
/aws/guardduty/ 로그 그룹의 기본 로그 보존 기간은 90일이며, 이 기간이 지나면 malware-scan-events 로그 이벤트가 자동으로 삭제됩니다. 로그 그룹의 CloudWatch 로그 보존 정책을 변경하려면 Amazon CloudWatch 사용 설명서의 Logs 또는 Amazon CloudWatch API PutRetentionPolicyReference의 CloudWatch 로그 데이터 보존 변경을 참조하십시오.
맬웨어 스캔 중에 리소스를 건너뛴 이유
맬웨어 스캔과 관련된 이벤트에서 특정 EC2 리소스 및 EBS 볼륨이 검사 프로세스 중에 건너뛰기되었을 수 있습니다. 다음 표에는 EC2용 GuardDuty 멀웨어 보호가 리소스를 스캔하지 못할 수 있는 이유가 나와 있습니다. 해당하는 경우 제안된 단계를 사용하여 이러한 문제를 해결하고 다음 번에 GuardDuty Malware Protection for EC2에서 멀웨어 검사를 시작할 때 해당 리소스를 검사하십시오. 다른 문제는 이벤트 진행 상황을 알려주는 데 사용되며 조치를 취할 수 없습니다.
건너뛰는 이유 | 설명 | 제안 단계 |
---|---|---|
|
온디맨드 멀웨어 검사를 시작하기 위해 |
Amazon EC2 인스턴스 또는 컨테이너 워크로드의 |
|
온디맨드 멀웨어 검사를 시작하려고 시도한 AWS 계정 ID가 활성화되지 않았습니다. GuardDuty |
이 AWS 계정에 GuardDuty 활성화되어 있는지 확인하세요. 새 AWS 리전 계정을 GuardDuty 활성화하면 동기화하는 데 최대 20분이 걸릴 수 있습니다. |
|
GuardDuty EC2용 멀웨어 보호는 암호화되지 않은 볼륨과 고객 관리 키로 암호화된 볼륨을 모두 지원합니다. Amazon EBS 암호화를 사용하여 암호화된 EBS 볼륨의 스캔은 지원하지 않습니다. 현재는 지역별로 차이가 있어 이러한 건너뛰기 사유가 적용되지 않습니다. 이에 대한 자세한 내용은 AWS 리전을 참조하십시오. 리전별 기능 가용성 |
암호화 키를 고객 관리 키로 교체하세요. GuardDuty 지원되는 암호화 유형에 대한 자세한 내용은 을 참조하십시오멀웨어 스캔을 지원하는 Amazon EBS 볼륨. |
|
EC2 인스턴스 또는 EBS 볼륨이 맬웨어 스캔 도중 제외되었습니다. 태그가 포함 목록에 추가되었지만 리소스가 이 태그와 연결되지 않았거나, 태그가 제외 목록에 추가되었고 리소스가 이 태그와 연결되어 있거나, |
스캔 옵션이나 Amazon EC2 리소스에 연결된 태그를 업데이트하세요. 자세한 정보는 사용자 정의 태그를 사용하는 스캔 옵션을 참조하세요. |
|
볼륨이 2048GB를 초과합니다. |
실행 불가. |
|
GuardDuty Malware Protection for EC2가 사용자 계정에서 인스턴스를 찾았지만 스캔을 진행하기 위한 EBS 볼륨이 이 인스턴스에 연결되어 있지 않았습니다. |
실행 불가. |
|
내부 서비스 오류입니다. |
실행 불가. |
|
EBS 볼륨에서 생성되어 서비스 계정과 공유된 스냅샷을 찾을 수 없었고, GuardDuty 멀웨어 보호 for EC2에서 검사를 진행할 수 없었습니다. |
스냅샷이 의도적으로 제거되지 않았는지 확인하십시오 CloudTrail . |
|
각 리전의 스냅샷에 허용되는 최대 볼륨에 도달했습니다. 이로 인해 스냅샷 보존뿐 아니라 새 스냅샷 생성도 불가능합니다. |
기존 스냅샷을 제거하거나 할당량 증가를 요청할 수 있습니다. 리전별 스냅샷의 기본 한도와 할당량 증가를 요청하는 방법은AWS 일반 참조 가이드의 Service quotas에서 찾아볼 수 있습니다. |
|
11개 이상의 EBS 볼륨이 EC2 인스턴스에 연결되었습니다. GuardDuty EC2용 멀웨어 보호는 알파벳순으로 정렬하여 처음 11개의 EBS 볼륨을 스캔했습니다. |
실행 불가. |
|
GuardDuty as가 포함된 인스턴스의 스캔은 지원하지 않습니다.
|
실행 불가. |