Change Manager 활동 감사 및 로깅 - AWS Systems Manager

Change Manager 활동 감사 및 로깅

Amazon CloudWatch 및 AWS CloudTrail 경보를 사용하여 AWS Systems Manager의 기능인 Change Manager에서 활동을 감사할 수 있습니다.

Systems Manager에 대한 자세한 감사 및 로깅 옵션은 AWS Systems Manager 모니터링 섹션을 참조하세요.

CloudWatch 경보를 사용하여 Change Manager 활동을 감사합니다.

CloudWatch 경보를 구성하고 변경 템플릿에 할당할 수 있습니다. 경보에 정의된 조건이 충족되면 경보에 대해 지정된 작업이 수행됩니다. 경보 구성에서 경보 조건이 충족될 때 알리도록 Amazon Simple Notification Service(Amazon SNS) 주제를 지정할 수 있습니다.

Change Manager 템플릿 생성에 대한 자세한 내용은 변경 템플릿 사용 섹션을 참조하세요.

CloudWatch 경보 생성에 대한 자세한 내용은 Amazon CloudWatch 사용 설명서Amazon CloudWatch 경보 사용을 참조하세요.

CloudTrail을 사용하여 Change Manager 활동 감사

CloudTrail에서는 Systems Manager 콘솔, AWS Command Line Interface(AWS CLI) 및 Systems Manager SDK에서 수행된 API 호출을 캡처합니다. 정보가 저장된 CloudTrail 콘솔 또는 Amazon Simple Storage Service(Amazon S3) 버킷에서 정보를 볼 수 있습니다. 계정에 대한 모든 CloudTrail 로그를 저장하는 데 버킷 하나가 사용됩니다.

Change Manager 작업의 로그에는 변경 템플릿 문서 생성, 변경 템플릿 및 변경 요청 승인 및 거부, Automation 실행서에서 생성된 활동 등이 표시됩니다. Systems Manager 활동의 CloudTrail 로그 보기 및 사용에 대한 자세한 내용은 AWS CloudTrail을 사용하여 AWS Systems Manager API 호출 로깅 섹션을 참조하세요.