여러 AWS 리전의 AWS Security Hub CSPM 조사 결과 및 보안 점수를 단일 집계 영역으로 중앙 집중화하려고 합니다.
간략한 설명
Security Hub CSPM은 보안 상태에 대한 자세한 보기를 제공하고 보안 표준 및 모범 사례에 따라 환경을 점검하는 데 도움이 됩니다. 교차 리전 집계를 사용하여 여러 AWS 리전의 조사 결과, 인사이트, 제어 규정 준수 상태 및 보안 점수를 단일 집계 영역으로 집계할 수 있습니다.
해결 방법
참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.
환경 준비
다음 단계를 완료하십시오.
- Security Hub CSPM을 활성화하려는 모든 리전에서 AWS Config 구성 레코더를 시작합니다.
- 집계 영역 및 연결된 리전과 동일한 AWS 리전에서 Security Hub CSPM을 활성화합니다.
AWS Organizations를 사용하는 경우 다음 사항에 유의하십시오.
- 조사 결과를 AWS Organizations 멤버 계정으로 집계하려면 멤버 계정과 동일한 연결 리전에서 AWS Config 및 Security Hub CSPM을 활성화해야 합니다.
- 멤버 계정을 각 AWS 리전의 Security Hub CSPM 관리자로 위임할 수 있습니다.
교차 리전 집계 활성화
AWS Management Console 또는 AWS CLI를 사용하여 교차 리전 집계를 활성화할 수 있습니다.
AWS Console을 사용하려면 다음 단계를 완료하십시오.
- 집계 영역의 Security Hub CSPM 관리자 계정을 사용하여 Security Hub CSPM 콘솔을 엽니다.
참고: 리전이 비활성화된 경우 리전을 활성화해야 합니다.
- 탐색 창에서 설정을 선택한 다음, 리전을 선택합니다.
- 조사 결과 집계 구성을 선택한 다음, 집계 영역을 선택합니다.
- 사용 가능한 리전에서 조사 결과를 집계하려는 AWS 리전을 선택합니다.
- 새 AWS 리전의 집계 데이터를 자동으로 연결하려면 향후 리전 연결을 선택합니다.
- 저장을 선택합니다.
AWS CLI를 사용하여 교차 리전 집계를 활성화하려면 다음 create-finding-aggregator AWS CLI 명령을 실행합니다.
aws securityhub create-finding-aggregator --region your-aggregation-region --region-linking-mode ALL_REGIONS
참고: your-aggregation-region을 집계 영역으로 바꿉니다. --region-linking-mode에서 다음 옵션 중 하나를 선택합니다. ALL_REGIONS, ALL_REGIONS_EXCEPT_SPECIFIED 또는 SPECIFIED_REGIONS. SPECIFIED_REGIONS를 선택하는 경우 --regions 파라미터를 사용하여 리전 목록을 지정합니다.
교차 리전 집계를 활성화하면 Security Hub CSPM이 연결된 리전의 조사 결과 및 보안 점수를 집계하기 시작합니다.
모든 리전의 Security Hub CSPM 관리자 계정을 사용하여 교차 리전 구성을 볼 수 있습니다. 그러나 집계 영역에서만 구성을 업데이트할 수 있습니다. 자세한 내용은 교차 리전 집계 사용을 참조하십시오.
관련 정보
계정 작업이 Security Hub CSPM 데이터에 미치는 영향
Security Hub CSPM과 AWS Organizations 통합