사고 탐지 및 대응 아키텍처 - AWS 사고 탐지 및 대응 사용 설명서

사고 탐지 및 대응 아키텍처

AWS 사고 탐지 및 대응은 다음 그림과 같이 기존 환경과 통합됩니다. 이 아키텍처에는 다음 서비스가 포함됩니다.

  • Amazon EventBridge: Amazon EventBridge는 워크로드와 AWS 사고 탐지 및 대응 간의 유일한 통합 지점 역할을 합니다. 경보는 AWS에서 관리하는 사전 정의된 규칙을 사용하여 Amazon EventBridge를 통해 Amazon CloudWatch와 같은 모니터링 도구에서 수집됩니다. 사고 탐지 및 대응이 EventBridge 규칙을 빌드하고 관리할 수 있도록 하려면 서비스 연결 역할을 설치합니다. 이러한 서비스에 대한 자세한 내용은 Amazon EventBridge란 무엇인가요?Amazon EventBridge 규칙, Amazon CloudWatch란 무엇인가요?, AWS Health에 서비스 연결 역할 사용을 참조하세요.

  • AWS Health: AWS Health는 리소스 성능과 사용자 AWS 서비스 및 계정의 가용성에 대한 지속적인 가시성을 제공합니다. 사고 탐지 및 대응은 AWS Health를 사용하여 워크로드에서 사용하는 AWS 서비스에 대한 이벤트를 추적하고 워크로드에서 알림이 수신되면 알려줍니다. AWS Health에 대한 자세한 내용은 AWS Health란을 참조하십시오.

  • AWS Systems Manager: Systems Manager는 AWS 리소스 전반의 자동화 및 작업 관리를 위한 통합 사용자 인터페이스를 제공합니다. AWS 사고 탐지 및 대응은 워크로드 아키텍처 다이어그램, 경보 세부 정보 및 AWS Systems Manager 문서의 해당 인시던트 관리 런북을 포함하여 워크로드에 대한 정보를 호스팅합니다(자세한 내용은 AWS Systems Manager 문서 참조). AWS Systems Manager에 대한 자세한 내용은 AWS Systems Manager란을 참조하십시오.

  • 특정 런북: 인시던트 관리 런북은 인시던트 관리 중에 AWS 사고 탐지 및 대응이 수행하는 작업을 정의합니다. 특정 런북은 연락 대상, 연락 방법 및 공유할 정보를 AWS 사고 탐지 및 대응에 알려줍니다.

AWS 사고 탐지 및 대응 아키텍처 다이어그램