사고 탐지 및 대응 아키텍처
AWS 사고 탐지 및 대응은 다음 그림과 같이 기존 환경과 통합됩니다. 이 아키텍처에는 다음 서비스가 포함됩니다.
Amazon EventBridge: Amazon EventBridge는 워크로드와 AWS 사고 탐지 및 대응 간의 유일한 통합 지점 역할을 합니다. 경보는 AWS에서 관리하는 사전 정의된 규칙을 사용하여 Amazon EventBridge를 통해 Amazon CloudWatch와 같은 모니터링 도구에서 수집됩니다. 사고 탐지 및 대응이 EventBridge 규칙을 빌드하고 관리할 수 있도록 하려면 서비스 연결 역할을 설치합니다. 이러한 서비스에 대한 자세한 내용은 Amazon EventBridge란 무엇인가요? 및 Amazon EventBridge 규칙, Amazon CloudWatch란 무엇인가요?, AWS Health에 서비스 연결 역할 사용을 참조하세요.
AWS Health: AWS Health는 리소스 성능과 사용자 AWS 서비스 및 계정의 가용성에 대한 지속적인 가시성을 제공합니다. 사고 탐지 및 대응은 AWS Health를 사용하여 워크로드에서 사용하는 AWS 서비스에 대한 이벤트를 추적하고 워크로드에서 알림이 수신되면 알려줍니다. AWS Health에 대한 자세한 내용은 AWS Health란을 참조하십시오.
AWS Systems Manager: Systems Manager는 AWS 리소스 전반의 자동화 및 작업 관리를 위한 통합 사용자 인터페이스를 제공합니다. AWS 사고 탐지 및 대응은 워크로드 아키텍처 다이어그램, 경보 세부 정보 및 AWS Systems Manager 문서의 해당 인시던트 관리 런북을 포함하여 워크로드에 대한 정보를 호스팅합니다(자세한 내용은 AWS Systems Manager 문서 참조). AWS Systems Manager에 대한 자세한 내용은 AWS Systems Manager란을 참조하십시오.
특정 런북: 인시던트 관리 런북은 인시던트 관리 중에 AWS 사고 탐지 및 대응이 수행하는 작업을 정의합니다. 특정 런북은 연락 대상, 연락 방법 및 공유할 정보를 AWS 사고 탐지 및 대응에 알려줍니다.