AMS 공유 서비스 로그 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS 공유 서비스 로그

다음 표에서는 계정의 AMS 공유 서비스에 대한 로그와 로그 위치를 설명합니다.

로그에 액세스하려면 필요한 IAM 역할 중 하나가 있고 AMS 계정에 있는지 확인합니다. 그런 다음 표시된 디렉터리로 이동합니다.

AMS 단일 계정 랜딩 존 공유 서비스 로깅
  공유 서비스 이름 로그 세부 정보 로그 위치

1

접속 호스트

접속 호스트에 액세스하는 사용자에 대한 정보입니다.

Linux Bastions:

CloudWatch Logs: /{instance id}/var/log/secure

CloudWatch Logs: /{instance id}/var/log/audit/audit.log

Windows Bastions:

CloudWatch Logs: /{instance id}/SecurityEventLog

2

관리 호스트

계정 내 자동 액세스 관리 작업을 지원하는 스크립트의 출력입니다.

CloudWatch Logs: /{instance id}/ApplicationEventLog

4

EPS 호스트(DSM)

Deep Security Management 플랫폼에 인스턴스를 등록하는 방법에 대한 정보입니다.

CloudWatch Logs: /{instance id}/var/log/DSM.log

5

디렉터리 서비스

계정 디렉터리 내의 계정 로그인, 계정 관리, 세부 추적, 객체 액세스, 정책 변경 및 권한 사용에 대한 정보입니다.

디렉터리 서비스 로깅을 명시적으로 활성화해야 합니다. 자세한 내용은 지원되는 서비스에 대한 로깅 활성화 단원을 참조하세요.

CloudWatch Logs: /aws/directoryservice/{directory id}-{directory dns name}

6

Lambda

계정 내 자동화된 운영 작업을 지원하는 다양한 Lambda의 출력입니다.

CloudWatch Logs: /aws/lambda/{lambda name}

AMS 다중 계정 랜딩 존 공유 서비스 로깅
  공유 서비스 이름 로그 세부 정보 로그 위치

1

Bastions

인스턴스 로그인 및 인증 실패의 출력입니다.

Linux Bastions CloudWatch Logs: /{instance_ID}/var/log/secure.log

Windows Bastions CloudWatch Logs: /{instance_ID}/SecurityEventLog

2

관리 호스트

계정 내 자동 액세스 관리 작업을 지원하는 스크립트의 출력입니다.

CloudWatch Logs: /{instance_ID}/ApplicationEventLog

3

EPS 호스트(DSM)

Deep Security Management 플랫폼에 인스턴스를 등록하는 방법에 대한 정보입니다.

CloudWatch Logs: /{instance_ID}/var/log/DSM.log

4

디렉터리 서비스

계정 디렉터리 내의 계정 로그인, 계정 관리, 세부 추적, 객체 액세스, 정책 변경 및 권한 사용에 대한 정보입니다.

디렉터리 서비스 로깅을 명시적으로 활성화해야 합니다. 자세한 내용은 지원되는 서비스에 대한 로깅 활성화 단원을 참조하세요.

CloudWatch Logs: /aws/directoryservice/{directory_ID}-{directory_DNS_name}

5

Lambda

계정 내 자동화된 운영 작업을 지원하는 다양한 Lambda의 출력입니다.

CloudWatch Logs: /aws/lambda/{Lambda_name}