교체되지 않은 보안 암호 찾기 - AWS Secrets Manager

교체되지 않은 보안 암호 찾기

AWS Config을 사용해 보안 암호를 평가하여 보안 암호가 표준을 준수하면서 교체되고 있는지 확인할 수 있습니다. AWS Config 규칙을 사용하여 보안 암호에 대한 내부 보안 및 규정 준수 요구 사항을 정의합니다. 그러면 AWS Config가 해당 규칙에 부합하지 않는 보안 암호를 식별할 수 있습니다. 또한 보안 암호 메타데이터, 교체 구성, 보안 암호 암호화에 사용되는 KMS 키, Lambda 교체 함수 및 보안 암호와 연결된 태그에 대한 변경 사항을 추적할 수 있습니다.

조직에 여러 AWS 계정 및 AWS 리전에 보안 암호가 있는 경우, 해당 구성 및 규정 준수 데이터를 집계할 수 있습니다. 자세한 내용은 다중 계정 다중 리전 데이터 집계를 참조하세요.

보안 암호가 교체되고 있는지 평가하는 방법
  1. Evaluating your resources with AWS Config rules의 지침을 따르고 다음 규칙 중에서 선택합니다.

  2. 선택 사항으로, 보안 암호가 규정을 준수하지 않을 경우 알림을 보내도록 AWS Config을 구성합니다. 자세한 내용은 AWS Config에서 Amazon SNS 주제로 전송하는 알림을 참조하세요.