기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
개념 및 정의
이 섹션에서는 이 솔루션과 관련된 핵심 개념 및 용어에 대해 설명합니다.
문제 해결, 문제 해결 런북
결과를 해결하는 단계 세트의 구현입니다. 예를 들어 제어 보안 제어(SC) Lambda.1 "Lambda 함수 정책은 퍼블릭 액세스를 금지해야 합니다"를 수정하면 퍼블릭 액세스를 허용하는 문을 제거하도록 관련 AWS Lambda 함수의 정책이 수정됩니다.
런북 제어
Orchestrator가 특정 제어에 대해 시작된 문제 해결을 올바른 문제 해결 실행서로 라우팅하는 데 사용하는 AWS Systems Manager(SSM) 자동화 문서 세트 중 하나입니다. 예를 들어 SC Lambda.1 및 AWS Foundational Security Best Practices(FSBP) Lambda.1에 대한 수정 사항은 동일한 수정 실행서로 구현됩니다. 오케스트레이터는 ASR-AFSBP_Lambda.1 및 ASR-SC_2.0.0_Lambda.1이라는 이름의 각 컨트롤에 대한 컨트롤 런북을 호출합니다. 각 컨트롤 런북은 동일한 문제 해결 런북을 호출합니다.이 경우 ASR-RemoveLambdaPublicAccess가 됩니다.
오케스트레이터
AWS Security Hub에서 결과 객체를 입력하고 대상 계정 및 리전에서 올바른 컨트롤 런북을 호출하는 솔루션에서 배포한 Step Functions입니다. 또한 Orchestrator는 문제 해결이 시작될 때와 문제 해결이 성공 또는 실패할 때 솔루션 SNS 주제에 알립니다.
표준
조직에서 규정 준수 프레임워크의 일부로 정의한 제어 그룹입니다. 예를 들어 AWS Security Hub에서 지원하는 표준 중 하나와이 솔루션은 AWS FSBP입니다.
제어
규정 준수를 위해 리소스가 보유해야 하거나 보유해서는 안 되는 속성에 대한 설명입니다. 예를 들어, 제어 AWS FSBP Lambda.1에는 AWS Lambda 함수가 퍼블릭 액세스를 금지해야 한다고 명시되어 있습니다. 퍼블릭 액세스를 허용하는 함수는이 제어에 실패합니다.
통합 제어 조사 결과, 보안 제어, 보안 제어 보기
AWS Security Hub의 기능으로, 활성화되면 특정 표준에 해당하는 IDs가 아닌 통합 제어 IDs로 조사 결과를 표시합니다. 예를 들어는 AWS FSBP S3.2, CIS v1.2.0 2.3, CIS v1.4.0 2.1.5.2 및 PCI-DSS v3.2.1 S3.1을 제어합니다. 모든 맵은 통합(SC) 제어 S3.2 “S3 버킷은 퍼블릭 읽기 액세스를 금지해야 합니다.” 이 기능을 켜면 SC 실행서가 사용됩니다.
[솔루션 웹 UI] 위임된 관리자
솔루션의 웹 UI 컨텍스트에서 위임된 관리자는 관리자의 초대를 받았으며 문제 해결을 실행하고 문제 해결 기록을 볼 수 있는 전체 액세스 권한을 가진 사용자입니다. 이 사용자는 다른 계정 운영자 사용자를 보고 관리할 수도 있습니다.
[솔루션 웹 UI] 계정 운영자
솔루션의 웹 UI 컨텍스트에서 계정 운영자는 솔루션의 웹 UI에 액세스하기 위해 관리자 또는 위임된 관리자가 초대한 사용자입니다. 이 사용자는 초대에 제공된 AWS 계정 ID 목록과 연결되어 있으며, 이러한 계정의 리소스와 관련된 문제 해결만 실행하고 문제 해결 기록을 볼 수 있습니다.
AWS 용어에 대한 일반적인 참조는 AWS 용어집을 참조하세요.