

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 개념 및 정의
<a name="concepts-and-definitions"></a>

이 섹션에서는 이 솔루션과 관련된 핵심 개념 및 용어에 대해 설명합니다.

 **문제 해결, 문제 해결 실행서** 

결과를 해결하는 단계 세트의 구현입니다. 예를 들어 제어 보안 제어(SC) Lambda.1 "Lambda 함수 정책은 퍼블릭 액세스를 금지해야 합니다"를 수정하면 퍼블릭 액세스를 허용하는 문을 제거하도록 관련 AWS Lambda 함수의 정책이 수정됩니다.

 **런북 제어** 

Orchestrator가 특정 제어에 대해 시작된 문제 해결을 올바른 문제 해결 런북으로 라우팅하는 데 사용하는 AWS Systems Manager(SSM) 자동화 문서 세트 중 하나입니다. 예를 들어 SC Lambda.1 및 AWS Foundational Security Best Practices(FSBP) Lambda.1에 대한 수정 사항은 동일한 수정 실행서로 구현됩니다. 오케스트레이터는 각 컨트롤에 대한 컨트롤 런북을 호출합니다. 컨트롤 런북의 이름은 각각 ASR-AFSBP\_Lambda.1 및 ASR-SC\_2.0.0\_Lambda.1입니다. 각 컨트롤 런북은 동일한 문제 해결 런북을 호출합니다.이 경우 ASR-RemoveLambdaPublicAccess가 됩니다.

 **오케스트레이터** 

AWS Security Hub에서 결과 객체를 입력하고 대상 계정 및 리전에서 올바른 컨트롤 런북을 호출하는 솔루션에서 배포한 Step Functions입니다. 또한 Orchestrator는 문제 해결이 시작될 때와 문제 해결이 성공 또는 실패할 때 솔루션 SNS 주제에 알립니다.

 **표준** 

조직에서 규정 준수 프레임워크의 일부로 정의한 제어 그룹입니다. 예를 들어 AWS Security Hub에서 지원하는 표준 중 하나와이 솔루션은 AWS FSBP입니다.

 **제어** 

규정 준수를 위해 리소스가 보유해야 하거나 보유해서는 안 되는 속성에 대한 설명입니다. 예를 들어, 제어 AWS FSBP Lambda.1에는 AWS Lambda 함수가 퍼블릭 액세스를 금지해야 한다고 명시되어 있습니다. 퍼블릭 액세스를 허용하는 함수는이 제어에 실패합니다.

 **통합 제어 조사 결과, 보안 제어, 보안 제어 보기** 

활성화되면 특정 표준에 해당하는 IDs가 아닌 통합 제어 IDs로 조사 결과를 표시하는 AWS Security Hub의 기능입니다. 예를 들어는 AWS FSBP S3.2, CIS v1.2.0 2.3, CIS v1.4.0 2.1.5.2 및 PCI-DSS v3.2.1 S3.1을 제어합니다. 모든 맵은 통합(SC) 제어 S3.2 "S3 버킷은 퍼블릭 읽기 액세스를 금지해야 합니다."에 매핑됩니다. 이 기능을 켜면 SC 실행서가 사용됩니다.

 **[솔루션 웹 UI] 위임된 관리자** 

솔루션의 웹 UI 컨텍스트에서 위임된 관리자는 관리자의 초대를 받았으며 문제 해결을 실행하고 문제 해결 기록을 볼 수 있는 전체 액세스 권한을 가진 사용자입니다. 이 사용자는 다른 계정 운영자 사용자를 보고 관리할 수도 있습니다.

 **[솔루션 웹 UI] 계정 운영자** 

솔루션의 웹 UI 컨텍스트에서 계정 운영자는 솔루션의 웹 UI에 액세스하기 위해 관리자 또는 위임된 관리자가 초대한 사용자입니다. 이 사용자는 초대에 제공된 AWS 계정 ID 목록과 연결됩니다.이 사용자는 이러한 계정의 리소스와 관련된 문제 해결만 실행하고 문제 해결 기록을 볼 수 있습니다.

AWS 용어에 대한 일반적인 참조는 [AWS 용어집](https://docs.aws.amazon.com/general/latest/gr/glos-chap.html)을 참조하세요.