

• AWS Systems Manager CloudWatch 대시보드는 2026년 4월 30일 이후에는 더 이상 사용할 수 없습니다. 고객은 Amazon CloudWatch 콘솔을 계속 사용하여 현재와 마찬가지로 Amazon CloudWatch 대시보드를 보고, 생성하고, 관리할 수 있습니다. 자세한 내용은 [Amazon CloudWatch 대시보드 설명서](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)를 참조하세요.

# Explorer 사용하기
<a name="Explorer-using"></a>

이 섹션에서는 위젯 레이아웃을 변경하고 대시보드에 표시되는 데이터를 변경하여 AWS Systems Manager Explorer를 사용자 지정하는 방법에 대한 정보가 포함되어 있습니다.

**Topics**
+ [Explorer에 대해 생성된 EventBridge 규칙 편집](Explorer-using-editing-default-rules.md)
+ [Systems Manager Explorer 데이터 원본 편집](Explorer-using-editing-data-sources.md)
+ [Explorer 디스플레이 사용자 지정](Explorer-using-filters.md)
+ [Explorer에서 AWS Security Hub CSPM의 결과 받기](explorer-securityhub-integration.md)
+ [Systems Manager Explorer 리소스 데이터 동기화 삭제](Explorer-using-resource-data-sync-delete.md)

# Explorer에 대해 생성된 EventBridge 규칙 편집
<a name="Explorer-using-editing-default-rules"></a>

통합 설정을 완료하면 Amazon EventBridge에서 12개 이상의 규칙을 사용할 수 있습니다. 이러한 규칙은 AWS Systems Manager OpsCenter에서 OpsItems를 자동으로 생성됩니다. 그러면 AWS Systems Manager Explorer이 OpsItems에 대한 집계된 정보를 표시합니다.

각 규칙에는 사전 설정된 **범주** 및 **심각도** 값이 포함됩니다. 이벤트에서 OpsItems이 생성되면 시스템에서 사전 설정된 **범주** 및 **심각도**가 자동으로 할당됩니다.

**중요**  
기본 규칙의 [**범주(Category)**] 및 [**심각도(Severity)**] 값은 편집할 수 없지만 기본 규칙에서 생성된 OpsItems에서는 이러한 값을 편집할 수 있습니다.

![\[Systems Manager Explorer에서 OpsItems를 생성하기 위한 기본 규칙\]](http://docs.aws.amazon.com/ko_kr/systems-manager/latest/userguide/images/explorer-default-rules.png)


**OpsItems을 생성하기 위한 기본 규칙을 편집하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **설정**을 선택합니다.

1. [**OpsItems 규칙(OptsItems rules)**] 섹션에서 [**편집(Edit)**]을 선택합니다.

1. **CWE rules(CWE 규칙)**를 확장합니다.

1. 사용하지 않을 규칙 옆의 확인란의 선택을 취소합니다.

1. **범주** 및 **심각도** 목록을 사용하여 규칙에 대한 이 정보를 변경할 수 있습니다.

1. **저장**을 선택합니다.

변경 사항은 다음에 시스템에서 OpsItem을 생성할 때 적용됩니다.

# Systems Manager Explorer 데이터 원본 편집
<a name="Explorer-using-editing-data-sources"></a>

[기본적으로](https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html) 사용할 수 있는 AWS 리전의 경우 AWS Systems Manager Explorer는 다음 소스의 데이터를 표시합니다. Explorer 설정을 편집하여 데이터 원본을 추가하거나 제거할 수 있습니다.
+ Amazon Elastic Compute Cloud(Amazon EC2)
+ AWS Systems Manager 인벤토리
+ AWS Systems Manager OpsCenter OpsItems
+ AWS Systems Manager Patch Manager 패치 규정 준수
+ AWS Systems Manager State Manager 연결 규정 준수
+ AWS Trusted Advisor
+ AWS Compute Optimizer
+ AWS Support Center 사례
+ AWS Config 규칙 및 리소스 규정 준수
+ AWS Security Hub CSPM 결과

**참고**  
아시아 태평양(오사카) 리전의 경우 Explorer는 AWS Compute Optimizer 및 AWS Security Hub CSPM 조사 결과의 데이터를 표시하지 않습니다.

[AWS 옵트인 리전](https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html#regions-opt-in-status)의 경우 Explorer는 다음 소스의 데이터를 표시합니다.
+ Amazon Elastic Compute Cloud(Amazon EC2)
+ AWS Systems Manager 인벤토리
+ AWS Systems Manager OpsCenter OpsItems
+ AWS Systems Manager Patch Manager 패치 규정 준수
+ AWS Systems Manager State Manager 연결 규정 준수
+ AWS Trusted Advisor
+ AWS Support Center 사례
+ AWS Config 규칙 및 리소스 규정 준수

**참고**  
Explorer에서 지원 Center 사례를 보려면 지원에서 설정된 Enterprise 또는 Business 계정이 있어야 합니다.
OpsCenter OpsItem 데이터 표시를 중지하도록 Explorer을 구성할 수 없습니다.

**시작하기 전 준비 사항**  
데이터를 Explorer 위젯에 채우는 서비스를 설정하고 구성했는지 확인합니다. 자세한 내용은 [Explorer에 대한 관련 서비스 설정](Explorer-setup-related-services.md) 섹션을 참조하세요.

**데이터 소스를 편집하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **설정**을 선택한 다음, **대시보드 구성** 탭을 선택합니다.

1. **OpsData 소스** 섹션의 **상태** 열에서 보려는 데이터에 따라 소스를 켜거나 끕니다.

# Explorer 디스플레이 사용자 지정
<a name="Explorer-using-filters"></a>

드래그 앤 드롭 기능을 사용하여 AWS Systems Manager Explorer에서 위젯 레이아웃을 사용자 지정할 수 있습니다. 이 항목에 설명된 대로 필터를 사용하여 Explorer에 표시되는 OpsData 및 OpsItems을 사용자 정의할 수도 있습니다.

위젯 레이아웃을 사용자 지정하기 전에 표시하려는 위젯이 현재 Explorer에 표시되어 있는지 확인합니다. Explorer에서 일부 위젯(예: AWS Config 규정 준수 위젯)을 보려면 **Configure dashboard**(대시보드 구성) 페이지에서 해당 위젯을 활성화해야 합니다.

**Explorer에 위젯이 표시되도록 하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **Dashboard actions**(대시보드 작업), **Configure dashboard**(대시보드 구성)을 차례로 선택합니다.

1. **Configure Dashboard**(대시보드 구성) 탭을 선택합니다.

1. **Enable all**(모두 활성화)를 선택하거나 개별 위젯 또는 데이터 소스를 활성화합니다.

1. **Explorer**를 선택하여 변경 사항을 봅니다.

Explorer에서 위젯 레이아웃을 사용자 지정하려면 옮기려는 위젯을 선택합니다. 위젯의 이름을 클릭한 상태에서 새 위치로 끕니다.

![\[Systems Manager Explorer에서 위젯 이동\]](http://docs.aws.amazon.com/ko_kr/systems-manager/latest/userguide/images/explorer-customize.png)


위치를 조정할 각 위젯에 대해 이 프로세스를 반복합니다.

새 레이아웃이 마음에 들지 않으면 **Reset layout(레이아웃 재설정)**을 선택하여 모든 위젯을 원래 위치로 되돌립니다.

## 필터를 사용하여 Explorer에 표시되는 데이터 변경
<a name="Explorer-using-filters-filtering"></a>

기본적으로 Explorer에는 현재 AWS 계정와 현재 리전의 데이터가 표시됩니다. 하나 이상의 리소스 데이터 동기화를 생성하는 경우, 필터를 사용하여 활성 중인 동기화를 변경할 수 있습니다. 그런 다음 특정 리전 또는 모든 리전에 대한 데이터를 표시하도록 선택할 수 있습니다. 검색 창을 사용하여 다른 OpsItem 및 키-태그 기준을 필터링할 수도 있습니다.

**필터를 사용하여 Explorer에 표시되는 데이터를 변경하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **필터** 섹션에서 **Select a resource data sync(리소스 데이터 동기화 선택)** 목록을 사용하여 동기화를 선택합니다.

1. [**리전(Regions)**] 목록을 사용하여 특정 AWS 리전을 선택하거나 [**모든 리전(All Regions)**]을 선택합니다.

1. 검색 창을 선택한 다음 데이터를 필터링할 기준을 선택합니다.  
![\[Systems Manager Explorer에서 필터 검색 창 사용\]](http://docs.aws.amazon.com/ko_kr/systems-manager/latest/userguide/images/explorer-filters.png)

1. 입력을 누릅니다.

Explorer은 페이지를 닫았다가 다시 열 경우 선택한 필터 옵션을 유지합니다.

# Explorer에서 AWS Security Hub CSPM의 결과 받기
<a name="explorer-securityhub-integration"></a>

[AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)에서는 AWS의 보안 상태에 대한 포괄적인 보기가 제공됩니다. 이 서비스에서는 AWS 계정, 서비스 및 지원되는 서드 파티 제품에서 **조사 결과라는 보안 데이터를 수집합니다. Security Hub CSPM 조사 결과는 보안 업계 표준 및 모범 사례를 준수하는지 확인하고, 보안 추세를 분석하고, 우선순위가 가장 높은 보안 문제를 식별하는 데 도움이 될 수 있습니다.

Security Hub CSPM에서는 이벤트 규칙을 사용하여 조사 결과를 Explorer로 보내는 Amazon EventBridge로 조사 결과를 보냅니다. 여기에 설명된 대로 통합을 활성화하면 Explorer 위젯에서 Security Hub CSPM 조사 결과를 보고 OpsCenter OpsItems에서 조사 결과 세부 정보를 볼 수 있습니다. 위젯에서는 모든 Security Hub CSPM 조사 결과의 요약이 심각도에 따라 제공됩니다. Security Hub CSPM의 새 조사 결과는 일반적으로 생성 후 몇 초 이내에 Explorer에 표시됩니다.

**주의**  
다음과 같은 중요한 정보를 참고합니다.  
Explorer는 Systems Manager의 도구인 OpsCenter와 통합되어 있습니다. Security Hub CSPM과 Explorer의 통합을 활성화하면 Security Hub CSPM 조사 결과에 대한 OpsItems가 OpsCenter에서 자동으로 생성됩니다. AWS 환경에 따라, 통합을 활성화하면 요금이 부과되는 다수의 OpsItems가 생성될 수 있습니다.  
계속하기 전에 Security Hub CSPM과 OpsCenter 통합에 대해 읽어보세요. 이 주제에는 조사 결과 변경 및 업데이트 방식과 계정에 OpsItems 요금이 부과되는 방식에 대한 구체적인 세부 정보가 포함되어 있습니다. 자세한 내용은 [AWS Security Hub CSPM와의 OpsCenter 통합 이해](OpsCenter-applications-that-integrate.md#OpsCenter-integrate-with-security-hub) 섹션을 참조하세요. OpsCenter 요금 정보는 [AWS Systems Manager 요금](https://aws.amazon.com/systems-manager/pricing/)을 참조하세요.
관리자 계정에 로그인한 상태에서 Explorer에서 자원 데이터 동기화를 생성하면 동기화에 포함된 관리자 및 모든 멤버 계정에 대한 Security Hub CSPM 통합이 자동으로 활성화됩니다. 활성화되면 비용이 부과되는 Security Hub CSPM 조사 결과에 대한 OpsItems가 OpsCenter에서 자동으로 생성됩니다. 리소스 데이터 동기화 생성에 대한 자세한 내용은 [여러 계정 및 리전에서 데이터를 표시하도록 Systems Manager Explorer 설정](Explorer-resource-data-sync.md) 섹션을 참조하세요.

## Explorer가 받는 결과의 유형
<a name="explorer-securityhub-integration-finding-types-received"></a>

Explorer는 Security Hub CSPM으로부터 [모든 조사 결과](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cwe-integration-types.html#securityhub-cwe-integration-types-all-findings)를 받습니다. Security Hub CSPM 기본 설정을 켜면 Explorer 위젯에서 심각도에 따른 모든 조사 결과를 볼 수 있습니다. 기본적으로 Explorer에서는 심각도 심각 및 높음 조사 결과에 대한 OpsItems가 생성됩니다. 심각도 중간 및 낮음 조사 결과에 대한 OpsItems가 생성되도록 Explorer를 수동으로 구성할 수 있습니다.

Explorer에서는 정보가 제공되는 조사 결과에 대한 OpsItems가 생성되지 않지만, Security Hub CSPM 조사 결과 요약 위젯에서 정보가 제공되는 운영 데이터(OpsData)를 볼수 있습니다. 심각도와 관계없이 모든 조사 결과에 대한 OpsData가 Explorer에서 생성됩니다. Security Hub CSPM 심각도 수준에 대한 자세한 내용은 *AWS Security Hub API 참조*의 [심각도](https://docs.aws.amazon.com//securityhub/1.0/APIReference/API_Severity.html)를 참조하세요.

## 통합 활성화
<a name="explorer-securityhub-integration-receive-enable"></a>

이 섹션에서는 Security Hub CSPM 조사 결과 수신을 시작하도록 Explorer를 활성화하고 구성하는 방법을 설명합니다.

**시작하기 전 준비 사항**  
Security Hub CSPM 조사 결과 수신을 시작하도록 Explorer를 구성하기 전에 다음 태스크를 완료합니다.
+ Security Hub CSPM을 활성화하고 구성합니다. 자세한 내용은 *AWS Security Hub 사용 설명서*의 [Security Hub CSPM 설정](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html)을 참조하세요.
+ AWS Organizations 관리 계정에 로그인합니다. Systems Manager는 Security Hub CSPM 조사 결과에서 OpsItems를 생성하기 위해 AWS Organizations에 대한 액세스 권한이 필요합니다. 관리 계정에 로그인하면 다음 절차에 설명된 대로 Explorer [**대시보드 구성(Configure dashboard)**] 탭에서 [**액세스 사용(Enable access)**] 버튼을 선택하라는 메시지가 표시됩니다. AWS Organizations 관리 계정에 로그인하지 않으면 액세스를 허용할 수 없으며 Explorer는 Security Hub CSPM 조사 결과에서 OpsItems를 생성할 수 없습니다.

**Security Hub CSPM 조사 결과 수신을 시작하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **설정**을 선택합니다.

1. [**대시보드 구성(Configure dashboard)**] 탭을 선택합니다.

1. **AWS Security Hub CSPM**을 선택합니다.

1. [**사용 중지됨(Disabled)**] 슬라이더를 선택하여 **AWS Security Hub CSPM**를 켭니다.

   기본적으로 심각도 심각 및 높음 조사 결과가 표시됩니다. 심각도 중간 및 낮음 조사 결과를 표시하려면 **중간, 낮음** 옆에 있는 **비활성화됨** 슬라이더를 선택합니다.

1. **Security Hub CSPM 조사 결과로 생성된 OpsItems** 섹션에서 **액세스 활성화**를 선택합니다. 이 버튼이 보이지 않으면 AWS Organizations 관리 계정에 로그인한 후 이 페이지로 돌아가서 버튼을 선택합니다.

## Security Hub CSPM의 조사 결과를 보는 방법
<a name="explorer-securityhub-integration-view-received-findings"></a>

다음 절차에서는 Security Hub CSPM 조사 결과를 보는 방법을 설명합니다.

**Security Hub CSPM 조사 결과를 보는 방법**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **AWS Security Hub CSPM 결과 요약(ASHlong findings summary)** 위젯을 찾습니다. 이 위젯은 Security Hub CSPM 조사 결과를 표시합니다. 심각도를 선택하면 해당 OpsItem에 대한 자세한 설명을 볼 수 있습니다.

## 결과 수신을 중지하는 방법
<a name="explorer-securityhub-integration-disable-receive"></a>

다음 절차에서는 Security Hub CSPM 조사 결과 수신을 중지하는 방법을 설명합니다.

**Security Hub CSPM 조사 결과 수신을 중지하려면**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **설정**을 선택합니다.

1. [**대시보드 구성(Configure dashboard)**] 탭을 선택합니다.

1. [**사용됨(Enabled)**] 슬라이더를 선택하여 **AWS Security Hub CSPM**를 끕니다.

**중요**  
콘솔에서 Security Hub CSPM 조사 결과를 비활성화하는 옵션이 회색으로 표시된 경우 AWS CLI에서 다음 명령을 실행하여 이 설정을 비활성화할 수 있습니다. AWS Organizations 관리 계정 또는 Systems Manager의 위임 관리자 계정에 로그인한 상태에서 명령을 실행해야 합니다. `region` 파라미터의 경우 AWS 리전에서 Security Hub CSPM 조사 결과 수신을 중지할 Explorer을 지정합니다.  

```
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --region AWS 리전
```
다음은 그 예입니다.  

```
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --region us-east-1
```

# Systems Manager Explorer 리소스 데이터 동기화 삭제
<a name="Explorer-using-resource-data-sync-delete"></a>

AWS Systems Manager Explorer에서는 리소스 데이터 동기화를 생성하여 다른 계정 및 리전에서 OpsData 및 OpsItems을(를) 집계할 수 있습니다.

리소스 데이터 동기화에 대한 계정 옵션은 변경할 수 없습니다. 예를 들어 us-east-2(오하이오) 리전에서 동기화를 생성하고 **현재 계정만 포함(Include only the current account)** 옵션을 선택한 경우 나중에 해당 동기화를 편집하고 **내 AWS Organizations 구성의 모든 계정 포함(Include all accounts from my AOlong configuration)** 옵션을 선택할 수 없습니다. 대신에 다음 절차에 설명된 대로 리소스 데이터 동기화를 삭제하고 새 동기화를 생성해야 합니다.

**리소스 데이터 동기화 삭제**

1. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)에서 AWS Systems Manager 콘솔을 엽니다.

1. 탐색 창에서 **Explorer**를 선택합니다.

1. **설정**을 선택합니다.

1. **Configure resource data sync(리소스 데이터 동기화 구성)** 섹션에서 삭제할 리소스 데이터 동기화를 선택합니다.

1. **삭제**를 선택합니다.