본문 바로가기
CSP (Cloud Service Provider)/AWS

AWS 보안그룹 추적하기

by BTC_물콩 2023. 8. 29.

베 하 BTC_물콩입니담

오늘은 알아두면 편리한 !!

Cloud Trail로 보안그룹 수정사항 추적하기 !!

에 대해서 알아보겠습니다 ㅎㅎ

 

AWS Console → Cloud Trail 에서 보안그룹의 이벤트 기록을 확인 할 수 있습니다 !

 

AuthorizeSecurityGroupIngress ( 규칙 추가 )

RevokeSecurityGroupIngress ( 규칙 삭제 )

 

[기존 보안그룹]

22번 포트는 삭제하고 80포트와 443 포트는 추가해보겠습니다 !!

 

AuthorizeSecurityGroupIngress

=> 80포트, 443포트 Inbound 추가 된 모습을 확인 할 수 있습니다.

RevokeSecurityGroupIngress

=> 22포트가 Inbound 삭제 된 모습을 확인 확인할 수 있습니다.

오늘 준비한 내용은 여기까지 입니다 !

그럼 다음 시간에 만나요

베 빠 ~~

댓글