시큐리티 RX Cloud는 사용자가 선호하는 도구를 사용하여 cloud 구성 오류를 수정하는 과정을 안내하는 포괄적인 AI 기반 복구 플레이북을 제공합니다. 여러 출처를 뒤져 해결 방법을 찾는 대신, 사용하는 도구와 프로세스에 맞춰 단계별 지침을 제공받을 수 있습니다.
문제 해결 플레이북이 해결하는 사항
기존 cloud 보안 도구는 문제를 실제로 해결하는 데 필요한 정보를 불완전하게 제공하는 경우가 많습니다.
- 조사 시간 낭비: AWS 문서 및 보안 가이드에서 보안 구성 오류를 수정하는 방법을 찾아보는 데 소요되는 시간
- 컨텍스트 전환: 보안 대시보드를 벗어나 수정 사항을 조사하고 구현해야 하는 상황
- 도구 불일치: 팀에서 선호하는 도구 및 프로세스와 일치하지 않는 개선 지침
- 검증 불확실성: 수정 사항이 제대로 구현되었는지 확인하는 방법을 모르는 것
- 불완전한 해결책: 보안 문제의 근본 원인을 해결하지 못하는 부분적인 해결책
시큐리티 RX Cloud 교정 작동 방식
시큐리티 RX Cloud의 복구 시스템은 다음과 같은 내용을 포함하는 완벽한 AI 기반 플레이북을 제공합니다.
다중 흐름 옵션
모든 잘못된 구성에는 다양한 구성에 대한 수정 지침이 포함되어 있으므로 팀의 프로세스에 맞는 접근 방식을 선택할 수 있습니다.
실제 운영 환경에서 사용 가능한 코드
모든 코드는 프로덕션 환경에 적합하며 보안 프로토콜 사례를 준수하여 기존 문제를 해결하는 동시에 새로운 문제가 발생할 위험을 줄입니다.
검증 단계
각 문제 해결 플레이북에는 수정 사항이 제대로 구현되었는지, 보안 문제가 해결되었는지 확인하는 단계가 포함되어 있습니다.
교정 흐름 옵션
시큐리티 RX Cloud는 네 가지 다른 문제에 대한 해결 지침을 제공하므로 팀의 프로세스와 도구에 가장 적합한 접근 방식을 선택할 수 있습니다.
콘솔 기반 문제 해결
다음과 같은 상황에 가장 적합합니다: 빠른 문제 해결, 일회성 오류 수정, 그래픽 인터페이스를 선호하는 팀
콘솔 참조우는 AWS 관리 콘솔을 사용하여 잘못된 구성을 수정하기 위한 단계별 번호가 매겨진 지침을 제공합니다.
구성품:
- 단계별 안내: 각 클릭 및 선택 단계를 명확하게 번호로 표시하여 안내합니다.
- 시각적 안내: AWS 콘솔에서 보게 될 화면의 스크린샷과 설명
- 오류 처리: 흔히 발생할 수 있는 문제와 해결 방법
- 검증 단계: 수정 사항이 올바르게 적용되었는지 확인하는 방법

S3 버킷 구성 오류에 대한 자세한 해결 지침 예시입니다. 콘솔, CLI 및 검증 단계를 포함한 여러 해결 방법을 보여줍니다.
사용 사례 예시:
- 즉시 시행해야 하는 긴급 조치
- 일회성 설정 변경
- 인프라 자동화를 처음 접하는 팀
- 개발 및 테스트 환경
CLI 기반 개선
최적 사용 분야: 자동화 스크립트, 명령줄 기반 작업 팀, 배치 작업
CLI 명령어는 자세한 설명과 함께 복사 붙여넣기 가능한 정확한 AWS CLI 명령어를 제공합니다.
구성품:
- 복사-붙여넣기 가능한 명령: 필요한 모든 요구사항이 포함된 즉시 실행 가능한 AWS CLI 명령,
- 명령어 설명: 각 명령어가 무엇을 하는지, 그리고 왜 필요한지에 대한 명확한 설명
- 시위, 세부정보: 명령 시위에 대한 설명과 이를 사용자 환경에 맞게 사용자 지정하는 방법
- 오류 처리: 일반적인 CLI 오류 및 문제 해결 방법
사용 사례 예시:
- 여러 리소스에 걸친 스크립트 기반 문제 해결
- 기존 자동화 도구와의 통합
- 여러 AWS 계정에 걸친 일괄 수정
- 명령줄 인터페이스 사용에 익숙한 팀
클라우드포메이션 문제 해결
최적의 용도: 코드 흐름으로, 설정 드리프트 방지, 운영 환경
CloudFormation 구성우는 프로덕션 환경에 바로 적용 가능한 인프라 코드 템플릿을 제공하여 소스 코드의 잘못된 구성을 수정합니다.
구성품:
- 완벽한 템플릿: 리소스 정의가 포함된, 바로 사용 및 배포 가능한 CloudFormation 템플릿
- 시위, 반응 설정: 다양한 환경 및 사용 사례에 맞게 사용자 정의 가능한 시위를 수행합니다.
- 자원 관계: 적절한 의존성/종속성 및 관련 자원 간의 참조
- 우수선수: 템플릿은 AWS CloudFormation 우수선수 및 보안 지침을 따릅니다.
사용 사례 예시:
- 운영 환경에 영구적으로 적용되어야 하는 수정 사항
- 올바른 설정을 코드화하여 설정 드리프트 방지
- 구현, 배포 및 관리를 위해 클러스터를 코드로 사용하는 팀
- 여러 환경에 걸쳐 복제해야 하는 수정 사항
테라폼 복원
최적 사용 분야: Terraform 기반 인프라 관리, 멀티 클라우드 환경, DevOps 워크플로우
Terraform 워크플로우는 기존 Terraform 설정과 통합되는 Terraform 코드 스니펫을 제공합니다.
구성품:
- Terraform 리소스: 올바른 인수로 제대로 구성된 Terraform 리소스 블록
- 변수 사용 예시: 다양한 환경에 맞게 설정을 매개변수화하는 방법
- 공급자 요구사항: 필수 공급자 설정 및 버전 제약 조건
- 국가 관리: 필요한 경우 기존 자원 수입에 대한 지침
사용 사례 예시:
- 이미 인프라 관리를 위해 Terraform을 사용하고 있는 팀
- Terraform이 일관성을 제공하는 멀티 클라우드 환경
- 버전 관리를 위해 변경 변경이 필요한 DevOps 워크플로우
- Terraform 기반 CI/CD 파이프라인을 보유한 조직
교정 프로세스 흐름
1. 접근 설정 오류 세부 정보
수정하려는 특정 잘못된 구성으로 이동하십시오.
- 이동 one.newrelic.com > All capabilities > Security RX > Cloud
- 자세한 목록을 보려면 Misconfigurations [설정 오류]를 선택하세요.
- 수정하고 싶은 특정 설정 오류를 클릭하세요.
2. 문제를 이해하십시오
수정 사항을 적용하기 전에 잘못된 구성 세부 정보를 검토하십시오.
- 위험 평가: 이러한 잘못된 구성이 중요한 이유와 잠재적 영향
- 영향을 받는 리소스: 이 보안 취약점이 있는 리소스의 전체 목록
- 비즈니스 맥락: 이 문제가 귀사의 애플리케이션 및 데이터와 어떻게 관련되는지
- 규정 준수에 미치는 영향: 이 발견이 규정 준수에 영향을 미치는지 여부
3. 교정 조치를 선택하세요.
원하는 교정 방법에 맞는 교정 탭을 선택하세요:
- 콘솔: 즉각적이고 상호작용적인 문제 해결을 위한 도구
- CLI: 명령줄 기반 문제 해결용
- CloudFormation: 코드형 인프라 문제 해결을 위한 솔루션
- Terraform: Terraform으로 관리되는 인프라용
4. 수정 사항을 구현합니다.
선택한 항목우에 제공된 단계별 지침을 따르십시오.
- 제공된 코드를 복사하세요: 모든 코드 스니펫은 바로 사용 가능합니다.
- Customize 시위: 특정 환경에 맞게 시위를 조정합니다.
- 수정 사항 실행: 제공된 단계에 따라 수정 조치를 실행하십시오.
- 오류 처리: 문제가 발생하면 문제 해결, 해결 지침을 사용하세요.
5. 수정 사항을 확인합니다.
모든 문제 해결 플레이북에는 검증 단계가 포함되어 있습니다.
- 확인 명령: 수정 사항을 검증하기 위한 CLI 명령 또는 콘솔 검사
- 예상 결과: 수정 사항이 올바르게 구현되었을 때 나타날 결과
- 문제 해결, 해결: 인증 실패 시 대처 방법
- 모니터링: 시간이 지나도 수정 사항이 유지되도록 보장하는 방법
고급 복구 시나리오
자원 전반에 걸친 대규모 개선
동일한 설정 오류가 여러 리소스에 영향을 미치는 경우:
- CLI 접근 방식: AWS CLI를 루프 또는 스크립트와 함께 사용하여 여러 리소스에 걸쳐 수정 사항을 적용합니다.
- 코드형 인프라: 모든 관련 리소스에서 발생하는 문제를 해결하려면 템플릿을 업데이트하세요.
- 자동화 통합: 기존 자동화 도구에 문제 해결 명령을 통합합니다.
다중 계정 문제 해결
AWS 계정이 여러 개인 조직의 경우:
- 계정 간 역할: 제공된 CLI 명령어를 계정 간 역할 가정과 함께 사용하십시오.
- 계정별 제안, 조치: 각 계정의 특정 설정에 대한 해결 방법을 사용자 지정합니다.
- 중앙 집중식 구성, 배포: AWS 조직 또는 기타 중앙 집중식 구성, 배포 도구를 사용합니다.
환경별 고려 사항
환경에 따라 다른 접근 방식이 필요할 수 있습니다.
- 운영 환경: 변경 사항 추적 및 되돌리기가 가능하도록 인프라스트럭처를 코드로 관리하는 방식을 선호합니다.
- 개발: 중요하지 않은 환경에서는 콘솔 또는 CLI 방식이 더 빠를 수 있습니다.
- 테스트: 문제 해결을 기회로 삼아 프로덕션 환경에 적용하기 전에 수정 사항을 테스트하십시오.
문제 해결을 위한 모범 사례
보안 고려 사항
- 먼저 테스트를 통해 수정 사항을 적용하세요: 프로덕션 환경에 적용하기 전에 개발 또는 테스트 환경에 수정 사항을 적용하십시오.
- 백업 설정: 변경하기 전에 스냅샷 또는 백업을 생성합니다.
- 영향 파악: 수정 사항이 애플리케이션 기능에 어떤 영향을 미칠 수 있는지 검토하십시오.
- 변경 후 모니터링: 수정 사항을 적용한 후 예상치 못한 동작이 발생하는지 관찰하십시오.
프로세스 통합
- 변경 관리: 변경 관리 프로세스에 보안 문제 해결 조치를 포함시키세요.
- 문서화: 향후 참조를 위해 수정된 내용과 그 이유를 문서화하십시오.
- 팀 커뮤니케이션: 서비스에 영향을 미칠 수 있는 보안 수정 사항에 대해 관련 팀에 알립니다.
- 지속적인 개선: 보안 관행을 개선하기 위해 개선 패턴을 활용하세요.
자동화 기회
- 일반적인 문제 해결 스크립트: 자주 필요한 수정 작업을 자동화합니다.
- 통합/연속 연속 배포(CI/CD) 통합: 구현, 배포 파이프라인에 보안 수정 사항을 포함합니다.
- 모니터링 자동화: 잘못된 설정이 다시 발생할 때를 감지하도록 알림을 설정하세요.
- 정책을 코드로 관리 하기: 향후 잘못된 설정을 방지하기 위한 예방적 제어 기능을 구현하세요
문제 해결, 교정 문제 해결
일반적인 문제 해결 과제
- 권한 오류: 문제 해결을 위해 필요한 IAM 권한이 있는지 확인하십시오.
- 자원 의존성/종속성: 일부 수정에는 관련 자원 변경이 필요할 수 있습니다.
- 시간 문제: 일부 변경 사항은 AWS 서비스 전체에 적용되는 데 시간이 걸릴 수 있습니다.
- 유효성 검사 실패: 폴링 지연으로 인해 리소스가 즉시 고정된 것으로 표시되지 않을 수 있습니다.
도움 받기
복구 과정에서 문제가 발생하는 경우:
- 필수 조건 확인: 필요한 권한과 접근 권한이 있는지 확인하십시오.
- 오류 메시지를 검토하세요: AWS 오류 메시지에는 종종 구체적인 지침이 포함되어 있습니다.
- AWS 설명서를 참조하십시오. 문제 해결 플레이북은 AWS 공식 설명서를 참조합니다.
- 지원 문의: 플랫폼별 문제에 대해서는 뉴렐릭 지원팀에 문의하세요.
cloud 구성 오류 우선순위 지정 에 대해 자세히 알아보고 어떤 문제를 먼저 해결해야 하는지 파악한 다음, 시큐리티 RX 클라우드 통합 구성 가이드를 참조하세요.