시큐리티 RX Cloud는 선호하는 워크플로우를 사용하여 cloud 구성 오류를 해결하도록 안내하는 AI 생성 교정 플레이북을 제공합니다. 여러 출처에서 해결 방법을 조사하는 대신, 도구 및 프로세스에 맞춤화된 단계별 지침을 얻을 수 있습니다.
시큐리티 RX Cloud 교정 작동 방식
시큐리티 RX 클라우드의 교정 시스템은 다음이 포함된 AI 생성 플레이북을 제공합니다:
다중 흐름 옵션
모든 잘못된 구성에는 다양한 구성에 대한 수정 지침이 포함되어 있으므로 팀의 프로세스에 맞는 접근 방식을 선택할 수 있습니다.
생성된 코드
코드 스니펫은 AWS CloudFormation 모범 사례 및 보안 가이드라인을 따르도록 설계되었습니다.
검증 단계
각 문제 해결 플레이북에는 수정 사항이 제대로 구현되었는지, 보안 문제가 해결되었는지 확인하는 단계가 포함되어 있습니다.
중요
제안 사항은 항상 신중하게 검토하십시오.
시큐리티 RX 클라우드 조치 제안이 항상 사용자의 특정 목표에 부합하지는 않을 수 있습니다. 코드 스니펫을 포함한 모든 제안 사항을 반드시 검토하고, 권장되는 다음 단계가 사용자의 환경에 적합한지 확인하십시오.
교정 흐름 옵션
시큐리티 RX Cloud는 네 가지 다른 문제에 대한 해결 지침을 제공하므로 팀의 프로세스와 도구에 가장 적합한 접근 방식을 선택할 수 있습니다.
콘솔 기반 문제 해결
다음과 같은 상황에 가장 적합합니다: 빠른 문제 해결, 일회성 오류 수정, 그래픽 인터페이스를 선호하는 팀
콘솔 참조우는 AWS 관리 콘솔을 사용하여 잘못된 구성을 수정하기 위한 단계별 번호가 매겨진 지침을 제공합니다.
구성품:
- 단계별 안내: 각 클릭 및 선택 단계를 명확하게 번호로 표시하여 안내합니다.
- 시각적 안내: AWS 콘솔에서 보게 될 화면의 스크린샷과 설명
- 오류 처리: 흔히 발생할 수 있는 문제와 해결 방법
- 검증 단계: 수정 사항이 올바르게 적용되었는지 확인하는 방법

S3 버킷 구성 오류에 대한 자세한 해결 지침 예시입니다. 콘솔, CLI 및 검증 단계를 포함한 여러 해결 방법을 보여줍니다.
사용 사례 예시:
- 즉시 시행해야 하는 긴급 조치
- 일회성 설정 변경
- 인프라 자동화를 처음 접하는 팀
- 개발 및 테스트 환경
CLI 기반 개선
최적 사용 분야: 자동화 스크립트, 명령줄 기반 작업 팀, 배치 작업
CLI 워크플로우는 자세한 설명과 함께 복사하여 붙여넣을 수 있는 AWS CLI 명령을 제공합니다.
구성품:
- 복사 및 붙여넣기 가능한 명령어: 필요한 파라미터가 포함된 AWS CLI 명령어
- 명령어 설명: 각 명령어가 수행하는 작업과 제안된 이유에 대한 명확한 설명
- 시위, 세부정보: 명령 시위에 대한 설명과 이를 사용자 환경에 맞게 사용자 지정하는 방법
- 오류 처리: 일반적인 CLI 오류 및 문제 해결 방법
사용 사례 예시:
- 여러 리소스에 걸친 스크립트 기반 문제 해결
- 기존 자동화 도구와의 통합
- 여러 AWS 계정에 걸친 일괄 수정
- 명령줄 인터페이스 사용에 익숙한 팀
클라우드포메이션 문제 해결
최적의 용도: 코드 흐름으로, 설정 드리프트 방지, 운영 환경
CloudFormation 워크플로우는 소스에서 잘못된 구성을 수정하는 데 도움이 되도록 설계된 코드형 인프라 템플릿을 제공합니다.
구성품:
- 완성된 템플릿: 리소스 정의가 포함되어 바로 배포할 수 있는 CloudFormation 템플릿
- 시위, 반응 설정: 다양한 환경 및 사용 사례에 맞게 사용자 정의 가능한 시위를 수행합니다.
- 자원 관계: 적절한 의존성/종속성 및 관련 자원 간의 참조
- 우수선수: 템플릿은 AWS CloudFormation 우수선수 및 보안 지침을 따릅니다.
사용 사례 예시:
- 운영 환경에 영구적으로 적용되어야 하는 수정 사항
- 올바른 설정을 코드화하여 설정 드리프트 방지
- 구현, 배포 및 관리를 위해 클러스터를 코드로 사용하는 팀
- 여러 환경에 걸쳐 복제해야 하는 수정 사항
테라폼 복원
최적 사용 분야: Terraform 기반 인프라 관리, 멀티 클라우드 환경, DevOps 워크플로우
Terraform 워크플로우는 기존 Terraform 설정과 통합되는 Terraform 코드 스니펫을 제공합니다.
구성품:
- Terraform 리소스: 올바른 인수로 제대로 구성된 Terraform 리소스 블록
- 변수 사용 예시: 다양한 환경에 맞게 설정을 매개변수화하는 방법
- 공급자 요구사항: 필수 공급자 설정 및 버전 제약 조건
- 국가 관리: 필요한 경우 기존 자원 수입에 대한 지침
사용 사례 예시:
- 이미 인프라 관리를 위해 Terraform을 사용하고 있는 팀
- Terraform이 일관성을 제공하는 멀티 클라우드 환경
- 버전 관리를 위해 변경 변경이 필요한 DevOps 워크플로우
- Terraform 기반 CI/CD 파이프라인을 보유한 조직
교정 프로세스 흐름
1. 접근 설정 오류 세부 정보
수정하려는 특정 잘못된 구성으로 이동하십시오.
- 이동 one.newrelic.com > All capabilities > Security RX > Cloud
- 자세한 목록을 보려면 Misconfigurations [설정 오류]를 선택하세요.
- 수정하고 싶은 특정 설정 오류를 클릭하세요.
2. 문제를 이해하십시오
수정 사항을 적용하기 전에 잘못된 구성 세부 정보를 검토하십시오.
- 위험 평가: 이러한 잘못된 구성이 중요한 이유와 잠재적 영향
- 영향을 받는 리소스: 이 보안 취약점이 있는 리소스의 전체 목록
- 비즈니스 맥락: 이 문제가 귀사의 애플리케이션 및 데이터와 어떻게 관련되는지
- 규정 준수에 미치는 영향: 이 발견이 규정 준수에 영향을 미치는지 여부
3. 교정 조치를 선택하세요.
원하는 교정 방법에 맞는 교정 탭을 선택하세요:
- 콘솔: 즉각적이고 상호작용적인 문제 해결을 위한 도구
- CLI: 명령줄 기반 문제 해결용
- CloudFormation: 코드형 인프라 문제 해결을 위한 솔루션
- Terraform: Terraform으로 관리되는 인프라용
4. 수정 사항을 구현합니다.
선택한 항목우에 제공된 단계별 지침을 따르십시오.
- 제공된 코드 복사: 복사하기 전에 코드 스니펫을 검토하여 요구 사항을 충족하는지 확인하세요.
- Customize 시위: 특정 환경에 맞게 시위를 조정합니다.
- 수정 사항 실행: 제공된 단계에 따라 수정 조치를 실행하십시오.
- 오류 처리: 문제가 발생하면 문제 해결, 해결 지침을 사용하세요.
5. 수정 사항을 확인합니다.
모든 문제 해결 플레이북에는 검증 단계가 포함되어 있습니다.
- 확인 명령: 수정 사항을 검증하기 위한 CLI 명령 또는 콘솔 검사
- 예상 결과: 수정 사항이 올바르게 구현되었을 때 나타날 결과
- 문제 해결, 해결: 인증 실패 시 대처 방법
- 모니터링: 시간이 지나도 수정 사항이 유지되도록 보장하는 방법
고급 복구 시나리오
자원 전반에 걸친 대규모 개선
동일한 설정 오류가 여러 리소스에 영향을 미치는 경우:
- CLI 접근 방식: AWS CLI를 루프 또는 스크립트와 함께 사용하여 여러 리소스에 걸쳐 수정 사항을 적용합니다.
- 코드형 인프라: 모든 관련 리소스에서 발생하는 문제를 해결하려면 템플릿을 업데이트하세요.
- 자동화 통합: 기존 자동화 도구에 문제 해결 명령을 통합합니다.
다중 계정 문제 해결
AWS 계정이 여러 개인 조직의 경우:
- 계정 간 역할: 제공된 CLI 명령어를 계정 간 역할 가정과 함께 사용하십시오.
- 계정별 제안, 조치: 각 계정의 특정 설정에 대한 해결 방법을 사용자 지정합니다.
- 중앙 집중식 구성, 배포: AWS 조직 또는 기타 중앙 집중식 구성, 배포 도구를 사용합니다.
환경별 고려 사항
환경에 따라 다른 접근 방식이 필요할 수 있습니다.
- 운영 환경: 변경 사항 추적 및 되돌리기가 가능하도록 인프라스트럭처를 코드로 관리하는 방식을 선호합니다.
- 개발: 중요하지 않은 환경에서는 콘솔 또는 CLI 방식이 더 빠를 수 있습니다.
- 테스트: 문제 해결을 기회로 삼아 프로덕션 환경에 적용하기 전에 수정 사항을 테스트하십시오.
문제 해결을 위한 모범 사례
보안 고려 사항
- 먼저 테스트를 통해 수정 사항을 적용하세요: 프로덕션 환경에 적용하기 전에 개발 또는 테스트 환경에 수정 사항을 적용하십시오.
- 백업 설정: 변경하기 전에 스냅샷 또는 백업을 생성합니다.
- 영향 파악: 수정 사항이 애플리케이션 기능에 어떤 영향을 미칠 수 있는지 검토하십시오.
- 변경 후 모니터링: 수정 사항을 적용한 후 예상치 못한 동작이 발생하는지 관찰하십시오.
프로세스 통합
- 변경 관리: 변경 관리 프로세스에 보안 문제 해결 조치를 포함시키세요.
- 문서화: 향후 참조를 위해 수정된 내용과 그 이유를 문서화하십시오.
- 팀 커뮤니케이션: 서비스에 영향을 미칠 수 있는 보안 수정 사항에 대해 관련 팀에 알립니다.
- 지속적인 개선: 보안 관행을 개선하기 위해 개선 패턴을 활용하세요.
자동화 기회
- 일반적인 문제 해결 스크립트: 자주 필요한 수정 작업을 자동화합니다.
- 통합/연속 연속 배포(CI/CD) 통합: 구현, 배포 파이프라인에 보안 수정 사항을 포함합니다.
- 모니터링 자동화: 잘못된 설정이 다시 발생할 때를 감지하도록 알림을 설정하세요.
- 정책을 코드로 관리 하기: 향후 잘못된 설정을 방지하기 위한 예방적 제어 기능을 구현하세요
문제 해결, 교정 문제 해결
일반적인 문제 해결 과제
- 권한 오류: 문제 해결을 위해 필요한 IAM 권한이 있는지 확인하십시오.
- 자원 의존성/종속성: 일부 수정에는 관련 자원 변경이 필요할 수 있습니다.
- 시간 문제: 일부 변경 사항은 AWS 서비스 전체에 적용되는 데 시간이 걸릴 수 있습니다.
- 유효성 검사 실패: 폴링 지연으로 인해 리소스가 즉시 고정된 것으로 표시되지 않을 수 있습니다.
도움 받기
복구 과정에서 문제가 발생하는 경우:
- 필수 조건 확인: 필요한 권한과 접근 권한이 있는지 확인하십시오.
- 오류 메시지를 검토하세요: AWS 오류 메시지에는 종종 구체적인 지침이 포함되어 있습니다.
- AWS 설명서를 참조하십시오. 문제 해결 플레이북은 AWS 공식 설명서를 참조합니다.
- 지원 문의: 플랫폼별 문제에 대해서는 뉴렐릭 지원팀에 문의하세요.
cloud 구성 오류 우선순위 지정 에 대해 자세히 알아보고 어떤 문제를 먼저 해결해야 하는지 파악한 다음, 시큐리티 RX 클라우드 통합 구성 가이드를 참조하세요.