gkswls321 / SKinfosec

SK 인포섹 최종프로젝트
0 stars 0 forks source link

앞으로 Lambda 계획 #33

Open Beomkim95 opened 3 years ago

Beomkim95 commented 3 years ago

★★1순위 ★★ S3 버킷안에 CloudWatch로 모니터링한 로그 기록을 CloudWatch로 저장 ex) 모니터링할 대상/로그를 기록할 대상 : EC2, S3, 보안로그를 보내는 Lambda 일단 대상이 뭐가됬든 S3에 저장하는 것을 가장 우선시로 할 것이다

★★ 2순위 ★★ 저장,보관해야할 이벤트 로그의 기준 결정하기 ex) cpu 사용량이 100% 이상 되면 이벤트 로그 발생

그 외) S3 버킷에서 파일 삭제시 AWS SNS로 고객 이메일에 삭제를 했다는 것을 알려주는 Lambda 생성 S3 버킷안에 저장된 로그를 불러와서 보고서를 만들고 보고서 만드는 Lambda 생성 보고서를 1,7,31와 같은 특정 주기로 자동 생성하는 Lambda 생성 생성된 보고서를 첨부해서 메일로 보내는 Lambda 생성 생성된 보고서를 S3에 저장하는 Lambda 생성

PeachLime commented 3 years ago

고려할 내용

1) CloudWatch에 저장된 로그들은 S3에 저장하여야 람다가 주도적으로 접근할 수 있다.
    - 람다가 CloudWatch의 로그를 접근하려면 S3를 경유해야한다.
    - 실시간성에 영향이 있을수 있다.
    - 람다의 발동 규칙, 주기에 대해 고려해야한다.
    - 데이터 무결성에 대해 고려해야한다.