AWS 계정을 해킹당해서 다량의 gpu 인스턴스가 생성되어 채굴에 사용되는 경우가 있다. 애초에 해킹 당하지 않도록 보안에 주의해야겠지만, 만약 예상하지 않은 리소스 시작이 발생한다면 빠르게 알아차리고 대응할 수 있는 것도 중요하다.
조직 단위로 비용알람을 걸어놓은 경우에도 해커가 조직을 탈퇴시킨 뒤에 인스턴스를 띄워서 인지가 늦어지는 경우가 있었다. 따라서 EC2시작 중지가 발생할 경우 즉시 인지하고 대응할 수 있도록 대비해야한다. 이를 위해 EC2 상태가 변경되면 Slack으로 알람을 받도록 Event Brigde + Lambda를 사용해서 구성하여 사용하고있다.
그런데 최근 AWS User Notification이라는 기능이 새로 출시되어 간편하게 EC2 Status 변경 알람을 설정할 수 있게 됐다. EC2외에 다른 서비스에 대한 알람 서비스도 제공한다. EventBridge를 사용하지 않고 여러 알람을 중앙 집중화해서 관리할 수 있으니 개인 계정을 관리할 때 가볍게 사용하기 좋겠다는 생각이 든다.
이 글에서는 콘솔을 사용해서 알람을 구성하고, 실제 Slack webhook을 사용해 구성한 알람과 어떤 차이가 있는지 살펴본다.
AWS에 사용자 편의를 고려한 서비스들이 점점 늘어나고 있는 것 같다. 기존에 여러 서비스를 결합해서 구성해야했던 것들을 하나의 서비스로 해결할 수 있게 하다니,, 어디까지 발전하려나 (?)
AWS User Notification은 다음과 같은 사람들에게 추천하고 싶다.
System Manager로 특정 시간에 EC2 인스턴스 시작/중지 자동화하기 (0) | 2023.06.03 |
---|---|
EC2 상태 변경 알람 Slack으로 받아보기 (0) | 2023.06.01 |
특정 IP로만 AWS Console을 사용할 수 있게 설정 (0) | 2023.05.23 |
AWS Network Load Balancer에 SSL을 적용한 후 IP 통신 문제 (0) | 2023.04.19 |
AWS PrivateLink를 이용해 다른 계정과 VPC 연결하는 법 (0) | 2023.02.23 |
댓글 영역