- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- Administrator's Guide
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
보안 상태를 평가하기 위해 환경에 적용되는 규칙을 확장하려면 컴플라이언스 규칙을 복제하고 복사본을 편집하고 처음부터 자신만의 규칙을 생성할 수 있습니다. 커스텀 규칙에 사용 가능한 리소스 유형 목록을 보려면 Cloud Resources Schema를 참조하세요.
규칙을 복제하려면:
규칙을 처음부터 만드려면:
Misconfigurations Rules 페이지로 이동합니다.
오른쪽 상단의 New Rule을 클릭합니다.
Cloud Configuration를 규칙 유형으로 선택합니다.
규칙을 작성 중인 클라우드 리소스 유형을 지정합니다.
코드형 정책 언어인 Rego를 사용하여 처음부터 또는 Datadog 템플릿을 사용하여 규칙 논리를 작성합니다. 자세한 내용은 Writing Custom Rules with Rego를 참조하세요. 리소스를 “pass”, “fail”, 또는 “skip"으로 표시할 수 있습니다. 리소스를 표시하지 않으면 “skip"으로 해석됩니다.
잘못된 구성에서 특정 리소스를 포함하거나 제거하는 쿼리를 지정하여 양호한 활동을 제외합니다.
리소스를 선택하고 Test Rule을 클릭하여 규칙의 논리를 검증합니다. 해당 리소스 태그와 함께 통과한 리소스와 실패한 리소스를 확인하세요.
규칙에 대한 심각도(Critical
, High
, Medium
, Low
, Info
)를 지정합니다.
패싯(예: 리소스 유형별 또는 계정 ID별)을 선택하고 알림 대상을 지정하여 신호를 보냅니다.
Say what’s happening에서 알림 옵션을 사용하여 알림에 대한 설명을 작성합니다. 자세한 내용은 Notifications에서 확인하세요.
잘못된 구성 결과에 적용할 태그를 지정합니다. 자세한 내용은 잘못된 구성 태그 지정을 참조하세요.
Save Rule을 클릭합니다.
CSM Misconfigurations 컴플라이언스 규칙을 생성, 복제 또는 수정할 때 잘못된 구성에 적용할 태그를 지정하면 해당 태그를 기준으로 그룹화, 필터링, 검색이 가능합니다. 규칙을 복제하면 일부 태그는 새 규칙으로 전달되고 다른 태그는 전달되지 않습니다(아래 표 참조).
거의 모든 키-값을 태그로 할당할 수 있습니다. 다음 표에는 일반적인 보안 시나리오에 유용한 태그가 나와 있습니다.
키 | 유효한 규칙 | 설명 |
---|---|---|
scored | true , false | 조직의 전체 상태 점수를 계산할 때 규칙을 포함할지 여부를 나타냅니다. 복제된 규칙에 자동으로 추가됩니다. |
security | compliance | Security Signals 페이지에서 잘못된 구성을 분류합니다. 제거할 수 없습니다. |
requirement | 문자열 | 커스텀 규칙에는 허용되지 않습니다. 컴플라이언스 프레임워크와 관련된 요구 사항을 나타냅니다. 컴플라이언스 프레임워크의 일부가 아닌 규칙에는 이를 추가하지 마세요. |
cloud_provider | aws , gcp , azure | 제거할 수 없습니다. 리소스 유형에 따라 자동으로 설정됩니다. |
control | 문자열 | 커스텀 규칙에는 허용되지 않습니다. 컴플라이언스 프레임워크와 관련된 제어를 나타냅니다. 컴플라이언스 프레임워크의 일부가 아닌 규칙에는 이를 추가하지 마세요. |
source | Source facet in the Misconfigurations Explorer에 나열된 대로 클라우드 공급자가 제공한 정의된 세트의 문자열입니다. | 제거할 수 없습니다. 복제된 규칙에 자동으로 추가됩니다. 클라우드 공급자별 그룹화 규칙을 촉진합니다. |
framework | 문자열 | 커스텀 규칙에는 허용되지 않습니다. 규칙이 속한 컴플라이언스 프레임워크를 나타냅니다. 복제된 규칙에 자동으로 추가되지 않습니다. |
추가 유용한 문서, 링크 및 기사: