QRadar 에서 로그를 검색하기 위해 Amazon CloudWatch 로그에서 로그 그룹 작성

QRadar 폴링에 로그를 사용할 수 있게 하려면 Amazon CloudWatch 로그에서 로그 그룹을 작성해야 합니다.

프로시저

  1. CloudWatch 콘솔 (https://console.aws.amazon.com/cloudwatch) 에 로그인하십시오.
  2. 왼쪽 탐색 분할창에서 로그 를 선택하십시오.
  3. 조치 > 로그 그룹 작성을 클릭하십시오.
  4. 로그 그룹의 이름을 입력하십시오. 예를 들어, CloudTrailAuditLogs입니다.
  5. 로그 그룹 작성을 클릭하십시오.

    로그 그룹 및 로그 스트림 작업에 대한 자세한 내용은 https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html을 참조하세요