Security Hub에서 특정 리전의 집계 결과만 받아 보기

Security Hub에서 특정 리전의 집계 결과만 받아 보기

Security Hub에서 특정 리전의 집계 결과만 받아 보는 방법을 정리해 봤습니다.
2025.12.03

안녕하세요 클래스메소드 김재욱(Kim Jaewook) 입니다. 이번에는 Security Hub에서 특정 리전의 집계 결과만 받아 보는 방법을 정리해 봤습니다.

이전에 Secure Account 통지 설정 후 대량으로 이메일이 날아왔습니다. 이를 해결하기 위한 블로그를 작성했는데, 이번에는 다른 리전에서의 이메일도 제한하고 싶은 경우 어떻게 해야 하는지 살펴봤습니다.

https://dev.classmethod.jp/articles/jw-secure-account-email-flood-fix/

문제 발생

도쿄 리전과 오사카 리전만 받아보고 싶지만 이메일을 확인해 보면 사용하지 않는 캘리포니아 리전의 문제도 함께 통지됩니다.

image1

사용하고 싶지 않은 리전에 대해서는 신경을 쓰고 싶지도 않고, 모든 리전에 대한 알람을 받다보니 상당히 많은 이메일이 쌓인 것을 확인할 수 있습니다.

image2

문제 해결

Security Hub CSPM으로 들어가 설정에 있는 리전을 클릭합니다.

리전을 클릭하면, Security Hub가 검출하고 있는 모든 리전을 확인할 수 있습니다.

image3

여기서 홈 리전을 제외하고 검출하고자 하는 리전을 선택하고, 그 외 모든 리전을 제외시킵니다.

image4

마지막으로 이메일을 확인해 보면, 지정한 도쿄 리전과 오사카 리전에서의 검출 결과만 이메일로 전송되는 것을 확인할 수 있습니다. 실제로 두 개의 이메일만 수신되어, 대량 메일 전송을 방지할 수 있었습니다.

image45

Security Hub의 지역 간 집계에 대한 상세한 내용은 아래 AWS 공식 문서에서 확인할 수 있습니다.

https://docs.aws.amazon.com/securityhub/latest/userguide/finding-aggregation.html

この記事をシェアする

FacebookHatena blogX

関連記事